{"id":72871,"date":"2013-12-10T15:44:43","date_gmt":"2013-12-10T14:44:43","guid":{"rendered":"http:\/\/onsoftware.softonic.fr\/?p=72871"},"modified":"2025-06-12T12:20:05","modified_gmt":"2025-06-12T11:20:05","slug":"2013-12-11-whatsapp-est-il-sur-peut-etre-pas-tant-que-ca","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/2013-12-11-whatsapp-est-il-sur-peut-etre-pas-tant-que-ca\/","title":{"rendered":"WhatsApp est-il s\u00fbr ? Peut \u00eatre pas tant que \u00e7a\u2026"},"content":{"rendered":"<p>Quand une application affirme \u00eatre s\u00e9curis\u00e9e, deux options s&#8217;offrent \u00e0 nous : la croire ou enqu\u00eater. Dans le cas de \u00a0WhatsApp, le verdict est &#8220;<strong>peu s\u00e9curis\u00e9e<\/strong>&#8221; : n&#8217;importe qui peut lire vos messages avec les moyens ad\u00e9quats.<\/p>\n<p>WhatsApp affiche sur son site Internet que la communication entre votre t\u00e9l\u00e9phone et le serveur est crypt\u00e9e et qu&#8217;aucun historique n&#8217;est conserv\u00e9 sur le serveur. C&#8217;est vrai<strong>, WhatsApp<\/strong> crypte les messages gr\u00e2ce \u00e0 un syst\u00e8me techniquement s\u00fbr, par le biais duquel les messages sont crypt\u00e9s avant d&#8217;\u00eatre envoy\u00e9s sur le serveur, o\u00f9 ils sont stock\u00e9s temporairement. Le probl\u00e8me vient de la mani\u00e8re avec laquelle le cryptage se fait et, elle, n&#8217;est pas s\u00e9curis\u00e9e.<\/p>\n<h3>Il existe des programmes qui d\u00e9chiffrent les messages de WhatsApp<\/h3>\n<p><strong>Thijs Alkemade<\/strong>, un \u00e9tudiant hollandais, a d\u00e9couvert qu&#8217;il est possible de d\u00e9chiffrer les messages de WhatsApp car ils utilisent les m\u00eames cl\u00e9s de chiffrement dans deux directions. C&#8217;est un d\u00e9faut qui affecte les versions Android et Symbian de WhatsApp. Pour le moment, aucune solution n&#8217;a \u00e9t\u00e9 donn\u00e9e. La conclusion de l&#8217;expert hollandais est dure : il consid\u00e8re que toutes les conversations auxquelles vous avez particip\u00e9 jusqu&#8217;\u00e0 maintenant ne sont pas s\u00e9curis\u00e9es.<\/p>\n<p>Lorsque le <strong>PDG de WhatsApp<\/strong>, Jan Koum, a eu vent de cette nouvelle, voici ce qu&#8217;il a r\u00e9pondu :<\/p>\n<blockquote><p><em>WhatsApp prend la s\u00e9curit\u00e9 au s\u00e9rieux et cherche constamment \u00e0 am\u00e9liorer le produit. Bien que nous appr\u00e9cions le commentaire, il nous semble que l&#8217;article d\u00e9crit un sc\u00e9nario purement th\u00e9orique. Dire que toutes les conversations doivent \u00eatre consid\u00e9r\u00e9es comme non s\u00e9curis\u00e9es est inexact. C&#8217;est exag\u00e9r\u00e9 et m\u00e9diatique.<\/em><\/p><\/blockquote>\n<p>Tout est normal ? L&#8217;ins\u00e9curit\u00e9 n&#8217;est que th\u00e9orique ? Et bien non. Deux chercheurs espagnols, Jaime S\u00e1nchez et Pablo San Emeterio, ont prouv\u00e9 gr\u00e2ce \u00e0 l&#8217;application <strong>WhatsApp Message Decoder<\/strong> que la vuln\u00e9rabilit\u00e9 mise en lumi\u00e8re par Thijs Alkemade pouvait \u00eatre facilement exploit\u00e9e.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" style=\"height: 481px;width: 382px\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/12\/whatsapp-message-decoder.png\" alt=\"\" width=\"382\" height=\"481\" \/><\/p>\n<p>S\u00e1nchez et San Emeterio sont all\u00e9s plus loin et ont pr\u00e9sent\u00e9 une <strong>solution potentielle<\/strong> qui consiste \u00e0 substituer au cryptage de WhatsApp un syst\u00e8me de chiffrement plus s\u00fbr, qui ne passe pas par les serveurs officiels. Leur intention, ont-ils expliqu\u00e9 dans une interview au quotidien espagnol El Mundo, est d&#8217;\u00e9viter que des tiers puissent avoir acc\u00e8s \u00e0 nos conversations.