Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Cloud Clipboard : la nouvelle fonctionnalité Windows qui va mettre en péril la confidentialité de nos données

14 mai 2018 - 12:21,
Tribune - Charles Blanc-Rolin
Les utilisateurs « bêta testeurs » de Windows 10 participant au programme Windows Insider ont pu découvrir en avant-première, le 9 mai dernier, de nouvelles fonctionnalités dans la « Preview Build 17666 »publiée par Microsoft. Au-delà du thème « sombre » de l’explorateur de fichiers et de la possibilité de lancer des recherches Bing depuis le bloc-notes, une nouvelle fonctionnalité baptisée « Cloud Clipboard »a particulièrement attiré mon attention.

1. La synchronisation

clipboard_synchro

Bon, vous connaissez déjà OneDrive, le Cloud de Microsoft qui permet d’accéder à ses documents stockés en ligne depuis plusieurs terminaux. Cloud Clipboard, c’est « un peu » le même principe avec le contenu de votre presse-papier. J’ai beau savoir que pour être « efficace » en informatique, il faut parfois savoir être feignant, en partageant le contenu du presse-papier entre plusieurs appareils, il me semble que l’on pousse le vice un peu trop à l’extrême.

2. L’historisation

Au-delà de la fonction de synchronisation entre deux appareils, il est possible d’enregistrer en local un historique du presse-papier en activant l’option « Sauvegarder plusieurs éléments ».

clipboard_settings

Dès que l’option est activée, tout élément de moins de 100 Ko copié, coupé ou en capture d’écran est alors archivé sur le disque dur et accessible à n’importe quel moment à l’aide de la combinaison de touches Windows + V.

clipboard_history

3. Les dangers

L’activation de ces fonctionnalités remet totalement en cause l’utilisation du système.

L’historisation : en activant l’historisation du presse-papier, on déplace le contenu qui était jusque-là stocké en mémoire vive, donc rapidement effacé et « théoriquement » perdu lors de l’arrêt de la machine, vers le disque dur, ce qui veut dire qu’un attaquant peut potentiellement le récupérer.
Selon moi, le contenu du presse-papier est extrêmement sensible dans la mesure où il contient bien plus souvent qu’on ne le croit des informations confidentielles.
Si l’on prend pour exemple l’utilisation de l’excellent gestionnaire de mots de passe KeePass, lorsque l’on récupère un identifiant ou un mot de passe (sans utiliser la fonction d’autocomplétion), il est intégré au presse-papier afin de pouvoir le coller directement sans avoir à le saisir, puis supprimé de la mémoire vive automatiquement au bout de 15 secondes.
En activant l’historisation du presse-papier, le mot de passe stocké dans votre coffre-fort (un fichier chiffré) et transitant temporairement dans la mémoire vive se retrouve stocké sur le disque dur en clair ou déchiffré dès que votre session est ouverte.
La tâche des attaquants est ainsi grandement facilitée puisqu’ils n’ont plus à « monitorer » en temps réel le contenu du presse-papier stocké dans la RAM. Fonctionnalité d’ailleurs récemment implémentée par Benjamin Delpy dans son incontournable Mimikatz.

mimikatz_clipboard

La synchronisation : pire encore, en activant la synchronisation, tout ce qui passe par le presse-papier se retrouve sur le Cloud hébergé je ne sais où… Donc potentiellement des mots de passe, des informations confidentielles, pourquoi pas des données médicales, via des textes ou des captures d’écran, qui se retrouveront dans un datacenter non agréé ou certifié hébergeur de données de santé (HDS) : même si les datacenters Microsoft en France risquent prochainement d’être certifiés HDS, il n’y a que très peu de chances pour que le contenu des presse-papier y soit hébergé.

L’intégration de cette fonctionnalité dans la version stable est donc à surveiller de près…

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

09 mai 2025 - 16:39,

Actualité

- DSIH

Le programme CaRE franchit une étape clé. Moins d’un an après le lancement de son premier appel à financement dédié à la sécurisation des annuaires techniques et de l’exposition sur Internet, la direction du programme annonce la validation du premier dossier ayant atteint l’ensemble des objectifs fi...

Illustration Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique

Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique

05 mai 2025 - 23:11,

Tribune

-
Cédric Cartau

Impossible de l’avoir ratée, la mégapanne électrique chez nos amis espagnols et portugais. Cet incident est riche d’enseignements, et force est de constater qu’il n’y a pas que des mauvaises nouvelles. D’abord, selon nos informations à ce jour, il n’y a eu aucune victime : c’est une bonne nouvelle.

Illustration Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

02 mai 2025 - 16:13,

Tribune

- Alexandre Fievee, Gaétan Dufoulon et Alice Robert de Derriennic Associés

Par décision du 10 avril 2025 [1], l’autorité de contrôle espagnole a infligé une amende de 500.000 euros à un hôpital qui avait recruté des sous-traitants ultérieurs sans en informer préalablement le responsable du traitement.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.