Le FBI se heurte également à WhatsApp sur le chiffrement des données

Le FBI se heurte également à WhatsApp sur le chiffrement des données

Une affaire à la fois

Avatar de l'auteur

Vincent Hermann

Publié dansInternet

16/03/2016
60
Le FBI se heurte également à WhatsApp sur le chiffrement des données

L’actuel combat du FBI contre Apple n’est pas le seul concernant le chiffrement. Selon le New York Times, l’agence fédérale est ennuyée par le chiffrement présent dans WhatsApp et pourrait chercher, là encore, à contourner ces difficultés.

WhatsApp a mis l’accent sur le chiffrement des communications à partir de fin 2014. Dans un premier temps, les échanges entre versions Android de l’application de messagerie ont commencé à être chiffrés de bout en bout. Un changement important pour la sécurité puisque les messages sont alors chiffrés sur l’appareil puis relayés aux destinataires, le serveur n’assurant qu’un rôle de relai. Cette fonctionnalité a été ensuite répercutée sur la version iOS durant l’été dernier.

Des écoutes rendues complexes par le chiffrement

Le chiffrement de bout en bout représente un problème de taille pour les forces de l’ordre. Dans le cas où les données sont stockées sur des serveurs, les éditeurs ne sont pas en mesure de pouvoir les lire, puisqu’ils ne possèdent pas la clé. Selon un article du New York Times, c’est précisément ce qui ennuie le FBI actuellement.

Le journal cite des sources qui ont tenu à rester anonymes. Des procureurs auraient ainsi approché WhatsApp la semaine dernière pour aborder le sujet des messages chiffrés. Au cœur du problème, une écoute autorisée par un juge sur des communications, ainsi que le blocage d’un tel mécanisme à cause des protections mises en place. Le New York Times indique que le dossier est scellé mais que l’enquête ne concerne a priori pas le terrorisme.

Ars Technica, qui s’est fait l’écho du New York Times, indique pour sa part avoir demandé un complément d’information au département de la Justice, ainsi qu’à Facebook, propriétaire de WhatsApp. L’un comme l’autre ont refusé de répondre.

Même combat, mais autre partenaire

La question qui se pose bien sûr est de savoir si le FBI va tenter la même approche qu’avec Apple. L’agence s’est servie de la loi All Writs Act pour demander de l’aide à un tiers, qu’il s’agisse d’une personne physique ou morale. Cependant, ce texte ne peut pas être appliqué quand les actions demandées représentent une charge excessive pour ledit tiers. Dans le cas d’Apple, les avocats tentent donc actuellement de prouver que tel serait le cas, percer ses propres défenses revenant à briser la confiance des utilisateurs.

Dans le cas de WhatsApp, l’éditeur pourrait présenter les mêmes arguments. La position de Facebook ne fait aucun doute en la matière, l’entreprise ayant déjà appuyé la position d’Apple en se joignant à d’autres pour rédiger un amicus curiae au tribunal de Riverside, un document expliquant l’avis de son auteur sur l’affaire en cours.

Dans l'attente d'une jurisprudence ?

Le FBI préfère en outre sûrement jeter toutes ses forces dans le combat contre Apple, puisqu’une victoire aurait une forte influence sur les affaires du même acabit, de l’aveu même de son directeur, James Comey. C’est d’ailleurs l’avis de Peter Eckersley, l’un des responsables de l’Electronic Frontier Foundation : « Ils [le FBI, ndlr] attendent que l’affaire fasse paraître la demande comme raisonnable ».

60
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

Q-Doliprane sur demande

16:10 HardScience 1
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

De qui ? Quand ? Comment ?

12:00 DroitSécu 9

En ligne, les promos foireuses restent d’actualité

-80 % sur la sincérité de nos promotions

11:09 DroitWeb 10

Sommaire de l'article

Introduction

Des écoutes rendues complexes par le chiffrement

Même combat, mais autre partenaire

Dans l'attente d'une jurisprudence ?

Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 1
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 9

En ligne, les promos foireuses restent d’actualité

DroitWeb 10

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 23
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 8
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 65

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 22
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 19

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 92
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 21
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Station spatiale internationale 1998

Il y a 25 ans, l’assemblage de la Station spatiale internationale débutait

Science 2

Fusée Vega : Avio perd deux réservoirs et les retrouve… dans une décharge

Science 14

Drapeaux de l’Union européenne

RGPD : la Cour de justice de l‘UE précise les modalités des amendes

Droit 6

Amazon re:Invent

Les gênantes hallucinations et fuites d’information de Q, le chatbot d’Amazon

IA 2

Une table ronde de la réserve cyber de la gendarmerie consacrée aux cybermenaces pour le secteur agroalimentaire et les agriculteurs

Une exploitation agricole sur cinq victime d’une cyberattaque

ÉcoSécu 3

Commentaires (60)


anonyme_d5bf0b9f87fd15affa58563db3b0ac5d
Hier à 14h34

Toute la Silicon Valley va y passer (les plus grands noms). Et Microsoft, Amazon seront épargnées par le FBI.


gjdass Abonné
Hier à 14h35

Lol. Très bien, et il vont tous les faire du coup ? <img data-src=" />

“AU SUIVANT, PAR ICI SVP ==&gt; “&nbsp;<img data-src=" />


vizir67 Abonné
Hier à 14h40

il FAUT que “Apple” tienne bon !!!
si……jamais “la digue Apple” lâche ….on sera TOUS foutu !!!<img data-src=" />


Silly_INpact Abonné
Hier à 14h41

Pitoyable! <img data-src=" /> Tout le monde a le droit à la sécurité de la communication. Et pas seulement ces politiciens véreux <img data-src=" />
Le FBI n’a toujours pas compris que s’il y a une vulnérabilité, ce sera tout le monde qui sera concerné car ça fuite toujours à un moment?


Oby-Moine Abonné
Hier à 14h41

Que se passe-t-il si le service est a l’etrengé ? Par exemple telegram et ses conversations privées.


CryoGen Abonné
Hier à 14h42

Pourtant là c’est relativement simple. Comme les écoutes classiques -&gt; il n’y a pas d’historique.
Il suffirait de débrayer le chiffrement temporairement pour le compte visé par la procédure d’écoute.


KP2
Hier à 14h43

Ils seront pas “épargnés” mais puisqu’ils fournissent déjà ce que le FBI reclame… spa compliqué…


ErGo_404
Hier à 14h43

La question se pose, mais en pratique personne aux US n’utilise de service étranger.

Mais c’est ce qui va finir par se passer, une messagerie à l’étranger qui sera aussi bonne et qui fera attention au respect de la définition de chiffrement :)


Patch Abonné
Hier à 14h44






Silly_INpact a écrit :

Pitoyable! <img data-src=" /> Tout le monde a le droit à la sécurité de la communication. Et pas seulement ces politiciens véreux <img data-src=" />
Le FBI n’a toujours pas compris que s’il y a une vulnérabilité, ce sera tout le monde qui sera concerné car ça fuite toujours à un moment?

Le FBI s’en branle. Ils veulent leur jouet, c’est tout…



KP2
Hier à 14h44

&gt; Le FBI n’a toujours pas compris que s’il y a une vulnérabilité, ce sera tout le monde qui sera concerné car ça fuite toujours à un moment?

Ils ont parfaitement compris, ils sont pas cons non plus…
C’est juste qu’ils n’en ont absolument rien à foutre.


Patch Abonné
Hier à 14h45






KP2 a écrit :

&gt; Le FBI n’a toujours pas compris que s’il y a une vulnérabilité, ce sera tout le monde qui sera concerné car ça fuite toujours à un moment?

Ils ont parfaitement compris, ils sont pas cons non plus…
C’est juste qu’ils n’en ont absolument rien à foutre.

Justement avec cette histoire, on peut se poser la question <img data-src=" />



Thoscellen Abonné
Hier à 14h45

Le FBI et plus généralement les enquêteurs sont coincés dans leur affaires, ont probablement essayé toutes les alternatives possible et sont exaspérés que juste “débloquez nous ce tel pour qu’on avance quoi” implique de la philo et de l’idéologie.

T’est juste à ça de pouvoir avancer dans ton enquête, mais non, faire un exception, c’est ouvrir le débat sur la sécurité et la confidentialité de Mr tout le monde. Ils peuvent même pas le faire débloquer par un hacker, ça serait pas recevable en justice.

(Bon ceci dis, j’ai pas tellement envie que ma confidentialité soient ouverte de cette façon non plus hein.)


anonyme_751eb151a3e6ce065481d43bf0d18298
Hier à 14h46

C’est Whatsapp, suffit d’attendre la prochaine faille <img data-src=" />


picatrix
Hier à 14h49

Le FBI nous prend pour des billes : dans le cas de whatsapp ils ne sont pas limités par le nombre de tentatives pour casser une clé.
Donc ils ne veulent pas faire le boulot, c’est tout.

Ah on est bien protégé avec une telle police de feignasses.
&nbsp;
Les terroristes quand ils bossent, eux au moins ils y mettent leurs tripes, ils les mettent même partout autour.


Brouck Abonné
Hier à 14h53

Whatsapp c’est pas du chiffrement end to end, ils ont accès au contenu des messages.


ragoutoutou Abonné
Hier à 14h53

CryoGen a écrit :
Pourtant là c’est relativement simple. Comme les écoutes classiques -&gt; il n’y a pas d’historique.
Il suffirait de débrayer le chiffrement temporairement pour le compte visé par la procédure d’écoute.

Si c’est du chiffrement bout-en-bout, débrayer le chiffrement pour un compte donné va être difficile sans implémenter un vrai backdoor sur le client… un peu comme faire de l’interception sur des courriels entre deux personnes utilisant GnuPG…


anonyme_95bde7ad91b4483068f10094cf1c28ca
Hier à 14h53

Comme ça doit faire ch… tous les AntiApple de devoir les soutenir ….

mdr


Charly32 Abonné
Hier à 14h54

C’est bien beau de s’attaquer aux grands fournisseurs de messageries, mais qu’est-ce qui empêchera des organisation malhonnêtes d’utiliser des outils plus “confidentiels” et tout aussi sécurisés?
&nbsp;Si je devais échanger des messages “sensibles”, ça ne serait pas via ce genre d’applications, mais avec des conteneurs chiffrés.
&nbsp;





Brouck a écrit :

Whatsapp c’est pas du chiffrement end to end, ils ont accès au contenu des messages.


Source?

&nbsp;



KP2
Hier à 14h58






Charly32 a écrit :

C’est bien beau de s’attaquer aux grands fournisseurs de messageries, mais qu’est-ce qui empêchera des organisation malhonnêtes d’utiliser des outils plus “confidentiels” et tout aussi sécurisés?



Absolument rien.
C’est tout la malhonnêteté de la démarche du FBI…

Quand Daech ou n’importe quel empire mafieux aura développé ses propres outils de communication chiffrée, le FBI ira se plaindre auprès de qui pour obtenir les clés ??

Ce sont vraiment des enfoirés.



CryoGen Abonné
Hier à 14h59






ragoutoutou a écrit :

CryoGen a écrit :
Si c’est du chiffrement bout-en-bout, débrayer le chiffrement pour un compte donné va être difficile sans implémenter un vrai backdoor sur le client… un peu comme faire de l’interception sur des courriels entre deux personnes utilisant GnuPG…


Pas besoin d’une backdoor. L’utilisateur de Whatsapp s’authentifie sur les serveurs pour pouvoir communiquer, il suffirait alors que dans le protocole soit implémenté la désactivation de fonctionnalités, comme le chiffrement. Seul WhatsApp pourrait le faire, sur injonction d’un juge.



jeffster
Hier à 15h08






CryoGen a écrit :

Pourtant là c’est relativement simple. Comme les écoutes classiques -&gt; il n’y a pas d’historique.
Il suffirait de débrayer le chiffrement temporairement pour le compte visé par la procédure d’écoute.


tout a fait, encore faut juste il que cet option soit prévue dans le soft, par la loi on peut les y obliger



jeffster
Hier à 15h12

Et c’est ce qui finira par arriver, aux US puis ca fera tache d’huile chez nous.
Apres tu ne peux pas obliger une boite étrangere ( hors US ) à faire ca, soit ! &nbsp;l’appli sera interdite d’utilisation sur le territoire, le simple fait de l’avoir sur un appareil te rendra suspect &nbsp;&nbsp;


BancoLasticot
Hier à 15h13






KP2 a écrit :

Quand Daech ou n’importe quel empire mafieux aura développé ses propres outils de communication chiffrée, le FBI ira se plaindre auprès de qui pour obtenir les clés ??



