WhatsApp code vos messages de bout-en-bout - Dare to be better ? OK !

Publié le 21 Novembre 2014

WhatsApp adopte le chiffrement bout-à-bout, afin de renforcer la confidentialité des messages lors des échanges entre deux utilisateurs. Le protocole utilisé, TextSecure, est vanté par Edward Snowden en personne, mais son intégration au service de messagerie instantanée soulève quelques questions délicates.

Alors que les internautes s’inquiétaient pour leurs données lors de l’acquisition de WhatsApp par Facebook, le service de messagerie instantanée vient d’achever l’implémentation de TextSecure. Fourni par Open Whisper System, ce protocole de chiffrement bout-à-bout bénéficie d’un communicant de choix en matière de protection des données personnelles : Edward Snowden himself. C’est dire ô combien les utilisateurs se sentent désormais en sécurité !

Six mois auront été nécessaires à l’implémentation de TextSecure. En effet, WhatsApp revendique plus de 500 millions d’utilisateurs, il était donc indispensable d’adapter le protocole à cette échelle, afin que l’infrastructure puisse résister à l’intensité du trafic. « Même si nous ne sommes qu’au début du déploiement, cela représente déjà le plus grand déploiement d’un protocole de chiffrement bout-à-bout dans l'Histoire » se félicite Open Whisper System sur son blog.

Manque de transparence

Concrètement, le chiffrement bout-à-bout repose sur un jeu de clés uniques. Le message est chiffré sur le smartphone de l’expéditeur et ne sera décrypté qu’une fois reçu par le destinataire. L’intégration n’en étant qu’à ses débuts, seuls les messages textes entre deux appareils sous Android sont chiffrés de cette manière, les conversations de groupe, le contenu multimédia et les autres OS n’étant « pas encore pris en charge ». En outre, les fonctions de vérification des clés ne seront développées qu’une fois le déploiement achevé.

Néanmoins WhatsApp assure que les conversations ne peuvent désormais plus être lues par une tierce personne, y compris les autorités qui pourraient, très éventuellement, disposer de backdoors.

Toutefois, l’implémentation de TextSecure dans WhatsApp comporte quelques lacunes. En effet, si le protocole est open source, ce n’est pas le cas du code de WhatsApp. Impossible donc pour un utilisateur de vérifier l’efficacité de l’intégration et le chiffrement de ses messages. Par ailleurs, la politique de WhatsApp à ce sujet est particulièrement opaque. De plus, si le message est certes chiffré, rien n’empêche la lecture des données à la source. En d’autres termes, WhatsApp (et donc Facebook) conserve l’accès à vos informations.

source : http://www.linformaticien.com/actualites/id/34852/whatsapp-chiffre-vos-messages-de-bout-en-bout.aspx

Même si nous ne sommes qu’au début du déploiement, cela représente déjà le plus grand déploiement d’un protocole de chiffrement bout-à-bout dans l'Histoire

Open Whisper System

Rédigé par OOKAWA-Corp

Publié dans #whatsapp, #codage, #protection, #TextSecure, #Open Whisper System, #Edward Snowden

Repost0
Commenter cet article