iPhone verrouillé : Barack Obama soutient l’idée d’une porte dérobée

Un dossier à boucler

iPhone verrouillé : Barack Obama soutient l'idée d'une porte dérobée

Le 14 mars 2016 à 16h33

Commentaires (45)

votre avatar







taralafifi a écrit :



Comme Snowden l’a très justement expliqué, tout cela n’est que du vent. Le FBI peut déplomber un iPhone s’ils s’en donnent les moyens. Mais ils veulent que ça soit fait par Apple pour créer une sorte de jurisprudence.





Légalement, oui, le FBI veut créer une jurisprudence, mais techniquement, non, ça n’est pas que du vent. Le lien du tweet de Snowden explique comment bypasser la limite d’essai, mais à condition de recharger la mémoire flash tous les 10 essais et ne dit rien sur une automatisation de la saisie des codes PIN. 



S’il faut tous les essayer à la main, ça va prendre plusieurs jour dans le cas d’un PIN à 4 chiffres, plusieurs mois pour 6 chiffres.Alors que la solution que Apple pourrait mettre en place (une version d’iOS qui brute-force depuis l’intérieur) ne mettrait que quelques minutes ou quelques heures.


votre avatar







-L3M- a écrit :



on rappelera quand même que obama c’est le mec que la sécurité d’état a rappelé à l’ordre, avant l’investiture, sur le fait qu’il utilisait trop son blackberry et que ca créer donc une faille de sécurité.



ironie toussa …





Et que son ancienne ministre des affaires étrangères, et potentielle future présidente, utilisait son serveur perso pour des mails confidentiel défense.


votre avatar

En effet, sauf que 99% des utilisateurs utilisent un code pin à 4 chiffres. 10000 combinaisons possibles c’est pas la mort non plus, même à la main. Ils perdent plus de temps à blablater qu’à taper les chiffres et bypasser la limite. Depuis le temps qu’ils ont l’iPhone entre les mains, je l’aurais déjà deverouillé en tapant une à une les 10^4 combinaisons.

votre avatar

J’espère que tu te ferais payer pour une tâche pareille.

votre avatar

Comme d’habitude on fait peur aux petites gens pour qu’ils renoncent à leurs droits et leur vie privée. La vérité c’est qu’on peut coder d’une façon INDECRYPTABLE avec du papier et un crayon. On va donc nous espionner sans pour autant résoudre le problème car un terroriste prendra bien plus de précautions qu’un individu ordinaire et restera donc hors d’atteinte du FBI.

votre avatar
votre avatar

Avec le tout nouveau jailbreak de ios 9.1 par pangu, les autorités sont sûrement pouvoir déverrouiller le téléphone de la discorde ^^

votre avatar







gloutch a écrit :



La vérité c’est qu’on peut coder d’une façon INDECRYPTABLE avec du papier et un crayon.





 Donc il faut obliger les fabricants de papier et de crayons à prévoir une backdoor.


votre avatar

Obama, désillusion: pléonasme …

votre avatar

Exactement.

Mais ensuite il faudra demander à toutes les mères d’en mettre une dans la tête de leurs enfants. Et oui ces petits terroristes en puissance ont des pensées secrètes !

votre avatar

Le P2P et le DDL c’est de la contrefaçon. Tu es donc l’allié des terroristes.

votre avatar

Manifestement, comme partout ailleurs, les 34 des commentateurs commentent sans même savoir ce qui est en jeu…




Le FBI n'a absolument pas demandé à Apple de créer une backdoor dans son système de cryptage. Le FBI a récupéré l'iPhone d'un terroriste qui contient la protection suivante : au bout de 10 faux codes entrés, le contenu du smartphone est automatiquement effacé. 9 tentatives ont déjà été effectuées, une 10e tentative et la totalité du smartphone s'efface... (et encore, ils ne sont même pas sûrs que l'utilisateur ait activé cette protection, mais dans le doute ils ne préfèrent pas faire une 10e tentative)      






Le FBI ne demande donc qu'une seule chose à Apple : faire sauter le système qui efface automatiquement le contenu du smartphone au bout de 10 tentatives (ce qui doit être faisable assez facilement pour Apple j'imagine dès lors que ça n'est pas une question de cryptage qu'il faudrait casser), ce qui permettra au FBI d'employer la bonne vieille méthode du brute force...      






