WhatsApp : attention à qui participe à vos conversations groupées

WhatsApp : attention à qui participe à vos conversations groupées

WhatsApp : attention à qui participe à vos conversations groupées

Une équipe de chercheurs allemands indique avoir trouvé une faille de sécurité dans le fonctionnement des messages groupés de WhatsApp.

En effet, une personne ayant le contrôle des serveurs du service pourrait ajouter un participant à n'importe quelle conversation, lui donnant alors accès aux messages échangés.

Pour Alex Stamos, en charge de la sécurité de Facebook, il suffit de s'assurer que le groupe n'est composé que des personnes avec qui vous souhaitez échanger pour éviter tout problème de ce genre. Les conversations restent, elles, protégées par un chiffrement de bout-en-bout.

Commentaires (7)


En soit OK, mais il y a un sacré nombre de conditions : prendre le contrôle d’un serveur (là déjà on est dans le pire des cas), se rajouter (sachant que la notification est immédiate et tout le monde dans le groupe le verrai), et seulement si tout ça a fonctionné, écouter les conversations. Sachant qu’en plus on ne peut pas remonter dans l’historique.

Franchement, c’est un peu tiré par les cheveux…


Mais si “une personne ayant le contrôle des serveurs du service” ajoute quelqu’un au groupe, les autres participants ont forcément l’information?

Si oui ca passe, si non c’est un peu la merde..


Donc un participant à un groupe reçoit les messages envoyés à ce groupe. Intéressant <img data-src=" />








Athropos a écrit :



Donc un participant à un groupe reçoit les messages envoyés à ce groupe. Intéressant <img data-src=" />





<img data-src=" /> vive le vendredi. <img data-src=" />



“Everyone in the group would see a message that a new member had joined”



“On WhatsApp, existing members of a group are notified when new people are added. WhatsApp is built so group messages cannot be send to hidden users and provides multiple ways for users to confirm who receives a message prior to it being sent.”



En gros, la seule info ici, c’est qu’un employé Facebook (ou un mec qui s’introduit dans leur système) peut potentiellement rajouter quelqu’un à une conversation de groupe, mais tout le monde le saura.



Violon. Pipi. <img data-src=" />


Cela veux dire que il existe un compte qui a tous les droits sur les conversations.

C’est quand même moyen moins. Je pensais que seul le créateur et ou les participants avaient ces droits&nbsp;








SirGallahad a écrit :



Cela veux dire que il existe un compte qui a tous les droits sur les conversations.

C’est quand même moyen moins. Je pensais que seul le créateur et ou les participants avaient ces droits







Apparement, lorsque tu envoi un message, whatsapp chiffre le message avec une clé symétrique, cette clé symétrique est ensuite chiffré avec les clés asymétrique de chacun des participants du groupe.



De ce fait, si une personne “invisible” s’ajoute au groupe, le client ne chiffrera pas le message avec la clé publique de ce participant. Et donc il ne saura pas déchiffrer le message.



Fermer