Il donne l’exemple d’un couple s’étant rendu au commissariat pour témoigner au sujet de leur fille. Souhaitant pouvoir consulter les messages WhatsApp échangés avec elle, les enquêteurs leur ont demandé de déverrouiller leurs téléphones portables et de leur montrer les messages en question, afin de pouvoir en faire des captures d’écran.
Ayant accès à leur messagerie WhatsApp, les enquêteurs ont ensuite, à l’insu des parents, activé la fonctionnalité permettant de l’associer à un nouvel appareil, afin d’y connecter leur propre ordinateur. WhatsApp, Telegram et Threema permettent en effet de synchroniser son compte avec leurs applications web, Signal proposant de son côté un client dédié, afin d’y accéder depuis un ordinateur, en sus de son téléphone.
Après avoir lancé l’application web sur leur ordinateur, il a suffi aux enquêteurs de scanner le QR Code depuis le compte WhatsApp du portable des parents pour avoir accès à l’intégralité de leurs échanges, passés et à venir.
Mais ? Quoi ??
Aussi:
Netzpolitik évoque également « des dizaines de cas », depuis au moins 2017, où la police allemande a placé des individus suspects sur écoute afin d’intercepter les codes de confirmation contenus dans les SMS envoyés par Telegram, de sorte de permettre à la BKA d’accéder à leurs messageries depuis les ordinateurs des enquêteurs.
Quand on dit que la double authentification par SMS c'est du flan ...