Partager la publication "Les conversations WhatsApp enregistrées sur Drive seraient vulnérables"
Plusieurs procureurs américains accusent Google d’avoir menti sur les conversation WhatsApp. Lorsque celles-ci sont sauvegardées sur Drive, elles ne seraient plus chiffrées. Posant un problème majeur en matière de confidentialité.
Une enquête de de plusieurs procureurs aux Etats-Unis mettent en cause Google. Ce sont nos confrères de Frandroid qui relaient les conclusions de cette investigation. Une faille majeure de confidentialité concernerait les conversations WhatsApp. En effet, depuis 2015 les possesseurs de téléphones Android sont en capacité d’enregistrer les échanges de l’application sur votre Google Drive. Une fonctionnalité bien pratique pour conserver vos données lors d’un changement de téléphone.
Google accusé de mensonge par omission à propos de WhatsApp
La promesse de Google à propos de cette fonctionnalité, était de conserver la confidentialité de ces éléments. En effet, WhatsApp se targue de proposer un chiffrement de bout en bout des conversations. Comme le cite Frandroid, 17 procureurs américains dénoncent un mémo de l’entreprise américaine considéré comme incorrect. « WhatsApp indique actuellement que toutes les communications via son produit sont chiffrées de bout en bout, avec des clés que seuls les utilisateurs possèdent. Ils ont omis de préciser que les données partagées depuis WhatsApp vers des services tiers ne bénéficient pas de la même garantie. Cela inclut les sauvegardes sur Google Drive. »
D’après les plaignants, ce statut a permis la confusion auprès des utilisateurs de l’application. En effet, ce mensonge par omission aurait permis à l’entreprise d’amener encore plus de clients sur Google Drive. En 2016, ce sont 434 millions d’usagers qui avaient sauvegardés des données de l’application alors qu’en mai 2017, le chiffre est passé à 750 millions. L’équipe d’investigation américaine dénonce la position ambivalente de Google qui a pu exploiter des données exposées. Les fichiers en question ne disposaient d’aucune protection une fois ceux-ci enregistrés sur le Drive.
Source : Frandroid