Wire (logiciel)

Wire
Description de l'image Wire software logo.svg.
Description de l'image Wire software screenshot-es.png.
Informations
Développé par Wire Swiss
Première version
Dernière version 3.31.4421 (Microsoft Windows, )[1]
3.31.4556 (macOS, )[2]
3.31.3060 (Linux, )[3]
0.27 (navigateur web, )[4]
3.110.1 (iOS, )[5]
4.3.5 (Android, )[6]
2023-08-16-r2 (serveur informatique, )[7]Voir et modifier les données sur Wikidata
Dépôt github.com/wireapp/wireVoir et modifier les données sur Wikidata
Écrit en C++
Système d'exploitation Android, iOS, Microsoft Windows, macOS et GNU/LinuxVoir et modifier les données sur Wikidata
Environnement Multiplateforme
Langues allemand, anglais, croate, danois, espagnol, français, finnois, hongrois, italien, portugais brésilien, roumain, russe, slovène, tchèque, turc, ukrainien
Type Messagerie instantanée, Voix sur IP
Licence Clients : GPLv3[8],[9],[10],[11]
Serveurs : AGPLv3[12]
Site web wire.com

Wire est un client de messagerie instantanée gratuit, chiffré et multiplateforme créé par Wire Swiss (en). Il est disponible sur iOS, Android, Linux, Windows, macOS et sur navigateur Web. Il utilise Internet pour passer des appels vocaux et vidéo, envoyer des textos, des fichiers, des images, des vidéos, des fichiers audio et des dessins de l’utilisateur en fonction des clients utilisés. Il requiert un numéro de téléphone ou une adresse de courriel pour s’inscrire.

De nombreux employés travaillant pour Wire ont travaillé auparavant avec Skype ; le projet est soutenu par le cofondateur de Skype Janus Friis. La qualité audio est un des principaux arguments de vente de Wire.

En 2019, Wire devient une entreprise américaine donc soumise au CLOUD Act, permettant aux instances de justice (fédérales ou locales, y compris municipales[13]) de contraindre les fournisseurs de services établis sur le territoire des États-Unis à livrer les données stockées sur leurs serveurs, même si ceux-ci se trouvent hors des États-Unis.

Wire Swiss GmbH a lancé l’application Wire le . Peu de temps après son lancement, l'entreprise a retiré une déclaration de son site web selon laquelle les messages et l’historique des conversations de l’application ne pouvaient être lus que par les participants des conversations[14],[15]. En aout 2015, l'entreprise a ajouté des appels de groupe à son application. De son lancement jusqu’en mars 2016, les messages de Wire étaient chiffrés seulement entre le client et le serveur de l’entreprise. En mars 2016, l'entreprise a ajouté le chiffrement de bout-en-bout de sa messagerie, ainsi qu’une fonctionnalité d’appels vidéo. Wire Swiss GmbH a publié le code source des applications client de Wire sous licence GPLv3 en juillet 2016[16]. l'entreprise a également publié un certain nombre de restrictions qui s’appliquent aux utilisateurs qui ont compilé leurs propres applications. Entre autres choses, ils ne peuvent pas changer la façon dont les applications se connectent et interagissent avec les serveurs centralisés de l'entreprise[17],[18].

En 2016 les serveurs sont hébergés au sein de l’Union européenne et protégés par les lois européennes[19].

En 2019, Wire est devenu une entreprise américaine donc soumise au Clarifying Lawful Overseas Use of Data Act (CLOUD Act), permettant aux autorités américaines d'obliger les opérateurs basés aux États-Unis, sur requête de justice, de livrer les données stockées sur leurs serveurs, même si ceux-ci se trouvent hors des États-Unis[20],[21]. L’entreprise n’a pas informé ses utilisateurs de ce changement organisationnel et politique, ainsi que les conséquences juridiques que cela aurait[20],[21].

Wire Group Holding a été relocalisée à Berlin, en Allemagne, en 2020[22].

Fonctionnalités

[modifier | modifier le code]

Wire permet aux utilisateurs d’échanger des messages textuels, vocaux, des photos, des vidéos et de la musique[23]. L’application prend également en charge les appels de groupe.

L’application permet les appels de groupe avec jusqu’à cinq participants[24]. Une fonctionnalité stéréo place les participants dans un « espace virtuel » de sorte que les utilisateurs peuvent percevoir de quelle direction proviennent les voix. L’application s’adapte à différentes conditions de réseau.

