{"id":612,"date":"2026-04-26T23:24:53","date_gmt":"2026-04-26T22:24:53","guid":{"rendered":"https:\/\/vsx.is\/?p=612"},"modified":"2026-05-20T19:26:03","modified_gmt":"2026-05-20T17:26:03","slug":"lhameconnage-sur-un-signal-lorsque-les-attaquants-nont-pas-besoin-de-casser-le-cryptage","status":"publish","type":"post","link":"https:\/\/vsx.is\/fr\/phishing-na-signal-kdyz-utocnici-nepotrebuji-prolomit-sifrovani\/","title":{"rendered":"Phishing on Signal : Quand les attaquants n'ont pas besoin de casser le cryptage"},"content":{"rendered":"<p class=\"wp-block-paragraph\">La fin du mois d'avril 2026 a montr\u00e9 une fois de plus \u00e0 quel point l'id\u00e9e d'une \u201ecommunication s\u00fbre\u201c peut \u00eatre fragile. Le vendredi 24 avril, le parquet f\u00e9d\u00e9ral allemand a annonc\u00e9 qu'il menait depuis la mi-avril une enqu\u00eate sur des soup\u00e7ons d'espionnage, visant des comptes Signal appartenant \u00e0 des hommes politiques, des diplomates, des militaires et des journalistes. Parmi les cibles cit\u00e9es figurent les ministres f\u00e9d\u00e9rales Karin Prien (\u00e9ducation) et Verena Hubertz (construction), ainsi que Julia Kl\u00f6ckner, pr\u00e9sidente du Bundestag. Selon un rapport de Der Spiegel, plus de 300 comptes de haut niveau pourraient avoir \u00e9t\u00e9 touch\u00e9s. Le lendemain, des sources gouvernementales allemandes ont d\u00e9clar\u00e9 \u00e0 l'AFP que la campagne \u00e9tait \u201eprobablement dirig\u00e9e depuis la Russie\u201c - une formulation qui reste prudente, contrairement \u00e0 l'attribution plus claire des services n\u00e9erlandais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il ne s'agit pas d'un \u00e9v\u00e9nement isol\u00e9. Le 9 mars 2026 d\u00e9j\u00e0, les services de renseignement n\u00e9erlandais AIVD et MIVD ont publi\u00e9 un avertissement d\u00e9taill\u00e9 concernant une campagne \u201emondiale \u00e0 grande \u00e9chelle\u201c visant les comptes Signal et WhatsApp - des fonctionnaires n\u00e9erlandais figuraient parmi les victimes. Le 1er avril, Politico a publi\u00e9 un rapport exclusif : la Commission europ\u00e9enne a ordonn\u00e9 aux chefs de service et \u00e0 leurs adjoints de fermer les groupes de discussion internes sur Signal par crainte d'attaques de piratage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Trois \u00e9v\u00e9nements, un mod\u00e8le. Et un d\u00e9nominateur commun qui m\u00e9rite d'\u00eatre compris : <strong><a href=\"https:\/\/vsx.is\/fr\/kolik-dat-o-vas-sbira-vas-messenger-surfshark-zmeril-desitku-nejpouzivanejsich-aplikaci\/\">chiffrement<\/a> personne ne s'est introduit dans Signal. Les attaques sont dirig\u00e9es ailleurs, vers les utilisateurs.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi c'est plus important qu'un \u201ehack\u201c classique\u201c<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque nous pensons \u00e0 une attaque contre des communications crypt\u00e9es, la plupart d'entre nous pensent \u00e0 une faille math\u00e9matique, \u00e0 un jour z\u00e9ro dans une application ou \u00e0 un logiciel malveillant sur un t\u00e9l\u00e9phone. Rien de tout cela ne se produit ici. Les attaquants exploitent une fonctionnalit\u00e9 parfaitement l\u00e9gitime de Signal appel\u00e9e <em>dispositifs connect\u00e9s<\/em> (Linked Devices) - celui qui vous permet de <a href=\"https:\/\/vsx.is\/fr\/bezpecne-messangery\/\">Signal<\/a> installez sur votre ordinateur de bureau et utilisez le m\u00eame compte depuis votre ordinateur portable et votre t\u00e9l\u00e9phone mobile (Signal prend en charge jusqu'\u00e0 cinq appareils connect\u00e9s et synchronise les chats et les m\u00e9dias jusqu'\u00e0 45 jours apr\u00e8s la premi\u00e8re connexion).