Chrome : une faille permet de pirater des films en quelques clics

 

Alors que l’industrie de la vidéo fait tout pour endiguer le piratage, il faut également que les services liés soient sécurisés. Des chercheurs en sécurité ont découvert que Chrome possédait un bug qui permet de télécharger les films normalement protégés par DRM en quelques clics.

piratage film

Après avoir été l’enfer des ayant-droits pendant de nombreuses années sur internet, le piratage des films, musiques et séries a énormément régressé sur ces dernières années, et ce notamment grâce à l’apparition de nouvelles offres légales.

On pensera bien sûr à Netflix, qui depuis son arrivée en France n’a de cesse de s’améliorer, mais également à ses concurrents comme Canal Play. Bien sûr, la sécurité et la protection par DRM restent au coeur de la solution, mais Chrome aurait quelques problèmes de ce côté.

C’est par le travail conjoint de David Livshits, du Cyber Security Research Center, et Alexandra Mikityuk, du Telekom Innovation Laboratories que ce bug aura été trouvé. Il concerne la technologie de DRM utilisé par le navigateur web, le protocole EME/CDM de Widevine.

Celui-ci est utilisé afin de streamer dans le navigateur du contenu protégé par le copyright, et utilisé par des sites comme Netflix pour être utilisé dans Chrome en toute sécurité. Problème étant que le CDM, chargé de déchiffrer le film, ne protège pas cette information en lançant la lecture du flux.

De ce fait, il est possible de se mettre entre le CDM et le lecteur pour récupérer un film complet en pleine qualité sur les plateformes censées protéger leur contenu, en quelques clics seulement. Une faille énorme pour ces services dont le principe repose sur la sécurité des ayant-droits.

En effet, aucun producteur de film, de séries ou qu’importe n’utiliserait les plateformes de streaming si celles-ci ne garantissaient pas l’intégrité de leurs informations. Google est actuellement au travail pour boucher cette faille (qui n’a pas été révélé au grand public).



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
top 200 pires mots passe 2020
Voici le top 200 des pires mots de passe de 2020

Le top 200 des pires mots de passe de l’année 2020 est désormais disponible. Comme tous les ans, l’indémodable 123456 arrive en tête du classement. Parmi les thématiques favorites des internautes, on trouve le divertissement, les grossièretés, les prénoms ou les suites de chiffres….

tesla powerwall faille
Tesla : une importante faille de sécurité menace les batteries Powerwall

Des chercheurs en sécurité informatique ont détecté une faille de sécurité importante dans le Tesla Backup Gateway, le système qui gère les connexions au réseau des Powerwall, les batteries de stockage d’énergie domestiques du constructeur. En 2015, Tesla a lancé…

carte sim arnaque
Elle se fait pirater sa carte SIM et perd 17 000 €

Un pirate a réussi à pirater la carte SIM d’une utilisatrice à de multiples reprises, interceptant à sa place les SMS de double authentification. Malgré de nombreuses tentatives pour stopper le processus, le hacker a réussi à voler 17 000…