cover photo

Eric Libertad

ericalkaest@fedi.thechangebook.org

Channel Apps

Eric Libertad
Eric Libertad
ericalkaest@fedi.thechangebook.org
Soumission anonyme Ă  MTL Counter-info (proposition de traduction)

Voici quelques problĂšmes moins connus de Signal que les anarchistes et autres personnes visĂ©es par la rĂ©pression d'État devraient connaĂźtre. Ces problĂšmes sont connus des dĂ©veloppeurs de Signal.

Les informations potentiellement sensibles sont enregistrées de maniÚre permanente dans les bases de données des comptes.


Bien que cachées, les informations suivantes sont enregistrées de maniÚre permanente.

    []Tous les numĂ©ros de tĂ©lĂ©phone visibles : La plupart des utilisateurs de Signal conservent les numĂ©ros de tĂ©lĂ©phone de tous les autres membres du chat d’avant mars 2024, date Ă  laquelle ils ont pu pour la premiĂšre fois modifier la visibilitĂ© de leur numĂ©ro de tĂ©lĂ©phone en « personne ».
    [
    ]MĂ©tadonnĂ©es du groupe : Quitter ou supprimer un groupe Signal entraĂźne principalement la suppression des messages. Les membres du groupe, son nom, sa description, la date et l’heure d’inscription, la date et l’heure du dernier message, son identifiant, ses clĂ©s, les libellĂ©s des membres, les administrateurs, les membres supprimĂ©s, le mot de passe du lien du groupe, les brouillons, le nombre de messages, le nombre de messages envoyĂ©s, la date et l’heure d’expiration des messages, et bien plus encore, sont conservĂ©s de façon permanente.
    Exemple
    "id": "REDACTED",
    "groupId": "REDACTED",
    "type": "group",
    "version": 2,
    "expireTimerVersion": 1,
    "unreadCount": 0,
    "verified": 0,
    "messageCount": 3,
    "sentMessageCount": 2,
    "name": "REDACTED",
    "revision": 8,
    "publicParams": "REDACTED",
    "secretParams": "REDACTED",
    "accessControl": {
    "members": 2,
    "attributes": 2,
    "addFromInviteLink": 4,
    "memberLabel": 2
    },
    "membersV2": [
    {
    "role": 2,
    "joinedAtVersion": 0,
    "aci": "REDACTED",
    "labelString": "REDACTED"
    },
    {
    "role": 1,
    "joinedAtVersion": 1,
    "aci": "REDACTED",
    "labelString": "REDACTED"
    }
    ],
    "pendingMembersV2": [],
    "active_at": null,
    "avatars": [
    {REDACTED}
    ],
    "groupVersion": 2,
    "groupVerifiedNameHash": "REDACTED",
    "masterKey": "REDACTED",
    "profileSharing": true,
    "timestamp": null,
    "needsStorageServiceSync": false,
    "sealedSender": 0,
    "color": "A110",
    "senderKeyInfo": {
    "createdAtDate": REDACTED,
    "distributionId": "REDACTED",
    "memberDevices": []
    },
    "lastMessage": "",
    "lastMessageReceivedAt": REDACTED,
    "lastMessageReceivedAtMs": REDACTED,
    "lastMessageDeletedForEveryone": false,
    "expireTimer": 86400,
    "left": true,
    "pendingAdminApprovalV2": [],
    "bannedMembersV2": [
    {
    "serviceId": "REDACTED",
    "timestamp": REDACTED
    }
    ],
    "markedUnread": false,
    "unreadMentionsCount": 0,
    "draft": "REDACTED",
    "draftBodyRanges": [],
    "draftChanged": true,
    "draftIsViewOnce": false,
    "storageVersion": 27,
    "storageID": "REDACTED",
    "description": "REDACTED",
    "announcementsOnly": false,
    "terminated": false,
    "draftTimestamp": null,
    "draftAttachments": [],
    "messagesDeleted": true
  • MĂ©tadonnĂ©es de contact : Supprimer une conversation conserve le nom du contact, son identifiant de compte (ACI), son numĂ©ro de tĂ©lĂ©phone, sa section « À propos », son surnom, l’horodatage du dernier message, la note du contact, le brouillon, le nombre de messages Ă©changĂ©s, le nombre de messages envoyĂ©s, la date d’expiration des messages, les clĂ©s de profil, la date d’expiration des identifiants de profil, et plus encore. Supprimer un contact le masque uniquement.
    Exemple
    "id": "REDACTED",
    "serviceId": "REDACTED",
    "type": "private",
    "version": 2,
    "expireTimerVersion": 1,
    "unreadCount": 0,
    "verified": 0,
    "messageCount": 4,
    "sentMessageCount": 2,
    "sealedSender": 1,
    "color": "A110",
    "profileKeyCredential": "REDACTED",
    "profileKeyCredentialExpiration": REDACTED,
    "accessKey": "REDACTED",
    "profileKey": "REDACTED",
    "profileName": "REDACTED",
    "note": "",
    "messageRequestResponseType": 2,
    "profileSharing": false,
    "storageUnknownFields": "",
    "hideStory": false,
    "isArchived": false,
    "markedUnread": false,
    "storageID": "REDACTED",
    "storageVersion": 33,
    "needsStorageServiceSync": true,
    "muteExpiresAt": 0,
    "colorFromPrimary": 2,
    "about": "REDACTED",
    "aboutEmoji": "",
    "sharingPhoneNumber": false,
    "capabilities": {
    "profiles_v2": false,
    "attachmentBackfill": true,
    "spqr": true,
    "usernameChangeSyncMessage": false
    },
    "lastProfile": {
    "profileKey": "REDACTED",
    "profileKeyVersion": "REDACTED"
    },
    "unreadMentionsCount": 0,
    "lastMessage": "",
    "lastMessageReceivedAt": REDACTED,
    "lastMessageReceivedAtMs": REDACTED,
    "timestamp": null,
    "lastMessageDeletedForEveryone": false,
    "expireTimer": 86400,
    "active_at": null,
    "draft": "REDACTED",
    "draftBodyRanges": [],
    "draftChanged": false,
    "draftIsViewOnce": false,
    "draftTimestamp": null,
    "draftAttachments": [],
    "messagesDeleted": true