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le principe de la connexion est simple : la version de bureau de Signal affiche un code QR, vous le scannez avec votre t\u00e9l\u00e9phone portable et, \u00e0 partir de ce moment, les deux appareils re\u00e7oivent vos messages. Le chiffrement reste fonctionnel, mais l'appareil de l'attaquant devient le point de terminaison autoris\u00e9 auquel Signal d\u00e9livre l\u00e9gitimement de nouveaux messages. Du point de vue du serveur Signal, il s'agit d'une situation normale et voulue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L'attaque exploite pr\u00e9cis\u00e9ment ce m\u00e9canisme. L'attaquant pr\u00e9pare un code QR d'un appareil connect\u00e9, le d\u00e9guise en une page frauduleuse (\u201einvitation de groupe\u201c, \u201ealerte de s\u00e9curit\u00e9 de Signal\u201c, \u201econnexion \u00e0 l'application de l'entreprise\u201c) et le transmet \u00e0 la victime par le biais d'un lien dans un courriel, un message ou un r\u00e9seau social. Lorsque la victime scanne le code QR \u00e0 l'aide d'un scanner situ\u00e9 dans le <em>Param\u00e8tres \u2192 Appareils connect\u00e9s<\/em>, Il relie son compte \u00e0 l'instance de Signal contr\u00f4l\u00e9e par l'attaquant. Le t\u00e9l\u00e9phone portable de la victime ne pr\u00e9sente aucun signe de compromission - il n'y a pas de logiciel malveillant, l'autonomie de la batterie ne diminue pas, le syst\u00e8me d'exploitation n'a rien remarqu\u00e9. Pendant ce temps, l'attaquant lit tous les nouveaux messages en temps r\u00e9el et, selon les conclusions des enqu\u00eateurs allemands, a pu acc\u00e9der \u00e0 l'historique des conversations des 45 derniers jours environ par l'interm\u00e9diaire d'une fen\u00eatre de synchronisation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il existe des variantes plus simples de l'attaque. D'apr\u00e8s le site <a href=\"https:\/\/english.aivd.nl\/latest\/news\/2026\/03\/09\/russia-targets-signal-and-whatsapp-accounts-in-cyber-campaign\">Avertissement AIVD\/MIVD<\/a> i <a href=\"https:\/\/hackread.com\/dutch-intel-russia-hackers-hijack-signal-whatsapp-attacks\/\">rapport sur le cas allemand<\/a> Les attaquants se font souvent passer pour un \u201eSignal Support Chatbot\u201c et demandent \u00e0 la victime un code de v\u00e9rification par SMS ou un code PIN Signal. Si l'utilisateur fournit le code, l'attaquant r\u00e9enregistre simplement le compte sur son appareil - le propri\u00e9taire initial est d\u00e9connect\u00e9 de l'application.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour \u00eatre complet : le contexte \u00e9conomique d\u00e9crit <a href=\"https:\/\/euobserver.com\/213428\/rip-signal-russians-kill-trust-in-many-eu-diplomats-beloved-messaging-app\/\">Article d'EUobserver<\/a>, qui, citant des sources anonymes des services europ\u00e9ens de renseignement et de s\u00e9curit\u00e9 priv\u00e9e, rapporte que l'acc\u00e8s aux contenus \u00e9trangers de Signal se n\u00e9gocie entre 10 000 et 20 000 dollars sur le march\u00e9 gris, pour un montant de 1,5 milliard d'euros. <a href=\"https:\/\/vsx.is\/fr\/srovnani-platforem-pro-okamzite-zasilani-zprav\/\">WhatsApp<\/a> pour 2 000 \u00e0 4 000 dollars et l'historique des d\u00e9placements de la victime pour 200 \u00e0 400 dollars. Ces chiffres n'ont pas pu \u00eatre v\u00e9rifi\u00e9s de mani\u00e8re ind\u00e9pendante, mais m\u00eame \u00e0 titre indicatif, ils montrent qu'il existe une demande structur\u00e9e pour ce type d'acc\u00e8s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Anatomie d'une attaque en cinq \u00e9tapes<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Pr\u00e9paration.