SSD.EFF.ORG

Nov 5, 2021

WhatsApp est une application qui permet aux utilisateurs d’appareils mobiles de communiquer entre eux en utilisant un chiffrement de bout en bout. Grâce à elle, les utilisateurs peuvent discuter et s’appeler en toute sécurité, envoyer des fichiers et participer à des discussions de groupe. Bien que WhatsApp utilise des numéros de téléphone comme contacts, les appels et les messages utilisent en fait votre connexion de données ; les deux parties de la conversation doivent donc avoir un accès à Internet sur leurs appareils mobiles. De ce fait, les utilisateurs de WhatsApp n’encourent pas de frais de SMS et de MMS.

WhatsApp est la propriété de Facebook. L’application elle-même est un logiciel fermé, ce qui signifie qu’il est très difficile pour les experts extérieurs de confirmer que l’entreprise a mis en œuvre son cryptage de manière sécurisée. Néanmoins, les méthodes que WhatsApp utilise pour envoyer des messages chiffrés sont publiques, et considérées comme sûres.

Installation de WhatsApp sur votre iPhone Lien d’ancrage

Étape 1 : Télécharger et installer WhatsApp

Sur votre appareil iOS, entrez dans l’App Store et recherchez « WhatsApp ». Appuyez sur « Obtenir », puis sur « Installer » à côté de l’application WhatsApp Messenger de WhatsApp Inc

Une fois que WhatsApp a fini de se télécharger, appuyez sur « Ouvrir » pour lancer l’application.

Étape 2 : Enregistrez et vérifiez votre numéro de téléphone

WhatsApp demandera l’accès à vos contacts. Si vous accordez cet accès, WhatsApp disposera d’une liste complète des numéros de téléphone de vos contacts. Si vous n’accordez pas cet accès, vous pouvez ajouter manuellement chacun de vos contacts pour les messages de chat, mais vous ne pouvez pas passer un nouvel appel sans accorder à WhatsApp l’accès aux contacts de votre téléphone. Si vous souhaitez envoyer des photos, des médias ou des fichiers, WhatsApp demandera également l’accès à ces fichiers.

Tapez sur « Continuer », puis sur « Autoriser » pour chacun si vous souhaitez accorder ces autorisations.

WhatsApp demandera ensuite l’accès pour vous envoyer des notifications. Touchez « OK » pour être notifié lorsque vous recevez de nouveaux messages.

D’abord, vous devrez accepter les conditions d’utilisation et la politique de confidentialité de WhatsApp.

Touchez « Accepter & Continuer. » Vous verrez alors un écran qui ressemble à ceci:

Entrez votre numéro de téléphone mobile et appuyez sur « Oui ». Vous verrez alors un dialogue de confirmation:

Cliquez sur « Oui ». Afin de confirmer votre numéro de téléphone, vous recevrez un SMS contenant un code à six chiffres. Saisissez-le dans le dialogue qui ressemble à ceci:

Vous serez ensuite invité à modifier votre profil en ajoutant un nom et une photo de profil:

Utilisation de WhatsApp Lien d’ancrage

Pour utiliser WhatsApp, la personne à qui vous envoyez un message ou que vous appelez doit avoir WhatsApp installé également.

Lorsqu’une nouvelle conversation chiffrée est lancée, vous verrez une notification comme suit : « Les messages que vous envoyez à cette conversation et les appels sont maintenant sécurisés par un cryptage de bout en bout. Appuyez pour plus d’informations ». À ce stade, vous pouvez vérifier l’authenticité de votre interlocuteur, pour vous assurer que sa clé de chiffrement n’a pas été altérée ou remplacée par la clé de quelqu’un d’autre lorsque votre application l’a téléchargée (un processus appelé vérification de clé). La vérification est un processus qui a lieu lorsque vous êtes physiquement en présence de votre interlocuteur.

Pour vérifier, vous pouvez afficher manuellement le contact en tapant sur son nom en haut, puis dans l’écran suivant, en tapant sur l’icône de verrouillage bleue :

Demandez à votre contact de suivre le même processus sur son téléphone. L’écran suivant sera intitulé « Vérifier le code de sécurité »:

Vous verrez une chaîne de 60 chiffres. Vous pouvez soit vérifier en lisant manuellement ces chiffres et en vous assurant qu’ils correspondent à ceux de votre contact, soit leur demander de scanner votre code QR qui apparaît sur cet écran.

Une autre méthode de vérification que vous pouvez envisager est de prendre une capture d’écran des chiffres et de la partager sur un canal secondaire sécurisé.

Une fois que cela est fait, vous pouvez être assuré que les communications cryptées avec ce contact ne sont réellement accessibles que par vous-même et votre contact. Cela s’applique à la fois aux messages texte dans WhatsApp et aux appels vocaux WhatsApp.

Lien d’ancrage des paramètres de sécurité supplémentaires

Afficher les notifications de sécurité

Comme indiqué ci-dessus, si pour une raison quelconque la clé de chiffrement d’un contact change, vous pouvez souhaiter être informé de ce changement.

D’ordinaire, un changement de clé n’est pas une cause d’alarme : cela se produit souvent à la suite d’une réinstallation d’application ou d’un changement de téléphone. Il existe cependant la possibilité qu’un changement de clé soit causé par un tiers malveillant effectuant une attaque man-in-the-middle. Pour cette raison, il est de bonne pratique de vérifier (comme décrit ci-dessus) une fois de plus lorsque la clé de votre contact change. Par défaut, WhatsApp n’affiche pas lorsque les clés des contacts changent. Pour l’activer, allez dans Paramètres → Compte → Sécurité, et faites glisser  » Afficher les notifications de sécurité  » vers la droite :

Sauvegarde iCloud

En outre, comme indiqué ci-dessus, vous voudrez probablement vous assurer que les sauvegardes non cryptées ne sont pas envoyées à Apple.

Naviguez dans Paramètres → Chats → Sauvegarde du chat pour vous assurer que les sauvegardes dans le nuage sont désactivées. Sous « Sauvegarde automatique », choisissez « Désactivé »:

Activer l’authentification multifactorielle

Dans la même zone de menu du compte que celle où vous avez pu accéder aux paramètres de confidentialité et de sécurité, vous verrez une option pour configurer la vérification en deux étapes.

.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.