Apparemment ce serait déjà le cas :
http://www.ibtimes.co.uk/alrawi-isis-builds-secure-android-messaging-app-replace…



asusien
Hier à 15h14

Qui te dit qu’ils ne l’ont pas déjà et attendent juste un prétexte pour “officialiser” les contenus ?
&nbsp;
Et puis, moi j’ai absolument pas confiance en Facebook, s’il font bien une chose c’est ce foutre de leurs pigeon utilisateurs. Rien à foutre de la “confidentialité”…Les dessous tables existent…&nbsp;


3rr0r404
Hier à 15h25

Je sais pas ce que l’information vaut mais il est bien possible qu’ils utilisent déjà des outils perso depuis un moment :http://fortune.com/2016/01/13/isis-has-its-own-secure-messaging-app/


Raylrrrr
Hier à 15h25

Quand est ce qu’il vont demandé a Telegram de leur fournir les sources de la partie non open et/ou une backdor ? qu’on rigoles 5 min.

&nbsp;


AnoNyMeuh
Hier à 15h44

Là où on va rigoler c’est quand le grand public ira télécharger des apps initialement développées par et pour des terroristes afin de s’assurer du respect de leur propre vie privée :)

“Ah c’est cool ton app, on la trouve où ?”
“Heu sur da-e-sh.com”
“…”


Ohmydog
Hier à 15h50

C’est beau ce que tu dis, à croire que les services de sécurité ont des moyens infinis et des ressources en effectif infinies également..


jeffster
Hier à 15h55

toute facon la technologie ne remplacera pas le travail de terrain, enquêtes / filatures / renseignements / infiltrations …
croire qu’on peux déjouer les criminels tranquillou au bureau comme à l ‘époque de THE WIRE , c’est fini ca.


monpci
Hier à 15h58

je ne veux pas être dans la théorie du complot mais ….. je ne peux m’empêcher d’imaginer qu’il est possible (pas forcement crédible ) qu’il s’agit de mise en scène , (n’a ton pas dis que lors des affaires avec la NSA Il avaient ‘ordres de tout nier’ )


psn00ps Abonné
Hier à 16h05






CryoGen a écrit :

Pas besoin d’une backdoor. L’utilisateur de Whatsapp s’authentifie sur
les serveurs pour pouvoir communiquer, il suffirait alors que dans le
protocole soit implémenté la désactivation de fonctionnalités, comme le
chiffrement. Seul WhatsApp pourrait le faire, sur injonction d’un juge.


Si une telle option existe dans un soft, ça veut dire que la sécurité est en carton mâché périmé. <img data-src=" />



jeffster
Hier à 16h15

mais ca voudrait dire que les backdoors existent deja , donc pourquoi tout ce cinema ?&nbsp;
( la NSA qui cracke des clés de 256 bits j’y crois pas , perso )


KP2
Hier à 16h22






3rr0r404 a écrit :

Je sais pas ce que l’information vaut mais il est bien possible qu’ils utilisent déjà des outils perso depuis un moment :http://fortune.com/2016/01/13/isis-has-its-own-secure-messaging-app/




BancoLasticot a écrit :

Apparemment ce serait déjà le cas :
http://www.ibtimes.co.uk/alrawi-isis-builds-secure-android-messaging-app-replace…



Je sais qu’ils ont deja des trucs mais je sais pas si c’est reellement utilisé massivement et si c’est vraiment secure …
Neanmoins, les mecs bossent dessus donc meme si c’est encore jeune, ca va forcement s’ameliorer…



CryoGen Abonné
Hier à 16h25






psn00ps a écrit :

Si une telle option existe dans un soft, ça veut dire que la sécurité est en carton mâché périmé. <img data-src=" />


Qu’est ce que tu veux que je réponde à çà ? Tu n’as pas un argument à avancer ?

