News

Sécurité des applis de visioconférence : Signal au top, Zoom réagit enfin à ses failles

30 avril 2020

D’après nos tests, les applications de visioconférence sont loin d’être toutes logées à la même enseigne en matière de sécurité et de confidentialité. Signal montre l’exemple tandis que Zoom, avec sa dernière mise à jour, vient seulement de réagir à des lacunes que nous avons jugées très graves. Sur 11 applis, seules 4 présentent des risques minimes.

Elles auront été les stars du confinement. Mais sont-elles à la hauteur de leur soudaine popularité ? Les applications de visioconférence ont connu un essor sans précédent durant les mois de mars et avril 2020, sans pour autant que leur sécurité soit toujours irréprochable. Quant à leur respect de la vie privée, il continue à poser question dans de nombreux cas. Il s’agit pourtant d’aspects essentiels pour des applis de communication.

Une affaire de cryptage et de commerce de données

Un mauvais cryptage de vos appels peut permettre à des personnes malveillantes de les écouter. Il existe heureusement des normes minimales auxquelles les développeurs sont censés se conformer. Il en va de leur intérêt de le faire et, hormis quelques-uns, ils semblent l’avoir compris.

Quant au principe du cryptage de bout en bout ("end to end encryption"), qui rend vos conversations totalement privées, il n’est pas encore systématique. Pourtant, s’il n’est pas implémenté, vos messages et appels restent consultables par le développeur et les parties tierces de son choix.

La confidentialité de ces applications est donc tout sauf une évidence. On peut même dire que, par défaut, elle n’est pas la priorité de certains développeurs, qui trouvent un intérêt commercial à exploiter la quantité gigantesque de données qui transitent par eux.

Dans notre test de 11 applications, l'accent a donc été mis sur ce que font réellement ces programmes de vos données. Par exemple, votre adresse e-mail et adresse IP sont-elles envoyées au serveur de l’appli, voire à des serveurs tiers ? Les appels sont-ils cryptés ? Ce cryptage est-il réalisé de bout en bout ?

N’utilisez pas Zoom sans l’avoir mis à jour

Comme le montre le cas de Zoom, il s’est avéré également utile de comparer nos résultats avec les promesses faites par les applis à leurs utilisateurs. En effet, Zoom a longtemps prétendu disposer d’un cryptage de bout en bout, ce qui n'a jamais été le cas, y compris dans sa mise à jour la plus récente. Jusqu’à cette dernière version (5.0), il prétendait aussi avoir mis en place un cryptage AES 256 bits alors qu'en réalité, il s'agissait d’un cryptage AES 128 bits, bien plus faible.

La version 5.0 de Zoom, sortie fin avril, semble avoir corrigé ce dernier point avec beaucoup de retard, ainsi que d’autres éléments de sécurité pourtant basiques. Nous étudierons cette mise à jour en détail pour voir si elle est à la hauteur de ses promesses. Entre-temps, veillez à ne pas utiliser Zoom sans avoir installé cet update.

Seule une poignée d’applis présente des risques minimes

Comme attendu, les résultats de notre test sont mitigés. Seules quatre applis présentent des risques minimes, voire quasi-inexistants. Les autres applis ne sont pas déconseillées pour autant : sachez simplement qu’elles ont tendance à partager davantage vos données à des tiers.

Si votre vie privée est pour vous une préoccupation majeure, Signal est à recommander puisqu’il est le seul à avoir ouvert son code source, c’est-à-dire à offrir une transparence totale à ses utilisateurs. Dans le cas des autres applis, il restera toujours une part de doute sur les données exactes qu’elles collectent.

Application Risque Explication
Facetime Faible Cryptage de bout en bout. Aucune donnée partagée avec des tiers.
Google Duo Faible Les seules données envoyées à Google concernent l'appareil utilisé.
Signal Faible

La meilleure appli en matière de sécurité et confidentialité : non seulement elle utilise le cryptage de bout en bout, elle n’envoie aucune donnée, y compris à ses propres serveurs. C’est aussi la seule appli de ce test qui a ouvert son code source, pour une transparence totale. Attention, Signal ne permet de passer des appels qu'entre deux personnes. Vous ne pouvez donc pas l'utiliser en groupe.

