Accueil Actu

Le chiffrement de WhatsApp et Telegram n'empêche pas le piratage

Une société de sécurité informatique a dévoilé mercredi avoir découvert une faille dans les populaires services de messagerie Telegram et WhatsApp, qui pouvait permettre de pirater des comptes d'utilisateurs en se servant du système de chiffrement censé protéger la confidentialité de leurs messages.

La société américaine Check Point Software Technologies précise dans son communiqué que Telegram et WhatsApp, qu'elle a alertés le 8 mars, ont depuis réparé le problème.

Elle ne dit pas combien de comptes ont effectivement pu être ainsi compromis de cette manière, mais assure que cette faille représentait un danger pour "des centaines de millions" d'utilisateurs accédant aux plateformes à partir d'un navigateur internet (par opposition à ceux qui passent par les applications mobiles dédiées proposées par les deux services).

D'après les chercheurs de Check Point, "rien qu'en envoyant une photo d'allure innocente, un attaquant pouvait prendre le contrôle du compte, accéder à l'historique des messages, à toutes les photos jamais partagées (sur le service), et envoyer des messages à la place de l'utilisateur".

Le pirate pouvait en effet camoufler un virus dans l'image, qui s'activait quand le destinataire cliquait dessus.

WhatsApp et Telegram utilisent un chiffrement de bout en bout qui garantit que seul l'expéditeur et le destinataire des messages peuvent voir leur contenu. Mais du coup, les deux applications n'avaient pas moyen de détecter si ce contenu comprend des virus.

Pour y remédier, les deux services valident désormais le contenu expédié juste avant qu'il soit chiffré, ce qui permet de bloquer les virus, indique encore Check Point.

WhatsApp, filiale du groupe américain Facebook, est l'un des services de messagerie instantanée les plus populaires du monde, avec plus d'un milliard d'utilisateurs.

Telegram en revendique seulement un peu plus de 100 millions, mais est souvent citée comme un des moyens de communication préférés des jihadistes, car son chiffrement met leurs messages à l'abri des autorités.

À la une

Sélectionné pour vous