IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La présidente de Signal défend la sécurité de l'application de messagerie après la fuite d'un plan de guerre américain,
Tandis que le Pentagone affirme que l'application est la cible de pirates informatiques

Le , par Mathis Lucas

109PARTAGES

3  0 
De hauts responsables de l'administration Trump ont inclus par erreur un journaliste dans une discussion sur Signal concernant le bombardement de sites des Houthis du Yémen. À la suite de l'incident, le Pentagone a averti qu'une faille de sécurité a été identifiée dans l'application Signal et qu'elle est la cible de pirates informatiques russes qui utilisent la fonction « appareils liés » pour espionner les conversations chiffrées. Un porte-parole de Signal a déclaré que cet avis ne concerne pas le niveau de sécurité de l'application, mais une opération d'usurpation d'identité. La présidente de Signal a décrit l'application comme « l'étalon-or des communications privées ».

L'administration Trump vivement critiquée après la fuite d'informations sensibles

L'administration Trump est sous le feu des critiques après la fuite d'informations ultraconfidentielles sur la sécurité nationale. De hauts responsables ont inclus par erreur le rédacteur en chef du média The Atlantic, Jeffrey Goldberg, dans leur groupe de discussion sur l'application de messagerie chiffrée Signal. À un moment donné, le secrétaire à la Défense, Pete Hegseth, a partagé des détails opérationnels sur des frappes aériennes américaines à venir au Yémen.

Le journaliste Jeffrey Goldberg n'est pas une taupe intégrée qui aurait soigneusement échappé à la détection. Le conseiller à la sécurité nationale de Donald Trump, Michael Waltz, a envoyé une invitation à Jeffrey Goldberg le 11 mars. Ce dernier a confié avoir écouté la discussion pendant deux jours. Apparemment, aucun des responsables de la sécurité nationale des États-Unis ni leurs collaborateurs ne l'ont remarqué. Cet incident enflamme la toile aux États-Unis.



La Maison Blanche a confirmé l'authenticité de la conversation incluant Jeffrey Goldberg et a indiqué enquêter sur la manière dont le numéro du journaliste a été ajouté par erreur. Cet événement a suscité des critiques concernant la gestion des informations sensibles par l'administration américaine.

L'incident a suscité de nombreuses questions sur les pratiques de l'administration Trump en matière de sécurité. « Pourquoi les hauts responsables de la sécurité nationale utilisent-ils l'application de messagerie chiffrée d'une société privée plutôt que des communications contrôlées par le gouvernement américain, protégées par la NSA et conservées comme l'exige la loi sur les archives fédérales ? », s'interroge Nicholas Grossman, rédacteur en chef d'Arc Digital.

Nicholas Grossman est professeur de sciences politiques à l'université de l'Illinois. « C'est pour éviter ce genre de problèmes que les procédures éprouvées existent », a-t-il ajouté. Dans l'armée, l'envoi de données classifiées sur des canaux non sécurisés peut mettre fin à la carrière d'un officier militaire.

Par la suite, le Pentagone a publié un avis qui met en garde contre l'utilisation de Signal, même pour des informations non classifiées. Il indique que l'application est la cible de pirates informatiques russes. Mais le mémo est perçu comme une tentative désespérée d'éteindre l'incendie provoqué par la fuite.

