WhatsApp ne serait pas aussi sécurisé qu'on le pense : qu'en est-il du cryptage de bout en bout

Publié le 20.01.2024
Les cybercriminels auraient accès aux informations sur les appareils liés à WhatsApp. (Image d’illustration Infobae)

WhatsApp aurait une faille de sécurité qui permettrait de divulguer des informations sur les paramètres des appareils liés à d'autres personnes.

L'expert en protection numérique a indiqué que le système de sécurité WhatsApp connu sous le nom d'E2EE indique le nombre d'appareils qu'une personne utilise.

Le chiffrement de bout en bout est un système de communication dans lequel seuls les utilisateurs communicants peuvent lire les messages. (WhatsApp)

Cela se produit car, lors de l'envoi d'un message, l'appareil de l'expéditeur crée une clé de sécurité différente pour chaque appareil appartenant à la personne qui recevra le message.

Autrement dit, pour chaque message envoyé, différents codes de sécurité sont créés pour chaque appareil auquel le contenu parviendra. De plus, il mentionne que ces informations peuvent être consultées sans aucune complication depuis un ordinateur.

Grâce aux fonctionnalités de développement de Google Chrome, vous pouvez examiner les détails d'une session Web WhatsApp, vous permettant ainsi de découvrir des données qui ne sont pas évidentes, comme les clés de sécurité créées pour chaque contact.

Si plusieurs touches apparaissent associées à un message, cela signifie que cette personne utilise WhatsApp sur plusieurs appareils avec son numéro.

Dans les paramètres principaux du téléphone portable, vous pouvez lier des appareils. (WhatsApp)

Cependant, ce n’est pas parce que ces clés sont visibles que le chiffrement de bout en bout, qui protège les conversations, est compromis. Un tel cryptage est toujours efficace, mais l'existence de plusieurs clés révèle combien d'appareils sont liés au compte WhatsApp.

En appliquant la procédure susmentionnée, les attaquants ont la possibilité de vérifier passivement les données sur les appareils des utilisateurs de WhatsApp.

De cette façon, ils peuvent découvrir si les utilisateurs disposent d'appareils supplémentaires et identifier toute modification apportée aux informations sur ces appareils en observant constamment ces données.

Grâce à ces informations, les attaquants peuvent choisir la stratégie la plus simple et décider d’attaquer l’appareil supplémentaire avant le principal, car ces appareils sont généralement plus vulnérables.

Dans Chrome pour les développeurs, il est possible de visualiser le nombre de codes générés. (Moyen)

De plus, ils peuvent personnaliser leurs attaques en envoyant du code malveillant aux appareils mobiles principaux, tout en envoyant des messages qui n'éveillent pas de suspicion aux navigateurs ou appareils secondaires.

Enfin, ces attaquants ont la possibilité d'identifier si les victimes ont changé de téléphone portable ou d'ordinateur . Cela leur permettrait de lancer de nouvelles attaques ou de profiter de toute vulnérabilité que pourrait présenter la nouvelle plateforme ajoutée par l'utilisateur.

" Peut-être qu'un harceleur pourrait déduire que je suis chez moi ou non, selon l'appareil que j'utilise ", a déclaré Harlo Holmes, directeur de la sécurité de l'information et de la sécurité numérique à la Freedom of the Press Foundation.

Le spécialiste suggère que pour résoudre globalement ce problème de confidentialité, il est nécessaire d'apporter des ajustements au protocole de cryptage de bout en bout (E2EE) utilisé par WhatsApp.

L'expert a contacté Meta et l'entreprise a déclaré que

Be'ery aurait informé Meta de ses découvertes le 9 janvier, mais l'entreprise, propriétaire de WhatsApp, ne les aurait pas considérées comme des erreurs de programmation de l'application.

Meta pense que ces problèmes seraient liés à la façon dont le protocole de sécurité est conçu et, apparemment, ils ne prévoient pas d'apporter de modifications à l'application.

Tant qu'aucune modification n'est apportée au protocole E2EE de WhatsApp, il est recommandé, par mesure de précaution, de dissocier et de se déconnecter de l'application chaque fois que vous arrêtez d'utiliser un appareil complémentaire tel qu'un ordinateur ou une tablette.

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156