IPinside : le spyware indispensable de la Corée du Sud
(palant.info)Voici le deuxième article de Wladimir Palant consacré à la divulgation de vulnérabilités dans des logiciels de sécurité sud-coréens.
Titre original : IPinside: Korea’s mandatory spyware
Résumé :
Cette fois, il s’agit d’une divulgation de vulnérabilités concernant IPinside LWS Agent, développé par Interezen.
Il s’agit d’une application censée empêcher la fraude en ligne en désanonymisant les utilisateurs à partir de leur véritable adresse IP afin de vérifier qu’il s’agit bien de la personne réelle, mais elle collecte des informations de manière excessive, ce qui peut porter atteinte à la vie privée. De plus, la technologie de chiffrement réellement utilisée est facile à casser, si bien qu’elle ne protège pas correctement les données utilisateur collectées.
- Original en anglais : https://palant.info/2023/01/25/ipinside-koreas-mandatory-spyware/
- Traduction coréenne : https://github.com/alanleedev/KoreaSecurityApps/…
7 commentaires
La version 1.0.1 d'openssl est vraiment choquante.
Clé RSA de 320 bits...
Je me demande s’il existe quelque part sur Terre, en dehors de la Corée, un autre pays où l’on impose l’installation de programmes de sécurité aussi merdiques.
Waouh...... désormais, ce sera la banque en ligne uniquement sur téléphone.. (le mobile est bien sûr, n'est-ce pas ? bouhou bouhou)
En gros, ce mème de Star Wars....
J’imagine que oui… ?