KultureGeek PC et systèmes Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

1 min.
18 Avr. 2019 • 22:22
4

Quelle ironie. Le gouvernement a lancé cette semaine Tchap, une nouvelle application de messagerie qui est censée être sécurisée pour éviter à une personne tierce d’accéder aux conservations. Manque de bol, une faille de sécurité a déjà été repérée.

Tchap Faille Securite

La découverte a été faite par celui qui se fait appeler Elliot Anderson sur Twitter (en référence à la série Mr. Robot avec Rami Malek). Il explique à BFM Tech avoir réussi à s’inscrire sur l’application, alors qu’elle est normalement réservée à ceux qui ont une adresse e-mail @gouv.fr ou @elysee.fr. « Du fait d’un problème de filtrage sur l’adresse email lors de l’inscription, j’ai réussi à m’inscrire sur l’application en tant qu’employé de l’Élysée sans avoir d’adresse mail officielle. J’ai ainsi eu accès à tous les salons et profils publics », a-t-il expliqué.

Quelle a été la manipulation ? Il a analysé le trafic entre le formulaire d’inscription de l’application et les serveurs pour l’intercepter. Il a ensuite fait le nécessaire pour s’inscrire en ajoutant @elysee.fr à son adresse e-mail. L’application Tchap a été bernée et a pensé qu’il s’agissait bien d’un employé. Elle a alors envoyé un mail de confirmation à son adresse e-mail personnelle (celle sans @elysee.fr). C’est fait, l’auteur a pu accéder normalement à l’application. Question sécurité, on repassera.

Tchap se repose sur une technologie standardisée baptisée Matrix. L’équipe en charge de Matrix explique que la faille était spécifique à Tchap et elle a été corrigée depuis.

Les sujets liés à ces tags pourraient vous interesser

4 commentaires pour cet article :

Les derniers articles

netgear_logo

La FCC offre à Netgear un avantage colossal sur le marché américain des routeurs

15 Avr. 2026 • 9:45
0 Business

Le marché des routeurs grand public aux États-Unis vient de basculer dans une situation pour le moins inhabituelle. La Federal...

Nvidia Logo

Nvidia dément vouloir racheter un fabricant de PC

14 Avr. 2026 • 20:57
0 Business

Un porte-parole de Nvidia a formellement démenti toute discussion en vue d’acquérir un constructeur de PC, répondant...

Subnautica 2 10

Subnautica 2 s’enfonce dans le flou : l’éditeur Krafton quitte le navire ?

14 Avr. 2026 • 20:28
0 Jeux vidéo

L’actualité de Subnautica 2 ressemble de plus en plus à un véritable feuilleton dont le jeu lui-même pourrait...

Ecoles Adolescents Enfants Portables Smartphones

Un piratage à l’Éducation nationale avec vol des données d’élèves

14 Avr. 2026 • 19:22
0 Internet

Le ministère de l’Éducation nationale a révélé un piratage visant ÉduConnect, le portail...

Rampocalypse

Rampocalypse ? Samsung continue d’augmenter les prix de ses smartphones Galaxy, y compris ceux d’anciens modèles

14 Avr. 2026 • 19:16
0 Mobiles / Tablettes

La Rampocalypse a encore frappé : Samsung vient de nouveau d’augmenter les tarifs de plusieurs modèles de sa gamme Galaxy,  et...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site