Viber : vers le chiffrement des données échangées

Le par  |  1 commentaire(s) Source : Cnet
viber

Alors que l'application s'offrait récemment une mise à jour sous iOS et une arrivée sur BlackBerry 10, Viber est pointé du doigt pour la faiblesse de sa sécurité. La firme a d'ores et déjà annoncé qu'elle intègrerait ainsi le chiffrement des données dans une prochaine Maj.

Viber souhaite décidément revenir sur le devant de la scène et s'imposer comme la messagerie préférée des utilisateurs mobiles. Le service pionnier de la voix par iP sur mobile propose ainsi de communiquer avec ses amis sans être facturé par son opérateur : SMS, MMS et appels vocaux passent par les forfaits Data et ne sont ainsi pas débités des forfaits ( à moins d'arriver au terme du volume Data autorisé).

viber hack Racheté en début d'année par Rakuten ( pour 900 millions de dollars), le service rassemble 280 millions d'utilisateurs et se présente toujours comme un sérieux concurrent pour Skype qui propose des fonctionnalités similaires.

Une récente étude menée par Ibrahim Baggili et Jason Moore a pourtant démontré les faiblesses de l'application, notamment l'absence de chiffrement des informations échangées entre les utilisateurs. Il est ainsi relativement aisé pour une personne malintentionnée d'intercepter les communications et de pouvoir les exploiter.

L'absence de chiffrement se constate ainsi sur l'échange d'images, de vidéos et la position GPS de l'utilisateur. Plus inquiétant, l'ensemble des données est stocké en clair sur des serveurs, là encore sans aucune sécurité. Concrètement, n'importe qui disposant d'un lien vers un des fichiers stockés sur les serveurs de Viber peut accéder à un fichier, le lire, le télécharger et en exploiter le contenu à volonté.

  

Le défaut a été signalé à Viber qui a automatiquement répondu qu'une mise à jour allait apporter le chiffrement des données échangées entre les utilisateurs. Le patch devrait être déployé d'ici lundi sous iOS et Android. Dans l'attente, Viber a indiqué qu'elle n'avait reçu aucune plainte notant l'exploitation de données personnelles de façon indésirable.

Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #1729012
bonjour
vous parlez d'une mise a jour pour le lundi 28/04/2014 je suppose que celle ci a bien etait effectuée.
car depuis ce matin mardi 29 avril 2014 on n'arrive plus a avoir le reseau je souhaiterai savoir si cela est lié a cette mise a jour donc normal

merci caroline
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]