<\/strong> Un attaquant enregistre un domaine visuellement similaire \u00e0 Signal (par exemple <code>signal-confirm.site<\/code>, <code>signal-protect.host<\/code>) et clone la page Signal Group Invite. Le JavaScript qui devrait normalement rediriger vers l'entr\u00e9e du groupe est remplac\u00e9 par un code qui appelle l'URI <code>sgnl:\/\/linkdevice?uuid=...<\/code> - Le signal reconna\u00eet qu'il s'agit d'une demande de connexion d'un nouvel appareil.<\/li>\n\n\n\n<li><strong>App\u00e2t.<\/strong> La victime re\u00e7oit le lien - par courriel, dans un message Signal\/Telegram, par l'interm\u00e9diaire d'un contact compromis. L'app\u00e2t se pr\u00e9sente comme une invitation \u00e0 un groupe, une alerte de s\u00e9curit\u00e9 Signal, des instructions pour connecter un nouvel appareil ou une connexion \u00e0 une application sp\u00e9cialis\u00e9e.<\/li>\n\n\n\n<li><strong>Scanner QR.<\/strong> La victime ouvre la page, voit le code QR et le scanne directement \u00e0 l'aide du scanner qui se trouve \u00e0 l'int\u00e9rieur. <em>Param\u00e8tres \u2192 Appareils connect\u00e9s \u2192 Connecter un nouvel appareil<\/em>. \u00c0 ce moment-l\u00e0, Signal affiche fid\u00e8lement son message habituel \u201eConnect device ? - Signal Desktop\u201c.<\/li>\n\n\n\n<li><strong>Connexion.<\/strong> L'instance Signal de l'attaquant devient un appareil li\u00e9 l\u00e9gitime sur le compte de la victime. Le serveur envoie automatiquement des copies des messages.<\/li>\n\n\n\n<li><strong>Mise sur \u00e9coute permanente.<\/strong> Chaque nouveau message arrive simultan\u00e9ment \u00e0 la victime et \u00e0 l'attaquant. La d\u00e9tection est possible principalement par l'audit des appareils connect\u00e9s ; les modifications des num\u00e9ros de s\u00e9curit\u00e9 ou les doublons suspects de contacts dans les groupes peuvent \u00eatre utiles, en particulier dans le cas d'un r\u00e9enregistrement de compte ou d'un compte nouvellement cr\u00e9\u00e9 \u00e0 c\u00f4t\u00e9 du v\u00f4tre.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Cinq minutes qui valent la peine d'\u00eatre investies d\u00e8s maintenant<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Voici l'essentiel de ce texte. Si vous utilisez Signal, suivez ces \u00e9tapes - non pas \u00e0 un moment donn\u00e9, mais dans les minutes qui suivent.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. Audit des appareils connect\u00e9s.<\/strong> Ouvrez Signal, appuyez sur l'ic\u00f4ne de votre profil dans le coin de l'\u00e9cran et continuez \u00e0 suivre les instructions. <em>Param\u00e8tres \u2192 Appareils connect\u00e9s<\/em>. Vous ne devriez voir que les appareils que vous avez vous-m\u00eame connect\u00e9s - g\u00e9n\u00e9ralement Signal Desktop sur votre ordinateur ou votre iPad. D\u00e9connectez tous les autres. Faites de cette v\u00e9rification une routine mensuelle ; si vous exercez une profession plus sensible (journaliste, avocat, activiste, fonctionnaire), v\u00e9rifiez plut\u00f4t une fois par semaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. le code PIN de signalisation et le verrouillage de l'enregistrement.