KultureGeek Apps Mobiles et Tablettes Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

18 Avr. 2019 • 22:22
4

Quelle ironie. Le gouvernement a lancé cette semaine Tchap, une nouvelle application de messagerie qui est censée être sécurisée pour éviter à une personne tierce d’accéder aux conservations. Manque de bol, une faille de sécurité a déjà été repérée.

Tchap Faille Securite

La découverte a été faite par celui qui se fait appeler Elliot Anderson sur Twitter (en référence à la série Mr. Robot avec Rami Malek). Il explique à BFM Tech avoir réussi à s’inscrire sur l’application, alors qu’elle est normalement réservée à ceux qui ont une adresse e-mail @gouv.fr ou @elysee.fr. « Du fait d’un problème de filtrage sur l’adresse email lors de l’inscription, j’ai réussi à m’inscrire sur l’application en tant qu’employé de l’Élysée sans avoir d’adresse mail officielle. J’ai ainsi eu accès à tous les salons et profils publics », a-t-il expliqué.

Quelle a été la manipulation ? Il a analysé le trafic entre le formulaire d’inscription de l’application et les serveurs pour l’intercepter. Il a ensuite fait le nécessaire pour s’inscrire en ajoutant @elysee.fr à son adresse e-mail. L’application Tchap a été bernée et a pensé qu’il s’agissait bien d’un employé. Elle a alors envoyé un mail de confirmation à son adresse e-mail personnelle (celle sans @elysee.fr). C’est fait, l’auteur a pu accéder normalement à l’application. Question sécurité, on repassera.

Tchap se repose sur une technologie standardisée baptisée Matrix. L’équipe en charge de Matrix explique que la faille était spécifique à Tchap et elle a été corrigée depuis.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

4 commentaires pour cet article :

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

puces

L’administration Biden alloue 150 millions de dollars pour lutter contre la pénurie de puces

11 Avr. 2021 • 21:41
0 Matériel

The Verge rapporte que l’administration Biden vient de publier sa première proposition de budget. Cette dernière allouerait 150...

Telecommande Harmony Logitech

Logitech met fin à ses télécommandes Harmony

11 Avr. 2021 • 21:34
0 Matériel

Logitech annonce mettre un terme à ses télécommandes universelles Harmony, après 20 ans d’existence. Le support logiciel...

PlayStation

Les jeux PlayStation bientôt sur mobile ?

11 Avr. 2021 • 19:29
0 Applications

La société multinationale japonaise Sony semble vouloir se lancer dans l’adaptation des franchises des jeux PlayStation populaires sur...

Hankook

Hankook expérimente une technologie de pneus à formes variables

11 Avr. 2021 • 12:20
0 Hors-Sujet

Le manufacturier Hankook et des chercheurs de l’université de Harvard et de Séoul ont collaboré pour concevoir une roue...

ADN

Codex ADS : Les fichiers binaires numériques peuvent désormais être convertis en alphabet génétique

11 Avr. 2021 • 11:32
0 Science

Des chercheurs du laboratoire national de Los Alamos, aux Etats-Unis, ont créé un nouveau codec qui minimise le taux d’erreur lors de...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site