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" style=\"height: 137px;width: 568px\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/12\/whatsapp-protection.png\" alt=\"\" width=\"568\" height=\"137\" \/><\/p>\n<p style=\"text-align: center\"><em>Diagramme de la solution propos\u00e9e par S\u00e1nchez et San Emeterio<\/em><\/p>\n<p>Ceci laisse WhatsApp dans une <strong>position pr\u00e9caire<\/strong>. Historiquement, nous n&#8217;avons pas l&#8217;impression que la s\u00e9curit\u00e9 a \u00e9t\u00e9 une pr\u00e9occupation centrale de l&#8217;entreprise. En 2012 d\u00e9j\u00e0, WhatsApp Sniffer, une application capable d&#8217;intercepter les messages de WhatsApp, avait prouv\u00e9 le manque de chiffrement de l&#8217;application. WhatsApp avait r\u00e9gl\u00e9 le probl\u00e8me, mais le mal \u00e9tait fait.<\/p>\n<h3>Les alternatives sont plus s\u00fbres, mais personne ne les utilise<\/h3>\n<p>L<strong>&#8216;ins\u00e9curit\u00e9 sur WhatsApp<\/strong> a conduit \u00e0 l&#8217;apparition d&#8217;une nouvelle g\u00e9n\u00e9ration d&#8217;applications de messagerie dont le message fort est la s\u00e9curit\u00e9. \u00c0 la diff\u00e9rence des applications d&#8217;envoi de messages s\u00fbrs, plus centr\u00e9es sur l&#8217;envoi de SMS, les nouvelles applications de tchat ressemblent beaucoup \u00e0 WhatsApp.<\/p>\n<p>La premi\u00e8re dont nous avons entendu parler est <strong>Heml.is<\/strong>, d\u00e9velopp\u00e9e par le cr\u00e9ateur pol\u00e9mique de la plateforme de t\u00e9l\u00e9chargements PiraBay. Heml.is n&#8217;est toujours pas public, mais il s&#8217;agira d&#8217;une alternative int\u00e9ressante et gratuite \u00e0 WhatsApp, avec son interface lumineuse et attractive et, surtout, une s\u00e9curit\u00e9 renforc\u00e9e, qui reposera sur une combinaison de techniques allant de messages poss\u00e9dant une date d&#8217;expiration \u00e0 un chiffrement plus pouss\u00e9.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" style=\"height: 256px;width: 568px\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/12\/hemlis.jpg\" alt=\"\" width=\"568\" height=\"256\" \/><\/p>\n<p>Une autre option d\u00e9j\u00e0 disponible est Telegram, une application de messagerie cr\u00e9\u00e9e par les fondateurs de VK, le Facebook russe. Lanc\u00e9e peu apr\u00e8s le scandale de la NSA, Telegram Messenger, qui est disponible pour Android et iPhone, chiffre les messages et fait en sorte qu&#8217;ils s\u2019autod\u00e9truisent. Ses serveurs sont r\u00e9partis partout dans le monde. De plus, les tchats priv\u00e9s ne sont pas stock\u00e9s sur le <em>cloud <\/em>de Telegram.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" style=\"height: 274px;width: 568px\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/12\/telegram-568x274.png\" alt=\"\" width=\"568\" height=\"274\" \/><\/p>\n<p>En Espagne, on note l&#8217;arriv\u00e9e de\u00a0Woowos, qui ne fait pas que crypter les messages, mais indique \u00e9galement par l&#8217;interm\u00e9diaire de diff\u00e9rentes ic\u00f4nes si le message a \u00e9t\u00e9 remis, lu, effac\u00e9 avant d&#8217;\u00eatre lu ou effac\u00e9 apr\u00e8s \u00eatre lu. L&#8217;application cherche \u00e0 simplifier les complications \u00e9manant des syst\u00e8mes de messagerie dans lesquelles il faut faire attention \u00e0 qui on envoie le message, mais \u00e9galement \u00e0 ce que les destinataire en a fait.