The Prague Post - Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat

EUR -
AED 4.177115
AFN 81.881407
ALL 99.252011
AMD 444.59148
ANG 2.049629
AOA 1037.159602
ARS 1294.14051
AUD 1.780172
AWG 2.047025
AZN 1.937816
BAM 1.956825
BBD 2.294803
BDT 138.092365
BGN 1.957857
BHD 0.428625
BIF 3332.101328
BMD 1.137236
BND 1.492134
BOB 7.854392
BRL 6.605299
BSD 1.136596
BTN 97.022843
BWP 15.66621
BYN 3.71968
BYR 22289.824581
BZD 2.282996
CAD 1.574122
CDF 3271.828234
CHF 0.930817
CLF 0.028662
CLP 1099.88957
CNY 8.306268
CNH 8.306019
COP 4901.486936
CRC 571.199327
CUC 1.137236
CUP 30.136753
CVE 110.77121
CZK 25.063093
DJF 202.11002
DKK 7.466603
DOP 68.807192
DZD 150.758867
EGP 58.143353
ERN 17.058539
ETB 151.279275
FJD 2.59711
FKP 0.855951
GBP 0.857288
GEL 3.116471
GGP 0.855951
GHS 17.695835
GIP 0.855951
GMD 81.31675
GNF 9843.350125
GTQ 8.754588
GYD 238.429138
HKD 8.827817
HNL 29.46444
HRK 7.519522
HTG 148.317723
HUF 408.38716
IDR 19177.096068
ILS 4.189521
IMP 0.855951
INR 97.094367
IQD 1489.779092
IRR 47906.064711
ISK 145.100373
JEP 0.855951
JMD 179.644139
JOD 0.806646
JPY 161.682017
KES 147.276378
KGS 99.205077
KHR 4566.00273
KMF 492.996098
KPW 1023.51235
KRW 1613.044532
KWD 0.348711
KYD 0.947196
KZT 594.971784
LAK 24598.413953
LBP 101896.34134
LKR 339.937138
LRD 227.418803
LSL 21.444738
LTL 3.357963
LVL 0.687903
LYD 6.221113
MAD 10.547908
MDL 19.662304
MGA 5177.713287
MKD 61.514233
MMK 2387.450153
MNT 4055.721375
MOP 9.086962
MRU 44.847502
MUR 51.278399
MVR 17.517685
MWK 1974.241998
MXN 22.428272
MYR 5.012372
MZN 72.675107
NAD 21.444738
NGN 1824.926761
NIO 41.821916
NOK 11.919455
NPR 155.236349
NZD 1.916394
OMR 0.437833
PAB 1.136596
PEN 4.279463
PGK 4.700463
PHP 64.495498
PKR 319.112616
PLN 4.278742
PYG 9097.767521
QAR 4.140226
RON 4.978937
RSD 117.291464
RUB 93.451578
RWF 1609.188866
SAR 4.267179
SBD 9.516785
SCR 16.196165
SDG 682.914367
SEK 10.955779
SGD 1.490626
SHP 0.893689
SLE 25.900592
SLL 23847.250746
SOS 649.934509
SRD 42.248737
STD 23538.488054
SVC 9.945212
SYP 14786.177003
SZL 21.403201
THB 37.92345
TJS 12.206811
TMT 3.980326
TND 3.398104
TOP 2.663525
TRY 43.355779
TTD 7.712041
TWD 36.987505
TZS 3056.325739
UAH 47.101683
UGX 4166.329832
USD 1.137236
UYU 47.664978
UZS 14768.739292
VES 91.955341
VND 29420.293975
VUV 137.567375
WST 3.158108
XAF 656.312471
XAG 0.034868
XAU 0.000342
XCD 3.073437
XDR 0.816192
XOF 653.911048
XPF 119.331742
YER 278.907529
ZAR 21.425938
ZMK 10236.492294
ZMW 32.36396
ZWL 366.189511
  • AEX

    -1.3700

    852.2

    -0.16%

  • BEL20

    -3.3600

    4197.65

    -0.08%

  • PX1

    -43.9800

    7285.86

    -0.6%

  • ISEQ

    -177.5500

    9967.91

    -1.75%

  • OSEBX

    0.7200

    1447.47

    +0.05%

  • PSI20

    -10.1200

    6735.84

    -0.15%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    3.1800

    2654.25

    +0.12%

  • N150

    5.1900

    3250.59

    +0.16%

Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat
Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat / Photo: NICOLAS ASFOURI - AFP/Archives

Lutte contre le narcotrafic: la confidentialité des messageries cryptées en débat

Accéder aux messages des trafiquants de drogue sur les plateformes chiffrées telles que WhatsApp ou Signal: la mesure portée par une proposition de loi, soutenue par le gouvernement, continue d'agréger contre elle de nombreux acteurs et experts de la cybersécurité.

