HTTPS révélerait les données privées des internautes

Hello,

[quote]
Quatre chercheurs américains ont fait une analyse du trafic du protocole HTTPS et montrent que le trafic web laisse suffisamment d’informations pour être retracé même lorsqu’il est chiffré. Ils ont mis en place une attaque qui leur a permis de reconstituer tout le trafic des utilisateurs sur des sites web sécurisés par HTTPS…
Selon les chercheurs, cette faiblesse de HTTPS peut être exploitée pour procéder à une surveillance en ligne par les agences de renseignement.[/quote]

developpez.com/actu/68609/HT … mericains/

arxiv.org/pdf/1403.0297v1.pdf

Mouais, visiblement c’est bati sur une corrélation sur la taille des données échangées. En clair ils associent à une page ou une réponse de données un cookie de taille significative permettant de repérer avec une bonne certitude la page voire la donnée recueillie. Cela suppose donc une collaboration du site consulté ou tout du moins une connaissance de ce site.Intéressant d’un point de vue théorique mais ça n’est pas avec ça qu’ils vont intercepter tout le trafic en https. Cela dit j’ai lu en diagonale le document en anglais…

Donc si tu consulte 1 seule page lors de ta navigation c’est bien plus facile, si tu as 50.000 pages d’ouvertes en même temps (ce qui est le cas de pas mal de monde) ça brouille considérablement les pistes. On est (encore) tranquille :whistle:

[quote=“Mimoza”]
Donc si tu consulte 1 seule page lors de ta navigation c’est bien plus facile, si tu as 50.000 pages d’ouvertes en même temps (ce qui est le cas de pas mal de monde) ça brouille considérablement les pistes. On est (encore) tranquille :whistle:[/quote]
Oui mais il faut que ça soit 50000 pages sur le même site