Accueil Accueil    Envoyer Envoyer    Imprimer Imprimer    Agrandir Agrandir    Diminuer Diminuer

La voix dissimule des codes secrets

La communication sur IP peut abriter deux niveaux de compréhension. Des messages peuvent ainsi se cacher via la stéganographie, une alternative à la cryptographie. Un système exploité par les terroristes.


Dissimuler des messages secrets sur VoIP, c'est possible via la stéganographie. C'est ce qu'ont démontré deux chercheurs de la Warsaw University of Technology en Pologne. Pour mémoire, la stéganographie consiste à cacher une information en la noyant dans une masse de données plus grande, et non en la chiffrant.

Avec la voix sur IP, les réseaux d'information transportent des données sous forme de paquets. Or les réseaux peuvent en perdre un certain nombre - quand les liens sont saturés ou la liaison mauvaise. Des mécanismes existent pour détecter la perte et les restituer si besoin, mais ils n'arrivent pas en même temps que les autres.

Or les chercheurs ont montré qu'en utilisant ces paquets perdus il était possible de faire passer des messages secrets sans se faire détecter : ces derniers ne sont en effet pas analysés par les autorités de contrôle.

Un sous canal
"Il s'agit donc d'intégrer un sous canal à un canal", explique Quentin Berdugo, consultant en sécurité chez Hapsis. "Une technique qui peut servir aux terroristes, à l'espionnage industriel, au crime organisé etc.". En pratique, deux individus pourraient par ce moyen communiquer à travers une conversation banale, en noyant des données texte de préférence, sans qu'on puisse détecter la présence de cette seconde couche de communication. "En établissant un chat au milieu d'une conversation téléphonique par exemple". Techniquement cela est possible car la voix nécessite une bande passante importante."Une lettre écrite nécessite 8 bit, alors qu'une conversation en requiert des dizaines de milliers par seconde", explique Quentin Berdugo. "Avec un rapport de 1 à 10 000, le texte est noyé au milieu du volume voix et déjoue tout système d'écoute".

En temps réel et bidirectionnel
La stéganographie était déjà utilisée dans les images : on y modifie des pixels, et les logiciels sont capables d'en extraire l'information. Selon Quentin Berdugo, ce qui représente la grande nouveauté avec la stéganographie sur VoIP est l'immédiateté du système. "Il est en effet plus facile d'établir un canal en temps réel et bidirectionnel via la voix", affirme-t-il. Un système qui profite bien sûr de l'expansion exponentielle de la VoIP à l'échelle internationale. Reste que l'intérêt des chercheurs est surtout d'alerter. En effet, cet usage de la VoIP est réservé aux organisations criminelles ou illégales. Les entreprises ont certes des informations à dissimuler, mais doivent rarement cacher le fait même qu'elles communiquent. Elles préfèrent donc adopter le chiffrement plutôt que la stéganographie.

Source : L'Atelier BNP Paribas
www.atelier.fr



Lundi 16 Juin 2008




L'avis des abonnés et des lecteurs

Nouveau commentaire :

Nom*
Adresse email* (non publiée)
Site web

Commentaire
B i u  QUOTE  URL
Me notifier l'arrivée de nouveaux commentaires
Les commentaires des articles sont édités sous la responsabilité exclusive de leurs auteurs. CFO-news le média de la finance et de la performance d'entreprise, n'assume aucune responsabilité sur eux. Les commentaires sont édités immédiatement, seulement notre rédaction se réserve le droit de supprimer n'importe quel commentaire.
----------------------------------------------------
Par ailleurs, les commentaires anonymes sont systématiquement supprimés s’ils sont trop négatifs ou trop positifs. Ayez des opinions, partagez les avec les autres, mais assumez les ! Merci d’avance. Merci de noter également que les commentaires ne sont pas automatiquement envoyés aux rédacteurs de chaque article.
Si vous souhaitez poser une question au rédacteur de l'article, contactez-le directement.
Merci.


