Publicité en cours de chargement...

Cloud Clipboard : la nouvelle fonctionnalité Windows qui va mettre en péril la confidentialité de nos données

14 mai 2018 - 12:21,
Tribune - Charles Blanc-Rolin
Les utilisateurs « bêta testeurs » de Windows 10 participant au programme Windows Insider ont pu découvrir en avant-première, le 9 mai dernier, de nouvelles fonctionnalités dans la « Preview Build 17666 »publiée par Microsoft. Au-delà du thème « sombre » de l’explorateur de fichiers et de la possibilité de lancer des recherches Bing depuis le bloc-notes, une nouvelle fonctionnalité baptisée « Cloud Clipboard »a particulièrement attiré mon attention.

1. La synchronisation

clipboard_synchro

Bon, vous connaissez déjà OneDrive, le Cloud de Microsoft qui permet d’accéder à ses documents stockés en ligne depuis plusieurs terminaux. Cloud Clipboard, c’est « un peu » le même principe avec le contenu de votre presse-papier. J’ai beau savoir que pour être « efficace » en informatique, il faut parfois savoir être feignant, en partageant le contenu du presse-papier entre plusieurs appareils, il me semble que l’on pousse le vice un peu trop à l’extrême.

2. L’historisation

Au-delà de la fonction de synchronisation entre deux appareils, il est possible d’enregistrer en local un historique du presse-papier en activant l’option « Sauvegarder plusieurs éléments ».

clipboard_settings

Dès que l’option est activée, tout élément de moins de 100 Ko copié, coupé ou en capture d’écran est alors archivé sur le disque dur et accessible à n’importe quel moment à l’aide de la combinaison de touches Windows + V.

clipboard_history

3. Les dangers

L’activation de ces fonctionnalités remet totalement en cause l’utilisation du système.

L’historisation : en activant l’historisation du presse-papier, on déplace le contenu qui était jusque-là stocké en mémoire vive, donc rapidement effacé et « théoriquement » perdu lors de l’arrêt de la machine, vers le disque dur, ce qui veut dire qu’un attaquant peut potentiellement le récupérer.
Selon moi, le contenu du presse-papier est extrêmement sensible dans la mesure où il contient bien plus souvent qu’on ne le croit des informations confidentielles.
Si l’on prend pour exemple l’utilisation de l’excellent gestionnaire de mots de passe KeePass, lorsque l’on récupère un identifiant ou un mot de passe (sans utiliser la fonction d’autocomplétion), il est intégré au presse-papier afin de pouvoir le coller directement sans avoir à le saisir, puis supprimé de la mémoire vive automatiquement au bout de 15 secondes.
En activant l’historisation du presse-papier, le mot de passe stocké dans votre coffre-fort (un fichier chiffré) et transitant temporairement dans la mémoire vive se retrouve stocké sur le disque dur en clair ou déchiffré dès que votre session est ouverte.
La tâche des attaquants est ainsi grandement facilitée puisqu’ils n’ont plus à « monitorer » en temps réel le contenu du presse-papier stocké dans la RAM. Fonctionnalité d’ailleurs récemment implémentée par Benjamin Delpy dans son incontournable Mimikatz.

mimikatz_clipboard

La synchronisation : pire encore, en activant la synchronisation, tout ce qui passe par le presse-papier se retrouve sur le Cloud hébergé je ne sais où… Donc potentiellement des mots de passe, des informations confidentielles, pourquoi pas des données médicales, via des textes ou des captures d’écran, qui se retrouveront dans un datacenter non agréé ou certifié hébergeur de données de santé (HDS) : même si les datacenters Microsoft en France risquent prochainement d’être certifiés HDS, il n’y a que très peu de chances pour que le contenu des presse-papier y soit hébergé.

L’intégration de cette fonctionnalité dans la version stable est donc à surveiller de près…

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Le DLP, ou l’archétype du techno-solutionnisme béat

Le DLP, ou l’archétype du techno-solutionnisme béat

20 avril 2026 - 10:27,

Tribune

-
Cédric Cartau

On n’est pas exactement dans un matraquage publicitaire de haute intensité, mais cela revient tout de même assez régulièrement, comme la grippe de saison ou les allergies aux plastiques des tongs d’été. En tout cas, régulièrement, il se trouve un commercial lambda pour nous ressortir une offre préte...

Illustration L’IA, fossoyeur de l’IT ? Pas si simple, et certainement pas tout de suite

L’IA, fossoyeur de l’IT ? Pas si simple, et certainement pas tout de suite

07 avril 2026 - 07:40,

Tribune

-
Cédric Cartau

Dans la première moitié du XIXe siècle, les usines textiles, qui avaient déployé massivement des métiers à tisser mécaniques, utilisaient les ouvriers pour contrôler le tissu sortant de la chaîne de production : absence de fil cassé, etc. Un ouvrier pouvait piloter 2 machines en même temps, et à un ...

Illustration Du séjour au domicile : le SMS comme brique du système d’information hospitalier

Du séjour au domicile : le SMS comme brique du système d’information hospitalier

07 avril 2026 - 07:30,

Actualité

- Pierre Derrouch, DSIH

La réduction continue des durées de séjour hospitalier déplace une part du risque clinique vers le domicile. En chirurgie ambulatoire, les réhospitalisations entre un à trois jours après l’intervention figurent parmi les indicateurs de sécurité suivis par la Haute Autorité de Santé dans le cadre des...

Illustration Au GHT de Saône-et-Loire – Bresse-Morvan, un concentrateur de données comme socle des usages d’IA et de la coordination territoriale

Au GHT de Saône-et-Loire – Bresse-Morvan, un concentrateur de données comme socle des usages d’IA et de la coordination territoriale

17 mars 2026 - 08:32,

Actualité

- Par Pierre Derrouch, DSIH

Face aux limites d’une convergence applicative étendue à plus de 350 logiciels hétérogènes, le Groupement hospitalier de territoire de Saône-et-Loire – Bresse-Morvan a engagé, à partir de 2022, une inflexion stratégique centrée sur la donnée. Mis en production en 2023, un concentrateur de données de...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.