Rappelons qu'il s'agit d'un terroriste, qu'un juge a autorisé le FBI à procéder de la sorte (autorisation valable uniquement pour le smartphone en question), et que le smartphone n'appartenait pas au terroriste mais à la société dans laquelle il travaillait, société qui a par ailleurs autorisé Apple à débloquer le smartphone...      






Bref, il n'y a vraiment aucun problème dans cette affaire :      

- On ne demande pas à Apple de créer une backdoor dans le système de chiffrement lui-même (ce qui ne serait de toute façon pas faisable a posteriori)

- C'est toujours la même technique du brute force qui est utilisée

- Le FBI ne peut pas ordonner à sa discrétion à Apple de procéder de la sorte, un juge doit à chaque fois l'autoriser, comme ce qui existe déjà pour toutes les mesures d'instruction attentatoires à la liberté individuelle

- Le fait que la NSA (et peut-être le FBI) installe des backdoors occultes de sa propre initiative dans différents produits, sans autorisation et contrôle d'aucun juge, n'a aucun rapport avec cette affaire et crée volontairement la confusion.






Le pire dans tout ça c'est Apple qui profite de cette affaire pour se faire de la publicité gratos en se présentant, encore une fois, comme le défenseur des utilisateurs... Y a-t-il quelque chose de plus con que la phrase "Soit vous avez la sécurité, soit vous ne l’avez pas" ? La sécurité absolue n'existe pas, n'importe quel expert en sécurité informatique vous le dira... Et encore une fois ce que le juge a ordonné ne porte pas atteinte au système de chiffrement en lui-même (il vise juste à contourner le système qui supprime les données au bout de 10 erreurs, mais les données restent chiffrées).      






Par ailleurs Apple stock les backups en clair sur ses serveurs, dont l'histoire de "Soit vous avez la sécurité, soit vous ne l’avez pas" est bien marrante... Si celui qui chiffre son iPhone active la fonction "backup automatique", il suffit aux autorités d'obtenir l'autorisation de perquisitionner les serveurs d'Apple et il récupère toutes les données du smartphone par ce biais (ce qui est d'ailleurs fait régulièrement, sous contrôle d'un juge à chaque fois). Dans le même ordre d'idée, Microsoft stock toujours une sauvegarde de la clé secrète sur ses serveurs quand un utilisateur active BitLocker, ça permet à l'utilisateur de récupérer ses données lorsqu'il a perdu son mot de passe et accessoirement ça permet aux autorités de déchiffrer les données si besoin, là aussi sous autorisation d'un juge (en précisant que pour déchiffrer les données, il faut déjà avoir les données, donc saisir le laptop, impossible donc d'accéder à vos données à votre insu).     



     

  Ce n’est pas tout ou rien contrairement à ce qu’on essaie de vous faire croire, c’est une question de positionnement du curseur entre vie privée et sécurité.

votre avatar

Ah, ça devient intéressant.

votre avatar







Jarodd a écrit :



Si Apple fait ça pour un, il devra le faire pour tous. Ca s’appelle une jurisprudence.

Et quand on en sera là, plus personne n’aura confiance et n’achètera d’iPhones.

Je suis d’accord avec toi, ça n’a rien de compliqué de comprendre la raison de leur refus.





De toutes façons, Apple ne mérite pas qu’on achète des iPhone ou autre iBidule vu tout ce qu’ils font que les consommateurs ne savent pas… Mais c’est hors sujet.



Pourquoi Apple perdrait la confiance de ses clients si ses clients ne sont pas des terroristes et ne se feront donc pas confisquer leurs données par le FBI ?


votre avatar

Parce que le terrorisme c’est une excuse.

