Une faille dans le lecteur Flash d'Adobe expose la VOD au piratage
Sujet ouvert par Guillaume Champeau - Dernière réponse le 01 octobre 2008 à 09h45
Nous avons déjà eu l'occasion de le dire à plusieurs reprises, Macromedia avait conçu son format Flash (depuis racheté par Adobe) pour réaliser des animations vectorielles sur Internet et des interfaces riches et dynamiques, pas pour diffuser de la vidéo. Le succès des YouTube et autres Dailymotion a pris la firme de vitesse et a imposé le format comme un mauvais standard par défaut pour la diffusion des vidéos sur Internet, en partie à cause du manque de travail de standardisation de la part du W3C, qui ne s'est intéressé au problème que trop tardivement. Du coup, le Flash est utilisé pour faire ce qu'il n'est pas censé faire, et Adobe se contente depuis de bricoler pour capitaliser sur son succès en attendant la sortie de Flash 10, qui est mieux adapté. Or comme tout bricolage, il ne tient qu'un temps et ne fait que cacher les misères.
La presse américaine se met ainsi en émoi de découvrir que le système de vidéo à la demande d'Amazon, qui délivre ses vidéos en streaming grâce au format Flash, ne protège pas les studios contre le piratage. L'absence de système de DRM solide (si tant est que ça puisse exister) empêche d'interdire l'enregistrement des vidéos streamées sur un ordinateur, mais il y a plus grave et plus inacceptable pour l'industrie du cinéma. Une faille permet en effet de copier l'intégralité d'un film proposé sur Amazon, sans avoir à le payer.
L'agence Reuters, qui a consacré 4 pages à ce problème sous un angle dramatique ("le problème expose les contenus vidéos en ligne au piratage qui sévit partout et auquel l'industrie musicale a été en proie durant l'ère Napster"...), révèle en effet que le logiciel Replay Media Catcher de la société Applian est capable de contourner les mesures de protection bricolées par Amazon et Adobe et d'offrir une séance de cinéma gratuite à tous les utilisateurs.
En effet, lorsqu'un internaute demande à visualiser un extrait du film sur Amazon avant d'acheter éventuellement l'intégralité, le système met en pause la vidéo au bout de quelques minutes, pour demander au client de payer s'il souhaite voir la suite. La vidéo n'est plus visible sur le navigateur, mais le serveur basé sur Adobe Flash Server continue d'envoyer en arrière plan le reste du film à l'internaute, pour qu'il puisse continuer à regarder la suite sans coupure après paiement. Le logiciel intercepte donc ces données à la volée, et les enregistre.
"C'est trop difficile pour la plupart des utilisateurs", veut rassurer l'analyste James McQuivey du cabinet Forrester. "Les gens veulent quelque chose de simple à trouver et de facile à utiliser".
Le problème c'est que justement, Replay Media Catcher semble très simple à utiliser. Et il ne se contente pas de gérer les vidéos d'Amazon. Le logiciel télécharge aussi les vidéos gratuites proposées légalement sur Hulu (principalement des séries TV populaires fournies par les plus grands studios américains), et place les spots de pub dans un dossier à part, pour reconstituer la vidéo dans son intégralité et sans pause pipi.
Les prochaines versions d'Adobe Flash Server et de Flash Player devraient combler une grande partie des failles, et empêcher le téléchargement gratuit de vidéos qui ne le sont pas. Mais l'éditeur n'empêchera jamais, en revanche, la possibilité d'enregistrer ce qui passe sur l'écran et ce qui s'entend sur les haut-parleurs.

Lire la suite
8 réponses
Inscrit le 23/04/2005
293 messages publiés
en même temps télécharger (enfin pirater) un film au format flv en qualité pourri, faut le vouloir..
Inscrit le 04/04/2008
1451 messages publiés
Flash ca foire bien sous nunux 100% du Cpu
Inscrit le 11/04/2004
1311 messages publiés
FLV qualité pourri, je plussoie. Faut être masochiste. Remarque que peut-être que c'est même pas pour regarder, simplement pour le sport, pour les embêter un peu... Flash foire tout autant sous Mac OS, et même le 10. Comme dit dans l'article, à l'origine c'est pas prévu pour la vidéo mais pour du vectoriel.
Inscrit le 25/01/2007
2899 messages publiés
la vod d'amazon est pourrie ? et ils osent louer ca combien ?
Inscrit le 13/09/2007
398 messages publiés
Bah faut être concon ou pas exigeant pour pirater une vidéo .flv franchement.

Je préfère un bon Divx facilement téléchargeable, à défaut d'un DVD à prix correct, ou d'un achat numérique équitable, ce qui serait le mieux bien entendu.

Bref, pas de quoi s'alarmer, ça va rien changer à la situation actuelle.

Me font rire ces journalistes...
Inscrit le 07/03/2006
1966 messages publiés
c'est dingue, ces informaticiens feraient gober n'importe quoi aux majors, de la musique comme du cinéma...

" - c'est fiable votre protection ?
- ah ouais, 100% garanti à l'heure actuelle
- ah, vous êtes sûr ?
- eh, c'est mon job, non ?
- ok, on part sur votre solution pour 1 Million de dollars par an, on verra dans un an pour augmenter la donne"

"- Allo, bill ! je leur ai refourgué la video par flv pour 1 Million de Dollars !!!! Prépare les billets, on pars à Hawaïï pour 2 semaines !!"
Inscrit le 20/06/2008
74 messages publiés
D'après mon collègue spé streaming Flash, c'est Amazon qui aurai fait une jolie bourde de configuration, oubliant de passer du rtmp au rtmpe ("e" pour encryptage), qui reste encore inviolable pour le moment.
Inscrit le 20/08/2008
449 messages publiés
D'après mon collègue spé streaming Flash, c'est Amazon qui aurai fait une jolie bourde de configuration, oubliant de passer du rtmp au rtmpe ("e" pour encryptage), qui reste encore inviolable pour le moment.


Exact, il suffisait d'aller voir la réponse à ce sujet sur le Flash Media Blog

An article published by Reuters on September 19th, 2008 has incorrectly stated that a security “flaw” exists in Adobe Flash Media Server software. I feel it is important for our customers and users to receive clarification given that the claims are factually incorrect.

The article states: “software doesn't encrypt online content, but only orders sent to a video player such as start and stop play,” and continues, “To boost download speeds, Adobe dropped a stringent security feature that protects the connection between the Adobe software and its players.”

This statement is inaccurate. All information transferred between client and server is encrypted when using RTMPe, not only the commands to start and stop play. No compromise has been made in the server software to boost speeds or security as claimed by the article.
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
Peer2Mail
Courrier email - Partage de fichiers par webmail
 
Pidgin
Communication - Messagerie instantanée universelle
 
uBrowser
Navigateur Web - Vos pages web en 3D
 
BZFlag
Jeu d'action - Bataille de tanks multi-joueur en open source
 
Editpad Lite
Editeur de site - Un éditeur de texte gratuit et léger
 
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC