Ouvrir le menu principal

MacGeneration

Recherche

Telegram : la messagerie sécurisée piégée par le presse-papier

Anthony Nelzin-Santos

vendredi 29 juillet 2016 à 09:40 • 59

Logiciels

Aucun système n’est jamais parfaitement sûr, et ce sont souvent ceux qui clament l’être qui se font piéger, comme le prouve une nouvelle faille de la messagerie sécurisée Telegram. Le chercheur en sécurité Kirill Firsov s’est en effet aperçu que son client Mac conservait des données privées dans son journal syslog.

Le problème réside dans la gestion du presse-papier : tous les éléments collés sont conservés dans le syslog, même dans le mode « secret » avec chiffrement bout à bout. Cette vulnérabilité « concerne uniquement les messages qui ont été copiés-collés », répond Pavel Durov. Agacé, le fondateur de Telegram argue que le presse-papier est de toute manière « ouvert à toutes les apps ».

Cette défense ne tient pas : les gestionnaires de mots de passe, pour ne citer qu’eux, prennent soin de vider le presse-papier après quelques secondes pour éviter qu’il ne soit récupéré par d’autres apps. Une application de messagerie qui n’a d’autre raison d’être que la sécurité et l’intimité pourrait agir de la même manière.

Encore le ferait-elle que cela ne suffirait pas : le nœud du problème est bien que le contenu du presse-papier est enregistré dans un journal syslog. Or une application malveillante pourrait récupérer les journaux, et donc des données qui étaient censées rester secrètes (macOS Sierra empêchera tout accès aux journaux, cela dit). Durov l’admet, et promet que cette vulnérabilité sera bientôt réglée.

Le principal concurrent de Telegram, WhatsApp, ne fait malheureusement pas mieux : le chercheur en sécurité Jonathan Zdziarski a trouvé un problème similaire dans son client iOS. Des messages censés être éphémères restent dans la base de données de l’application, au lieu d’être immédiatement supprimés ou au moins écrasés par de nouveaux messages.

De là, ils peuvent se retrouver dans une sauvegarde iCloud, dont on sait qu’elles sont le point faible de l’édifice sécuritaire d’Apple. « Le principal problème », résume Zdziarski d’une manière qui convient aussi bien à WhatsApp qu’à Telegram, « réside dans le fait que des communications éphémères ne sont pas éphémères sur le stockage local. »

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

11:38

• 70


Google contredit Apple après que son action a dévissé en bourse

10:00

• 16


Kernel Panic : notre retour d’expérience sur les kits solaires pour balcons et jardins

10:00

• 0


Si Apple devait ressusciter un de ses anciens produits, lequel choisiriez-vous ?

08:00

• 88


Profitez de Microsoft Office à petit prix pendant les French Days 2025 📍

07/05/2025 à 23:20

• 0


Pour Eddy Cue, l’iPhone ne sera peut-être plus là dans 10 ans

07/05/2025 à 21:32

• 60


iPhone 17, 17 Pro (Max), 17 Air : prix, fiche technique, date de sortie… Toutes les nouveautés d’après les rumeurs

07/05/2025 à 21:32

• 9


Google démodé, Safari va s’ouvrir aux moteurs de recherche dopés à l’IA

07/05/2025 à 18:41

• 73


Brevet : Apple réfléchit à une Magic Mouse pouvant détecter différents gestes

07/05/2025 à 18:00

• 5


Refurb : un Mac mini M2 à seulement 369 €

07/05/2025 à 15:37

• 19


DS925+ : le premier NAS Synology avec des restrictions sur les disques durs est en vente

07/05/2025 à 15:01

• 98


Promo : la fibre 1 Gbit/s à 20,99 € par mois chez SFR, sans frais de mise en service

07/05/2025 à 13:16

• 32


L’administration Trump veut en finir avec le programme Energy Star

07/05/2025 à 10:30

• 52


macOS 15.5 suggère la disparition complète à venir du protocole AFP

07/05/2025 à 10:15

• 4


iOS et iPadOS 18.5 sont arrivés en release candidate

07/05/2025 à 09:58

• 23


Google se moque des rumeurs sur les futurs iPhone 17

07/05/2025 à 07:45

• 25