KultureGeek PC et systèmes Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

1 min.
18 Avr. 2019 • 22:22
4

Quelle ironie. Le gouvernement a lancé cette semaine Tchap, une nouvelle application de messagerie qui est censée être sécurisée pour éviter à une personne tierce d’accéder aux conservations. Manque de bol, une faille de sécurité a déjà été repérée.

Tchap Faille Securite

La découverte a été faite par celui qui se fait appeler Elliot Anderson sur Twitter (en référence à la série Mr. Robot avec Rami Malek). Il explique à BFM Tech avoir réussi à s’inscrire sur l’application, alors qu’elle est normalement réservée à ceux qui ont une adresse e-mail @gouv.fr ou @elysee.fr. « Du fait d’un problème de filtrage sur l’adresse email lors de l’inscription, j’ai réussi à m’inscrire sur l’application en tant qu’employé de l’Élysée sans avoir d’adresse mail officielle. J’ai ainsi eu accès à tous les salons et profils publics », a-t-il expliqué.

Quelle a été la manipulation ? Il a analysé le trafic entre le formulaire d’inscription de l’application et les serveurs pour l’intercepter. Il a ensuite fait le nécessaire pour s’inscrire en ajoutant @elysee.fr à son adresse e-mail. L’application Tchap a été bernée et a pensé qu’il s’agissait bien d’un employé. Elle a alors envoyé un mail de confirmation à son adresse e-mail personnelle (celle sans @elysee.fr). C’est fait, l’auteur a pu accéder normalement à l’application. Question sécurité, on repassera.

Tchap se repose sur une technologie standardisée baptisée Matrix. L’équipe en charge de Matrix explique que la faille était spécifique à Tchap et elle a été corrigée depuis.

Les sujets liés à ces tags pourraient vous interesser

4 commentaires pour cet article :

Les derniers articles

Capgemini Logo

Le groupe informatique Capgemini vise 2 400 suppressions d’emplois en France, préférant l’IA

20 Jan. 2026 • 22:05
0 Business

Capgemini a dévoilé aujourd’hui un projet de réorganisation pouvant entraîner la suppression de 2 400 emplois en France,...

Bouygues Telecom Nouvelle Bbox Wi-Fi 7 2026

Bouygues Telecom lance une nouvelle Bbox Wi-Fi 7

20 Jan. 2026 • 20:12
0 Matériel

En plus de la Bbox 5G Wi-Fi 7 et de la Bbox Extra, Bouygues Telecom a lancé aujourd’hui une nouvelle Bbox Wi-Fi 7. Contrairement aux...

Sony Bravia

Sony confie la majorité de Bravia à TCL : un tournant pour le marché des téléviseurs

20 Jan. 2026 • 19:49
4 Business

Sony amorce un virage majeur dans son activité téléviseurs. Le groupe japonais vient en effet d’annoncer la création...

Cyberpunk 2077

Cyberpunk 2077 : le mod VR retiré après une procédure juridique… mais tout n’est peut-être pas perdu

20 Jan. 2026 • 19:20
0 Jeux vidéo

Après la valse des fermetures de studios chez Meta, la communauté VR vient de subir une mauvaise nouvelle de plus : le célèbre...

Spotify Livres Audio

Spotify prépare la synchronisation entre livres audio et livres papier

20 Jan. 2026 • 18:58
0 Mobiles / Tablettes

Spotify travaille sur Page Match, une fonction qui permet aux utilisateurs de livres audio de reprendre leur lecture là où ils l’ont...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site