Le FBI a extrait des messages supprimés de Signal depuis un iPhone sans avoir piraté le protocole de chiffrement ni demandé les données à l'application elle-même. Simplement, lorsque les notifications sont activées, le contenu des messages est envoyé en clair au système d'exploitation pour qu'il les affiche, le système les stocke en clair.
Même après suppression des conversations par l'utilisateur ou par compte à rebours, ces fragments restent dans la base du système en clair et peuvent être extraits par des outils tels que Cellebrite et autres en cas d'accès physique à l'appareil.
Ce cas illustre le problème général : la sécurité de l'application de messagerie n'est qu'une partie de l'équation. Le périmètre de protection s'arrête là où le message chiffré est déchiffré et tombe entre les mains du système d'exploitation, du stockage en nuage, d'applications tierces, du support de sauvegardes.
#Sécurité source
Très important aussi. Et on ne parle même pas de la swap... Est-elle chiffrée par mot de passe aléatoire changeant à chaque redémarrage (ou désactivée) ?
A l'extrême, si l'hypothétique Chat Control (ou une application espion comme la russe Telega, désormais révélée) est active sur un dispositif, tout ce qui est visible ou accessible l'est aussi pour l'attaquant. Si vous pouvez avoir vous-même connaissance du contenu des messages sur un dispositif connecté à Internet, l'attaquant aussi. La seule parade est de sur-chiffrer les messages et de ne pas les voir ou les faire transiter en clair sur un dispositif connecté (ou qui le sera dans le futur). Une des principales failles est que si un interlocuteur déchiffre le message sur un dispositif connecté, l'attaquant obtient tout l'échange déchiffré. La discipline doit être de fer, les clés de chiffrement non accessibles sur un dispositif connecté. Bon courage pour faire appliquer cela par le grand public.
Une autre faille est que ce n'est pas discret : le chiffrement, version numérique du blindage, n'est pas la meilleure protection.