WhatsApp adds passwordless chat backups on iOS and Android
Mis à jour :
Sauvegarde de Discussions Chiffrées Sans Mot de Passe sur WhatsApp
WhatsApp déploie une fonctionnalité de sauvegarde de discussions chiffrées par authentification sans mot de passe sur les appareils iOS et Android. Désormais, les utilisateurs peuvent sécuriser leurs sauvegardes de conversations en utilisant leur empreinte digitale, la reconnaissance faciale ou le code de verrouillage de leur écran, remplaçant ainsi la nécessité de mémoriser un mot de passe ou une longue clé de chiffrement.
Cette nouvelle approche s’appuie sur les “passkeys”, une méthode d’authentification qui génère une paire de clés cryptographiques unique : une clé privée stockée sur l’appareil de l’utilisateur et une clé publique envoyée à l’application. Cette technologie offre une sécurité renforcée, car la clé privée ne quitte jamais l’appareil, la rendant ainsi moins susceptible d’être compromise lors de fuites de données.
Pour activer cette option, il suffit de se rendre dans les paramètres de WhatsApp, puis de sélectionner “Discussions” > “Sauvegarde de discussions” > “Sauvegarde chiffrée de bout en bout”. La fonctionnalité est actuellement déployée mondialement et devrait être accessible à tous les utilisateurs dans les semaines et mois à venir.
En 2021, WhatsApp avait déjà introduit le chiffrement de bout en bout pour les sauvegardes de discussions, permettant leur stockage sur iCloud pour les utilisateurs iOS et sur Google Drive pour les utilisateurs Android. Cette mise à jour garantit que seules les personnes possédant le mot de passe ou la passkey peuvent restaurer les messages.
Points Clés :
- Introduction des sauvegardes de discussions chiffrées par “passkeys” sur iOS et Android.
- Utilisation de l’authentification biométrique (empreinte, visage) ou du code de verrouillage de l’écran pour chiffrer les sauvegardes.
- Amélioration significative de la sécurité par rapport aux mots de passe traditionnels.
- La clé privée de la passkey reste sur l’appareil de l’utilisateur, la protégeant des fuites de données.
Vulnérabilités :
- Aucune vulnérabilité spécifique (CVE) n’est mentionnée dans cet article concernant cette nouvelle fonctionnalité. Le focus est mis sur l’amélioration de la sécurité.
Recommandations :
- Activer la fonction de sauvegarde chiffrée de bout en bout via les paramètres de WhatsApp.
- S’assurer que la méthode d’authentification de l’appareil (empreinte digitale, reconnaissance faciale, code de verrouillage) est sécurisée.
