• [^] # Re: OTR pwned

    Posté par . En réponse au journal Discutez avec vos contacts facebookTM via XMMP. Évalué à 2.

    Si, j'avais bien compris le principe du chiffrement bout-à-bout.
    Mais je persiste dans ma question: à moins que tu aies comme tu dis déjà partagé le secret par un autre canal, FB peut simplement intercepter les clés échangées.
    Si le secret a déjà été échangé, FB ne pourra rien faire. Si le secret n'a pas été échangé, leur attaque n'en sera pas vraiment une puisqu'ils étaient "déjà là", ils se contenteront d'intercepter les échanges de clés publiques, et donc ce sera difficilement détectable à moins encore une fois de confirmer ces clés par un autre canal (ce qui, je pense, est un peu tordu: tu parles à un contact, mais avec plusieurs comptes distincts sur plusieurs serveurs ; quels utilisateurs lambda vont faire ça dans la vraie vie?).

    Donc en quoi est-ce qu'ils ne pourraient pas essayer sans que personne ne s'en rende compte? Au pire tu as déjà échangé les clés et ils ne peuvent rien faire. Sinon ce sera la fête à la maison et tu ne le sauras toujours pas.