KultureGeek PC et systèmes Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

1 min.
18 Avr. 2019 • 22:22
4

Quelle ironie. Le gouvernement a lancé cette semaine Tchap, une nouvelle application de messagerie qui est censée être sécurisée pour éviter à une personne tierce d’accéder aux conservations. Manque de bol, une faille de sécurité a déjà été repérée.

Tchap Faille Securite

La découverte a été faite par celui qui se fait appeler Elliot Anderson sur Twitter (en référence à la série Mr. Robot avec Rami Malek). Il explique à BFM Tech avoir réussi à s’inscrire sur l’application, alors qu’elle est normalement réservée à ceux qui ont une adresse e-mail @gouv.fr ou @elysee.fr. « Du fait d’un problème de filtrage sur l’adresse email lors de l’inscription, j’ai réussi à m’inscrire sur l’application en tant qu’employé de l’Élysée sans avoir d’adresse mail officielle. J’ai ainsi eu accès à tous les salons et profils publics », a-t-il expliqué.

Quelle a été la manipulation ? Il a analysé le trafic entre le formulaire d’inscription de l’application et les serveurs pour l’intercepter. Il a ensuite fait le nécessaire pour s’inscrire en ajoutant @elysee.fr à son adresse e-mail. L’application Tchap a été bernée et a pensé qu’il s’agissait bien d’un employé. Elle a alors envoyé un mail de confirmation à son adresse e-mail personnelle (celle sans @elysee.fr). C’est fait, l’auteur a pu accéder normalement à l’application. Question sécurité, on repassera.

Tchap se repose sur une technologie standardisée baptisée Matrix. L’équipe en charge de Matrix explique que la faille était spécifique à Tchap et elle a été corrigée depuis.

Les sujets liés à ces tags pourraient vous interesser

4 commentaires pour cet article :

Les derniers articles

Hacker

Dumpsec : 7 hackers arrêtés en France après de nombreux piratages

12 Juin. 2026 • 11:27
1 Internet

L’Office anticybercriminalité (OFAC) a annoncé le démantèlement du groupe de hackers Dumpsec et l’interpellation...

Windows 11 Bureau PC Portable

La mise à jour de Windows 11 qui booste les performances est disponible

12 Juin. 2026 • 9:35
0 Actu OS

Microsoft intègre dans la mise à jour KB5094126 de juin 2026 un mode performance pour Windows 11, baptisé « Low Latency Profile...

OpenAI Logo

OpenAI rachète Ona pour améliorer Codex et les agents IA

11 Juin. 2026 • 20:42
0 Business

Alors que son assistant de codage Codex vient de franchir les 5 millions d’utilisateurs actifs hebdomadaires, OpenAI annonce l’acquisition de...

Equipe de France Football Coupe Du Monde 2026

IPTV et Coupe du monde : l’Arcom va couper les flux en temps réel

11 Juin. 2026 • 19:07
6 Internet

À temps pour la Coupe du monde de football, l’Arcom met en place un dispositif de blocage en temps réel contre le streaming...

Netflix Logo Television

Netflix ne travaillera plus avec les réalisateurs qui imposent une sortie au cinéma

11 Juin. 2026 • 17:14
0 Geekeries

Netflix a fait des approches auprès des cinémas lors de sa tentative d’acquisition de Warner Bros et Ted Sarandos, le co-PDG,...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site