Ouvrir le menu principal

MacGeneration

Recherche

Telegram : la messagerie sécurisée piégée par le presse-papier

Anthony Nelzin-Santos

vendredi 29 juillet 2016 à 09:40 • 59

Logiciels

Aucun système n’est jamais parfaitement sûr, et ce sont souvent ceux qui clament l’être qui se font piéger, comme le prouve une nouvelle faille de la messagerie sécurisée Telegram. Le chercheur en sécurité Kirill Firsov s’est en effet aperçu que son client Mac conservait des données privées dans son journal syslog.

Le problème réside dans la gestion du presse-papier : tous les éléments collés sont conservés dans le syslog, même dans le mode « secret » avec chiffrement bout à bout. Cette vulnérabilité « concerne uniquement les messages qui ont été copiés-collés », répond Pavel Durov. Agacé, le fondateur de Telegram argue que le presse-papier est de toute manière « ouvert à toutes les apps ».

Cette défense ne tient pas : les gestionnaires de mots de passe, pour ne citer qu’eux, prennent soin de vider le presse-papier après quelques secondes pour éviter qu’il ne soit récupéré par d’autres apps. Une application de messagerie qui n’a d’autre raison d’être que la sécurité et l’intimité pourrait agir de la même manière.

Encore le ferait-elle que cela ne suffirait pas : le nœud du problème est bien que le contenu du presse-papier est enregistré dans un journal syslog. Or une application malveillante pourrait récupérer les journaux, et donc des données qui étaient censées rester secrètes (macOS Sierra empêchera tout accès aux journaux, cela dit). Durov l’admet, et promet que cette vulnérabilité sera bientôt réglée.

Le principal concurrent de Telegram, WhatsApp, ne fait malheureusement pas mieux : le chercheur en sécurité Jonathan Zdziarski a trouvé un problème similaire dans son client iOS. Des messages censés être éphémères restent dans la base de données de l’application, au lieu d’être immédiatement supprimés ou au moins écrasés par de nouveaux messages.

De là, ils peuvent se retrouver dans une sauvegarde iCloud, dont on sait qu’elles sont le point faible de l’édifice sécuritaire d’Apple. « Le principal problème », résume Zdziarski d’une manière qui convient aussi bien à WhatsApp qu’à Telegram, « réside dans le fait que des communications éphémères ne sont pas éphémères sur le stockage local. »

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La version Mac de Cyberpunk 2077 analysée par des spécialistes des jeux vidéo

26/07/2025 à 16:23

• 41


Vos données sont déjà parties. Que peut-on encore faire ? 📍

26/07/2025 à 10:22

• 0


À contre-courant : pourquoi Stéphane ne porte pas d’Apple Watch

26/07/2025 à 10:00

• 67


La faille ayant mis SharePoint à terre viendrait d’un partenaire de sécurité informatique de Microsoft

25/07/2025 à 21:30

• 31


Intel prévoit la suppression de 15 % de ses effectifs, et annule les projets en Europe

25/07/2025 à 19:45

• 44


Avec Opal, Google veut permettre à n’importe qui de créer une app

25/07/2025 à 14:51

• 36


Les puces « Made in USA » de TSMC sont plus onéreuses : quelles conséquences pour Apple ?

25/07/2025 à 13:36

• 44


OpenAI : GPT-5 devrait être lancé au mois d'août

25/07/2025 à 12:45

• 11


Tout ce que l'on sait du futur et premier iPhone pliant

25/07/2025 à 12:11

• 14


MacBook Air M4 : la chute des prix se poursuit sur ce nouvel incontournable 🆕

25/07/2025 à 12:10

• 134


Craft, Unclutter, Rocket Typist : de grosses réductions sur plusieurs apps Mac

25/07/2025 à 11:25

• 1


Plus de deux ans après sa sortie, Dead Island 2 est enfin disponible sur Mac

25/07/2025 à 09:33

• 12


Starlink : une défaillance logicielle a plongé le réseau dans le noir à travers le monde

25/07/2025 à 08:17

• 67


Nordnet et NordVPN ne veulent pas perdre le nord

25/07/2025 à 07:30

• 20


Starlink, le service de connexion par satellite, affronte une panne mondiale

24/07/2025 à 22:05

• 45


Douze nouveaux fonds d'écran dans CarPlay avec iOS 26

24/07/2025 à 21:45

• 16