<\/strong> <em>Param\u00e8tres \u2192 Compte<\/em>. Si vous n'avez pas de code PIN, cr\u00e9ez-en un - id\u00e9alement un code alphanum\u00e9rique de plus de six caract\u00e8res. Mais le plus important, c'est que <strong>activer le verrouillage de l'enregistrement<\/strong>. Sans cela, un pirate n'a besoin que de capturer un code SMS pour r\u00e9enregistrer votre num\u00e9ro dans sa base de donn\u00e9es. <a href=\"https:\/\/vsx.is\/fr\/minimalni-telefony-pet-zarizeni-ktera-vam-chteji-vratit-cas\/\">t\u00e9l\u00e9phone<\/a>. Le verrouillage de l'enregistrement ne peut se faire sans votre code PIN. Attention aux d\u00e9tails : le verrouillage de l'enregistrement est d\u00e9sactiv\u00e9 apr\u00e8s sept jours d'inactivit\u00e9. Ouvrez donc l'application au moins une fois par semaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. les num\u00e9ros de s\u00e9curit\u00e9 des personnes \u00e0 contacter.<\/strong> Chaque conversation poss\u00e8de un num\u00e9ro de s\u00e9curit\u00e9 unique \u00e0 60 chiffres qui permet de v\u00e9rifier l'identit\u00e9 de l'interlocuteur. Dans les d\u00e9tails du contact, appuyez sur <em>Voir le num\u00e9ro de s\u00e9curit\u00e9<\/em>. La v\u00e9rification id\u00e9ale est personnelle - vous scannez le code QR de l'autre partie. Si ce n'est pas possible, utilisez un autre canal que vous avez d\u00e9j\u00e0 v\u00e9rifi\u00e9 (t\u00e9l\u00e9phone, r\u00e9union en face \u00e0 face). <strong>Ne jamais envoyer le num\u00e9ro via Signal lui-m\u00eame<\/strong> et laissez toujours l'autre partie envoyer le sien en premier - sinon, s'il est compromis, l'attaquant renverra le v\u00f4tre. Les num\u00e9ros de s\u00e9curit\u00e9 ne sont pas un moyen magique de d\u00e9tecter toutes les attaques, mais une pratique coh\u00e9rente de v\u00e9rification fait partie de l'hygi\u00e8ne de base.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4. Verrouillage de l'\u00e9cran et Verrouillage de l'\u00e9cran de signalisation.<\/strong> Mot de passe alphanum\u00e9rique fort pour le t\u00e9l\u00e9phone (pas de code PIN \u00e0 quatre chiffres), d\u00e9verrouillage biom\u00e9trique du signal lui-m\u00eame (<em>Param\u00e8tres \u2192 <a href=\"https:\/\/vsx.is\/fr\/firefox-forky-proc-existuji-a-ktery-si-vybrat\/\">Vie priv\u00e9e<\/a> \u2192 Verrouillage de l'\u00e9cran<\/em>) et de masquer les aper\u00e7us de messages dans les notifications. Pour les utilisateurs d'iOS qui appartiennent \u00e0 des groupes vuln\u00e9rables, les agences de renseignement recommandent d'envisager \u00e9galement les mesures suivantes <strong>Mode verrouillage<\/strong> (<em>Param\u00e8tres \u2192 Confidentialit\u00e9 et s\u00e9curit\u00e9<\/em>).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>5. Mise \u00e0 jour.<\/strong> Les versions de Signal publi\u00e9es apr\u00e8s f\u00e9vrier 2025 disposent d'une protection renforc\u00e9e contre l'hame\u00e7onnage QR, avec un nouveau dialogue de liaison et des avertissements plus forts. Activez les mises \u00e0 jour automatiques.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comment rep\u00e9rer un code QR frauduleux<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le code QR lui-m\u00eame ne peut \u00eatre distingu\u00e9 visuellement comme \u00e9tant \u201ebon\u201c ou \u201emauvais\u201c - il s'agit simplement d'une repr\u00e9sentation graphique de l'URI. La diff\u00e9rence r\u00e9side dans le contexte dans lequel il vous est pr\u00e9sent\u00e9. Il est important de savoir \u00e0 quoi sert le code QR dans Signal : il existe des codes QR l\u00e9gitimes pour <strong>rejoindre le groupe<\/strong> (Signal les prend officiellement en charge et les scanner ne fait que vous ajouter au groupe), tandis que les codes QR des <strong>l'association de nouveaux \u00e9quipements<\/strong> sont celles qui peuvent conduire \u00e0 des \u00e9coutes t\u00e9l\u00e9phoniques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un test simple qui fonctionne \u00e0 tous les coups : <strong>si une page, un courriel ou un contact vous am\u00e8ne \u00e0 scanner un code QR dans le menu <em>Param\u00e8tres \u2192 Appareils connect\u00e9s<\/em>, Si le code provient directement de votre propre instance de Signal Desktop ou de Signal iPad, que vous avez install\u00e9e vous-m\u00eame \u00e0 partir de <code>signal.org<\/code>.