Messageries : Viber a son Secret Chat, Telegram ses appels audio et Signal sa vidéo

Messageries : Viber a son Secret Chat, Telegram ses appels audio et Signal sa vidéo

Branle-bas de combat !

Avatar de l'auteur

Vincent Hermann

Publié dansSociété numérique

14/03/2017
28
Messageries : Viber a son Secret Chat, Telegram ses appels audio et Signal sa vidéo

Beaucoup d’activité actuellement dans les applications de messagerie. Viber reçoit une fonctionnalité de conversation avec date d’expiration, Signal dispose de ses appels vidéo en version finale et Telegram prépare l’arrivée des appels audio.

La plupart des applications mobiles de messagerie proposent une fonctionnalité dite de conversation secrète, ou Secret Chat. Telegram en dispose par exemple, de même que Messenger. L’idée est toujours la même : la conversation ne laisse aucune trace, les échanges étant supprimés après un temps défini par le créateur de la conversation. Par exemple, on peut indiquer qu’un message est effacé 15 secondes après avoir été lu.

Viber se dote donc de cette fonctionnalité dans sa dernière révision, du moins pour Android et iOS pour l’instant. Pour en profiter, il faut se rendre dans une conversation active puis cliquer sur le nom du contact en haut. Dans le menu qui s’ouvre, il faut sélectionner « Ouvrir le tchat secret ». Une autre conversation s’ouvre alors, avec ses propres règles. Comme sur Snapchat – qui a largement popularisé ce type de fonctionnalité – l’utilisateur est averti quand le contact prend une capture d’écran.

Notez qu'en cas de discussion avec un contact dont l'application n'est pas à jour, Viber proposera de lui suggérer d'aller récupérer la dernière version.

Les appels vidéo de Signal désormais en version finale

Il y a environ un mois, Signal activait une fonctionnalité en bêta pour ceux qui étaient intéressés : les appels vidéo. Tout aussi chiffrés que le reste des communications dans cette application, ces appels sont d’abord audio, et c’est une fois la communication établie que l’on peut cliquer sur l’icône caméra pour activer la vidéo.

Cette fonction est désormais finalisée et accessible aux utilisateurs sous Android et iOS. Plus besoin de l'activer dans les paramètres de l'application. Par contre, l’intégration à iOS 10 via CallKit a été modifiée pour installer quelques barrières de sécurité supplémentaires.

Comme l’avaient indiqué en effet les développeurs le mois derniers, CallKit s’avère pratique, puisqu’il intègre les services VoIP pour les faire apparaître comme des appels classiques : même interface, journal des appels, etc. Or, les appels sont justement synchronisés entre les appareils iOS par le compte iCloud. Une option spécifique permet donc de couper ce lien, les appels apparaissant dans le journal comme provenant d’un « Contact Signal ».

signal appels vidéosignal appels vidéosignal appels vidéosignal appels vidéo

Telegram prépare l’arrivée des appels audio

La version bêta de l’application de messagerie permet aux utilisateurs de tester les appels audio, fonction phare manquant cruellement à celui qui joue les outsiders. Ils fonctionnent comme on s’y attend : un téléphone apparaît simplement en haut à droite de la conversation, on appuie dessus et l’appel se lance.

Telegram a l’air d’avoir manifestement réfléchi à sa copie, particulièrement sur les droits d’appel. Par défaut, tout le monde peut appeler l’utilisateur. Cependant, il est possible de réduire la liste aux seuls contacts, voire d’interdire purement et simplement que d’autres nous joignent. Il est également possible de définir des listes blanche et noire, en fonction du premier réglage.

Ce blocage est important, car Telegram offre la possibilité d’être contacté autrement que par le seul numéro de téléphone. Pour ceux qui n’ont pas envie en effet de communiquer cette information, on peut en effet définir un pseudo, à la manière d’un Kik ou d’un SnapChat. Il fallait donc éviter les cas d’abus. Cela étant, un réglage par défaut braqué sur « Mes contacts uniquement » aurait sans doute été préférable.

telegramtelegramtelegramtelegram

Des appels chiffrés de bout en bout

Autre élément important : les appels audio sont chiffrés de bout en bout. Telegram fournit même, à l’instar de WhatsApp, une image et un texte pour pouvoir comparer ces éléments sur le smartphone d’un contact. S’ils sont identiques, c’est que le chiffrement est garanti. Détail intéressant, les appels semblent impossibles sur les appareils rootés, afin que le chiffrement reste protégé.

L’installation de Telegram bêta ne peut se faire que sur Android, en cherchant l’APK dans le canal officiel « tgbeta ». Une fois l’opération réalisée, le téléphone n’apparait pas tout de suite dans les conversations. Il faut passer par quelques manipulations décrites dans un guide.