 
Whatsapp Faible Bien qu’elle soit la propriété de Facebook, cette appli utilise le cryptage de bout en bout.
Messenger Moyen Le cryptage de bout en bout n’est pas activé par défaut. Facebook peut donc lire vos conversations s'il le souhaite et aussi les transmettre à des tiers (y compris aux autorités). Pour augmenter votre confidentialité, optez pour le mode secret. C'est d'ailleurs uniquement dans ce mode que le cryptage de bout en bout est disponible, et uniquement pour les messages texte. Messenger collecte également des données sur l'appareil mais rien d'alarmant.
Skype Moyen Cryptage de bout en bout pour les messages écrits, mais pas les vidéos.
Snapchat Moyen Cryptage de bout en bout uniquement sur les "snaps". Envoie des données de l’appareil à des tiers.
Viber Moyen Cryptage de bout en bout mais utilisation de nombreux trackers qui nuisent à la confidentialité.
Hangouts Moyen Pas de cryptage de bout en bout. Envoie des données de l’appareil à ses propres serveurs.
House Party Elevé Pas de cryptage de bout en bout. Envoie un grand nombre de données à ses propres serveurs, ainsi qu’à des tiers.
Zoom Elevé N’utilise pas le cryptage de bout en bout, alors même qu’il prétend le faire. Ne collecte pas beaucoup de données, mais présente des problèmes de sécurité qui permettent à un intrus d’entrer facilement dans une conversation. La version 5.0 est censée avoir corrigé ceci, de même que le niveau de cryptage qui était jusqu’ici d’une qualité inférieure à celle promise. N’utilisez pas cette appli sans l’avoir mise à jour.

Quelle application choisir et comment l’installer ?

Vous voulez en savoir plus sur les 11 applis que nous testées ? Consultez notre dossier complet à leur sujet. Nous vous expliquons aussi, pour les cinq plus populaires d’entre elles, leur procédure d’installation, pas à pas.

Vers le dossier des applis de visioconférence

User name

Participer à la conversation

23 Commentaires

User name
26-03-2020
belphild

Le magnifique dopage de Proximus face au coronavirus...

Une augmentation de l'abonnement dans ma nouvelle facture reçue ce jour !

Je ne pense donc pas qu'il vous ont bien entendu !!!

User name Moderator
27-03-2020
Kelly | Modérateur , a répondu:

Les avantages ou suppression de limites proposés par les opérateurs sont temporaires et ne seront pas facturés aux consommateurs. S’il y a augmentation de la facture, il s’agit soit de la hausse de prix décidée par Proximus au 1er janvier 2020 soit d'une hausse de la facture dû à la consommation de certains services. ^Kelly

User name
05-04-2020
CHARLES BRANDT-JANDIN

Mon smartphone Samsung me signale :

device guard checking avec le dessin de l'icône du flash light

Je vais voir mes icônes. Je clique sur flash light et je vois que dans le bas de l'écran se trouve un message en russe (en cyrillique slave) .
Je n'allume pas la torche. Je ne clique pas sur ce message en russe.
Je déclenche mon antivirus Eset et mon anti-logiciel malveillant Sophos.
Mais le message en russe accroché à Flash light est toujours présent.

Que faire ? Supprimer tout simplement l'icône flash light?

Comment ce message en russe a t-il peu s'accrocher à l'icône flash light.

Merci

User name
22-04-2020
GIORGIO DI LABIO

Bonjour.
VOO n' a accordé l'accès gratuit aux chaînes Be TV que pendant quelques jours (jusqu'au 20 mars 2020) et l'a remplacé, par un accès aux chaînes Découverte de Discover More.
Vous devriez mettre à jour vos informations.

User name
22-04-2020
ERIC LOOTENS , a répondu:

Bonjour, Pour ma part, j'ai toujours accès aux chaînes Be TV . QU'en est-il des autres clients ?

User name
22-04-2020
REGINE NOEL

J'ai 75 ans et suis isolée aussi lorsque j'ai un souci avec ma boite mail ou avec la TV c'est déjà difficile en temps ordinaires car le support téléphonique nécessite souvent beaucoup de patience - de ma part avant d'avoir un opérateur et de leur part quand ils veulent me guider dans des manoeuvres- et les réponses varient selon l'opérateur au téléphone. MAIS JE SALUE, JE VIENS D'AVOIR MALGRE LE COVID-19 LE PASSAGE D4UN TECHNICIEN REMARQUABLEMENT EFFICACE ET AVEC DES EXPLICATIONS CLAIRES; MILLE FOIS BRAVO

User name
22-04-2020
DOMINIQUE SCHOEFS

Scarlet a donné l'accès aux chaînes 198 et 199 uniquement les 15 premiers jours du confinement et non jusqu'au 3 mai !
Dommage.
Et merci aussi de lettre à jour vos infos.

User name
22-04-2020
FERNAND PAQUAY

Voo a supprimé BE/TV depuis quelques jours.

User name
07-05-2020
VIRGINIE CAMBIER , a répondu:

N'attendez rien de VOO, un commercial m'a dit il y a 2 jours, allez chez Proximus... c'est une blague? les pauvres doivent être très démotivés pour répondre ainsi aux clients... Le monde ne tourne plus rond. En tout cas, VOO n'a pas fait de cadeaux durant cette crise....