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" style=\"height: 277px;width: 568px\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/12\/woowos-568x277.png\" alt=\"\" width=\"568\" height=\"277\" \/><\/p>\n<p>Le probl\u00e8me, c&#8217;est qu&#8217;aucune de ces applications ne poss\u00e8de une <strong>solide base <\/strong>d&#8217;utilisateurs. Pourquoi ? L&#8217;une des raisons est certainement que leur utilisation est compliqu\u00e9e. Le succ\u00e8s de WhatsApp repose sur la simplicit\u00e9 de l&#8217;application qui demande un effort minimal \u00e0 notre cerveau. Si envoyer un message est compliqu\u00e9, l&#8217;application aura du mal \u00e0 avoir du succ\u00e8s.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" style=\"height: 568px;width: 332px\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/12\/threema.jpg\" alt=\"\" width=\"332\" height=\"568\" \/><\/p>\n<p style=\"text-align: center\"><em>Threema indique le niveau de s\u00e9curit\u00e9 de la conversation gr\u00e2ce \u00e0 un feu tricolore<\/em><\/p>\n<p>Les seules applications capables de piquer des parts de march\u00e9 \u00e0 WhatsApp, comptent soit sur le soutien d&#8217;un syst\u00e8me d&#8217;exploitation ou d&#8217;un op\u00e9rateur (Skype,\u00a0BBM,\u00a0ChatON), ou proposent des multitudes de fonctions diff\u00e9rentes comme la vid\u00e9o sur Viber ou les stickers et jeux de LINE. Aucune des applications de messagerie s\u00e9curis\u00e9es n&#8217;a de valeur ajout\u00e9e par rapport \u00e0 WhatsApp. Il est donc compliqu\u00e9 de changer.<\/p>\n<h3>Pourquoi WhatsApp n&#8217;am\u00e9liore pas sa s\u00e9curit\u00e9 ?<\/h3>\n<p>Le probl\u00e8me est qu&#8217;il n&#8217;y a aucun pouvoir de contr\u00f4le sur certains messages : ceux que les autres envoient. En Inde, par exemple, les m\u00e9decins utilisent WhatsApp pour envoyer les radiographies et les photos qui devraient \u00eatre prot\u00e9g\u00e9es par le secret m\u00e9dical. Prot\u00e9ger la confidentialit\u00e9 est une n\u00e9cessit\u00e9.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" style=\"height: 378px;width: 568px\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/12\/doctor.jpg\" alt=\"\" width=\"568\" height=\"378\" \/><\/p>\n<p style=\"text-align: center\"><em>Certains m\u00e9decins envoient les radios et les autres donn\u00e9es confidentielles via WhatsApp<\/em><\/p>\n<p>De plus, la s\u00e9curit\u00e9 des communications n&#8217;est pas qu&#8217;une question personnelle, mais \u00e9galement une question de principe : un service a l&#8217;obligation morale \u2013 et juridique \u2013 de prot\u00e9ger la confidentialit\u00e9 de ses usagers dans le cas d&#8217;\u00e9coutes ou de vol d&#8217;informations. De plus, si la majorit\u00e9 des utilisateurs ne se pr\u00e9occupe pas de la s\u00e9curit\u00e9, l&#8217;entreprise qui fournit le service doit le faire. Prot\u00e9ger la confidentialit\u00e9 est dans l&#8217;int\u00e9r\u00eat de tous (\u00e0 l&#8217;exception de la NSA).<\/p>\n<p><strong>Pourquoi WhatsApp n&#8217;applique pas une s\u00e9curit\u00e9 plus forte ?