{"id":6589,"date":"2017-01-12T10:41:15","date_gmt":"2017-01-12T10:41:15","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=6589"},"modified":"2017-09-24T11:39:20","modified_gmt":"2017-09-24T11:39:20","slug":"fix-whatsapp-security-hole","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/fix-whatsapp-security-hole\/6589\/","title":{"rendered":"Faille de s\u00e9curit\u00e9 sur WhatsApp : comment la r\u00e9gler ?"},"content":{"rendered":"<p>Le vendredi 13 reste un jour que les personnes superstitieuses associent \u00e0 des \u00e9v\u00e9nements ou des actions qui portent malheur, tels que croiser un chat noir ou casser un miroir. Il arrive n\u00e9anmoins qu\u2019\u00e0 certaines occasions, le mauvais sort se rompt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6591\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/01\/06094008\/whatsapp-encryption-issues.jpg\" alt=\"\" width=\"1280\" height=\"840\">Aujourd\u2019hui marque une de ces occasions, puisque <em>The Guardian<\/em> a publi\u00e9 un article intitul\u00e9 <a href=\"https:\/\/www.theguardian.com\/technology\/2017\/jan\/13\/whatsapp-backdoor-allows-snooping-on-encrypted-messages\" target=\"_blank\" rel=\"noopener nofollow\"><em>La porte d\u00e9rob\u00e9e de WhatsApp permet d\u2019espionner des messages chiffr\u00e9s<\/em><\/a><em>. <\/em>L\u2019histoire se concentre sur le rapport d\u2019une porte d\u00e9rob\u00e9e de s\u00e9curit\u00e9 du chercheur <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/WhatsApp-Bug-erlaubt-Einblick-in-verschluesselte-Nachrichten-3595611.html\" target=\"_blank\" rel=\"noopener nofollow\">Tobias Boelter<\/a>.<\/p>\n<p>Selon l\u2019exclusivit\u00e9 du<em> Guardian<\/em>\u00a0:<\/p>\n<p><em>Le chiffrement de bout en bout de WhatsApp repose sur la g\u00e9n\u00e9ration de cl\u00e9s de s\u00e9curit\u00e9 uniques, utilisant le tr\u00e8s applaudi protocole Signal, d\u00e9velopp\u00e9 par <\/em><a href=\"https:\/\/www.theguardian.com\/technology\/2016\/apr\/05\/whatsapp-rolls-out-full-encryption-to-a-billion-messenger-users\" target=\"_blank\" rel=\"noopener nofollow\"><em>Open Whisper Systems<\/em><\/a><em>. Elles sont \u00e9chang\u00e9es et v\u00e9rifi\u00e9es entre les utilisateurs afin de garantir que les conversations sont s\u00e9curis\u00e9es et qu\u2019elles ne peuvent pas \u00eatre intercept\u00e9es par un interm\u00e9diaire. Toutefois, WhatsApp a la capacit\u00e9 de forcer la g\u00e9n\u00e9ration des nouvelles cl\u00e9s de chiffrement pour les utilisateurs offline, \u00e0 l\u2019insu de l\u2019exp\u00e9diteur et du destinateur des messages, et faire que l\u2019exp\u00e9diteur re-chiffre des messages avec de nouvelles cl\u00e9s et les renvoie pour n\u2019importe quel message n\u2019ayant pas \u00e9t\u00e9 marqu\u00e9 comme re\u00e7u. <\/em><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How private is that private messenger really? <a href=\"https:\/\/t.co\/V7nGJpEikU\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/V7nGJpEikU<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/mobile?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#mobile<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/messenger?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#messenger<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> <a href=\"https:\/\/t.co\/WPESX5lR16\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/WPESX5lR16<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/819234856504881154?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 11, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><em>Le destinataire n\u2019est pas au courant de ce changement de chiffrement, tandis que l\u2019exp\u00e9diteur est simplement inform\u00e9 qu\u2019il a opt\u00e9 pour les alertes de chiffrement dans les param\u00e8tres, et une fois seulement apr\u00e8s que les messages ont \u00e9t\u00e9 renvoy\u00e9s. Ce re-chiffrement et cette rediffusion permettent effectivement \u00e0 WhatsApp d\u2019intercepter et de lire des messages d\u2019utilisateurs. <\/em><\/p>\n<p>\u00a0<\/p>\n<p>https:\/\/twitter.com\/FredericJacobs\/status\/819869917499588608<\/p>\n<p>\u00a0<\/p>\n<p>Tandis qu\u2019il y a des d\u00e9saccords sur le fait de savoir s\u2019il y a un v\u00e9ritable bug ou