Jeudi 27 août 2026

Aube.

Les nouvelles du progrès
DéployéSource unique

Signal ajoute des vérifications automatiques pour compliquer la dissimulation des attaques contre les clés de conversation

Langues de cet articleComparer à l’original

Traduit par IA, langue d’origine : anglais — voir le texte original. 2 langues disponibles, la vôtre s’ajoute en un clic.

Une conversation Signal commence par une petite requête adressée à un serveur : fournir à l’application la clé publique associée à ce numéro de téléphone. Si le serveur ment, il pourrait transmettre à la place la clé d’un attaquant. La Automatic Key Verification de Signal offre désormais aux utilisateurs un moyen de détecter ce type de substitution sans comparer directement les numéros de sécurité avec leurs contacts.

La fonctionnalité repose sur la transparence des clés : une vue publique et cohérente à l’échelle mondiale des clés associées à chaque numéro de téléphone. L’application Signal vérifie périodiquement que les clés enregistrées pour un compte appartiennent bien aux appareils de l’utilisateur. Si le journal ne peut pas être vérifié ou contient des clés inattendues, l’application affiche un avertissement indiquant que la Automatic Key Verification n’est pas disponible pour l’appareil.

Cette vérification dépend de trois auditeurs. Signal en opère un, Cloudflare un autre et Trail of Bits le troisième. Trail of Bits a développé son auditeur indépendamment, à partir de zéro. Chaque auditeur conserve sa propre copie de la cartographie des clés sous la forme d’un arbre de Merkle — une structure de données qui permet aux clients de vérifier l’intégrité d’un registre volumineux — et signe périodiquement la dernière tête de l’arbre.

Les trois signatures sont conçues pour compliquer le maintien d’une vue divergente dissimulée. Les clients Signal exigent que chaque tête d’arbre appartienne à une lignée approuvée par tous les auditeurs enregistrés au cours des sept derniers jours. Un serveur entièrement malveillant pourrait donc continuer à présenter des cartographies de clés différentes à différents utilisateurs pendant sept jours au maximum avant l’apparition des avertissements côté client.

Qu’est-ce que cela change en pratique ? Les utilisateurs peuvent activer la fonctionnalité dans « Paramètres > Confidentialité > Avancé » et choisir « Vérifier automatiquement » depuis l’écran du numéro de sécurité d’une conversation compatible. Elle ne couvre pas toutes les conversations, notamment de nombreuses discussions commencées en recherchant un nom d’utilisateur, et une défaillance impose toujours une comparaison manuelle des numéros de sécurité. Le système constitue une couche de protection supplémentaire, et non un remplacement de toutes les vérifications existantes.

sept joursDurée maximale pendant laquelle un serveur malveillant pourrait maintenir une vue divergente dissimulée

Sources — lire les originaux(heure de Paris)

The Trail of Bits BlogEN
0000

À lire ensuite

Commentaires

Chargement du fil…

Connectez-vous pour écrire un commentaire. Se connecter