User name
29-04-2020
MARIE DUBOIS

contrairement à ce que Voo déclare, il n'y a aucun accès gratuit !! aux chaines Be TV pour ses clients…
Bien à vouus
ML Dubois

User name
29-04-2020
VECCHIONI ISABELLA

Bonjour,
je suis dans ce que l'on appelle en jargon télécom en Zone Blanche, zone avec très faible connexion internet voir nul. En sachant que je paie un abonnement Internet maxi chez Proximus pour une vitesse internet de 100 Mbps mais qui plafonne à 5 Mbps et des jours où il est à peine possible de faire un paiement en ligne. Voyant un peu partout des belles pubs Proximus annonçant sa solidarité durant le confinement j'ai donc appeller le Call Center pour une solution alternative à cette situation nous empêchant le télétravail de manière correcte (nous somme 4). Et la solution.... on peux vous fournir un abonnement 4G pour 35 à 40 € par mois en plus, tout en continuant a payé mon internet fixe quasiment inutilisable. Elle est belle la solidarité Proximus!

User name Moderator
06-05-2020
Kelly | Modérateur , a répondu:

C'est bien navrant. N'hésitez pas à faire tour sur notre comparateur  https://bit.ly/35DfDF4. Et avant de changer d'opérateur nous vous conseillons de le contacter pour lui demander si la connection passe dans votre rue. En effet, notre comparateur ne fournit pas cette information au niveau des rues mais au niveau de la commune. ^kelly

User name
02-05-2020
VERONIQUE PILET

Mon fils utilise Microsoft Teams pour ses cours durant le confinement. Pouvez-vous nous en dire plus et la comparer aux 11 autres applications ? Merci.

User name Moderator
06-05-2020
Kelly | Modérateur , a répondu:

Nous n'avons pas analysé cette application. Cependant nous pouvons vous assurer qu'elle fonctionne bien car nous l'utilisons chaque matin. ^kelly

User name
03-05-2020
ROLAND MARTIN

Bravo pour ces analyses très éclairantes.
J'ai entendu parler de RIOT ; S'agit-il bien d'une appli de visiotéléphonie ?
Quels sont ses avantages, ses inconvénients ? Je pense à l'aspect protection des données.
Peut-on l'utiliser sur un ordinateur (et pas seulement sur un smartphone ou une tablette comme SIGNAL) ?
Merci d'avance

R. Martin

User name Moderator
06-05-2020
Kelly | Modérateur , a répondu:

Riot est un logiciel libre de messagerie instantanée. Cependant, nous ne l'avons pas analysé. ^Kelly

User name
06-05-2020
belphild

Et depuis mon message du 26-03, Proximus a supprimé Disney Cinéma (vous allez dire, c'est pas de leur faute).

Et mon abo smartphone a changé, plus de data et plus... cher !!!
Je peux bien sûr prendre un abo moins cher mais alors avec... moins de data !!

Bref, il est clair qu'en cette période Proximus (et ses semblables) se sucre encore bien en se cachant derrière des offres peu intéressantes !!

User name
07-05-2020
PHILIPPE COLLIGNON

Appels illimités sur les lignes fixes 24 heures sur 24, 7 jours sur 7.

Utilisation illimitée de l'internet pour tous les abonnements à l'internet fixe.

Les chaînes 198 et 199 (bouquet Films & Séries) sont ajoutées gratuitement à l'offre de chaînes existante. Ces conditions sont d’application jusqu’au 17 mai.

Ceci est une erreure pas de chaîne suppl......... en tout cas pas à jour

User name
20-05-2020
BEATRICE SCHOBBENS

Peut-on participer au folding@home avec un ordinateur sur Linux ?

User name
20-05-2020
JEAN-LUC PITANCE , a répondu:
User name
20-05-2020
GERARD GILLAIN

Bonjour.
Linux fait aussi partie de la bande: Fonctionnant aussi bien sous Windows que sous macOS ou Linux, Folding@home s'installe facilement et il s'exécute pendant que vous continuez vos activités quotidiennes. Votre ordinateur travaillera sans que vous vous en rendiez compte, car près de 95 % de la puissance des ordinateurs de type personnel est inemployée en moyenne.

User name
20-05-2020
GERARD GILLAIN

Je prêterai mon ordinateur si le programme "Folding@home" ne me consomme pas trop de Mbytes de ce qui m' est permit par Proximus.
Comment obtenir l' info ?, je n' ai pas envie d' installer un programme et de devoir le désinstaller s' il est trop gourmand en donnée.

User name Moderator
28-05-2020
Kelly | Modérateur , a répondu:

Si vous souhaitez participer à ce projet collaboratif, sachez que votre ordinateur fonctionnera un peu plus lentement. Vous pouvez heureusement définir la part de la puissance de calcul de votre ordinateur que vous souhaitez ainsi « prêter » pour la bonne cause.

Nous l'avons essayé sur un ordinateur portable de jeu. Nous avons constaté que l'on peut prêter un minimum de 40 % de la puissance de calcul du processeur, et jusqu'à un maximum de 80 %. La capacité du processeur graphique est utilisée à 50 % par Folding@home. Cela a également une influence sur la vitesse de votre PC.

En sollicitation maximale, vous pouvez encore surfer sur internet et regarder des vidéos YouTube en haute résolution (1080p) sans aucun problème. Jouer, par contre, n'est plus possible. Plus d'infos sur notre site https://bit.ly/2AinrjO. ^Kelly

Community