Telegram : une faille qui lance le débat

0

Telegram

Une faille de sécurité dans la version Mac de Telegram a été trouvé par un chercheur. Une petite faille qui fait beaucoup de bruit.

Connaissez-vous Telegram ? Il s’agit d’un service de messagerie chiffré. C’est-à-dire que l’ensemble des messages envoyés et reçus ne peuvent pas être interceptés. Une bonne méthode lorsqu’on veut parler de choses confidentielles. Trop peut-être ? En effet, Telegram a créé la politique car il se trouve qu’elle est également utilisée par les terroristes pour faciliter leurs échanges. Les politiques l’ont adoptée aussi, eux qui sont pourtant contre le chiffrement des données. Mais l’application fait parler d’elle pour un tout autre sujet aujourd’hui : une faille a été détectée dans sa version Mac. Cela aurait pu passer inaperçu, mais au contraire, elle fait beaucoup parler d’elle.

Telegram : une faille pas si importante que ça ?

Le chercheur à l’origine de la découverte de cette vulnérabilité est Kirill Firsov. Il s’est rendu compte que la version Mac de l’application enregistrait l’ensemble des messages collés dans la conversation depuis le presse-papiers dans les journaux système, appelés syslog.

Il n’a pas laissé passer ça. Il est allé parler directement avec le confondateur de Telegram, Pavel Durov, sur Twitter. Ils ont échangé par tweets interposés, jusqu’à résoudre ladite faille. Pour le cofondateur, cette faille n’est pas si importante que ça puisqu’elle ne concerne que les messages provenant du presse-papiers auquel toutes les applications Mac ont accès. Il lui a seulement fallu supprimer la répétition, soit le fait que toutes les applications peuvent accéder au contenu du presse-papiers, pour supprimer cette faille.

Alors, était-ce réellement une faille critique comme veut le démontrer Kirill Firsov qui a conclu la conversation sur Twitter en disant « Imagine que la police saisisse ton ordinateur portable et qu’elle retrouve trace de tes messages ‘secrets’ dans syslog » ou une faille sans conséquence comme le maintient Pavel Durov ?

Noter cet article

Laisser un commentaire

Please enter your comment!
Please enter your name here