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">D'autres signaux d'alarme :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Quelqu'un vous envoie un code QR \u201e\u00e0 scanner depuis votre t\u00e9l\u00e9phone portable\u201c. Un code QR l\u00e9gitime est toujours g\u00e9n\u00e9r\u00e9 par l'application Signal Desktop au moment o\u00f9 vous la lancez. Jamais dans l'autre sens.<\/li>\n\n\n\n<li>Pression pour agir imm\u00e9diatement : \u201eLe compte sera d\u00e9sactiv\u00e9\u201c, \u201eL'invitation expire dans 5 minutes\u201c. Signal n'utilise pas ce type de langage.<\/li>\n\n\n\n<li>Une fausse \u201ealerte de s\u00e9curit\u00e9 de Signal\u201c via un site web externe. Signal ne vous demande jamais de scanner un code QR pour \u201ev\u00e9rification\u201c.<\/li>\n\n\n\n<li>Un code QR figurant sur une affiche, une photo ou un prospectus qui m\u00e8ne \u00e0 un lien Signal. Ne jamais scanner.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Que faire en cas de soup\u00e7on de compromission ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous voyez un appareil que vous ne reconnaissez pas dans la liste des appareils connect\u00e9s, supposez que l'attaquant a lu vos messages depuis que vous vous \u00eates connect\u00e9 - et qu'il a probablement vu certaines des conversations des semaines pr\u00e9c\u00e9dentes.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>D\u00e9connecter imm\u00e9diatement l'appareil<\/strong> dans la liste des appareils li\u00e9s. Effectuez d'abord cette \u00e9tape - la lecture des nouveaux messages s'arr\u00eatera.<\/li>\n\n\n\n<li><strong>Changement de signal PIN<\/strong> v <em>Param\u00e8tres \u2192 Compte \u2192 Modifier le code PIN<\/em>.<\/li>\n\n\n\n<li><strong>Assurez-vous que le verrouillage de l'enregistrement est activ\u00e9.<\/strong><\/li>\n\n\n\n<li><strong>Alerter vos contacts cl\u00e9s par un autre canal<\/strong> (L'agresseur aurait pu taper et intercepter les r\u00e9ponses en votre nom. Recertifiez les num\u00e9ros de s\u00e9curit\u00e9 aupr\u00e8s de vos contacts.<\/li>\n\n\n\n<li><strong>Modifiez les mots de passe des services dont vous avez partag\u00e9 les identifiants de connexion, les codes 2FA ou les informations sensibles via Signal.<\/strong> Supposons que l'attaquant ait lu les messages depuis la connexion et la fen\u00eatre de synchronisation pr\u00e9c\u00e9dente.<\/li>\n\n\n\n<li><strong>V\u00e9rifier l'\u00e9tat de votre t\u00e9l\u00e9phone<\/strong> - Mises \u00e0 jour du syst\u00e8me d'exploitation, applications install\u00e9es ; en dernier recours, envisagez une r\u00e9initialisation d'usine et une restauration \u00e0 partir d'une sauvegarde propre.<\/li>\n\n\n\n<li><strong>Signaler l'incident<\/strong> au CERT national (CSIRT.CZ, <code>csirt.cz<\/code>) ou le National Cyber and Information <a href=\"https:\/\/vsx.is\/fr\/proc-jsou-wordpress-pluginy-bezpecnostni-nocni-mura-a-jak-to-resi-emdash\/\">S\u00e9curit\u00e9<\/a> (<code>nukib.gov.cz<\/code>), si vous faites partie d'un groupe vuln\u00e9rable.