Home Technologie et scienceX m’offre maintenant le chat crypté de bout en bout – vous ne devriez probablement pas encore lui faire confiance

X m’offre maintenant le chat crypté de bout en bout – vous ne devriez probablement pas encore lui faire confiance

by Thomas Caron

X, anciennement Twitter, a commencé à déployer sa nouvelle fonctionnalité de messagerie cryptée intitulée «Chat» ou «Xchat».

La société affirme que la nouvelle fonctionnalité de communication est cryptée de bout en bout, ce qui signifie que les messages échangés ne peuvent être lus que par l’expéditeur et leur récepteur, et – en théorie – personne d’autre, y compris X, ne peut y accéder.

Les experts en cryptographie, cependant, avertissent que la mise en œuvre actuelle du cryptage de X dans Xchat ne devrait pas être fiable. Ils disent que c’est bien pire que le signal, une technologie largement considérée comme l’état de l’art en ce qui concerne le chat crypté de bout en bout.

Dans Xchat, une fois qu’un utilisateur clique sur «Configurer maintenant», X les invite à créer une broche à quatre chiffres, qui sera utilisée pour crypter la clé privée de l’utilisateur. Cette clé est ensuite stockée sur les serveurs de X. La clé privée est essentiellement une clé cryptographique secrète attribuée à chaque utilisateur, servant à décrypter les messages. Comme dans de nombreux services cryptés de bout en bout, une clé privée est associée à une clé publique, ce qu’un expéditeur utilise pour chiffrer les messages au récepteur.

Ceci est le premier drapeau rouge pour Xchat. Le signal stocke la clé privée d’un utilisateur sur son appareil, pas sur ses serveurs. Comment et où exactement les clés privées sont stockées sur les serveurs X sont également importants.

Matthew Garrett, un chercheur en sécurité qui a publié un article de blog sur XCHAT en juin, lorsque X a annoncé le nouveau service et a lentement commencé à le déployer, a écrit que si la société n’utilise pas de modules de sécurité matérielle, ou HSMS, pour stocker les clés, alors la société pourrait stimuler les clés – les brutations par exemple, par exemple, car ils ne sont que quatre chiffres – et potentiellement décriter les messages. Les HSM sont des serveurs spécialement conçus pour rendre la société plus difficile pour l’entreprise qui les possède pour accéder aux données à l’intérieur.

Un ingénieur X a déclaré dans un poste en juin que la société utilisait HSMS, mais ni lui ni la société n’avaient fourni aucune preuve jusqu’à présent. “Jusqu’à ce que cela ne soit fait, c’est” confiance, Bro ‘territoire “, a déclaré Garrett à >.

Le deuxième drapeau rouge, que X admet sur la page de support XCHAT, est que l’implémentation actuelle du service pourrait permettre «un initié malveillant ou X lui-même» pour compromettre les conversations cryptées.

C’est ce qu’on appelle techniquement un «adversaire dans le milieu» ou une attaque AITM. Cela rend l’intérêt d’une plate-forme de messagerie cryptée de bout en bout.

Garrett a dit que X «vous donne la clé publique chaque fois que vous communiquez avec eux, donc même s’ils l’ont mis en œuvre correctement, vous ne pouvez pas prouver qu’ils n’ont pas inventé une nouvelle clé» et ont effectué une attaque AITM.

Un autre drapeau rouge est qu’aucune de l’implémentation de Xchat, à ce stade, est open source, contrairement à celle des signaux, qui est ouvertement documentée en détail. X dit qu’il vise à «open source notre mise en œuvre et à décrire la technologie de chiffrement en profondeur à travers un livre blanc technique plus tard cette année».

Enfin, X n’offre pas de «secret avant parfait», un mécanisme cryptographique par lequel chaque nouveau message est chiffré par une clé différente, ce qui signifie que si un attaquant compromet la clé privée de l’utilisateur, il ne peut que décrypter le dernier message, et pas tous les précédents. L’entreprise elle-même admet également cette lacune.

En conséquence, Garrett ne pense pas que Xchat soit à un point où les utilisateurs devraient lui faire confiance.

“Si toutes les personnes impliquées sont entièrement dignes de confiance, la mise en œuvre du X est techniquement pire que le signal”, a déclaré Garrett à >. “Et même s’ils étaient pleinement dignes de confiance pour commencer, ils pourraient cesser d’être dignes de confiance et faire confiance à plusieurs manières … s’ils étaient indignes de confiance ou incompétents lors de la mise en œuvre initiale, il est impossible de démontrer qu’il y a du tout une sécurité.”

Garrett n’est pas le seul expert soulevant des préoccupations. Matthew Green, un expert en cryptographie qui enseigne à l’Université Johns Hopkins, est d’accord.

“Pour le moment, jusqu’à ce qu’il obtienne un audit complet de quelqu’un de réputé, je ne ferais pas plus confiance à cela que je fais confiance aux DM non cryptés actuels”, a déclaré Green à >. (Xchat est une fonctionnalité distincte qui vit, du moins pour l’instant, avec les messages directs hérités.)

X n’a pas répondu à plusieurs questions envoyées à son adresse e-mail de presse.

You may also like

Leave a Comment