simplement une erreur d\u2019utilisation, ce sont en attendant les utilisateurs de WhatsApp qui peuvent r\u00e9gler le probl\u00e8me. Pour cela, ces derniers doivent faire la chose suivante\u00a0:<\/p>\n<p>Android\u00a0: Appuyez sur <em>Compte<\/em>, puis sur <em>S\u00e9curit\u00e9<\/em> et ensuite cliquez sur <em>Montrer les notifications de s\u00e9curit\u00e9<\/em>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6592\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/01\/06094007\/whatsapp-security-notifications-android.png\" alt=\"\" width=\"1080\" height=\"1920\">iOS : Cliquez sur le rouage du coin inf\u00e9rieur droit, appuyez ensuite sur <em>Compte<\/em> -&gt; <em>S\u00e9curit\u00e9<\/em> -&gt; <em>Montrer les notifications de s\u00e9curit\u00e9<\/em>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6593\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/01\/06094007\/whatsapp-security-notifications-iphone.jpg\" alt=\"\" width=\"750\" height=\"1334\">Si vous recevez l\u2019alerte de s\u00e9curit\u00e9 ci-dessous (capture d\u2019\u00e9cran iOS) et que vous avez une conversation confidentielle et que vous voulez vous assurer que personne ne soit mis sur \u00e9coute, la meilleure mani\u00e8re d\u2019agir est d\u2019attendre que l\u2019utilisateur se reconnecte, et que vous puissiez confirmer et r\u00e9activer le chiffrement de bout en bout.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6594\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/01\/06094006\/whatsapp-security-code-changed-1.jpg\" alt=\"\" width=\"750\" height=\"1334\">Comme nous l\u2019avions mentionn\u00e9 dans notre article sur la messagerie priv\u00e9e, ces messageries et la notion de vraie confidentialit\u00e9 sont plut\u00f4t complexes. Nous vous encourageons \u00e0 vous assurer que vous gardez un \u0153il sur les param\u00e8tres de s\u00e9curit\u00e9 afin de maintenir vos conversations s\u00e9curis\u00e9es. Nous vous livrerons \u00e9galement des conseils sur la vie priv\u00e9e et la s\u00e9curit\u00e9 plusieurs fois par semaine sur Kaspersky Daily, restez donc \u00e0 l\u2019\u00e9coute\u00a0!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>WhatsApp poss\u00e8de une faille de s\u00e9curit\u00e9, voici comment la r\u00e9gler. <\/p>\n","protected":false},"author":636,"featured_media":6595,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,9,686],"tags":[316,87,58,590],"class_list":{"0":"post-6589","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-tips","9":"category-threats","10":"tag-chiffrement","11":"tag-conseils","12":"tag-reseaux-sociaux","13":"tag-whatsapp"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fix-whatsapp-security-hole\/6589\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fix-whatsapp-security-hole\/10685\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fix-whatsapp-security-hole\/8809\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fix-whatsapp-security-hole\/9870\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fix-whatsapp-security-hole\/9600\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fix-whatsapp-security-hole\/13963\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fix-whatsapp-security-hole\/2858\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fix-whatsapp-security-hole\/13843\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fix-whatsapp-security-hole\/7059\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fix-whatsapp-security-hole\/5938\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fix-whatsapp-security-hole\/9509\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fix-whatsapp-security-hole\/13963\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fix-whatsapp-security-hole\/13843\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fix-whatsapp-security-hole\/13843\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/whatsapp\/","name":"WhatsApp"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6589"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6589\/revisions"}],"predecessor-version":[{"id":9522,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6589\/revisions\/9522"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6595"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}