KultureGeek Apps Mobiles et Tablettes Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

18 Avr. 2019 • 22:22
4

Quelle ironie. Le gouvernement a lancé cette semaine Tchap, une nouvelle application de messagerie qui est censée être sécurisée pour éviter à une personne tierce d’accéder aux conservations. Manque de bol, une faille de sécurité a déjà été repérée.

Tchap Faille Securite

La découverte a été faite par celui qui se fait appeler Elliot Anderson sur Twitter (en référence à la série Mr. Robot avec Rami Malek). Il explique à BFM Tech avoir réussi à s’inscrire sur l’application, alors qu’elle est normalement réservée à ceux qui ont une adresse e-mail @gouv.fr ou @elysee.fr. « Du fait d’un problème de filtrage sur l’adresse email lors de l’inscription, j’ai réussi à m’inscrire sur l’application en tant qu’employé de l’Élysée sans avoir d’adresse mail officielle. J’ai ainsi eu accès à tous les salons et profils publics », a-t-il expliqué.

Quelle a été la manipulation ? Il a analysé le trafic entre le formulaire d’inscription de l’application et les serveurs pour l’intercepter. Il a ensuite fait le nécessaire pour s’inscrire en ajoutant @elysee.fr à son adresse e-mail. L’application Tchap a été bernée et a pensé qu’il s’agissait bien d’un employé. Elle a alors envoyé un mail de confirmation à son adresse e-mail personnelle (celle sans @elysee.fr). C’est fait, l’auteur a pu accéder normalement à l’application. Question sécurité, on repassera.

Tchap se repose sur une technologie standardisée baptisée Matrix. L’équipe en charge de Matrix explique que la faille était spécifique à Tchap et elle a été corrigée depuis.

Les sujets liés à ces tags pourraient vous interesser

4 commentaires pour cet article :

Les derniers articles

Samsung Logo

Samsung anticipe un bénéfice record grâce aux prix de la RAM

8 Jan. 2026 • 22:40
0 Hors-Sujet

Samsung s’attend à ce que son bénéfice d’exploitation ait triplé au cours des trois derniers mois de 2025 pour...

Switch 2 Joy-Con 2 Violet Clair Vert Clair

Joy-Con Switch 2 : Nintendo lance enfin de nouveaux coloris

8 Jan. 2026 • 22:25
0 Jeux vidéo

Nintendo a annoncé l’arrivée des premières variations de couleurs pour les manettes Joy-Con 2 de la Switch 2. Il est possible...

Grok Logo

Grok et images IA sexuelles : l’Europe ordonne à X (Twitter) de conserver les documents

8 Jan. 2026 • 20:41
0 Internet

La Commission européenne serre la vis face à X (ex-Twitter). Suite à la polémique retentissant des images sexuelles de mineurs...

Fable

Xbox annonce son Developer Direct 2026 avec Fable et Forza Horizon 6

8 Jan. 2026 • 20:22
0 Jeux vidéo

Microsoft officialise la tenue de son prochain événement, le Xbox Developer Direct 2026. La conférence, qui sera diffusée le...

HP Eliteboard G1a

[CES 2026] HP Eliteboard G1a : un PC Windows complet dissimulé dans un ingénieux clavier

8 Jan. 2026 • 19:35
0 Actu OS

HP repense le concept même de l’ordinateur portable avec une approche aussi audacieuse qu’atypique. Baptisé Eliteboard G1a, ce...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site