The Prague Post - Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat

EUR -
AED 4.333076
AFN 80.805211
ALL 97.225078
AMD 452.421627
ANG 2.112445
AOA 1081.94207
ARS 1663.899274
AUD 1.78767
AWG 1.659194
AZN 2.00791
BAM 1.959214
BBD 2.3755
BDT 143.597207
BGN 1.955869
BHD 0.444897
BIF 3468.821289
BMD 1.179871
BND 1.51347
BOB 8.167299
BRL 6.294258
BSD 1.179435
BTN 104.078616
BWP 15.678057
BYN 3.996697
BYR 23125.475262
BZD 2.372094
CAD 1.631555
CDF 3268.243257
CHF 0.935042
CLF 0.028761
CLP 1128.299363
CNY 8.394432
CNH 8.395704
COP 4545.984689
CRC 594.526015
CUC 1.179871
CUP 31.266586
CVE 110.701435
CZK 24.241612
DJF 209.686733
DKK 7.464827
DOP 73.032466
DZD 152.814517
EGP 56.824603
ERN 17.698068
ETB 168.955359
FJD 2.653825
FKP 0.87477
GBP 0.873181
GEL 3.184119
GGP 0.87477
GHS 14.51462
GIP 0.87477
GMD 87.310221
GNF 10235.382219
GTQ 9.03371
GYD 246.731754
HKD 9.167027
HNL 30.888932
HRK 7.534068
HTG 154.512546
HUF 389.208238
IDR 19572.883119
ILS 3.953398
IMP 0.87477
INR 104.188348
IQD 1545.631255
IRR 49643.080059
ISK 142.598982
JEP 0.87477
JMD 189.136406
JOD 0.836483
JPY 174.308866
KES 152.799705
KGS 103.180089
KHR 4727.743468
KMF 493.185879
KPW 1061.886214
KRW 1641.590144
KWD 0.360144
KYD 0.982925
KZT 642.01886
LAK 25561.908939
LBP 105657.464472
LKR 356.791789
LRD 210.608803
LSL 20.447141
LTL 3.483853
LVL 0.713692
LYD 6.389026
MAD 10.653895
MDL 19.672951
MGA 5268.124688
MKD 61.518638
MMK 2477.751818
MNT 4241.580785
MOP 9.441274
MRU 47.100512
MUR 53.742579
MVR 18.063623
MWK 2049.436448
MXN 21.662668
MYR 4.958519
MZN 75.405607
NAD 20.447138
NGN 1763.117137
NIO 43.303972
NOK 11.705437
NPR 166.525385
NZD 2.011049
OMR 0.453657
PAB 1.17932
PEN 4.110712
PGK 4.944718
PHP 67.182039
PKR 332.098614
PLN 4.25632
PYG 8398.493873
QAR 4.295616
RON 5.075092
RSD 117.181263
RUB 98.663845
RWF 1703.733994
SAR 4.425285
SBD 9.70696
SCR 17.757867
SDG 709.689924
SEK 11.043063
SGD 1.512583
SHP 0.927194
SLE 27.492595
SLL 24741.313176
SOS 674.280896
SRD 45.180214
STD 24420.951417
STN 24.895282
SVC 10.320116
SYP 15340.619001
SZL 20.447399
THB 37.4848
TJS 11.03998
TMT 4.141348
TND 3.420152
TOP 2.763372
TRY 48.843008
TTD 7.99894
TWD 35.668805
TZS 2911.33316
UAH 48.797012
UGX 4129.724439
USD 1.179871
UYU 47.056622
UZS 14536.013138
VES 192.841504
VND 31169.247079
VUV 141.519224
WST 3.154733
XAF 657.090988
XAG 0.026822
XAU 0.000315
XCD 3.18866
XCG 2.125732
XDR 0.81721
XOF 656.60066
XPF 119.331742
YER 282.520527
ZAR 20.466055
ZMK 10620.251258
ZMW 28.041393
ZWL 379.918041
  • AEX

    0.7400

    930.62

    +0.08%

  • BEL20

    -1.4100

    4707.56

    -0.03%

  • PX1

    -23.5600

    7830.11

    -0.3%

  • ISEQ

    -57.0000

    11120.12

    -0.51%

  • OSEBX

    -4.1100

    1641.51

    -0.25%

  • PSI20

    14.6400

    7719.11

    +0.19%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    27.6100

    3522.41

    +0.79%

  • N150

    -0.3700

    3659.43

    -0.01%

Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat
Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat / Photo: NICOLAS ASFOURI - AFP/Archives

Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat

Accéder aux messages des trafiquants de drogue sur les plateformes chiffrées telles que WhatsApp ou Signal: la mesure portée par une proposition de loi, soutenue par le gouvernement, continue d'agréger contre elle de nombreux acteurs et experts de la cybersécurité.