La seule façon fiable de supprimer ces informations est d'effacer toutes les données de l'application Signal, puis de se réinscrire sans saisir le code PIN ni restaurer les données. Cette opération efface également tous les contacts et messages.

La rĂ©inscription avec le code PIN permet de rĂ©cupĂ©rer toutes les mĂ©tadonnĂ©es des contacts. Pour les groupes supprimĂ©s et les groupes laissĂ©s de cĂŽtĂ©, seuls les identifiants, les clĂ©s, les couleurs des icĂŽnes et quelques autres Ă©lĂ©ments semblent ĂȘtre restaurĂ©s, mais il s'agit nĂ©anmoins d'informations potentiellement sensibles.

L'enregistrement réussi du numéro de téléphone d'un compte Signal existant permet de remplacer ou de désactiver ce compte.


Signal utilise l'authentification par SMS. Si le verrouillage d'un compte Signal est dĂ©sactivĂ©, un pirate capable d'observer ou d'intercepter ses SMS peut recevoir un code de vĂ©rification Signal et prendre immĂ©diatement le contrĂŽle du compte. Si le verrouillage est activĂ©, il peut dĂ©senregistrer immĂ©diatement l'appareil de l'utilisateur, l'empĂȘchant ainsi d'utiliser son compte. Le pirate peut alors reprendre le contrĂŽle du compte au bout de 7 jours si l'utilisateur ne parvient pas Ă  se rĂ©inscrire.

Une fois le compte piraté, l'attaquant reçoit tous les messages destinés à sa cible, y compris les messages de groupe, et peut envoyer des messages depuis son compte. Les contacts constatent que leurs numéros de sécurité ont changé, mais la plupart des gens ignorent ces messages. AprÚs tout, cela peut simplement indiquer que la personne a réinstallé Signal. Le nom du compte change, sauf si l'attaquant connaßt l'ancien nom ou devine le code PIN, mais les changements de nom sont trÚs fréquents.