Non parce que déjà que tout le monde mélange confidentialité, vie privée et sécurité… c’est pas toujours simple de s’y retrouver…

Pour moi, le chiffrement des conversations c’est de la confidentialité, pas de la sécurité. Or si la justice estime qu’une personne doit être mise sur écoute, c’est rarement (je l’espère) sans fondement. Pouvoir désactiver le chiffrement à la demande devient donc une possibilité à envisager.




  • Ce n’est pas facilement détournable

  • C’est moins moche qu’une backdoor sans contrôle

  • La confidentialité des utilisateurs est respectés
    – face à la société d’exploitation (Whatsapp)
    – “au pirate” (interception, piratage serveurs)
    – au voleur
    – gouvernement sans consentement de la justice (théoriquement) et pas d’historique accessible (chiffrage “incassable”)

    Si le gouvernement veut se lancer dans l’espionnage de masse via cette fonctionnalité il sera vite découvert…

    Bref, tout le monde peut y trouver son compte à mon avis.



KP2
Hier à 16h26

Le probleme est que meme si l’algo est béton, on est jamais a l’abri que l’implementation possede des vulnerabilités.
Et même coté algo, les documents de Snowden ont montré que la NSA a essayé de refourguer des algos “top-moumoute-secure” mais avec des faiblesses conceptuelles.
Ils ont aussi reussi a pousser la firme RSA a affaiblir volontairement ses propres produits censés etre des references absolues sur tout ce qui touche aux technos RSA.


KP2
Hier à 16h28

Snowden a dit que c’était de la mise en scène effectivement mais pas tellement parce que la “backdoor” existe déjà mais surtout parce qu’ils ont déjà toutes les infos dont ils ont besoin.

Après, je me demande comment le mec arrive bien a être aussi informé depuis sa résidence sur écoute en Russie…


Tirnon Abonné
Hier à 16h37

Sauf que dans le cas des EU la NSA pourrait demander l’accès permanent à toutes les conversations, ce qu’elle a déjà fait non ?


hellmut Abonné
Hier à 16h41

ben là le protocole c’est axolotl, donc c’est béton, whatsapp a bossé avec openwhisper pour implémenter ça chez eux.


CryoGen Abonné
Hier à 16h49






Tirnon a écrit :

Sauf que dans le cas des EU la NSA pourrait demander l’accès permanent à toutes les conversations, ce qu’elle a déjà fait non ?



Demander elle peut toujours. Si la justice américaine lui accorde, ca ne risque pas de passer inaperçu.
Ensuite, exploiter les services du société américaine, pays sur lequel tu n’as aucun pouvoir (même pas en tant qu’électeur), tu peux difficilement te plaindre à qui de droit <img data-src=" /> . Par contre utiliser un autre service de messagerie c’est faisable ;)

Quand on aura Freemail (de Freenet) sur nos smartphones, ca va largement être plus complexe que de se frayer un chemin dans un serveur <img data-src=" />



hellmut Abonné
Hier à 16h57






BancoLasticot a écrit :

Apparemment ce serait déjà le cas :
http://www.ibtimes.co.uk/alrawi-isis-builds-secure-android-messaging-app-replace…




3rr0r404 a écrit :

Je sais pas ce que l’information vaut mais il est bien possible qu’ils utilisent déjà des outils perso depuis un moment :http://fortune.com/2016/01/13/isis-has-its-own-secure-messaging-app/


c’est des conneries:http://www.dailydot.com/politics/isis-alrawi-encryption-messaging-app/

de toute manière l’EI n’a actuellement absolument pas les compétences pour développer une appli sécurisée.
leur “CTO” s’est fait dégommer par les SAS y’a quelques mois, et tout ce qu’ils arrivaient à faire c’était hacker des comptes twitter et défacer des sites.
donc développer une appli sécurisée, on en est loin, toute cette histoire est du FUD.

et de toute manière, ils n’en ont visiblement pas besoin, cf les attentats du 13, où les mecs discutaient tranquillement par SMS.
le COMSEC c’est bien gentil, mais déjà faut commencer par l’OPSEC. c’est visiblement déjà bien efficace.



hellmut Abonné
Hier à 16h59






CryoGen a écrit :

Demander elle peut toujours. Si la justice américaine lui accorde, ca ne risque pas de passer inaperçu.


pas d’accord. la NSA passe systématiquement par un tribunal FISA, et pourtant toutes les conneries dévoilées par Snowden sont bien passées inaperçues.



anonyme_97254becd5c5b064755d6772703ed968
Hier à 17h12

… c’est que de la comm. !