Le Pentagone critiqué pour n'avoir pas observé les procédures de communication

« Une vulnérabilité a été identifiée dans l'application Signal Messenger. Des groupes de pirates professionnels russes utilisent la fonction "appareils liés" pour...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de popo
Expert confirmé https://www.developpez.com
Le 20/06/2025 à 9:37
Citation Envoyé par _toma_ Voir le message
Ok.
Mais on peut ne savoir un peu plus ? Il n'y a presque aucun rapport entre le titre de l'actualité et son contenu j'ai l'impression
L'article explique comment des échanges sensibles entre plusieurs haut fonctionnaires américains ont pu être dérobés parce que quelqu'un a été assez stupide pour mettre en place une porte dérobée en supprimant le chiffrage de bout en bout.
Je ne comprends pas pourquoi tu fais une telle remarque.
6  0 
Avatar de Mingolito
Expert éminent https://www.developpez.com
Le 20/06/2025 à 11:36
Citation Envoyé par _toma_ Voir le message
Ok.
Mais on peut ne savoir un peu plus ? Il n'y a presque aucun rapport entre le titre de l'actualité et son contenu j'ai l'impression.
C'est en début d'article qu'il y a le lien sur signalgate, cet avis de Tuta ne fait que militer contre la demande d'avoir une porte dérobée pour les gouvernements, on voir bien avec le signalgate qu'on ne peux pas faire confiance à ces guignols pour nos données, une porte dérobées en France ferait que ça serait Brigitte Macron qui pourrait lire tes emails, pas cool
4  0 
Avatar de _toma_
Membre éclairé https://www.developpez.com
Le 28/03/2025 à 16:13
La conversation complète (en bas de page) : https://www.theatlantic.com/politics...ldberg/682176/
Ça vaut son pesant de cacahuètes et ça en dit long sur leur mentalité et leur méthodologie.
0  0 
Avatar de Fagus
Membre expert https://www.developpez.com
Le 20/06/2025 à 13:18
Citation Envoyé par popo Voir le message
L'article explique comment des échanges sensibles entre plusieurs haut fonctionnaires américains ont pu être dérobés parce que quelqu'un a été assez stupide pour mettre en place une porte dérobée en supprimant le chiffrage de bout en bout.
Je ne comprends pas pourquoi tu fais une telle remarque.
Au delà de ça, ce n'est pas si idiot de réfléchir sur ce problème. La sécurité de signal ici a été défaite par un client non-officiel.

Donc, ça montre les limites malheureusement d'un système totalement open-source : ça implique la confiance dans le client. Si quelqu'un compile et diffuse un client vérolé, le client peut rediffuser les messages déchiffrés vers l'attaquant.

Si signal exigeait pour se connecter d'avoir accès à des secrets dans une puce sécurisée révocable, dans le cadre de téléphones sécurisés biométriques chiffrés diffusés par un état, ça n'aurait pas pu arriver. (Bien que cette dernière hypothèse du téléphone sécurisé implique de faire confiance au téléphone et à tous les destinataires bien-sûr).

C'est sans doute pour cela que signal n'est pas agréé pour les secrets gouvernementaux.
1  1 
Avatar de _toma_
Membre éclairé https://www.developpez.com
Le 20/06/2025 à 22:52
Toutes mes confuses, j'avais raté un épisode dans la saga et j'ai répondu trop vite.
J'en étais resté à des incompétents qui ne respectent pas les procédures auxquelles ils devraient se soumettre.

J'avais raté cet épisode :
L'acteur de la menace qui a piraté le clone de Signal utilisé par l'équipe Trump a volé des données à l'ensemble du gouvernement américain, l'application est dotée d'une fonction d'archivage vulnérable

Le piratage de l'application de messagerie TeleMessage (TM SGNL) n'a pas fini de livrer ses secrets. L'application était utilisée par l'ancien conseiller la sécurité nationale des États-Unis Mike Waltz et plusieurs autres responsables du gouvernement américain. Un nouveau rapport révèle que cette intrusion a permis au pirate d'accéder à des messages contenant des informations sensibles, telles que des plans de voyage et des détails logistiques de hauts fonctionnaires de Washington. Bien que ces informations ne contiennent pas de données classifiées, l’exposition des métadonnées associées représente un risque significatif pour la sécurité nationale des États-Unis.
svp.
0  0 
Avatar de _toma_
Membre éclairé https://www.developpez.com
Le 20/06/2025 à 7:30
Signalgate 2.0 le prouve : il n'existe pas de "porte dérobée réservée aux gentils", des données sensibles sont tombées entre les mains de criminels avec une version non chiffrée du chat
Ok.
Mais on peut en savoir un peu plus ? Il n'y a presque aucun rapport entre le titre de l'actualité et son contenu j'ai l'impression.
2  5