The China Mail - Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat

USD -
AED 3.6725
AFN 68.615591
ALL 82.986736
AMD 383.852546
ANG 1.789783
AOA 917.000035
ARS 1415.993971
AUD 1.514486
AWG 1.8
AZN 1.6977
BAM 1.672031
BBD 2.023938
BDT 122.294747
BGN 1.6712
BHD 0.376984
BIF 2998.559454
BMD 1
BND 1.286917
BOB 6.943542
BRL 5.4324
BSD 1.004877
BTN 88.526314
BWP 13.403379
BYN 3.399546
BYR 19600
BZD 2.021031
CAD 1.38505
CDF 2870.999794
CHF 0.797365
CLF 0.024654
CLP 967.170552
CNY 7.121503
CNH 7.11742
COP 3923.5
CRC 507.397227
CUC 1
CUP 26.5
CVE 94.266149
CZK 20.835349
DJF 178.943319
DKK 6.378897
DOP 63.862802
DZD 129.91701
EGP 48.209898
ERN 15
ETB 143.876823
EUR 0.85443
FJD 2.2718
FKP 0.738995
GBP 0.739095
GEL 2.689941
GGP 0.738995
GHS 12.259344
GIP 0.738995
GMD 72.500548
GNF 8713.382548
GTQ 7.700988
GYD 210.135759
HKD 7.79015
HNL 26.321391
HRK 6.439104
HTG 131.487268
HUF 336.445024
IDR 16481.55
ILS 3.335028
IMP 0.738995
INR 88.085205
IQD 1316.394662
IRR 42074.999968
ISK 122.530273
JEP 0.738995
JMD 160.794053
JOD 0.708978
JPY 147.504942
KES 129.149875
KGS 87.449992
KHR 4028.366127
KMF 420.494136
KPW 900.013015
KRW 1388.770171
KWD 0.30552
KYD 0.837387
KZT 539.202024
LAK 21798.285922
LBP 89985.252818
LKR 303.413195
LRD 199.962384
LSL 17.552587
LTL 2.95274
LVL 0.60489
LYD 5.422758
MAD 9.037633
MDL 16.655339
MGA 4445.603341
MKD 52.611331
MMK 2099.458951
MNT 3597.415466
MOP 8.059519
MRU 39.924083
MUR 45.502616
MVR 15.409898
MWK 1742.505525
MXN 18.64535
MYR 4.2195
MZN 63.903806
NAD 17.552812
NGN 1511.808965
NIO 36.975451
NOK 9.930745
NPR 141.645472
NZD 1.68323
OMR 0.384504
PAB 1.004856
PEN 3.527269
PGK 4.260048
PHP 57.105999
PKR 285.237047
PLN 3.639935
PYG 7197.572027
QAR 3.662671
RON 4.335298
RSD 100.124974
RUB 84.949289
RWF 1456.106079
SAR 3.751716
SBD 8.223823
SCR 14.593987
SDG 601.000216
SEK 9.351695
SGD 1.283215
SHP 0.785843
SLE 23.375012
SLL 20969.49797
SOS 574.252262
SRD 39.228496
STD 20697.981008
STN 20.945452
SVC 8.792778
SYP 13001.736919
SZL 17.546304
THB 31.792969
TJS 9.455682
TMT 3.51
TND 2.922836
TOP 2.342098
TRY 41.284801
TTD 6.818697
TWD 30.311504
TZS 2494.841971
UAH 41.382668
UGX 3519.645727
UYU 40.154909
UZS 12499.679408
VES 154.688802
VND 26394
VUV 119.746932
WST 2.715893
XAF 560.793198
XAG 0.024339
XAU 0.000274
XCD 2.70255
XCG 1.811047
XDR 0.697447
XOF 560.790801
XPF 101.956895
YER 239.596617
ZAR 17.560799
ZMK 9001.199399
ZMW 24.091647
ZWL 321.999592
  • AEX

    1.6300

    909.36

    +0.18%

  • BEL20

    9.6100

    4816.07

    +0.2%

  • PX1

    41.8500

    7791.59

    +0.54%

  • ISEQ

    55.9600

    11475.63

    +0.49%

  • OSEBX

    9.1900

    1650.06

    +0.56%

  • PSI20

    -19.2200

    7668.01

    -0.25%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    30.2000

    3625.76

    +0.84%

  • N150

    4.0000

    3643.74

    +0.11%

Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat
Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat / Photo: © AFP/Archives

Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat

Accéder aux messages des trafiquants de drogue sur les plateformes chiffrées telles que WhatsApp ou Signal: la mesure portée par une proposition de loi, soutenue par le gouvernement, continue d'agréger contre elle de nombreux acteurs et experts de la cybersécurité.

Taille du texte:

L'obligation pour les messageries d'ouvrir sur requête des services de police l'accès aux conversations de personnes mises sur écoute figure dans le texte adopté à l'unanimité au Sénat début février.

L'article a été supprimé à l'Assemblée nationale en commission des lois début mars. Mais la majorité présidentielle insiste, avec un amendement au but similaire déposé par trois députés, qui devrait être examiné dans la semaine.

L'un d'eux, Paul Midy, défend une "réécriture complète de l'article, pour prendre en compte la totalité des inquiétudes" au sujet de sa version initiale.

En question: les modalités d'accès aux échanges qui mettraient en péril la sécurité de l'ensemble des utilisateurs.

Le "chiffrement de bout en bout" mis en place par Whatsapp, Signal mais aussi Messenger (Facebook) revient à brouiller les conversations, les rendant indéchiffrables y compris pour les plateformes elles-mêmes. Celles-ci n'ont donc pas les moyens, actuellement, de livrer leur contenu.

- "Porte dérobée" -

Les députés de la gauche et du centre opposés à l'article initial s'inquiétaient de l'introduction d'un mécanisme de "porte dérobée", ou "backdoor", permettant à un tiers d'accéder à des messages chiffrés, ouvrant en même temps une faille de sécurité.

Dans son amendement, "il n'y a pas de backdoor, il n'y a pas d'atteinte au chiffrement", insiste Paul Midy.

Le texte, en effet, exige de ne pas "porter atteinte à la prestation de cryptologie" et renvoie les modalités techniques à l'approbation d'une commission.

Sur X mercredi, la ministre chargée du Numérique, Clara Chappaz, s'est réjouie "de l'ouverture d'une discussion technique exigeante avec les messageries", après s'être inquiétée mardi, dans un message supprimé depuis, de ne pas avoir "à ce jour de solution technique pour accéder à des communications ciblées sans affaiblir la sécurité du système tout entier".

L'évolution de l'article ne convainc toutefois ni les plateformes de messagerie, ni les acteurs de la cybersécurité. Pour eux, introduire un processus permettant de lire des messages cryptés revient nécessairement à ouvrir une brèche exploitable par des individus mal intentionnés.

- Solution "impossible" -

"Modifier les mécanismes de sécurité, (...) c'est la garantie de multiplier les erreurs et vulnérabilités involontaires qui pourront ensuite être exploitées par les cybercriminels", a ainsi indiqué le directeur adjoint de Docaposte -- filiale numérique de La Poste française -- et ancien directeur de l'agence de sécurité informatique (Anssi), Guillaume Poupard, sur le réseau LinkedIn.

"Si c'est possible sur réquisition judiciaire, ça sera aussi possible pour un pirate", pointe Patrick Blum, délégué général de l'Association française des correspondants à la protection des données personnelles.

La "technique du fantôme", évoquée par le ministre de l'Intérieur Bruno Retailleau, qui consiste à intégrer un utilisateur tiers dans une conversation privée de manière invisible, est aussi critiquée.

Pour Benoit Grunemwald, expert cybersécurité chez ESET, société de logiciels, "c'est juste impossible d'avoir un chiffrement de bout en bout, (...) une complète sécurité et confidentialité des messages, et qu'en même temps un tiers puisse y accéder".

Le président de la messagerie chiffrée française Olvid, désignée par le gouvernement en 2023 pour être utilisée dans les ministères, tient la même position auprès de l'AFP.

"L'idée de l'utilisateur fantôme, je comprends qu'elle soit séduisante. (...) Mais, en réalité, dès lors qu'on doit vraiment mettre les mains dans le cambouis, elle pose un nombre de problèmes considérable", martèle Thomas Baignères.

À l'image d'autres services, tels que Proton et Signal, il refuse d'appliquer de telles solutions. "On ne peut pas implémenter ce genre de choses de manière sûre", tranche-t-il.

Z.Ma--ThChM