Il savent péter les algo de chiffrement … et surtout par la patriot act ont les clefs de cryptage à dispo !

Ils nous prennent vraiment pour des bœufs !


CryoGen Abonné
Hier à 17h14

Inaperçu ? Si tout d’un coup les serveurs d’authentification (c’est un exemple) de whatsapp se mettent à demander des sessions non chiffrées pour 500 millions d’utilisateurs, ca risquent de se voir <img data-src=" />
Et puis toutes les révélations de Snowden confirment ce que beaucoup pensait ou croyait déjà. On juste passé de la théorie du complot à la vérité.

Et puis, on est assez d’accord, je pense, pour dire qu’il y a des alternatives aux solutions sous domination américaine.


hellmut Abonné
Hier à 17h34

ah ben oui niveau solutions y’en a plein, ils sont juste très forts pour vendre leurs merdes. <img data-src=" />






ledufakademy a écrit :

… c’est que de la comm. !
Il savent péter les algo de chiffrement … et surtout par la patriot act ont les clefs de cryptage à dispo !
Ils nous prennent vraiment pour des bœufs !


alors pourquoi s’emmerder à faire de la com?
et puis les clés de chiffrement, vu le protocole utilisé, doivent être sur les terminaux puisque c’est du bout en bout. après j’ai pas été vérifier l’implémentation.

c’est un peu leFUDakademy parfois, non?



Srg2 Abonné
Hier à 18h00

et ça en est où les négos sur le “Safe Harbor” ??&nbsp;


picatrix
Hier à 18h02






ledufakademy a écrit :

… c’est que de la comm. !

Il savent péter les algo de chiffrement … et surtout par la patriot act ont les clefs de cryptage à dispo !

Ils nous prennent vraiment pour des bœufs !


Tout à fait si Phil Zimmerman a été libéré en 96 par le FBI ce n’est certainement pas sans raisons. Pourtant les charges ont été mystérieusement abandonnées. Certains n’hésitent pas à dire qu’en 5 ans (de 91 à 96) il a oeuvré pour la NSA en incluant une backdoor non pas dans PGP mais dans GCC. En effet comment faites-vous pour mette à jour votre compilateur ? Vous utilisez les nouvelles sources (visuellement parfaitement clean) et vous les compilez avec l’ancien compilateur, puis vous recompilez cette fois en utilisant le nouveau et vous recommencez et vous vous arrêtez quand les binaires obtenus ne changent plus. Donc en fait vous ne savez jamais vraiment ce qu’il y a dedans. Et si la backdoor est bien conçue elle se transmet de mise à jour en mise à jour.
C’est en tout cas ce que j’ai lu sur des sites contenant des archives de l’époque, et il n’y a aucune raison que ça ne soit pas vrai.
Donc il est inutile d’utiliser PGP, GNUPG etc … ils sont tous troués.

Tu as parfaitement raison ils nous prennent vraiment pour des pigeons.



loser Abonné
Hier à 19h25

edit: s*l*perie de quote qui bugge <img data-src=" />


anonyme_97254becd5c5b064755d6772703ed968
Hier à 19h47

le moyen sure ?
d’homme à homme pour délivrer un message, une info capital.
C’est pour cela qu’à l’Élisée … les ordi. et smartphone (etc) … pas trop leur truc …

Ah tiens vous n’aviez pas encore remarqué ?
bah faut un peu réfléchir des fois … hein !