Copyright © CFO-news : Aucune partie de cette publication ne doit être photocopiée, diffusée, publiée, réécrite, ou redistribuée sous quelque forme que ce soit et par quelque moyen que ce soit sans un accord écrit préalable de la société de presse Alter IT éditrice du journal CFO-news. Ces conditions sont prévues par les dispositions du Code de la propriété intellectuelle.
Par ailleurs chaque auteur (source) demeure entier propriétaire de son ou ses articles publiés sur ce site ainsi que seul responsable de ses écrits et positions vis à vis des tiers.
Nous ajoutons que les avocats qui participent à nos rubriques respectent les obligations de leur code de déontologie et que nos partenariats sont conformes aux recommandations émises le 11 janvier 2008 par le Conseil National des Barreaux.
Les derniers articles. Pour plus d'articles cliquer sur la rubrique correspondante



Le pour et le contre des services Web et XML

Quand l'impression s'invite dans le débat écologique




L'Entreprise SaaS : trois étapes pour une intégration réussie



Comment surveiller et analyser votre réputation internet ?

La virtualisation, phénomène de mode ou réalité à long terme ?

La gestion des correctifs au centre de la politique sécuritaire


Structurer et sécuriser ses données sensibles

Transformer un projet éditique en une réalité opérationnelle !


Gestion des logs, une demande en forte croissance

Quand la messagerie électronique dépasse les bornes



La nécessaire intégration de la Voix sur IP au système d'information de l'entreprise

Microsoft l'a emporté : le format OOXML est reconnu comme une norme internationale par l'ISO

La dématérialisation et le « zéro papier »

Mashup et SOA, alliés ou ennemis ?

Refondre un intranet en un temps record : Quatre conditions et une méthode

La facturation électronique, oui mais sans fournisseurs convaincus, pas de déploiement réussi

Quand l'éditique investit le secteur de la banque et de l'assurance !

Le retour en grâce du forfait chez les clients des SSII

ITIL v3 et l'Amélioration Continue : Rêve ou Réalité ?

Dématérialisez, dématérialisez : oui, mais pourquoi faire ?

SaaS une révolution en marche pour les clients et les éditeurs de logiciels

L’intérêt d’une gestion optimisée des documents SAP

A la recherche de traces informatiques… aspects pratiques et juridiques

Les enjeux de la gestion des identités dans les collectivités

Passez du document de gestion au document marketing !

La GED, facteur de compétitivité pour les PME (Creatis)

La nécessaire sécurisation des technologies sans contact

Réussir le changement de son système comptable et financier …

L'archivage au coeur des enjeux des DSI

Quand les technologies SOA se propagent dans l'entreprise

Décision en temps réel - BAM : Rien ne sert de courir…

La virtualisation des outils de messagerie et de travail collaboratif au centre des enjeux des DSI

Gestion des processus métier : conformité et lutte contre le blanchiment et la fraude

Traque des pirates et analyse du trafic Internet

Le support, modèle économique du logiciel libre ?

Le « nearshore » au service de la qualité dans l'industrie des nouvelles technologies

Evolution du support technique en France

Simplifier et assurer la gestion de la conformité du parc logiciel

La voix sur IP au service de la délocalisation des centres d'appels français

La gestion des licences logicielles : l'efficacité d'une approche globale

Réussir le changement de son système comptable et financier …

Les moteurs de recherche éléments clés du e-business

Quand sécurité informatique rime avec sérénité

L'e-business : incontournable pour chaque PME

De l’intérêt de la gestion des processus documentaires

La dématérialisation au centre des enjeux de productivité des entreprises.


Urbanisation : étude de cas au service de la gestion des risques dans l’Asset Management







Avis d'expert de Patrice Golles, Senior Architect BPM Solutions chez Global 360



5 raisons pour investir dans le BPM (VO)

MÖBIUS France présente Atomium/M

BPM : modélisation, urbanisation et orchestration des processus métier