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Ce qu'il faut retenir<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Plusieurs institutions et services de renseignement europ\u00e9ens ont d\u00e9crit le m\u00eame probl\u00e8me en l'espace de quelques semaines : <a href=\"https:\/\/vsx.is\/fr\/bezpecne-emaily\/\">chiffrement de bout en bout<\/a> reste fonctionnelle, mais elle ne suffit pas \u00e0 elle seule. Un attaquant qui ne peut pas briser la cryptographie cible l'interface homme-application - codes QR, fausse assistance, codes PIN et confiance habituelle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cons\u00e9quence pratique est trivialement simple et notoirement famili\u00e8re : le verrouillage de l'enregistrement est activ\u00e9, la liste des appareils connect\u00e9s est vierge, les num\u00e9ros de s\u00e9curit\u00e9 sont v\u00e9rifi\u00e9s et l'on se m\u00e9fie sainement de tout code QR provenant de l'ext\u00e9rieur. Cinq minutes d'installation maintenant vous \u00e9pargneront une longue liste d'appels t\u00e9l\u00e9phoniques par la suite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une autre conclusion franche a \u00e9t\u00e9 tir\u00e9e, entre autres, par le directeur du renseignement militaire n\u00e9erlandais, Peter Reesink, dans le cadre de l'avertissement de mars : m\u00eame Signal avec un cryptage de bout en bout n'est pas un canal appropri\u00e9 pour les informations vraiment classifi\u00e9es, sensibles ou confidentielles. Il est excellent pour les communications priv\u00e9es ordinaires. Pour les informations les plus sensibles, il y a des raisons pour lesquelles les \u00c9tats exploitent leurs propres canaux s\u00e9par\u00e9s et g\u00e9r\u00e9s.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Ressources et lectures compl\u00e9mentaires<\/em><\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><em>Reuters\/AFP, \u201eGermany suspects Russia of Signal <a href=\"https:\/\/vsx.is\/fr\/bezpecny-e-mail-co-to-vlastne-znamena-a-potrebujete-to-resit\/\">hame\u00e7onnage<\/a> attaques visant des hommes politiques\u201c (25. 4. 2026)<\/em><\/li>\n\n\n\n<li><em>AIVD, \u201eRussia targets Signal and WhatsApp accounts in cyber campaign\u201c (9. 3. 2026)<\/em><\/li>\n\n\n\n<li><em>Politico Europe, \u201eTop EU officials\u2019 Signal group chat shut down over hacking fears\u201c (1. 4. 2026)<\/em><\/li>\n\n\n\n<li><em><a href=\"https:\/\/vsx.is\/fr\/jeden-ekosystem-nebo-digitalni-mozaika-tri-cesty-k-organizaci-online-zivota\/\">Google<\/a> Threat Intelligence Group, \u201eSignals of Trouble : Multiple Russia-Aligned Threat Actors Actively Targeting Signal Messenger\u201c (f\u00e9vrier 2025)<\/em><\/li>\n\n\n\n<li><em>Signal Support, documentation officielle pour Signal PIN, Registration Lock et Linked Devices<\/em><\/li>\n\n\n\n<li><em>EUobserver, \u201eRIP Signal : Russians kill trust in many EU diplomats\u2019 beloved messaging app\u201c (citant les prix du march\u00e9 gris et des donn\u00e9es provenant de sources anonymes)<\/em><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"<p>Konec dubna 2026 znovu uk\u00e1zal, jak k\u0159ehk\u00e1 m\u016f\u017ee b\u00fdt p\u0159edstava \u201ebezpe\u010dn\u00e9 komunikace\u201c. V p\u00e1tek 24. dubna n\u011bmeck\u00e9 feder\u00e1ln\u00ed st\u00e1tn\u00ed zastupitelstv\u00ed [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"federated","footnotes":""},"categories":[29],"tags":[],"class_list":["post-612","post","type-post","status-publish","format-standard","hentry","category-digitalni-bezpecnost"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.7 