Vulnérabilités dans les clients Matrix permettant de révéler les clés de chiffrement de bout en bout
Des vulnérabilités (CVE-2021-40823, CVE-2021-40824) ont été identifiées dans la plupart des applications clientes de la plateforme de communications décentralisées Matrix, permettant d'accéder aux clés utilisées pour transmettre des messages dans des discussions avec chiffrement de bout en bout (E2EE). Un attaquant, en compromettant l'un des utilisateurs du chat, peut déchiffrer des messages précédemment envoyés à cet utilisateur depuis des applications clientes vulnérables. Un accès au compte du destinataire est requis pour une exploitation réussie […]