Notez que l’équipe semble être à pied d’œuvre pour toutes les versions. Sur iOS notamment, l’application doit bientôt supporter les thèmes et les appels audio. L’actuelle bêta, qu’on peut voir dans le canal tgbeta, est entièrement réécrite en Swift 3.0 et propose une interface modernisée. Les versions finales devraient débarquer dans les semaines qui viennent, y compris pour les clients « desktop ». À voir d’ailleurs si ces derniers supporteront les appels ou s’ils devront attendre une version ultérieure.

28
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 9
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

CSIRT vs ENISA, égalité balle au centre

08:27 DroitSécu 3

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 20

Sommaire de l'article

Introduction

Les appels vidéo de Signal désormais en version finale

Telegram prépare l’arrivée des appels audio

Des appels chiffrés de bout en bout

Trois consoles portables en quelques semaines

Hard 9
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests AND 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 20
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

41
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 18
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 18
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 13
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 39
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Hubble mission maintenance

Il y a 30 ans, Hubble recevait sa première mission de maintenance

Science 11

Des menottes autour d'un rouleau de billets de banque

Les deux principaux responsables de l’agence de cybersécurité ukrainienne accusés de corruption

DroitÉcoSécu 7

Google Messages

Sur Android, Messages fête son milliard d’utilisateurs, de nouvelles fonctions en approche

WebSoft 8

Une femme en blouse blanche et portant des lunettes adaptées utilise un séquenceur à ADN

Tests ADN : 23andMe avoue que les infos d’un « nombre significatif » d’utilisateurs ont fuité

Sécu 6

Commentaires (28)


nahouto
Il y a 7 ans

Merci pour cet article.
En gros, quelle est la différence entre toutes ces applis :
Whatsapp, Tango, Viber, Skype, Telegram etc… ?

J’ai l’impression qu’il ne s’agit que d’un copier-coller sans différenciation véritable…


CryoGen Abonné
Il y a 7 ans

Le modèle économique, la position géographique des entreprises , parfois l’ouverture du code….


Gritou
Il y a 7 ans

Et un peu plus que le modèle économique, la boite derrière l’application a aussi son importance


CryoGen Abonné
Il y a 7 ans

Oui, c’est même très important avec ce profilage permanent…

Bref je croyais que Viber était allemand, mais en réalité c’est une société israélienne rachetée par un groupe japonais <img data-src=" />


nahouto
Il y a 7 ans

Pour le grand public, ça semble pareil, non ?
Il y a vraiment une différence de modèle économique ? Tous sont gratuits avec parfois de la pub, non ?


WereWindle
Il y a 7 ans






CryoGen a écrit :

Oui, c’est même très important avec ce profilage permanent…

Bref je croyais que Viber était allemand, mais en réalité c’est une société israélienne rachetée par un groupe japonais <img data-src=" />


tu t’es pas trompé de beaucoup, du coup <img data-src=" />



CryoGen Abonné
Il y a 7 ans






nahouto a écrit :

Pour le grand public, ça semble pareil, non ?
Il y a vraiment une différence de modèle économique ? Tous sont gratuits avec parfois de la pub, non ?



Le problème du grand public, c’est qu’il entraine avec lui les gens qui eux veulent faire attention à leurs vies privées, ou au moins à la destination de leurs (meta)données.
Je préférai que mes contacts utilisent autre chose que Skype ou Whatsapp par exemple….



WereWindle a écrit :

tu t’es pas trompé de beaucoup, du coup <img data-src=" />


Oui quelques fuseaux horaires tout au plus <img data-src=" />



anonyme_2977a8ece3c2f0f7bdcbc76c4c775ea0
Il y a 7 ans

Telegram est vraiment sympa.
J’ai essayé whatsapp, mais fans l’utilisation, telegram est vraiment meilleur.

Si les apells arrivent, alors y’a plus grand chose qui va lui manquer


hellmut Abonné
Il y a 7 ans

peut-être ne pas oublier la techno de chiffrement et son implémentation. <img data-src=" />


CryoGen Abonné
Il y a 7 ans

Oui effectivement <img data-src=" />


bewar
Il y a 7 ans

Sinon on peut consommer Français avec de l’open source qui plus est :p


piwi82
Il y a 7 ans

C’est dommage que tu ne sois pas plus explicite pour les non-avertis.


Mithiriath Abonné
Il y a 7 ans

Si je ne dis pas de bêtise, Signal est la seule application qui chiffre ses messages par défaut de bout en bout, qui est Open Source et qui a été audité.


Mithiriath Abonné
Il y a 7 ans

L’EFF avait fait un tableau comparatif sur la sécurité des applications de messagerie : https://www.eff.org/node/82654
La dernière mise à jour du tableau des scores date d’avril 2016 mais il sera bientôt mis à jour.


