L’une des clés d’une cyberdéfense efficace est bel et bien l’entrainement. A cette fin, l’Anssi pousse en open source une application de messagerie sécurisée destinée au secteur de l’enseignement. Sa particularité ? Elle a volontairement été développée avec des failles de chiffrement : « L’application présente de nombreuses catégories différentes de vulnérabilités à identifier et, dans la mesure du possible, à exploiter. Les vulnérabilités introduites dans CRY.ME couvrent de nombreux domaines classiques de la cryptographie », explique l’agence nationale de la sécurité des systèmes d’information. Cette app a été spécifiée et développée par les équipes de l’agence et CryptoExperts pour fournir un défi de sécurité pratique ciblant particulièrement le chiffrement.
Disponible sur Github en open source sous licence Apache 2.0, cette application a ainsi été conçue dans des contextes de challenge d’évaluation de compétences et non pour d’autre but, l’agence déclinant toute responsabilité dans ce dernier cas. CRY.ME s’appuie fortement sur le code source du projet de messagerie Android Element, de Matrix SDK et du projet Android Yubikit.
Qu’est-ce que la cybersécurité ? Définition, enjeux et bonnes pratiques en 2025 La cybersécurité est…
Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…
L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…
Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…
La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…
Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…
This website uses cookies.