Messagerie instantanée

La nouvelle législation européenne sur les marchés numériques va demander aux grandes applications de messagerie instantanées qu'elles interopèrent avec les plus petites. Est-ce possible, et quels sont les risques pour les utilisateurs ?

Une des conséquences cette nouvelle régulation sera l'opérabilité inter-plateforme. À terme, les usagers de Whatsapp ou de Messenger pourraient donc envoyer un message directement à un utilisateur de Signal ou tout autre application de messagerie.

Réguler la compétition

La nouvelle régulation européenne sur les marchés numériques insiste sur l'interopérabilité, notamment, pour des question de libre concurrence. Avec plus de 4 milliards d'utilisateurs, Facebook agit actuellement comme « contrôleur d'accès » au marché de la messagerie numérique. L'impossibilité de communiquer depuis les plus petites plateformes vers les grandes forcent en effet les utilisateurs à basculer vers les messageries du géant que sont Whatsapp ou Messenger.

Les nouvelles règles européennes stipulent donc que l'interopérabilité devra être mise en place à la demande des plateformes. La loi ne sera évidemment pas fonctionnelle immédiatement, et les détails techniques ne sont toujours pas rendus publics. On sait toutefois qu'une entreprise sera tenue de permettre l'envoi de messages inter-plateforme trois mois après la demande ; la perméabilité des appels pourra quant à elle prendre jusqu'à quatre ans.

Des risques pour les données cryptées

Le problème majeur qui se pose est celui du chiffrage des données contenues dans les messages échangés. L'avantage principal des plateformes comme Whatsapp sur les SMS est la garantie de confidentialité grâce au cryptage de bout en bout. Si les applications se mettent à opérer entre elles, ce chiffrage pourrait être compromis.

Aujourd'hui, chaque application de messagerie instantanée utilise un code de chiffrage différent. Ainsi, le cryptage des messages pourrait être perdu lors du transit d'une plateforme à l'autre. Pour éviter le problème, deux solutions existent : l'utilisation d'un pont entre les deux plateformes ou l'adoption d'un code de cryptage universel.

Or, le pont décrypterait le message avant de le transférer, posant des problèmes majeurs de confidentialité. L'adoption d'un cryptage universel serait peut-être plus réaliste, d'autant plus que des protocoles de ce type, comme le protocole « Matrix », existent déjà.

Source: Wired