KultureGeek PC et systèmes Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

1 min.
18 Avr. 2019 • 22:22
4

Quelle ironie. Le gouvernement a lancé cette semaine Tchap, une nouvelle application de messagerie qui est censée être sécurisée pour éviter à une personne tierce d’accéder aux conservations. Manque de bol, une faille de sécurité a déjà été repérée.

Tchap Faille Securite

La découverte a été faite par celui qui se fait appeler Elliot Anderson sur Twitter (en référence à la série Mr. Robot avec Rami Malek). Il explique à BFM Tech avoir réussi à s’inscrire sur l’application, alors qu’elle est normalement réservée à ceux qui ont une adresse e-mail @gouv.fr ou @elysee.fr. « Du fait d’un problème de filtrage sur l’adresse email lors de l’inscription, j’ai réussi à m’inscrire sur l’application en tant qu’employé de l’Élysée sans avoir d’adresse mail officielle. J’ai ainsi eu accès à tous les salons et profils publics », a-t-il expliqué.

Quelle a été la manipulation ? Il a analysé le trafic entre le formulaire d’inscription de l’application et les serveurs pour l’intercepter. Il a ensuite fait le nécessaire pour s’inscrire en ajoutant @elysee.fr à son adresse e-mail. L’application Tchap a été bernée et a pensé qu’il s’agissait bien d’un employé. Elle a alors envoyé un mail de confirmation à son adresse e-mail personnelle (celle sans @elysee.fr). C’est fait, l’auteur a pu accéder normalement à l’application. Question sécurité, on repassera.

Tchap se repose sur une technologie standardisée baptisée Matrix. L’équipe en charge de Matrix explique que la faille était spécifique à Tchap et elle a été corrigée depuis.

Les sujets liés à ces tags pourraient vous interesser

4 commentaires pour cet article :

Les derniers articles

Firefox Bloquer Fonctions IA

Firefox va ajouter une option pour bloquer les fonctions IA

2 Fév. 2026 • 20:58
2 Logiciels

Firefox intégrera une option radicale permettant aux utilisateurs de désactiver l’ensemble des fonctionnalités...

Bbox WiFi 7 Bouygues Telecom

B&You Pure Fibre : Bouygues Telecom augmente le prix, la deuxième fois en un mois

2 Fév. 2026 • 19:52
1 Internet

Bouygues Telecom a décidé d’augmenter une nouvelle fois le prix de son offre Internet B&You Pure Fibre, quelques semaines...

Jim Carrey Bruce tout puissant

Grok ne déshabille plus les femmes, mais continue de déshabiller… les hommes

2 Fév. 2026 • 19:00
0 Internet

Malgré les engagements publics de X pour limiter les dérives de son intelligence artificielle, Grok continue de produire des images...

Stranger Things- chroniqu

Stranger Things: Chroniques de 1985 : un trailer et une date de sortie pour le spin-off animé

2 Fév. 2026 • 18:20
0 Geekeries

Netflix étend l’univers de Stranger Things avec Stranger Things : Chroniques de 1985 (Tales From ’85), une série animée...

Drapeau France Tour Eiffel

Le gouvernement écarte l’interdiction des VPN après le tollé suscité par une ministre

2 Fév. 2026 • 18:06
4 Internet

Le gouvernement français tente d’éteindre l’incendie provoqué par Anne Le Hénanff concernant l’avenir des...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site