Boloms Blog

Actualités Hightech et sécurité informatique

  • Home
  • Rubriques
    • Actu HighTech
    • Brèves
    • Jeux Vidéos
    • Buzz
    • DVD
    • Logiciel Libre
    • Sorties
    • Vidéo
    • Concours
    • Sondage
  • Mes partages
  • Réseaux Sociaux
    • LinkedIn
    • Twitter
    • Facebook
    • Instagram
    • Mon Tumblr
  • Contact
  • Rédacteurs
    • Découvrez les rédacteurs
      • Dave
      • Maurizio
    • Devenez rédacteur
Vous êtes ici : Accueil / Actu HighTech / Les conversations WhatsApp pas si privées que ça…

Les conversations WhatsApp pas si privées que ça…

12 mars 2014 by Dave - Boloms 2 commentaires

Un manquement relativement grave au niveau de l’application WhatsApp vient d’être mis en avant par Bas Bosschert, un consultant en sécurité.

WhatsApp

Bas Bosschert et son frère ont tentés de répondre à une question relativement simple… est-ce que les conversations WhatsApp sont biens sécurisées contre la lecture par des personnes non autorisées et la réponse est non.

Bas et Thijs Bosschert ont créés un Proof of Concept qui permet de prouver que les conversations privées WhatsApp sont accessibles à des personnes non autorisée.

Il suffit d’insérer un script relativement simple qui va charger la base de données locale de WhatsApp sur un serveur correctement configuré et ce dernier pourra alors décrypter la base de données et donner l’accès à l’entier des conversations.

Ce script peut être insérer et exécuter localement par le biais d’une carte SD par exemple mais il pourrait tout aussi bien être intégré à une application tierce et donc faire de nombreuses victimes.

Attention toutefois, la seule solution pour que ce script fonctionne est que l’utilisateur ait activé la sauvegarde automatique des messages dans WhatsApp (cette fonction sauvegarde l’historique des conversations toutes les nuits ce qui permet de tout conserver lors du changement d’appareil).

Je vous invite à regarder l’article avec le Proof of Concept sur le site de Bas Bosschert.

Partager :

  • Tweet
  • Cliquez pour partager sur Reddit(ouvre dans une nouvelle fenêtre) Reddit
  • Cliquer pour partager sur Mastodon(ouvre dans une nouvelle fenêtre) Mastodon
  • Cliquer pour envoyer un lien par e-mail à un ami(ouvre dans une nouvelle fenêtre) E-mail

J’aime ça :

J’aime chargement…

Similaire

Classé sous :Actu HighTech

Publicité

À propos Dave - Boloms

Je suis un passionné de nouvelles technologies, d'Internet, des réseaux sociaux et des réseaux informatiques.
Je suis également papa de 2 adorables petits garçons.
Vous pourrez me retrouver sur les réseaux sociaux suivants:
Twitter ; Facebook ; LinkedIn.

Commentaires

  1. Flament Anne dit

    12 mars 2014 à 14 h 26 min

    Bonjour! J’ai un portable Android, la sauvegarde automatique des messages est activée par défaut. Y a-t-il un moyen de la désactiver (cette option ne me semble pas accessible dans les paramètres). Merci!

    chargement…
    Répondre
    • Dave - Boloms dit

      12 mars 2014 à 16 h 09 min

      Hello, je n’ai pas trouvé le paramètre pour Android.
      Sous iOS le paramètre est directement accessible depuis WhatsApp sous Réglages > Discussions > Sauvegarde

      Par contre comme le détail Techcrunch la faille touche que Android. La conception de iOS et des sandbox protège les utilisateurs.

      http://techcrunch.com/2014/03/12/hole-in-whatsapp-for-android-lets-hackers-steal-your-conversations/

      Peut-être une bonne raison pour passer sur un iBidule 🙂

      chargement…
      Répondre

Laisser un commentaireAnnuler la réponse.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

Translation

Privacy & Cookies: This site uses cookies. By continuing to use this website, you agree to their use.
To find out more, including how to control cookies, see here: Politique relative aux cookies

Recevez mes articles

Abonnez-vous et vous recevrez un résumé quotidien de mes articles.

Votre adresse e-mail est traitée en toute confidentialité.

  • Adresse mail
  • Facebook
  • Instagram
  • Linkedin
  • RSS
  • Twitter

Publicité

Pages et Articles Phares

  • Max Boublil - T'es bonne ...
    Max Boublil - T'es bonne ...

Abonnez-vous à notre flux RSS

Flux RSS RSS - Articles

Archives

Nuage de mots clefs

IA Watch Meta Tesla swisscom Los Angeles 4G Virus Ubuntu Microsoft Los Santos Windows 8 GTA V iPhone Vidéo Google Sécurité Intelligence artificielle Firefox Megaupload iOS Concours Jeu vidéo Androit Facebook Blackberry ChatGPT Tablette EuroWH Twitter iPad Android Apple Wordpress 2050 Samsung Nokia Linux Mega Yahoo! Microsot

Copyright © 2025 · Magazine Pro Theme on Genesis Framework · WordPress · Se connecter

 

Chargement des commentaires…
 

    %d