L'info Réelle...
Accueil
Envoyer à un ami
Version imprimable
Augmenter la taille du texte
Diminuer la taille du texte
Partager

Whatsapp : une vulnérabilité compromet le secret des conversations

Info du moment 7J/7 A53News.com - Jeudi 11 Janvier 2018 - 0 Commentaire| Lu 240 fois |

Les chercheurs en cybersécurité ont révélé les détails d'une faille découverte à Whatsapp. Cela permet à un attaquant d'accéder au contenu de conversations secrètes et cryptées d'utilisateurs de messagerie.



Le risque est cependant limité, car l'attaquant doit, pour accéder aux discussions, intégrer le groupe qu'il cible.

b [Une faille découverte en juillet 2017] b

Comme Telegram, c'est l'une des forces de Whatsapp, et l'une des composantes de son succès: devenu en mai dernier le plus utilisé au monde, le mail, propriété de Facebook, met volontiers en avant son fameux cryptage inviolable. Le chiffrement lui a valu des pressions de la part de plusieurs gouvernements à travers le monde, de nombreuses enquêtes bloquant le refus de l'entreprise de coopérer avec la loi.

C'est donc un coup sérieux que Whatsapp doit encaisser ces derniers jours: une équipe de chercheurs de l'université de la Ruhr à Bochum (Allemagne) vient de révéler l'existence d'une vulnérabilité découverte en juillet dernier, et qui permet de compromettre le secret des conversations. Une faute similaire affecterait également le courrier Signal et Threema, mais dans une moindre mesure.

b [L'attaquant n'est jamais totalement invisible] b

Techniquement, la faille vous permet de prendre le contrôle d'un serveur appartenant à WhatsApp, et d'insérer dans tout groupe de conversation hébergé sur ce serveur un ou plusieurs nouveaux participants, sans avoir à demander l'autorisation de l'administrateur du groupe. Et la manœuvre est très facile, parce que Whatsapp n'a aucun mécanisme d'identification pour les invitations de ses propres serveurs.

Une fois intégré dans le groupe cible, le nouveau membre a accès à toute la conversation en cours. Mais les messages échangés avant son arrivée lui resteront inaccessibles. L'attaquant, étant maître du serveur, pourra également bloquer les notifications de l'arrivée de l'intrus, et effacer à volonté les messages produits par les membres du groupe. Whatsapp est rassurant, rappelant que deux membres pourront toujours communiquer en ligne s'ils ont un doute sur un nouvel invité, et qu'un intrus ne sera jamais totalement invisible.

Jeudi 11 Janvier 2018
A53News.com
Vu (s) 240 fois
Notez



Dans la même rubrique :
< >

Automobile | Télécom | Beauté | Innovation | Bien être | High -Tech | Mobile | Insolite | Confidence | Buzz du net | Histoires vécues | Science Tech | Revélation | Amour & Couple | La Femme Moderne ! | Femmes Leaders | Bébé - Enfant - Ado | Maman | Santé | Sexualité | Mariage | Informatique | Conseils | Nutrition | Hommes Leaders | Bon à Savoir | Trucs & Astuces | News People | News Showbiz | Sans Tabou | Finance | Entreprise | Bourse | La Femme | Cuisine | Banques | Voyages | Succès Story | Réseaux sociaux | Management