Taille du texte:

L'obligation pour les messageries d'ouvrir sur requête des services de police l'accès aux conversations de personnes mises sur écoute figure dans le texte adopté à l'unanimité au Sénat début février.

L'article a été supprimé à l'Assemblée nationale en commission des lois début mars. Mais la majorité présidentielle insiste, avec un amendement au but similaire déposé par trois députés, qui devrait être examiné dans la semaine.

L'un d'eux, Paul Midy, défend une "réécriture complète de l'article, pour prendre en compte la totalité des inquiétudes" au sujet de sa version initiale.

En question: les modalités d'accès aux échanges qui mettraient en péril la sécurité de l'ensemble des utilisateurs.

Le "chiffrement de bout en bout" mis en place par Whatsapp, Signal mais aussi Messenger (Facebook) revient à brouiller les conversations, les rendant indéchiffrables y compris pour les plateformes elles-mêmes. Celles-ci n'ont donc pas les moyens, actuellement, de livrer leur contenu.

- "Porte dérobée" -

Les députés de la gauche et du centre opposés à l'article initial s'inquiétaient de l'introduction d'un mécanisme de "porte dérobée", ou "backdoor", permettant à un tiers d'accéder à des messages chiffrés, ouvrant en même temps une faille de sécurité.

Dans son amendement, "il n'y a pas de backdoor, il n'y a pas d'atteinte au chiffrement", insiste Paul Midy.

Le texte, en effet, exige de ne pas "porter atteinte à la prestation de cryptologie" et renvoie les modalités techniques à l'approbation d'une commission.

Sur X mercredi, la ministre chargée du Numérique, Clara Chappaz, s'est réjouie "de l'ouverture d'une discussion technique exigeante avec les messageries", après s'être inquiétée mardi, dans un message supprimé depuis, de ne pas avoir "à ce jour de solution technique pour accéder à des communications ciblées sans affaiblir la sécurité du système tout entier".

L'évolution de l'article ne convainc toutefois ni les plateformes de messagerie, ni les acteurs de la cybersécurité. Pour eux, introduire un processus permettant de lire des messages cryptés revient nécessairement à ouvrir une brèche exploitable par des individus mal intentionnés.

- Solution "impossible" -

"Modifier les mécanismes de sécurité, (...) c'est la garantie de multiplier les erreurs et vulnérabilités involontaires qui pourront ensuite être exploitées par les cybercriminels", a ainsi indiqué le directeur adjoint de Docaposte -- filiale numérique de La Poste française -- et ancien directeur de l'agence de sécurité informatique (Anssi), Guillaume Poupard, sur le réseau LinkedIn.

"Si c'est possible sur réquisition judiciaire, ça sera aussi possible pour un pirate", pointe Patrick Blum, délégué général de l'Association française des correspondants à la protection des données personnelles.

La "technique du fantôme", évoquée par le ministre de l'Intérieur Bruno Retailleau, qui consiste à intégrer un utilisateur tiers dans une conversation privée de manière invisible, est aussi critiquée.

Pour Benoit Grunemwald, expert cybersécurité chez ESET, société de logiciels, "c'est juste impossible d'avoir un chiffrement de bout en bout, (...) une complète sécurité et confidentialité des messages, et qu'en même temps un tiers puisse y accéder".

Le président de la messagerie chiffrée française Olvid, désignée par le gouvernement en 2023 pour être utilisée dans les ministères, tient la même position auprès de l'AFP.

"L'idée de l'utilisateur fantôme, je comprends qu'elle soit séduisante. (...) Mais, en réalité, dès lors qu'on doit vraiment mettre les mains dans le cambouis, elle pose un nombre de problèmes considérable", martèle Thomas Baignères.

À l'image d'autres services, tels que Proton et Signal, il refuse d'appliquer de telles solutions. "On ne peut pas implémenter ce genre de choses de manière sûre", tranche-t-il.

Q.Pilar--TPP