Google prépare une mise à jour importante pour renforcer la sécurité des échanges sur Android. Une nouvelle fonctionnalité en cours de test dans Google Messages permettra bientôt de vérifier l’identité des contacts grâce à un QR Code sécurisé. Cette innovation vise à limiter les risques d’usurpation. Mais aussi, à compliquer la tâche des espions et pirates informatiques, même en cas de chiffrement déjà actif.
Un QR Code pour authentifier ses interlocuteurs
Les smartphones Android sont régulièrement ciblés par des tentatives d’espionnage ou de piratage. C’est notamment le cas via la manipulation des contacts. Un imposteur peut se faire passer pour un proche ou un collègue, et profiter de la confiance de l’utilisateur pour accéder à des informations sensibles. Même avec le chiffrement de bout en bout, ces attaques restent possibles. La raison en est qu’elles exploitent la faiblesse humaine plutôt que la technologie.
Pour contrer ce type de menace, Google introduit un système de vérification manuel dans Google Messages. Il repose sur l’échange physique d’un QR Code entre deux personnes. Cela permet ainsi de confirmer que le contact est bien celui qu’il prétend être. Cette méthode, déjà adoptée par Apple, offre une couche de sécurité supplémentaire pour les utilisateurs les plus exposés. En particulier, les journalistes, les activistes ou les professionnels manipulant des données sensibles.
Une sécurité renforcée pour tous les smartphones Android récents
Actuellement en phase de test dans une version bêta de Google Messages, cette fonctionnalité devrait être déployée sur tous les smartphones Android à partir de la version 9 d’ici la fin de l’année 2025. Elle pourra également être utilisée dans des applications tierces, ce qui laisse entrevoir une adoption plus large au sein de l’écosystème Android.
Ce système de vérification par QR Code ne remplacera pas le chiffrement, mais viendra le compléter. Il permettra aux utilisateurs de vérifier leurs contacts à tout moment, notamment en cas de doute ou lors d’un changement de téléphone. En rendant cette procédure accessible et simple, Google espère réduire les risques d’interception et renforcer la confiance dans ses services de messagerie.