Signal : sauvegardes chiffrées sur iOS et ordinateur
Signal a publié la version 8.30 de sa messagerie, qui apporte les sauvegardes chiffrées de bout en bout à toutes les plateformes prises en charge : Android, iOS, Linux, macOS et Windows.
Les utilisateurs d'Android disposaient de cette fonction depuis près d'un an. Elle permet de créer des copies chiffrées de ses conversations et de les restaurer sur un autre appareil, par exemple après la perte ou le vol d'un téléphone. Avec cette nouvelle version, les utilisateurs d'iOS et des versions pour ordinateur peuvent eux aussi faire des sauvegardes locales.
Deux façons de sauvegarder
Signal propose deux options de sauvegarde.
La première est une sauvegarde hébergée, stockée par Signal. Les utilisateurs gratuits sont limités à 45 jours de médias et à 128 Ko par message. Les offres payantes relèvent le plafond à 100 Go.
La seconde est une sauvegarde locale, stockée sur l'appareil, sans limite de taille.
Les deux options sont chiffrées, et une clé de récupération est nécessaire pour les déchiffrer. Les sauvegardes hébergées ajoutent une seconde clé complémentaire, renouvelée chaque jour dans un environnement d'exécution de confiance (TEE). Selon Signal, cela offre une protection supplémentaire et une confidentialité persistante : une seule clé compromise ne suffit pas à exposer les données plus anciennes.
L'option locale fonctionne autrement. D'après Signal, la clé de récupération locale peut déchiffrer tous les anciens fichiers de sauvegarde qu'elle a servi à chiffrer, où qu'ils soient stockés. Cette clé devient donc une cible de choix, et les acteurs malveillants l'ont bien compris. Peu après le lancement de la fonction par Signal, les attaquants ont ajouté la clé de récupération à la liste des éléments qu'ils cherchent à dérober.
Cela concerne surtout les personnes qui intéressent déjà des attaquants disposant de moyens importants, y compris celles surveillées à l'aide d'outils de logiciels espions commerciaux. Quiconque met la main sur la clé et sur les fichiers de sauvegarde peut lire tout un historique de conversations passées.
Un format unique pour toutes les plateformes
En plus d'apporter les sauvegardes locales sur iOS et sur ordinateur, la version 8.30 remanie les sauvegardes Android afin qu'elles utilisent le même format multiplateforme que les autres clients.
La mise à jour apporte plusieurs autres changements :
- Lorsqu'un nouvel appareil est associé depuis l'appareil principal, il récupère désormais les anciennes pièces jointes manquantes dans l'historique des conversations.
- Les médias sont stockés à part de l'archive de sauvegarde, et les fichiers en double ne sont conservés qu'une seule fois. Selon Signal, cela supprime les sauvegardes et synchronisations superflues.
- Les utilisateurs payants peuvent supprimer les anciens médias du stockage local et ne garder que les miniatures. Les fichiers complets sont récupérés automatiquement depuis la sauvegarde hébergée en cas de besoin.
Les messages éphémères restent exclus
Les messages éphémères programmés pour disparaître en moins de 24 heures ne sont inclus dans aucun des deux types de sauvegarde : ils n'atterrissent donc jamais dans l'archive.
Les utilisateurs qui combinent sauvegarde hébergée et sauvegarde locale constateront que la première n'écrase pas la copie locale. Lors d'une restauration, en revanche, les messages éphémères de la sauvegarde locale qui ont déjà expiré sont ignorés.
Transfert d'iPhone à iPhone
La version iOS de la 8.30 ajoute aussi le transfert direct entre iPhone. Celui-ci passe par une connexion Wi-Fi Aware locale, chiffrée de bout en bout. Signal affirme que cette nouvelle méthode est plus rapide et plus fiable.
Signal présente cette version comme la fin de la première phase de son projet de sauvegardes. Ses ingénieurs vont désormais s'attaquer à d'autres parties de l'application, sans rapport avec les sauvegardes.
Notre analyse
Pour les utilisateurs de Signal, en particulier sur iPhone et sur ordinateur, c'est une lacune de longue date qui se referme. Jusqu'ici, perdre son téléphone signifiait souvent perdre son historique de conversations, ce qui poussait certains vers des solutions de contournement moins respectueuses de la vie privée. Une sauvegarde chiffrée et multiplateforme que Signal lui-même ne peut pas lire est une réponse sensée.
La contrepartie, c'est que la clé de récupération pèse désormais très lourd. Puisqu'une clé de sauvegarde locale peut ouvrir toutes les archives qu'elle a créées, elle relève de la même catégorie que le mot de passe principal d'un gestionnaire de mots de passe. Les utilisateurs devraient la conserver hors ligne, à l'écart de l'appareil qu'elle protège. Le fait que les attaquants aient commencé à cibler cette clé peu après le lancement sur Android montre qu'il ne s'agit pas d'une inquiétude théorique.
Reste à voir si Signal ajoutera un renouvellement des clés ou une confidentialité persistante similaire aux sauvegardes locales, comme il le fait déjà pour les sauvegardes hébergées. Les organisations qui autorisent Signal sur les appareils professionnels voudront peut-être aussi vérifier où sont stockés les fichiers de sauvegarde sur ordinateur et qui peut y accéder. Maintenir les clients à jour reste une règle d'hygiène de base : des correctifs comme le récent correctif d'Apple contre une faille zero-day montrent que l'appareil compte autant que l'application.
