Cette app est piégée... mais c'est pour la bonne cause, on vous explique

17 juin 2023 à 11h04
1
© Przemek Klos / Shutterstock
© Przemek Klos / Shutterstock

CRY.ME est une nouvelle application développée par l'Agence nationale de la sécurité des systèmes d'information (ANSSI). Développée en open source, celle-ci comporte volontairement des failles de chiffrement. Curieux, non ?

Cette application de messagerie sécurisée propose aux professionnels de la sécurité de s’entraîner à l’identification et à l’exploitation de failles. Elle est développée à partir de la licence Apache 2.0 et est disponible au téléchargement sur la célèbre plateforme GitHub. La familiarisation avec les faiblesses des systèmes informatiques et les différentes techniques d’attaques est essentielle dans le domaine de la cybersécurité. C'est exactement dans cette optique que l’ANSSI a développé CRY.ME. Ainsi, l’utilisation de cette appli permet un entraînement efficace en conditions réelles pour les pros.

L'ANSSI poste son appli sur GitHub

L’ANSSI est l’organisme français de référence chargé de la promotion et de la défense de la sécurité des systèmes d'information. Dans le cadre de ses nombreuses missions, elle encourage l'ouverture et le partage des connaissances en matière de cybersécurité. C'est pourquoi elle a décidé de publier CRY.ME en open source sur la plateforme GitHub.

Celle-ci est une base populaire de développement collaboratif et de gestion de versions pour les projets logiciels. Elle permet aux développeurs de collaborer et de contribuer à des projets existants en partageant leurs codes sources. L'ANSSI a choisi cette plateforme pour faciliter l'accès à l'application. Les professionnels peuvent ainsi étudier son fonctionnement et contribuer à son développement continu en proposant des améliorations.

La licence Apache 2.0 et les projets sources

CRY.ME est distribuée en open source, sous la licence Apache 2.0. Cette dernière est largement utilisée dans le domaine du développement software. Elle donne aux utilisateurs la possibilité de bénéficier de droits étendus, notamment sur la liberté de modification du code source. Apache 2.0 offre également une protection juridique à l'ANSSI, ce qui lui permet de décliner toute responsabilité dans l'utilisation de l'application.

L'appli s'appuie sur les codes sources de plusieurs projets : Android Element, Matrix SDK et Android YubiKit. Le premier est un projet de messagerie sécurisée pour Android, qui offre des fonctionnalités poussées de chiffrement et de protection des données. Matrix SDK est un kit de développement software qui offre un protocole de communication sécurisé intégré aux applications. Android YubiKit, quant à lui, facilite l'intégration de clés de sécurité dans les apps développées sur Android.

© VideoBCN / Shutterstock
© VideoBCN / Shutterstock

Grâce à ces solides points d'appui, CRY.ME est une base d'exercice pratique très robuste. Les professionnels de la cryptographie et de la sécurité peuvent ainsi renforcer leurs compétences dans le domaine en s'entraînant à la détection et à l'exploitation des vulnérabilités logicielles.

Camille Coirault

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baud...

Lire d'autres articles

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baudelaire, Émile Zola, Choderlos de Laclos ou Victor Hugo pour ne citer qu’eux. Vingt ans après, quelques milliers d'heures à jouer, à lire, et me voilà ! Mon coeur balance toujours entre ma passion de la tech, des jeux vidéo et mon amour incommensurable pour les Lettres. Spoiler : je n’ai pas choisi et cela ne risque pas d’arriver de sitôt.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (1)

Feunoir
Je ne sais si les liens des sources buguent que sur mon Firefox, si besoin les 2 de gauche c’est surement<br /> LeMondeInformatique<br /> Pour former, l'Anssi livre une app de messagerie piégée - Le Monde Informatique<br /> A des fins pédagogiques et de test, l'Anssi a développé un projet d'application de messagerie sécurisée contenant volontairement des failles de...<br /> GitHub<br /> GitHub - ANSSI-FR/cry-me: CRY.ME (CRYptographic MEssaging application)<br /> CRY.ME (CRYptographic MEssaging application). Contribute to ANSSI-FR/cry-me development by creating an account on GitHub.<br />
Voir tous les messages sur le forum
Haut de page

Sur le même sujet