L’application prend en charge l’échange d’animation GIF jusqu’à 5 Mo par le biais d’une intégration à une société appelée Giphy[25]. Les versions iOS et Android incluent aussi une fonctionnalité qui permet aux utilisateurs de dessiner une esquisse dans une conversation ou une photo[26]. YouTube, SoundCloud, Spotify et Vimeo intégrations permettent aux utilisateurs de partager de la musique et des vidéos dans les discussions.

Wire est disponible sous application mobile, de bureau et sur la Toile. Le service web est appelé Wire for Web[27]. L’activité de Wire est synchronisée sur iOS, Android et applications web[28]. La version de bureau prend en charge le partage d’écran[29].

Wire comprend également une fonctionnalité de messagerie éphémère[30],[31].

Aspects techniques

[modifier | modifier le code]

Wire assure de bout en bout le chiffrement de ses messages instantanés. Les messages instantanés de Wire sont chiffrés via Proteus, un protocole de Wire Swiss développé sur la base du protocole de Signal[32]. Les appels audio de Wire sont chiffrés avec les protocoles DTLS et SRTP, et ses appels vidéo avec le protocole RTP. En outre, la communication client-serveur est protégée par le protocole Transport Layer Security[33].

Métadonnées

[modifier | modifier le code]

En mai 2017, Motherboard a publié un article disant que les serveurs de Wire « gardent une liste de tous les utilisateurs qu’un client a contactés jusqu’à ce qu’il supprime son compte »[34]. Wire Swiss a confirmé que la déclaration était exacte, en disant qu’ils gardent les données afin d’« aider à la synchronisation des conversations entre plusieurs appareils », et qu’« il se pourrait qu’ils changent d’approche dans le futur ».

En décembre 2016, le livre blanc de Wire a été examiné par un chercheur en sécurité de l’Université de Waterloo, en Ontario[35]. Le chercheur fait l’éloge de Wire pour son approche de la sécurité, mais a relevé de graves problèmes qui restent à régler. Parmi eux, une attaque de l’homme du milieu sur les communications vocales et vidéo, de possibles fuites audio et vidéo en fonction de paramètres codec indéterminés, le fait que tous les mots de passe des utilisateurs sont téléversés vers les serveurs de Wire, une importante surface d’attaque pour le code de remplacement dans le client de bureau et le fait que le serveur n’est pas open-source. Le chercheur décrit la sécurité de Wire comme faible par rapport à celle de Signal, mais a également qualifié ses problèmes comme surmontables. Les développeurs de Wire ont annoncé l’ajout de l’authentification de bout-en-bout aux appels de Wire le 14 mars 2017[36], et ont commencé à ouvrir le code du serveur de Wire le 7 avril 2017[37].

Le 9 février 2017, Kudelski Security et X41 D-Sec ont publié un examen conjoint de l’implémentation du protocole de messagerie chiffrée de Wire[38]. Des problèmes non critiques ont été trouvés qui ont le potentiel de mener à une dégradation du niveau de sécurité. L’examen a révélé que « des clés publiques invalides pouvaient être transmises et traitées sans générer d’erreur ». Le rapport a également recommandé que d’autres améliorations en matière de sécurité soient mises en œuvre pour répondre aux risques de sécurité des fils de discussion et les données sensibles en mémoire. Les développeurs de Wire ont dit que « les problèmes qui ont été découverts au cours de l’examen ont été corrigés et déployés sur iOS et Android. Le déploiement est en cours pour la version web de Wire et les applications de bureau »[39].

Modèle économique

[modifier | modifier le code]

Wire Swiss GmbH reçoit le soutien financier d’une société appelée Iconical. Selon un article publié par Reuters, Wire Swiss n’a pas révélé combien il a reçu de financement et doit encore trouver un modèle économique viable[40]. En mars 2016, le président exécutif de Wire Janus Friis a dit à Bloomberg que la compagnie « ne créera jamais de modèle économique basé sur la publicité », mais « pourrait facturer certains services premium dans le futur »[41].

