KultureGeek Apps Mobiles et Tablettes Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

Tchap, la messagerie « sécurisée » du gouvernement, comprend une faille de sécurité

18 Avr. 2019 • 22:22
4

Quelle ironie. Le gouvernement a lancé cette semaine Tchap, une nouvelle application de messagerie qui est censée être sécurisée pour éviter à une personne tierce d’accéder aux conservations. Manque de bol, une faille de sécurité a déjà été repérée.

Tchap Faille Securite

La découverte a été faite par celui qui se fait appeler Elliot Anderson sur Twitter (en référence à la série Mr. Robot avec Rami Malek). Il explique à BFM Tech avoir réussi à s’inscrire sur l’application, alors qu’elle est normalement réservée à ceux qui ont une adresse e-mail @gouv.fr ou @elysee.fr. « Du fait d’un problème de filtrage sur l’adresse email lors de l’inscription, j’ai réussi à m’inscrire sur l’application en tant qu’employé de l’Élysée sans avoir d’adresse mail officielle. J’ai ainsi eu accès à tous les salons et profils publics », a-t-il expliqué.

Quelle a été la manipulation ? Il a analysé le trafic entre le formulaire d’inscription de l’application et les serveurs pour l’intercepter. Il a ensuite fait le nécessaire pour s’inscrire en ajoutant @elysee.fr à son adresse e-mail. L’application Tchap a été bernée et a pensé qu’il s’agissait bien d’un employé. Elle a alors envoyé un mail de confirmation à son adresse e-mail personnelle (celle sans @elysee.fr). C’est fait, l’auteur a pu accéder normalement à l’application. Question sécurité, on repassera.

Tchap se repose sur une technologie standardisée baptisée Matrix. L’équipe en charge de Matrix explique que la faille était spécifique à Tchap et elle a été corrigée depuis.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

4 commentaires pour cet article :

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

[Màj – Prolongation J+1 ] #BlackFriday : Des centaines de promotions sur les produits High-Tech : smartphones, accessoires, TV, produits connectés, stockage,…

5 Déc. 2020 • 16:10
5

iPhone 11 et problèmes tactiles : Apple remplace gratuitement le module écran

5 Déc. 2020 • 8:52
iPhoneAddict.fr

Apple finit la semaine avec un programme de remplacement gratuit du module écran de l’iPhone 11. Le fabricant explique qu’un petit...

iPhone 11 Arriere Coloris Officiel
Samsung Galaxy Gear 1 2014

Samsung ne supportera plus ses anciennes montres en 2021

4 Déc. 2020 • 20:44
1 Matériel

Samsung se prépare à mettre un terme au support de plusieurs de ses montres connectées Galaxy Gear en 2021. Ce sera dès le...

Oscar Isaac

Oscar Isaac sera Solid Snake dans le film Metal Gear Solid

4 Déc. 2020 • 18:55
0 Geekeries

Le film Metal Gear Solid de Sony a trouvé son Solid Snake : ce sera Oscar Isaac. Jordan Vogt-Roberts va s’occuper de la réalisation....

Fortnite

Pas de Fortnite World Cup en 2021, mais d’autres tournois sont prévus

4 Déc. 2020 • 18:35
0 Jeux vidéo

Il n’y a pas eu de Fortnite World Cup en 2020 à cause du Covid-19 et le scénario va se répéter en 2021. Epic Games, qui...

Les dernières actu Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site