WhatsApp

WhatsApp, Signal et Threema pourraient exposer les données de localisation

Je ne pense pas qu’il y ait quelqu’un qui ne sache pas ce qu’est WhatsApp. Avec Signa, je doute que tout le monde connaisse l’application et ses avantages. Avec Threema, je pense que je ne me trompe pas si je dis que peu de gens le connaissent. Toutes trois sont des applications de messagerie instantanée qui promettent de bien faire ce qu’elles font. Signal et Threema se caractérisent également car ce sont des applications dont l’identité est la confidentialité et la sécurité des communications. A tel point qu’ils sont même utilisés pour les services de l’Etat. Et pourtant tous les trois souffrent du même problème : Les données de localisation peuvent être exposées.

L’une des caractéristiques que les applications de messagerie instantanée doivent garantir est la confidentialité des communications. WhatsApp a longtemps souffert de ce problème et sa renommée était plutôt le contraire. Mais c’est vrai que ces derniers temps on remet les piles et il semble que les données soient en sécurité. Signal et Threema ont toujours hissé le drapeau de la confidentialité dans les communications comme signe d’identité.

Maintenant, les chercheurs en sécurité ont trouvé une méthode étonnante pour exposer les données de localisation dans les applications de messagerie sécurisée WhatsApp, Signal et Threema. Il est possible de déduire les emplacements des utilisateurs avec une précision qui dépasse 80% en lançant une attaque de synchronisation spécialement conçue. Il s’agit de mesurer le temps qu’il faut à l’attaquant pour recevoir la notification d’état de livraison du message lorsqu’il a été envoyé à la cible.

Étant donné que les réseaux Internet mobiles et l’infrastructure des serveurs d’applications de messagerie instantanée ont des caractéristiques physiques spécifiques qui se traduisent par des trajets de signal standard, ces notifications ils ont des retards prévisibles en fonction de la position de l’utilisateur.

Cela ne semble pas être un système facile à reproduire ou quelque chose qui peut se produire en continu. Mais il est bon de savoir que le système est là et que Il est possible que les données de localisation des utilisateurs soient exposées dans des applications qui luttent précisément contre ces fuites.

A lire également