Applications
FaceTime est-il le service d’échange vidéo le plus sécurisé ?
Mozilla a publié un comparatif des services de visioconférences très populaires en ce moment, centré sur la sécurité et la vie privée.
En cette période de confinement, beaucoup d’entre nous profitent des appels vidéo sur ordinateur, tablettes et smartphones pour communiquer avec ses proches. C’est d’ailleurs pour cela que des services de visioconférence jusque là très peu connus du grand public, comme Zoom, ont vu leur popularité exploser en quelques semaines. C’est aussi pour cela que les développeurs d’apps d’appels vidéo sont sur le pied de guerre pour proposer des fonctionnalités séduisantes aux yeux des utilisateurs. Dans cette optique, Facebook lançait Rooms récemment pour Messenger, mais aussi les appels vidéo jusqu’à 8 participants pour WhatsApp il y a peu.
À ce jour, de nombreuses solutions d’appels vidéo sont donc disponibles sur le marché, souvent gratuites d’ailleurs. Mozilla a alors tenté de faire le tri sur deux points spécifiques, le respect de la vie privée et la sécurité, qui ont d’ailleurs mis à mal Zoom justement ces derniers temps.
Voici, dans son étude, quelques un des services auxquels s’est intéressé l’étude :
- Zoom
- Google Hangouts
- FaceTime
- Skype
- Facebook Messenger
- Jitsi Meet, Signal
- Microsoft Teams
- BlueJeans
- GoTo Meeting
- Cisco WebEx
- Houseparty
- Discord
- Doxy.me
- Signal
Les enquêteurs ont créé une notation sur 5 points pour classer les services : un chiffrement de bout en bout pour les échanges, des mises à jour de sécurités automatiques, la nécessité d’utiliser un mot de passe fort, la souscription à des programmes de recherche de bug et une facilité du report de vulnérabilités, et des conditions d’utilisation claires
FaceTime : le meilleur élève ?
Dans le top des services, obtenant une note de 5/5, il y a Zoom, le trio Google Duo/Hangout/Meet, Messenger, mais aussi Skype. FaceTime et WhatsApp obtiennent chacun une note de 4,5/5. Ces deux services n’ont pas obtenu la note parfaite par manque d’obligation d’identification avant d’effectuer un appel et par manque d’obligation d’utiliser un mot de passe fort.
Notons tout de même que parmi les meilleures options, des points sont à relever. Sur Skype par exemple, noté 5/5, le chiffrement de bout en bout n’est pas activé par défaut. Idem pour Messenger. Chez Google, seul Duo profite du chiffrement de bout en bout. Enfin, la présence de Zoom dans le top du classement est surprenante. Mais pour justifier ce choix, Mozilla a ajouté avoir remarqué une grande réactivité des développeurs de Zoom face aux brèches mises en exergue ces dernières semaines. En outre, la société éditrice de Firefox profite d’améliorations de sécurité exclusives dans le cadre de son utilisation de Zoom en interne.
Au final, même si FaceTime peut-être considéré comme le Saint-Graal du chiffrement de bout en bout, activé d’office pour tout échange, ce n’est pas forcément le choix le plus sécurisé du classement. En revanche, le service d’Apple est très bien classé en la matière et est plus à conseiller que des alternatives comme HouseParty. Dommage qu’il soit encore et toujours exclusif aux appareils Apple.