Micron Document




TextSecure
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
TextSecure est une ancienne application mobile gratuite sur Android. Elle permet d'envoyer des SMS chiffrés à d'autres utilisateurs de l'application. Elle était développée par Open Whisper Systems et distribuée comme logiciel libre et open source sous la licence GPLv3.

TextSecure a été remplacé par Signal, du même éditeur, le 29 juillet 2014. Un fork de TextSecure a été créé par des utilisateurs voulant conserver le pouvoir de chiffrer ses SMS : Silence, qui est depuis l’application de référence pour les SMS.

TextSecure était en novembre 2014 un des deux seuls logiciels de messagerie instantanée avec Cryptocat à remplir tous les critères de sécurité d'un test effectué par l'Electronic Frontier Foundation.

Contents

Fork

──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────

Histoire

De TextSecure à Signal

TextSecure est une ancienne application mobile open source de messagerie pour Android développée par Open Whisper Systems et qui utilise une version modifiée de OTRcite-ref-1[1]. Elle permet d'envoyer des messages chiffrés à d'autres utilisateurs de l'application. TextSecure a été remplacé par Signal (du même éditeur) le 29 juillet 2014.

Fork

En mars 2015, la société éditrice, Open Whisper Systems, remplace TextSecure par Signal qui est la version 2.0 de Textsecure. La principale différence est que les messages passent désormais par Internet au lieu d'être de passer par le réseau GSM (là où transitent également les SMS).

Des développeurs ont voulu garder cette caractéristique de TextSecure (de ne pas passer par Internet). Ils ont pour cela développé un fork qui est un clone de TextSecure : Silence.

À la suite de la décision d'Open Whisper Systems d'arrêter le support des SMScite-ref-2[2], et pour tenter de limiter sa dépendance aux plateformes Google Market et Google Cloud Messaging, une partie des développeurs a décidé de créer SMSSecure (qui a été renommé Silence), clone de TextSecure, mais sans les deux points sus-citéscite-ref-3[3]cite-ref-korben1-4-0[4]cite-ref-readme1-5-0[5]cite-ref-linuxfr1-6-0[6].

Sécurité : faille Stagefright

Le 27 juillet 2015, la firme Zimperium a révélé avoir repéré une faillecite-ref-7[7] dans la bibliothèque Stagefright (bibliothèque) (en) utilisée par nombre d'applications Android pour afficher les contenus non textuels, dont les applications de MMS par défaut. TextSecure ne faisant pas de pré-chargement d'images, il n'est pas vulnérable au 0-clic, mais peut l'être au 1-clic[pas clair]cite-ref-8[8].

Recommandations

TextSecure était en novembre 2014 un des deux seuls logiciels de messagerie instantanée avec Cryptocat à remplir tous les critères de sécurité d'un test effectué par l'Electronic Frontier Foundationcite-ref-9[9].

Notes et références

cite-note-11. 2015« Comment chiffrer ses SMS sous Androïd ? », sur Rebellyon.info, 6 janvier 2015 (consulté le 10 janvier 2015)
cite-note-22. Blog de Open Whisper Systems annonçant la sortie de Signal 2.0
cite-note-33. « SMSSecure : le retour des SMS chiffrés », sur open-freax.fr (consulté le 13 juillet 2023).
cite-note-korben1-44. SMSSecure est libre (sous licence GPL), ne dépend d'aucun serveur tiers, ne repose pas sur les API et services de Google et utilise un chiffrement de 256 bits. Korben : crypter sms et mms
cite-note-readme1-55. SMSSecure focuses on SMS and MMS. This fork aims to: Keep SMS/MMS encryption ; Drop Google services dependencies (push messages are not available in SMSSecure). SMSSecure/README.md
cite-note-linuxfr1-66. LinuxFr : SMSSecure - Les sms et mms chiffrés sur Android, ce n'est pas fini
cite-note-77. 2015(en) « Experts Found a Unicorn in the Heart of Android / StageFright », sur Zimperium Mobile Security Blog, 27 juillet 2015 (consulté le 5 août 2020).
cite-note-88. (en) « Stagefright vilnerability » : « TextSecure plays audio/video by handing it to the system's default media player. If there's a stagefright vulnerability, it's possible that the system's default media player is vulnerable. From TextSecure, that interaction should only happen by physically tapping on an audio/video attachment, then tapping through a warning dialog about insecure playback. At that point, it's out of our hands. »
cite-note-99. Test de sécurité de logiciels de communication par l'EFF.

Annexes

Articles connexes
Liens externes

• Textsecure : les SMS et MMS chiffrés, c'est fini

• Portail de la liberté d’expression
• Portail des logiciels libres
• Portail de la cryptologie
• Portail de la sécurité des systèmes d'information
• Portail des télécommunications