Adieu la vie privée chez Signal? Cellebrite affirme qu’elle peut lire les messages
Depuis de nombreuses années, Signal a été présenté comme un exemple d’application de messagerie sécurisée et privée qui garantit aux utilisateurs que leurs messages sont protégés. C’est toujours sur cette idée que beaucoup l’adoptent pour communiquer.
Cette hypothèse de confidentialité semble maintenant s’être complètement effondrée. La société Cellebrite garantit qu’elle dispose déjà d’un moyen d’accéder aux messages et aux différents composants de cette application. Signal ne parvient donc pas à garantir la confidentialité de ses utilisateurs.
La protection que Signal garantit aux utilisateurs
Au fil des ans, Signal a réussi à maintenir son principe le plus élémentaire. Il garantit aux utilisateurs la protection dont ils ont besoin pour que leurs messages soient protégés et ne puissent pas être lus par des tiers.
C’est généralement le choix évident pour les journalistes et autres membres d’organisations qui souhaitent préserver leur vie privée. De cette manière, ils sont capables de garder les messages privés et tout l’échange d’informations pour rester anonyme et sans pouvoir être lu par des éléments extérieurs à la conversation.
Ceci (était!) Un article sur les «techniques avancées» que Cellebrite utilise pour décoder une base de données de message Signal… sur un appareil Android * déverrouillé *! Ils auraient également pu simplement ouvrir l’application pour consulter les messages.
L’article entier se lisait comme une heure amateur, ce qui explique pourquoi ils l’ont supprimé.
– Moxie Marlinspike (@moxie) 11 décembre 2020
Cellebrite s’assure qu’elle peut lire les messages
Le problème pour Signal venait maintenant de Cellebrite. Cette société israélienne a annoncé une autre réalisation de sa liste d’applications et de services qu’elle peut casser. Connu pour pouvoir accéder à n’importe quel iPhone, il dispose d’une offre large dans plusieurs domaines.
La publication réalisée ne révèle pas comment ils y parviennent, mais elle garantit que l’accès aux messages est devenu possible. Pour cela, Cellebrite, garantit que vous pouvez accéder aux différents composants de l’application Signal et ainsi avoir accès à tout ce qui a été envoyé ou reçu.
Est-ce la fin de la confidentialité et de la sécurité?
Le créateur de Signal a déjà rendu public pour commenter cette situation et montrer qu’elle est absurde. Cellebrite ne pourra accéder à ces données que sur un smartphone Android déverrouillé, ce qui conduit à la question: « dans ce cas, il leur suffit d’ouvrir l’application et de lire les messages Signal«.
Il a également souligné que toute la philosophie de Signal demeure et qu’au centre se trouvent la sécurité et la confidentialité des utilisateurs. L’utilisation d’un protocole de chiffrement (presque) incassable est la garantie de cette protection et elle le restera encore de nombreuses années.
Commentaires
Laisser un commentaire