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vsx.is\/fr\/lhameconnage-sur-un-signal-lorsque-les-attaquants-nont-pas-besoin-de-casser-le-cryptage\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\" \/>\n<meta property=\"og:description\" content=\"Konec dubna 2026 znovu uk\u00e1zal, jak k\u0159ehk\u00e1 m\u016f\u017ee b\u00fdt p\u0159edstava \u201ebezpe\u010dn\u00e9 komunikace\u201c. V p\u00e1tek 24. dubna n\u011bmeck\u00e9 feder\u00e1ln\u00ed st\u00e1tn\u00ed zastupitelstv\u00ed [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vsx.is\/fr\/lhameconnage-sur-un-signal-lorsque-les-attaquants-nont-pas-besoin-de-casser-le-cryptage\/\" \/>\n<meta property=\"og:site_name\" content=\"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-26T22:24:53+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-20T17:26:03+00:00\" \/>\n<meta name=\"author\" content=\"vsx\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"vsx\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/\"},\"author\":{\"name\":\"vsx\",\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"headline\":\"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed\",\"datePublished\":\"2026-04-26T22:24:53+00:00\",\"dateModified\":\"2026-05-20T17:26:03+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/\"},\"wordCount\":2184,\"publisher\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"articleSection\":[\"Digit\u00e1ln\u00ed bezpe\u010dnost\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/\",\"url\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/\",\"name\":\"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#website\"},\"datePublished\":\"2026-04-26T22:24:53+00:00\",\"dateModified\":\"2026-05-20T17:26:03+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/vsx.global\\\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Dom\u016f\",\"item\":\"https:\\\/\\\/vsx.is\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/vsx.is\\\/#website\",\"url\":\"https:\\\/\\\/vsx.is\\\/\",\"name\":\"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\",\"description\":\"Nez\u00e1visl\u00e9 srovn\u00e1n\u00ed prohl\u00ed\u017ee\u010d\u016f, soukrom\u00fdch e\u2011mailov\u00fdch slu\u017eeb a alternativn\u00edch telefon\u016f. Praktick\u00e9 n\u00e1vody, jak m\u00edt digit\u00e1ln\u00ed sv\u011bt pod kontrolou.\",\"publisher\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"alternateName\":\"VSX.is\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/vsx.is\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\",\"name\":\"vsx\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"url\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"contentUrl\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"width\":512,\"height\":512,\"caption\":\"vsx\"},\"logo\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\"},\"sameAs\":[\"https:\\\/\\\/vsx.is\"],\"url\":\"https:\\\/\\\/vsx.is\\\/fr\\\/author\\\/aurelea\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Hame\u00e7onnage sur Signal : quand les pirates n&#x27;ont pas besoin de contourner le chiffrement - VSX.is | Le monde num\u00e9rique sous votre contr\u00f4le","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vsx.is\/fr\/lhameconnage-sur-un-signal-lorsque-les-attaquants-nont-pas-besoin-de-casser-le-cryptage\/","og_locale":"fr_FR","og_type":"article","og_title":"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou","og_description":"Konec dubna 2026 znovu uk\u00e1zal, jak k\u0159ehk\u00e1 m\u016f\u017ee b\u00fdt p\u0159edstava \u201ebezpe\u010dn\u00e9 komunikace\u201c. V p\u00e1tek 24. dubna n\u011bmeck\u00e9 feder\u00e1ln\u00ed st\u00e1tn\u00ed