URL: https://linuxfr.org/users/saintgermain/journaux/matrix-org-pirate Title: Matrix.org piraté Authors: SaintGermain Date: 2019年04月12日T10:51:27+02:00 License: CC By-SA Tags: matrix Score: 25 Alors voici ce qui est apparu sur la homepage (preuves du piratage): https://web.archive.org/web/20190412060115/http://matrix.org/ Le hacker est en train de faire une sorte d'audit post-mortem directement sur Github (!): https://github.com/matrix-org/matrix.org/issues/358 https://github.com/matrix-org/matrix.org/issues (cherchez les tags [SECURITY]) Matrix.org communique sur le sujet: https://matrix.org/blog/2019/04/11/security-incident/ Mais le fil twitter est peut-être plus à jour: https://twitter.com/matrixdotorg/status/1116304867683905537 A noter qu'ils ont déconnecté de force tous les utilisateurs (de matrix.org). Ce qui a un effet intéressant pour ceux qui utilisaient le chiffrement sans avoir sauvegardé leurs clés:> As we had to log out all users from matrix.org, if you do not have backups of your encryption keys you will not be able to read your encrypted conversation history. However, if you use server-side encryption key backup (the default in Riot these days) or take manual key backups, you’ll be okay.> > This was a difficult choice to make. We weighed the risk of some users losing access to encrypted messages against that of all users' accounts being vulnerable to hijack via the compromised access tokens. We hope you can see why we made the decision to prioritise account integrity over access to encrypted messages, but we're sorry for the inconvenience this may have caused. Ayant mon propre serveur matrix, je n'ai pas été piraté (et je peux continuer à utiliser matrix). Donc quelque part, la décentralisation a du bon (bon par contre il faut que je fasse profil bas jusqu'à ce que l'on comprenne vraiment d'où vient vraiment la faille).