cybersécurité

Pour former, l’Anssi livre une app de messagerie piégée

L’une des clés d’une cyberdéfense efficace est bel et bien l’entrainement. A cette fin, l’Anssi pousse en open source une application de messagerie sécurisée destinée au secteur de l’enseignement. Sa particularité ? Elle a volontairement été développée avec des failles de chiffrement : « L’application présente de nombreuses catégories différentes de vulnérabilités à identifier et, dans la mesure du possible, à exploiter. Les vulnérabilités introduites dans CRY.ME couvrent de nombreux domaines classiques de la cryptographie », explique l’agence nationale de la sécurité des systèmes d’information. Cette app a été spécifiée et développée par les équipes de l’agence et CryptoExperts pour fournir un défi de sécurité pratique ciblant particulièrement le chiffrement.

Disponible sur Github en open source sous licence Apache 2.0, cette application a ainsi été conçue dans des contextes de challenge d’évaluation de compétences et non pour d’autre but, l’agence déclinant toute responsabilité dans ce dernier cas. CRY.ME s’appuie fortement sur le code source du projet de messagerie Android Element, de Matrix SDK et du projet Android Yubikit.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 jours ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

5 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

6 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

6 jours ago

This website uses cookies.