zastupitelstv\u00ed [&hellip;]","og_url":"https:\/\/vsx.is\/fr\/lhameconnage-sur-un-signal-lorsque-les-attaquants-nont-pas-besoin-de-casser-le-cryptage\/","og_site_name":"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou","article_published_time":"2026-04-26T22:24:53+00:00","article_modified_time":"2026-05-20T17:26:03+00:00","author":"vsx","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"vsx","Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/#article","isPartOf":{"@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/"},"author":{"name":"vsx","@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"headline":"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed","datePublished":"2026-04-26T22:24:53+00:00","dateModified":"2026-05-20T17:26:03+00:00","mainEntityOfPage":{"@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/"},"wordCount":2184,"publisher":{"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"articleSection":["Digit\u00e1ln\u00ed bezpe\u010dnost"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/","url":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/","name":"Hame\u00e7onnage sur Signal : quand les pirates n&#x27;ont pas besoin de contourner le chiffrement - VSX.is | Le monde num\u00e9rique sous votre contr\u00f4le","isPartOf":{"@id":"https:\/\/vsx.is\/#website"},"datePublished":"2026-04-26T22:24:53+00:00","dateModified":"2026-05-20T17:26:03+00:00","breadcrumb":{"@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/vsx.global\/phishing-on-a-signal-when-the-attackers-dont-need-to-break-the-encryption\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Dom\u016f","item":"https:\/\/vsx.is\/"},{"@type":"ListItem","position":2,"name":"Phishing na Signal: Kdy\u017e \u00fato\u010dn\u00edci nepot\u0159ebuj\u00ed prolomit \u0161ifrov\u00e1n\u00ed"}]},{"@type":"WebSite","@id":"https:\/\/vsx.is\/#website","url":"https:\/\/vsx.is\/","name":"VSX.is | Un monde num\u00e9rique sous votre contr\u00f4le","description":"Comparaison ind\u00e9pendante de navigateurs, de services de messagerie priv\u00e9e et de t\u00e9l\u00e9phones alternatifs. Des guides pratiques sur la mani\u00e8re de prendre le contr\u00f4le du monde num\u00e9rique.","publisher":{"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"alternateName":"VSX.is","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vsx.is\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":["Person","Organization"],"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5","name":"vsx","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","url":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","contentUrl":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","width":512,"height":512,"caption":"vsx"},"logo":{"@id":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png"},"sameAs":["https:\/\/vsx.is"],"url":"https:\/\/vsx.is\/fr\/author\/aurelea\/"}]}},"_links":{"self":[{"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/posts\/612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/comments?post=612"}],"version-history":[{"count":2,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/posts\/612\/revisions"}],"predecessor-version":[{"id":621,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/posts\/612\/revisions\/621"}],"wp:attachment":[{"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/media?parent=612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/categories?post=612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vsx.is\/fr\/wp-json\/wp\/v2\/tags?post=612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}