Tech&Co
Cybersécurité

Pourquoi le FBI recommande de ne plus envoyer de SMS

placeholder video
Dans un contexte de cyberattaque d'envergure, le FBI conseille de toujours utiliser des services de messageries chiffrées. Or, le protocole RCS, qui remplace les SMS traditionnels, n'est pas sécurisé dans certains cas.

Ecrire un SMS est peut-être plus dangereux que ce que vous pensez. En effet, comme le rapporte Forbes, le FBI et la CISA, l'agence de cyberdéfense américaine, recommandent aux propriétaires américains - même si cela concerne en réalité le monde entier - d'iPhone de ne pas envoyer de SMS à des propriétaires d'Android, et vice-versa.

En effet, depuis le déploiement d'iOS 18, l'iPhone prend enfin en charge le RCS. De son côté, Android l'a déployé depuis 2019. Il s'agit en fait d'une version plus évoluée des SMS, sur laquelle il est possible de réagir comme s'il s'agissait d'un échange effectué entre deux iPhone via iMessage.

Des messages RCS non sécurisés

Le problème, c'est que les messages RCS ne sont pas forcément chiffrés... contrairement aux iMessage. Concrètement, les échanges par SMS ne sont donc pas sécurisés lorsque des propriétaires d'iPhone discutent par messages avec des propriétaires d'Android, et inversement.

Un avertissement qui intervient dans un contexte tendu. En effet, les opérateurs américains sont en ce moment la cible d'une cyberattaque de grande envergure attribuée au groupe chinois Salt Typhoon. Le piratage est "en cours et probablement plus important que ce que l’on pensait", précise le FBI. Pas moins de 80 sociétés de télécommunications et fournisseurs d’accès à Internet, dont AT&T, Verizon et T-Mobile, auraient été touchés par ce piratage.

"Utilisez vos communications chiffrées... Nous devons absolument le faire", insiste Jeff Greene, directeur adjoint exécutif de la cybersécurité à la CISA, auprès de Politico.

"Notre suggestion n’est pas nouvelle: le chiffrage est votre ami, que ce soit sur la messagerie texte ou sur la communication vocale chiffrée. Même si l’adversaire est capable d’intercepter les données, si elles sont chiffrées, cela rendra la tâche impossible", poursuit-il.

Si vous avez un iPhone et que vous souhaitez envoyer un message à un smartphone Android en toute sécurité, vous pouvez privilégier des plateformes de messageries chiffrées de bout en bout. Parmi les principales options figurent Whatsapp et Signal, qui disposent de la fonction par défaut. Il faut également compter sur Telegram, où le chiffrement est disponible mais pas actif par défaut.

Salomé Ferraris