De plus, la suppression d'un compte Signal n'entraßne pas sa suppression définitive des serveurs de Signal pendant 30 jours. Si une personne enregistre le numéro pendant cette période, elle peut accéder immédiatement au compte. La suppression d'un compte entraßne la suppression de tous les groupes, mais l'utilisateur peut toujours envoyer et recevoir des messages en tant qu'utilisateur initial.

Ces choix de conception fragilisent la sĂ©curitĂ© et la fiabilitĂ© des comptes Signal. N'importe qui peut insĂ©rer la carte SIM d'une personne dans un autre tĂ©lĂ©phone. Les services de renseignement interceptent la plupart, voire la totalitĂ©, des SMS. Les simulateurs d'antennes-relais, les attaques SS7 et les Ă©changes de cartes SIM peuvent Ă©galement ĂȘtre utilisĂ©s pour intercepter les SMS.

Les ACI sont associés à des numéros de téléphone sur les serveurs Signal et sont difficiles à modifier.


Les ACI sont des identifiants uniques de 128 bits qui permettent d'identifier les comptes Signal auprĂšs des autres comptes et des serveurs Signal. Les comptes enregistrent les ACI de tous les comptes connus. Les ACI ne sont pas affichĂ©s dans les applications Signal ni mentionnĂ©s sur le site web de Signal, mais ils peuvent ĂȘtre collectĂ©s et suivis dans le temps et entre les groupes. Il est Ă©galement possible d'envoyer des messages Ă  des ACI sans fournir d'autres informations.

Les serveurs de Signal enregistrent les ACI (identifiants de compte administrateur) associĂ©s aux numĂ©ros de tĂ©lĂ©phone des comptes, ce qui leur permet de communiquer ces numĂ©ros aux autoritĂ©s gouvernementales. D'aprĂšs un article de Micah Lee(EN), « si Signal reçoit une demande d'information d'un gouvernement concernant un compte, basĂ©e sur un nom d'utilisateur actif, Signal pourra transmettre le numĂ©ro de tĂ©lĂ©phone de ce compte, ainsi que sa date de crĂ©ation et sa date de derniĂšre connexion ». La recherche d'un nom d'utilisateur actif fournit simplement l'ACI du compte ; il faut donc supposer que cette possibilitĂ© existe. Il est mĂȘme possible qu'elle se soit dĂ©jĂ  concrĂ©tisĂ©e.

Pour obtenir un nouvel ACI, les utilisateurs doivent supprimer leur compte Signal pendant 30 jours ou utiliser un nouveau numéro de téléphone.

Autres problĂšmes


Signal est centralisĂ© et fonctionne sur les serveurs d'Amazon, de Microsoft et de Google. Ces entreprises partagent d'Ă©normes quantitĂ©s de donnĂ©es avec les services de renseignement. Elles transmettent probablement les mĂ©tadonnĂ©es de Signal au gouvernement amĂ©ricain, mĂȘme si Signal ne le fait sans doute pas. De plus, sa centralisation facilite la censure. De nombreux gouvernements bloquent dĂ©jĂ  Signal, et le gouvernement amĂ©ricain pourrait le fermer dĂ©finitivement.

Les notifications sur iOS, Android, macOS et Windows permettent Ă  Apple, Google et Microsoft de connaĂźtre l'heure d'envoi des messages. Ce n'est pas le cas sur Linux et GrapheneOS.

L'analyse du moment de rĂ©ception des messages silencieux(EN) permet de recueillir des informations sur les habitudes et les appareils des utilisateurs. Bien que difficile Ă  empĂȘcher totalement, les dĂ©veloppeurs de Signal n'ont pas prĂ©vu de solution pour attĂ©nuer ce risque. Toutefois, l'utilisation de Signal via Tor ou un VPN rĂ©duit probablement la prĂ©cision de cette attaque.