<\/strong><\/p>\n<p>Tout simplement parce qu&#8217;un niveau de s\u00e9curit\u00e9 \u00e9lev\u00e9 co\u00fbte cher \u00e0 appliquer et maintenir et qu&#8217;il peut \u00eatre g\u00eanant pour les utilisateurs. Renforcer WhatsApp voudrait dire changer les bases d&#8217;une application utilis\u00e9e par des centaines de millions de personnes. Ce n&#8217;est pas une consid\u00e9ration triviale : il faut y aller pas \u00e0 pas et s&#8217;assurer de ne perdre personne en route. Parce que, ne l&#8217;oublions pas, l&#8217;objectif principal de WhatsApp est la communication rapide et simple, ce n&#8217;est pas la communication \u00e0 l&#8217;abri des oreilles indiscr\u00e8tes.<\/p>\n<p>En somme, il semble que la s\u00e9curit\u00e9 importe peu \u00e0 la majorit\u00e9 des utilisateurs et des applications de messagerie. La s\u00e9curit\u00e9 peut entraver g\u00e9n\u00e9ralement la vitesse et le caract\u00e8re attractif de l&#8217;application peut en \u00eatre affect\u00e9. C&#8217;est pourquoi les alternatives s\u00fbres \u00e0 WhatsApp ne se d\u00e9veloppent pas et que WhatsApp ne tente pas de proposer un syst\u00e8me \u00e0 l&#8217;\u00e9preuve des hackers.<\/p>\n<p><strong>Et vous, que pensez-vous des probl\u00e8mes de s\u00e9curit\u00e9 de WhatsApp ?<\/strong><\/p>\n<p><em>Adapt\u00e9 de l&#8217;espagnol. Article original \u00e9crit par\u00a0<a title=\"Fabrizio Ferri-Benedetti\" rel=\"author\" href=\"http:\/\/articulos.softonic.com\/editor\/fabrizio-ferri\">Fabrizio Ferri-Benedetti<\/a><a title=\"Maria Baeta \" href=\"http:\/\/articulos.softonic.com\/editor\/maria-baeta\" target=\"_self\" rel=\"noopener noreferrer\"> <\/a>&#8211; <a title=\"Los Sims: 10 hitos de la franquicia \u2013 Primera parte\" href=\"http:\/\/articulos.softonic.com\/es-seguro-usar-whatsapp-parece-que-no\" target=\"_self\" rel=\"noopener noreferrer\">Softonic.com<\/a>. <\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quand une application affirme \u00eatre s\u00e9curis\u00e9e, deux options s&#8217;offrent \u00e0 nous : la croire ou enqu\u00eater. Dans le cas de \u00a0WhatsApp, le verdict est &#8220;peu s\u00e9curis\u00e9e&#8221; : n&#8217;importe qui peut lire vos messages avec les moyens ad\u00e9quats. WhatsApp affiche sur son site Internet que la communication entre votre t\u00e9l\u00e9phone et le serveur est crypt\u00e9e et &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/2013-12-11-whatsapp-est-il-sur-peut-etre-pas-tant-que-ca\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;WhatsApp est-il s\u00fbr ? Peut \u00eatre pas tant que \u00e7a\u2026&#8221;<\/span><\/a><\/p>\n","protected":false},"author":8027,"featured_media":72876,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[21,16785,1813],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-72871","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-securite","tag-app-subdomain-redirectionwhatsapp","tag-whatsapp"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/72871","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/8027"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=72871"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/72871\/revisions"}],"predecessor-version":[{"id":165224,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/72871\/revisions\/165224"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/72876"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=72871"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=72871"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=72871"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=72871"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=72871"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=72871"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}