
Photo : Markus Winkler sur Pexels
Proton Mail : une faille vieille de 20 mois laisse passer des faux mails
Un chercheur a repéré une faille sur l'interface web de Proton Mail qui permet à des mails piégés de passer sous le radar. Proton est au courant depuis avril 2025, mais rien n'a bougé.
Retour en février 2025 : un chercheur en sécurité met le doigt sur un souci sérieux dans l'interface web de Proton Mail. Le problème, c'est que des mails frauduleux arrivent à contourner les alertes censées prévenir les utilisateurs d'un message suspect. En clair, un email de phishing peut débarquer dans ta boîte de réception sans déclencher le moindre signal d'alarme, ce qui le rend quasi indétectable pour un utilisateur lambda.
Proton n'a pas découvert le pot aux roses tout seul : c'est bien le chercheur qui a remonté l'info, et l'entreprise a fini par reconnaître officiellement le bug en avril 2025. Jusque-là, rien d'anormal, beaucoup de boîtes mettent du temps à traiter ce genre de signalement. Sauf que là, on parle de 17 mois d'attente sans correctif, ce qui commence à faire tache pour un service qui a bâti toute sa réputation sur la sécurité et la confidentialité des échanges.
Le hic, c'est que ce genre de faille touche directement à la confiance que les gens placent dans Proton Mail. Si les filtres anti-phishing peuvent être contournés aussi facilement, ça ouvre la porte à des arnaques plus crédibles, puisque l'utilisateur n'a aucun repère visuel pour se méfier. En attendant un correctif, mieux vaut rester prudent avec les liens et pièces jointes, même venant d'expéditeurs qui semblent légitimes.
Pour l'instant, Proton reste discret sur un calendrier précis de résolution. Affaire à suivre donc, en espérant que la pression médiatique autour de cette histoire pousse l'entreprise à accélérer le correctif plutôt que de laisser traîner un problème de sécurité aussi embêtant.
À lire aussi

Drift, le monteur vidéo gratuit qui gère le keyframing comme Adobe
Drift est un éditeur vidéo gratuit et open-source, tout jeune, qui propose du keyframing avancé et une vraie gestion audio, du jamais-vu dans un outil gratuit.

Leroy Merlin te paie pour éteindre ton chauffe-eau cet hiver
Leroy Merlin élargit le Bonus Énergie de son appli Enki aux chauffe-eau connectés, avec jusqu'à 40€ par an. Et un module pas cher permet désormais de connecter n'importe quel radiateur électrique.

Tesla : la voiture arrache le câble plutôt que de te piéger au Supercharger
Tesla déploie Emergency Drive Away aux USA : ta voiture démarre même branchée, quitte à bousiller le câble, pour fuir en cas de danger.