anonyme_97254becd5c5b064755d6772703ed968
Hier à 19h49

En lisant Misc et en allant sur les .ognion ont lis ce genre de truc …<img data-src=" />
Et puis bon … l’expérience dans ce domaine … ça compte un peu quand même .<img data-src=" />


picatrix
Hier à 19h51






ledufakademy a écrit :

En lisant Misc et en allant sur les .ognion ont lis ce genre de truc …<img data-src=" />
Et puis bon … l’expérience dans ce domaine … ça compte un peu quand même .<img data-src=" />


euh non&nbsp; :&nbsp; je viens juste de l’inventer …



anonyme_97254becd5c5b064755d6772703ed968
Hier à 19h52

.. quand je chiffre et signe en PGP 4096bits … j’ai une petite chance … mais c’est comme avoir une kalach : c’est considéré comme une arme de guerre.

Et puis le générateur alétoire pour ma clef basé sur un cpu intel (etc) … pas si aléatoire que ça … alors on vivote quoi …

Gemalto avec son générateur de clef à base de techno quantique : pourquoi pas …fraudait tester …


anonyme_97254becd5c5b064755d6772703ed968
Hier à 19h53

“Le chiffrement de bout en bout représente un problème de taille pour les forces de l’ordre. Dans le cas où les données sont stockées sur des serveurs, les éditeurs ne sont pas en mesure de pouvoir les lire, puisqu’ils ne possèdent pas la clé. ”

Ca j’adore , car en thérorie c’est beau … propre et safe pour “l’espionné”


anonyme_97254becd5c5b064755d6772703ed968
Hier à 19h54

Bon sinon, il l’a bouffé sa chaussure l’autre grande gueule de mc Afee ?


anonyme_97254becd5c5b064755d6772703ed968
Hier à 19h57

“Dans le cas d’Apple, les avocats tentent donc actuellement de prouver que tel serait le cas, percer ses propres défenses revenant à briser la confiance des utilisateurs.”

Quelle pièce de théatre, c’est beau …

Tout le monde y gagne :




  • las avocats (ca doit chiffrer les honoraire sur des affaires de ce type …)

  • apple : THE MEAGA coup de pub,

  • le FBI ; lui c’est en apparence le méchant , qui coûte que coûte pourfendra le terroriste !


hurd Abonné
Hier à 20h00






3rr0r404 a écrit :

Je sais pas ce que l’information vaut mais il est bien possible qu’ils utilisent déjà des outils perso depuis un moment :http://fortune.com/2016/01/13/isis-has-its-own-secure-messaging-app/


Bah sachant que le dit programme : Whatsapp est à la base un serveur ejabberd customisé, ça serait pas étonnant en effet qu’il utilise leurs propres outils, ce qui signifie : ” J’utilise XMPP et Ejabberd comme tout le monde mais la fédération XMPP ça pue” <img data-src=" />



lolcalzone
Hier à 22h07






ledufakademy a écrit :

Bon sinon, il l’a bouffé sa chaussure l’autre grande gueule de mc Afee ?


Ouais je me demandais aussi, j’ai pas eu de nouvelles non plus ^^



Sir-Alucard
Hier à 07h56

Une mise en scène pour éviter que l’on revienne là dessus plus tard ?
“Bah on avait le droit…”

Je suis mitigé entre la barrière technique, et ça…Quand on sait ce qu’ils en ont à faire du droit&nbsp;<img data-src=" />


anonyme_d5bf0b9f87fd15affa58563db3b0ac5d
Hier à 11h03

Je pensais surtout au fait que la campagne du candidat républicain à la présidence des Etats-unis a de fortes chances d’être financée, entre autres entreprises, par Microsoft et Amazon (alors que Apple et Google supportent plutôt le (la) candidat(e) démocrate).

Et ça ne date pas d’hier, Barack Obama en son temps, avait potentiellement été financé par Google… et aussi par Microsoft&nbsp;https://www.slate.fr/monde/61173/obama-finance-microsoft-google-romney-wall-stre… ).



exemple :&nbsp;[http://geeko.lesoir.be/2016/03/09/apple-facebook-google-et-tesla-sont-decides-a-...](http://geeko.lesoir.be/2016/03/09/apple-facebook-google-et-tesla-sont-decides-a-faire-tomber-donald-trump/)