Alternatives


Ces solutions ne possĂšdent pas toutes les fonctionnalitĂ©s de Signal et n'ont pas Ă©tĂ© testĂ©es aussi rigoureusement. À l'instar de Signal, elles ne conviennent pas Ă  tous les modĂšles de menaces.

Cwtch est une application de messagerie chiffrée peer-to-peer qui utilise Tor pour contourner la surveillance et la censure. Elle ne nécessite pas de numéro de téléphone, offre une meilleure protection des métadonnées que Signal, chiffre sa base de données, permet l'utilisation de plusieurs comptes et fonctionne avec ou sans serveur. Elle n'a pas fait l'objet d'un audit de sécurité indépendant. L'équipe de développement est restreinte et recherche du soutien.

Briar est similaire à Cwtch, mais propose également des fonctionnalités de base de blog, de forum et de lecteur RSS. Bien qu'ayant fait l'objet d'audits de sécurité, il n'est actuellement pas compatible avec Tails ni les systÚmes similaires. Pour discuter, deux comptes doivent échanger des liens ou des codes QR.

Delta Chat est dĂ©centralisĂ© et ne nĂ©cessite pas de numĂ©ro de tĂ©lĂ©phone. Moins rĂ©sistant aux fuites de mĂ©tadonnĂ©es que Signal, il permet nĂ©anmoins de crĂ©er facilement de nouveaux comptes. L'absence de confidentialitĂ© persistante rend possible le dĂ©chiffrement de plusieurs messages antĂ©rieurs Ă  l'aide d'une clĂ© divulguĂ©e. Les dĂ©veloppeurs prĂ©voient d'intĂ©grer la confidentialitĂ© persistante et le chiffrement post-quantique fin 2026. Delta Chat est compatible avec Tor, mais les fonctionnalitĂ©s UDP telles que les appels et la synchronisation multi-clients ne sont actuellement pas prises en charge par Tor. Signal et la plupart des autres applications rencontrent le mĂȘme problĂšme.

D'autres alternatives similaires ne sont pas recommandées pour le moment, sauf l'utilisation de PGP par e-mail en cas de nécessité. De nombreuses autres options sont actuellement trop expérimentales, insuffisamment robustes face aux métadonnées ou insuffisamment fiables.

Suggestions de signalisation


Pour ceux qui continuent d'utiliser Signal, ces suggestions doivent ĂȘtre Ă©valuĂ©es en fonction de chaque modĂšle de menace. Si l'anonymat et la fiabilitĂ© sont essentiels, Signal n'est pas la meilleure option.

    []N’utilisez pas Signal pour organiser ou manifester.
    [
    ]Achetez un numéro de téléphone virtuel ou un forfait téléphonique secondaire à utiliser une seule fois pour l'inscription à Signal. Continuez à payer ce service ou changez de numéro pour éviter de perdre votre compte. Il est difficile de le faire anonymement, mais c'est possible.
    []Utilisez GrapheneOS sur un appareil compatible. GrapheneOS est plus résistant aux outils d'extraction de données comme Cellebrite que les autres systÚmes d'exploitation pour téléphones.
    [
    ]Chiffrez les appareils avec des mots de passe longs et aléatoires, et éteignez-les lorsqu'ils ne sont pas utilisés.
    []Utilisez Molly avec le chiffrement de la base de données.
    [
    ]Utilisez , Orbot sur GrapheneOS ou un VPN fiable. Notez que les VPN ne sont pas anonymes et que l'utilisation de Signal avec Tor peut révéler votre adresse IP.
    []Vérifiez les numéros de sécurité et les identités, et considérez tout changement de numéro de sécurité comme une possible compromission de compte.
    [
    ]Évitez les groupes Signal avec des personnes inconnues.
    []Modifiez les paramĂštres de votre signal pour choisir de meilleures options(EN).
    [
    ]Ne connectez pas d'appareils supplémentaires.
  • CrĂ©ez des conversations de sauvegarde dans Cwtch, Briar ou Delta Chat.

Pour en savoir plus



Article source(EN) : https://mtlcounterinfo.org/signal-problems/

#messageriechiffree #communicationdecentralisee #degoogelisation