Sécurité

Signal dénonce la société de sécurité Cellebrite pour des failles de sécurité présumées

Signal accuse Cellebrite de failles de sécurité majeures dans ses logiciels, après que Cellebrite ait prétendu avoir cracké l'encryption de Signal. Moxie Marlinspike se moque de la société, mettant en lumière des vulnérabilités pouvant compromettre les données. Cette bataille soulève des questions sur la sécurité des technologies de surveillance et la protection des données.

Signal dénonce la société de sécurité Cellebrite pour des failles de sécurité présumées

Signal vs Cellebrite : Une bataille sur la sécurité des logiciels de cybersécurité

L'application de messagerie cryptée Signal a récemment accusé la société de cybersécurité Cellebrite de failles de sécurité majeures dans ses logiciels. Ce conflit fait suite à des affirmations de Cellebrite, qui avait prétendu avoir décrypté la messagerie sécurisée de Signal l'année dernière, une accusation que Signal avait fermement rejetée.

Dans sa réponse, Moxie Marlinspike, le dirigeant de Signal, a plaisanté en disant qu’il avait acquis le système de Cellebrite après qu'il "soit tombé d’un camion". Il a ensuite détaillé les failles qu'il aurait découvertes, affirmant que celles-ci permettaient de prendre facilement le contrôle du système et d'exécuter n'importe quel code. Marlinspike a aussi suggéré que ces vulnérabilités pourraient permettre d’accéder aux données, de modifier les paramètres et bien plus encore.

Cellebrite, de son côté, a réagi en affirmant que ses produits et logiciels respectaient les normes les plus élevées de l’industrie, et qu’ils garantissaient des données valides et forensiquement fiables. Toutefois, la démonstration de Marlinspike, dans laquelle il exécute un code simple sur une machine équipée du logiciel de Cellebrite, a soulevé de sérieuses questions sur la sécurité du système.

Le blog de Signal a rapidement tourné en dérision Cellebrite, avec des références à des films cultes comme Hackers, et a mis en évidence l'ampleur des vulnérabilités dans les produits de la société de cybersécurité. Selon Signal, ces failles sont particulièrement embarrassantes pour Cellebrite, qui se vante de sa capacité à pénétrer des systèmes de messagerie sécurisés comme Signal.

L'attaque de Signal n'est pas un simple échange de polémiques. Elle intervient après que Cellebrite ait affirmé en décembre dernier avoir cracké l'encryption de Signal, une déclaration qui a depuis été démentie. Marlinspike a qualifié cette situation de "cauchemar" pour Cellebrite, suggérant que leurs outils automatisent simplement l'accès aux données d'un appareil déverrouillé physiquement, une méthode que Signal critique vivement.

En résumé, cette confrontation semble marquer un épisode de plus dans la guerre des cyber-sécurités, et peut-être un "mic drop" pour Signal, qui semble avoir laissé Cellebrite sans réponse crédible. La bataille continue entre ces deux géants de la cybersécurité, soulevant des questions sur la sécurité des technologies de surveillance et la protection des données personnelles.

 

Source : BBC

Sécurité, Technologiques
3 min de lecture
avr. 24, 2021
Par L. F.
Partager

Articles associés

janv. 28, 2025 • 4 min de lecture
Pourquoi tout ce buzz autour de Deepseek ?

Découvrez Deepseek, la start-up chinoise qui secoue l'IA avec son modèle R1 open source. Gratuit et...

janv. 27, 2025 • 2 min de lecture
Avec Operator, les ambitions d’OpenAI dans l’IA agentique se précisent

Découvrez Operator d'OpenAI, un agent IA qui réinvente l'automatisation des tâches web. Capable de r...

déc. 16, 2024 • 2 min de lecture
Le Conseil fédéral définit sa stratégie numérique pour 2025

Découvrez la stratégie numérique de la Suisse pour 2025, axée sur l'intelligence artificielle (IA),...

Pour améliorer votre expérience, ce site utilise des cookies. En poursuivant votre navigation, vous acceptez leur utilisation. Politique de Cookies