Taille du texte:

L'obligation pour les messageries d'ouvrir sur requête des services de police l'accès aux conversations de personnes mises sur écoute figure dans le texte adopté à l'unanimité au Sénat début février.

L'article a été supprimé à l'Assemblée nationale en commission des lois début mars. Mais la majorité présidentielle insiste, avec un amendement au but similaire déposé par trois députés, qui devrait être examiné dans la semaine.

L'un d'eux, Paul Midy, défend une "réécriture complète de l'article, pour prendre en compte la totalité des inquiétudes" au sujet de sa version initiale.

En question: les modalités d'accès aux échanges qui mettraient en péril la sécurité de l'ensemble des utilisateurs.

Le "chiffrement de bout en bout" mis en place par Whatsapp, Signal mais aussi Messenger (Facebook) revient à brouiller les conversations, les rendant indéchiffrables y compris pour les plateformes elles-mêmes. Celles-ci n'ont donc pas les moyens, actuellement, de livrer leur contenu.

- "Porte dérobée" -

Les députés de la gauche et du centre opposés à l'article initial s'inquiétaient de l'introduction d'un mécanisme de "porte dérobée", ou "backdoor", permettant à un tiers d'accéder à des messages chiffrés, ouvrant en même temps une faille de sécurité.

Dans son amendement, "il n'y a pas de backdoor, il n'y a pas d'atteinte au chiffrement", insiste Paul Midy.

Le texte, en effet, exige de ne pas "porter atteinte à la prestation de cryptologie" et renvoie les modalités techniques à l'approbation d'une commission.

Sur X mercredi, la ministre chargée du Numérique, Clara Chappaz, s'est réjouie "de l'ouverture d'une discussion technique exigeante avec les messageries", après s'être inquiétée mardi, dans un message supprimé depuis, de ne pas avoir "à ce jour de solution technique pour accéder à des communications ciblées sans affaiblir la sécurité du système tout entier".

L'évolution de l'article ne convainc toutefois ni les plateformes de messagerie, ni les acteurs de la cybersécurité. Pour eux, introduire un processus permettant de lire des messages cryptés revient nécessairement à ouvrir une brèche exploitable par des individus mal intentionnés.

- Solution "impossible" -

"Modifier les mécanismes de sécurité, (...) c'est la garantie de multiplier les erreurs et vulnérabilités involontaires qui pourront ensuite être exploitées par les cybercriminels", a ainsi indiqué le directeur adjoint de Docaposte -- filiale numérique de La Poste française -- et ancien directeur de l'agence de sécurité informatique (Anssi), Guillaume Poupard, sur le réseau LinkedIn.

"Si c'est possible sur réquisition judiciaire, ça sera aussi possible pour un pirate", pointe Patrick Blum, délégué général de l'Association française des correspondants à la protection des données personnelles.

La "technique du fantôme", évoquée par le ministre de l'Intérieur Bruno Retailleau, qui consiste à intégrer un utilisateur tiers dans une conversation privée de manière invisible, est aussi critiquée.

Pour Benoit Grunemwald, expert cybersécurité chez ESET, société de logiciels, "c'est juste impossible d'avoir un chiffrement de bout en bout, (...) une complète sécurité et confidentialité des messages, et qu'en même temps un tiers puisse y accéder".

Le président de la messagerie chiffrée française Olvid, désignée par le gouvernement en 2023 pour être utilisée dans les ministères, tient la même position auprès de l'AFP.

"L'idée de l'utilisateur fantôme, je comprends qu'elle soit séduisante. (...) Mais, en réalité, dès lors qu'on doit vraiment mettre les mains dans le cambouis, elle pose un nombre de problèmes considérable", martèle Thomas Baignères.

À l'image d'autres services, tels que Proton et Signal, il refuse d'appliquer de telles solutions. "On ne peut pas implémenter ce genre de choses de manière sûre", tranche-t-il.

Q.Pilar--TPP