Ce week-end, une interview du fondateur de Telegram, Pavel Durov, a suscitรฉ beaucoup de rรฉactions sur X (anciennement Twitter).
Dans cette vidรฉo, Durov rรฉvรจle qu’il est le seul chef de produit de l’entreprise et qu’il emploie environ 30 ingรฉnieurs. Si Durov vantait l’efficacitรฉ de son entreprise basรฉe ร Dubaรฏ, cette dรฉclaration a alarmรฉ les experts en sรฉcuritรฉ.
Matthew Green, un expert en cryptographie de l’Universitรฉ Johns Hopkins, a exprimรฉ ses prรฉoccupations ร TechCrunch, soulignant que les discussions sur Telegram ne sont pas, par dรฉfaut, chiffrรฉes de bout en bout comme sur Signal ou WhatsApp. Pour activer ce type de chiffrement sur Telegram, les utilisateurs doivent initier une discussion secrรจte. De plus, la qualitรฉ du chiffrement de Telegram a souvent รฉtรฉ mise en doute, notamment parce qu’il repose sur un algorithme propriรฉtaire dรฉveloppรฉ par le frรจre de Durov.
Lire aussi :
- Comment les investissements massifs dans les startups d’IA gรฉnรฉrative en France influencent-ils le paysage technologique europรฉen ?
- Comment l’IA peut-elle contribuer ร une croissance รฉconomique รฉquitable selon Vinod Khosla ?
Des dรฉfis de sรฉcuritรฉ importants
Eva Galperin, directrice de la cybersรฉcuritรฉ ร la Electronic Frontier Foundation, a expliquรฉ que Telegram n’est pas seulement une application de messagerie, mais aussi une plateforme de mรฉdias sociaux accumulant une quantitรฉ รฉnorme de donnรฉes utilisateur. Contrairement ร Signal, qui se concentre sur la messagerie sรฉcurisรฉe, Telegram doit gรฉrer une large gamme de contenus et de communications, ce qui pose des dรฉfis supplรฉmentaires en matiรจre de sรฉcuritรฉ et de modรฉration.
Galperin a ajoutรฉ qu’un personnel aussi rรฉduit signifie qu’il n’y a pas assez de ressources pour rรฉpondre aux demandes lรฉgales ou pour gรฉrer efficacement les problรจmes d’abus et de modรฉration de contenu. Cette situation pourrait encourager les acteurs malveillants, qui voient dans cette รฉquipe rรฉduite une cible facile. Elle a รฉgalement remis en question la qualitรฉ des ingรฉnieurs de Telegram, suggรฉrant qu’ils pourraient ne pas รชtre ร la hauteur pour contrer des attaques sophistiquรฉes, en particulier celles soutenues par des gouvernements.
Un manque de ressources pour la cybersรฉcuritรฉ
La taille rรฉduite de l’รฉquipe de Telegram soulรจve des questions sur la capacitรฉ de l’entreprise ร protรฉger ses utilisateurs contre les cyberattaques. SwiftOnSecurity, un expert en cybersรฉcuritรฉ bien connu, a rรฉcemment tweetรฉ sur le coรปt exorbitant de la sรฉcurisation adรฉquate d’une entreprise. Il a soulignรฉ que mรชme les plus grandes entreprises du monde n’investissent probablement pas assez dans leur sรฉcuritรฉ. Avec prรจs d’un milliard d’utilisateurs, Telegram est une cible de choix pour les hackers, qu’ils soient criminels ou soutenus par des gouvernements.
En conclusion, la rรฉvรฉlation de Pavel Durov sur la taille de l’รฉquipe d’ingรฉnieurs de Telegram a mis en lumiรจre des lacunes importantes en matiรจre de sรฉcuritรฉ. Les experts conseillent depuis longtemps de ne pas considรฉrer Telegram comme une application de messagerie rรฉellement sรฉcurisรฉe, et les rรฉcentes dรฉclarations de Durov n’ont fait qu’aggraver ces inquiรฉtudes.