Ouvrir le menu principal

MacGeneration

Recherche

Chrome : un bug dans la gestion des DRM permet d'enregistrer n'importe quel flux vidéo

Mickaël Bazoge

mardi 28 juin 2016 à 08:44 • 7

Logiciels

Il est relativement simple d’enregistrer n’importe quel flux vidéo protégé transitant par Chrome, avertissent des chercheurs en sécurité de l’université Ben Gourion, en Israël, et des Telekom Innovation Laboratories de Berlin. Il est ainsi possible, par exemple, de récupérer un film Netflix en un clic ou presque, aidé par les bons outils.

Cette faille est issue de la manière dont Google a implémenté la technologie de DRM Widevine dans son navigateur web, qui l’exploite pour la diffusion de vidéos protégées. Pour prouver leurs dires, les chercheurs ont mis en ligne cette vidéo de démonstration, relayée par Wired.

Les DRM, c’est comme les chasseurs : il y en a des bons, et il y en a des mauvais. Un "bon" système de protection doit protéger les données chiffrées et se contenter de les diffuser dans le navigateur, mais cette vulnérabilité permet de copier le flux. Les deux chercheurs à l’origine de la découverte estiment qu’il suffirait d’un correctif pour boucher la faille, qui créerait un TEE (Trusted Execution Environment) au sein du système de DRM, un « tuyau » qui ferait en sorte d’écrire le contenu déchiffré dans un espace de mémoire protégée. Il serait alors impossible de siphonner ce contenu.

Widevine a été acquis par Google en 2010 afin de sécuriser les flux dans le navigateur web et pour les chaînes premium de YouTube. Ce système de gestion des contenus protégés est présent dans deux milliards d’appareils. De ce qu’on en comprend, le bug existe depuis l’implémentation de Widevine dans Chrome.

Le bug a été découvert il y a huit mois, et Google est au courant de ce problème depuis le 24 mai, sans fournir de parade encore ; mais l’entreprise explique que cette faille peut toucher n’importe quel navigateur basé sur Chromium (Opera et Firefox utilisent aussi Widevine, mais les chercheurs n’ont pas vérifié s’ils étaient touchés eux aussi). Les chercheurs ont donné 90 jours au moteur de recherche pour donner de plus amples détails sur la manière dont fonctionne cette vulnérabilité.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le MacBook Air M2 est à son prix le plus bas sur Amazon (773 €), avec 16 Go de RAM 🆕

12:55

• 63


macOS peut exporter en PDF/A les PDF pour l'archivage

12:00

• 15


Black Friday : Adobe offre un an d’accès à Photoshop… mais uniquement dans Chrome

11:38

• 0


Quel navigateur web utilisez-vous principalement sur iOS ?

10:41

• 73


Il y a forcément un écran qui vous correspond : les meilleures offres BenQ du Black Friday 📍

09:22

• 0


Black Friday : pourquoi les produits Apple coûtent toujours plus cher en France

08:05

• 20


Black Friday Fnac : jusqu’à 240 € offerts sur l’iPhone 17 Pro Max et un MacBook Air M4 à 899 € (+ chèques-cadeaux)

08:04

• 13


Black Friday présence : le FP2 d’Aqara à 58 € et d’autres produits en promotion

08:00

• 10


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

07:44

• 0


Orion, le navigateur WebKit de Kagi passe en version 1.0 sur Mac

07:00

• 18


Apple a supprimé la série Traqués (The Hunt) car ce serait un plagiat 🆕

03:13

• 117


Microsoft casse une des solutions qui permettait d'activer Windows sans payer

25/11/2025 à 22:12

• 31


Meilleur antivirus Mac 2026 : Intego casse les prix sur sa suite Premium Bundle X9 pour le Black Friday 📍

25/11/2025 à 19:11

• 0


Après les Crocs Windows XP, voici les Crocs Xbox, pour les vingt ans de la Xbox 360

25/11/2025 à 18:30

• 8


Black Friday : il y a peu de promotions sur le stockage… et pourtant c'est probablement le moment d'acheter

25/11/2025 à 17:15

• 9


Amazon annonce que Leo (ex Kuiper), son concurrent de Starlink, va atteindre 1 Gb/s

25/11/2025 à 16:15

• 10