Mithiriath Abonné
Il y a 7 ans

Le n°90 de mars/avril 2017 du magazine MISC a un dossier intéressant sur les messageries sécurisées (“Telegram, Signal, WhatApp… : Quelle confiance leur accorder ?”).


Torlik Abonné
Il y a 7 ans

wire.com !


bewar
Il y a 7 ans

Il y a Ring, Linphone, et surement d’autres. Mais c’est moins grand public que ceux cités dans l’article.


hellmut Abonné
Il y a 7 ans

curieux de voir leur attaque “man in the contacts”. ^^


Mithiriath Abonné
Il y a 7 ans

Oui, moi aussi. Je n’ai pas encore fini le dossier. ^^


hellmut Abonné
Il y a 7 ans

à mon avis c’est bêtement une façon de savoir si une cible est sur Signal, aucunement de la compromettre.
Comme Signal détecte automatiquement si un des contacts utilise Signal, il suffit d’ajouter le numéro de la cible dans ses contacts pour savoir si celle-ci l’utilise.
je vois pas comment il pourraient aller plus loin.
comme c’est payant, j’attend ton compte-rendu. <img data-src=" />


Vieux_Coyote
Il y a 7 ans

J’ai du mal à piger la différence entre Signal et Telegram. Ils n’offrent pas la même chose (grosso modo) ?


Mithiriath Abonné
Il y a 7 ans

Signal et Telegram sont toutes deux des messageries (chat avec un contact ou à un groupe, appel et partage d’images et de vidéos qui peuvent être lu depuis l’appli) s’appuyant sur le numéro de téléphone. Je dirais qu’ici s’arrête la comparaison.
Voici en gros ce que fait Telegram et que ne fait pas Signal : Partage de fichiers, Stickers (groupe d’images statiques ou animées que l’on peut ajouter à l’appli), Groupe publique, Bots, Stockage jusqu’à 1,5Go dans le cloud, Close Source pour la partie serveur et Open Source pour la partie client, cryptographie “maison”.
Voici en gros ce que fait Signal et que ne fait pas Telegram : Chiffrement de bout en bout par défaut des messages, Open Source, Meilleur paramétrage de sécurité par défaut (par défaut sur Telegram quelqu’un interceptant le code de vérification envoyé par SMS peut accéder à tous les échanges enregistrés dans le cloud et ses contacts ne seront pas prévenu par l’appli).


Brouck Abonné
Il y a 7 ans

Il existe aussi Threema!
Comme les autres c’est chiffré de bout en bout. Il a à peu près les mêmes service que Signal avec le gros avantage que la liaison du compte avec le numéro de téléphone est facultative. L’identifiant étant un ID au hasard (par exemple: JU8F4SM). De plus l’interface est très agréable (plus que Signal) et c’est Suisse (est-ce un argument?). Mais l’application coûte 2,99€ (ce qui peut aller à l’encontre de la culture internet du tout gratuit ^^).


Brouck Abonné
Il y a 7 ans

Voici un lien qui peut t’intéresser :www.securingapps.com/blog/ManInTheContacts_CYBSEC16.pdf
Sur l’attaque man in the middle des applications se servant du numéro de téléphone comme identifiant.

Et en vidéo là : youtube.com/watch?v=t3_OXOGe510


hellmut Abonné
Il y a 7 ans

oui merci je viens de regarder, en fait j’avais déjà vu mais ailleurs, je savais pas que ça s’appelait “man in the contacts”. ^^
c’est justement la fameuse “faille” découverte chez Whatsapp dont tout le monde a parlé au mois de février (qui n’en est pas vraiment une, c’est une feature d’après eux, plus user-friendly), qui fait qu’en théorie on pourrait se faire passer pour un contact et récupérer un ancien message non encore reçu.

ça fonctionne “pas” avec Signal, puisque tout changement de clé déclenche une notification chez le contact en face (si le mec s’en fout par contre, on peut rien pour lui).

on va pas refaire le débat, mais justement c’est là qu’on voit la différence (et l’importance) entre le protocole d’une part (Signal et Whatsapp utilisent le même protocole) et l’implémentation d’autre part (puisque whatsapp ne prévient pas par défaut que la clé utilisateur a changé, et surtout renvoit automatiquement le message non reçu au contact en face, même si ce contact a changé de clé, cf “faille whatsapp” de février).


Mithiriath Abonné
Il y a 7 ans

Merci, je viens de voir que ce lien est aussi en référence dans le dossier de la revue. ^^


Vieux_Coyote
Il y a 7 ans

Merci&nbsp;<img data-src=" />