Références

[modifier | modifier le code]
  1. « Release 3.31.4421 - Windows »
  2. « Release 3.31.4556 - macOS »
  3. « Release 3.31.3060 - Linux »
  4. « Release 2023-07-13-production.0 »
  5. « Release 3.110.1 · wireapp/wire-ios · GitHub »
  6. « Release v4.3.5 · wireapp/wire-android-reloaded · GitHub »
  7. « Release v2023-08-16-r2 (Chart Release 4.38.0) · wireapp/wire-server · GitHub »
  8. « Wire web client license »
  9. « Wire desktop client license »
  10. « Wire Android client license »
  11. « Wire iOS client license »
  12. « Wire server license »
  13. (en) Camille Fischer, « The CLOUD Act: A Dangerous Expansion of Police Snooping on Cross-Border Data », sur Electronic Frontier Foundation, (consulté le ).
  14. « New communications app Wire tones down encryption claims », PCWorld, (consulté le )
  15. Joseph Cox, « App Built by Former Skype Employees Retracts Promise Not to Read Your Messages », sur Wired, Condé Nast, (consulté le )
  16. (en) David Meyer, « Wire Wants to Bring Encrypted Chat to Cars and the Internet of Things », sur Fortune, Time Inc., (consulté le )
  17. (de) Rainald Menge-Sonnentag, « Wire-Messenger ist jetzt vollständig Open Source », sur Heise.de, (consulté le )
  18. « Wire iOS client », sur GitHub, Wire Swiss GmbH (consulté le )
  19. (de) « Page d’accueil de Wire », sur wire.com, Wire Swiss GmbH (consulté le ).
  20. a et b Julien Lausson, « L'application Wire vantée par Edward Snowden fait polémique », sur Numerama, (consulté le ).
  21. a et b (en) « Messaging app Wire confirms $8.2M raise, responds to privacy concerns after moving holding company to the US », sur TechCrunch (consulté le ).
  22. (en) « Wire Group Holding », sur Dun&Bradstreet (consulté le ).
  23. (en) « Meet Wire, A Communications App Backed By Skype Co-founder Janus Friis », Fast Company (consulté le )
  24. David Pierce, « Messaging App Declares War on Crappy Conference Calls », sur Wired, Condé Nast, (consulté le )
  25. (en) « Wire and Giphy Make Communication Fun », AppMess (consulté le )
  26. (en) « Communicating "I Love You" in the Emoji Era », PSFK (consulté le )
  27. (en) Sarah Perez, « Skype Co-Founder Backs Wire, A New Communications App Launching Today On iOS, Android And Mac », TechCrunch (consulté le )
  28. Paul Sawers, « Wire wants to be Skype for the modern age, launches with the backing of Skype co-founder Janus Friis », VentureBeat, (consulté le )
  29. (en) Napier Lopez, « Open-source Wire messenger gets encrypted screen-sharing », The Next Web, (consulté le )
  30. « Safe and tidy with Timed Messages », Wire Swiss, (consulté le )
  31. (en) Nathaniel Mott, « Encrypted Messaging Apps Wire And Signal Turn To Ephemeral Messages », sur Tom's Hardware, Purch Group Inc., (consulté le )
  32. (en) « Add attribution », sur GitHub.com, Wire Swiss GmbH, (consulté le )
  33. (en) Stuart Dredge, « Skype co-founder backs Wire - to take on Skype », sur The Guardian, (consulté le )
  34. (en) Joseph Cox, « Secure Messaging App Wire Stores Everyone You've Ever Contacted in Plain Text », sur Motherboard, Vice Media LLC, (consulté le )
  35. « Wire », sur Cryptography, Security, and Privacy (CrySP), (consulté le )
  36. « A major upgrade to calling », sur Medium, Wire Swiss GmbH, (consulté le )
  37. « Open sourcing Wire server code », Wire Swiss GmbH, (consulté le )
  38. Kudelski Security and X41 D-Sec, « Security Review – Phase 1 » [PDF], X41 D-Sec, (consulté le )
  39. « Wire’s independent security review », sur Medium, Wire Swiss GmbH, (consulté le )
  40. (en-US) Eric Auchard, Reuters, « Skype co-founder launches ultra-private messaging, with video », Thomson Reuters,‎ (lire en ligne, consulté le )
  41. (en) Jeremy Kahn, « Amid Apple's FBI fight, app developers are ramping up encryption », sur Chicago Tribune, Tribune Publishing, (consulté le )