Ensuite ça sera pour les enquêtes sur le trafic de drogue, ensuite pour des délits mineurs, pour la contrefaçon (téléchargement de musiques/films),…

Et ça peut être juste sur des soupçons, pas forcément parce que tu es vraiment un terroriste/trafiquant/…. N’importe qui peut être concerné.

votre avatar







taralafifi a écrit :



En effet, sauf que 99% des utilisateurs utilisent un code pin à 4 chiffres. 10000 combinaisons possibles c’est pas la mort non plus, même à la main. Ils perdent plus de temps à blablater qu’à taper les chiffres et bypasser la limite. Depuis le temps qu’ils ont l’iPhone entre les mains, je l’aurais déjà deverouillé en tapant une à une les 10^4 combinaisons.





Sauf qu’il s’efface integralement au bout du 10eme echec.



Moins rigolo déjà.


votre avatar



Pour autant, les mandats délivrés par les juges lorsqu’une recherche est nécessaire permet par exemple de venir « fouiller dans vos sous-vêtements pour voir s’il ne s’y trouve pas des preuves ». Pourquoi dès lors les technologies, et plus particulièrement les smartphones, seraient-ils différents ?



Le fabriquant du sous-vêtement n’intervient pas dans ces cas, et si j’ai mis un cadenas à mon calbute, ce sera bien aux autorités de se débrouiller pour “casser” cette sécurité (oui, le terme est - volontairement - ridicule).

votre avatar

Oui, elles enverront une réquisition à … un serrurier.

votre avatar

Perso, je plans celui ou celle en charge de la perquisition <img data-src=" />

votre avatar



« Comment pouvons-nous prévenir et déjouer un attentat terroriste ? »





En scannant les données personnelles des citoyens du monde, bien sur.

votre avatar

+1

&nbsp;Par contre McAfee n’est pas le mec à prendre au sérieux avec toutes les énormités qu’il dit <img data-src=" />

votre avatar

<img data-src=" />we need to penetrate you when we feel like it

votre avatar

Le pire c’est que d’autres pays vont avoir accès à ces backdoor aussi soit en espionnage les usa soit en espionnant un pays ami qui l’à obtenu en échange de quelque information. Les “méchants” utiliseront une deuxième couche de cryptage maison voir passeront 5 minutes à étudier la cryptologie pour y trouver une solution simple et inviolable (*si bien utilisée) comme le “One time pad”. C’est facile à mettre en oeuvre, chacun prépare des pages de nombres aléatoires (c’est fastidieu et il faut en prévoir assez car il en faut un par caractère codé par la suite) à l’avance et on fourni une copie à un interlocuteur lors d’un unique contact direct. Ensuite on envoie ses messages en faisant un xor caractère par caractère avec le code. Une fois utilisé, on détruit le morceau de page avec la partie utilisée pour qu’elle ne soit utilisée qu’une fois. Idéalement il faudrait ajouter l’authentification mais ça sera pour une autre fois . Au final tout le monde de sera espionné sauf les “mechants”… gg

votre avatar

P’tain mais c’est pas compliqué : le FBI donne l’iPhone à Apple, Apple récupère les données et les donne au FBI et c’est tout…

votre avatar

Tout ca me fait penser aux premiers épisodes de l’excellente série ‘The Wire’ quand l’un des héros flic “Jimmy McNulty” réalise que son copain du FBI a plein de joujoux super cool qui permettent d’écouter les cabines téléphoniques, de cloner les bipers, de revendre aux dealeurs leurs propres cartes sim déjà ‘sur écoute’, de mettre des caméras dans les murs, alors que lui doit se faire chier à l’ancienne avec des indics et de l’enquête …

votre avatar



S’il est possible technologiquement de créer un appareil ou un

système impénétrable, si le chiffrement est tellement fort qu’il

n’existe aucune clé ou aucune porte, alors comment pouvons-nous arrêter

les pédophiles ?





&nbsp;Mais comment faisait-on avant, pour arrêter des terroristes, ou des pédophiles ? On n’en a donc arrêté aucun avant que l’iPhone existe ?

Les enquêteurs sont-ils tous des ouvriers à la chaîne, qui ouvrent les appareils qui glissent devant eux ? Personne sur le terrain ? Plus d’écoute (c’est un comble) ? Plus d’indic ? Plus de témoins ?

votre avatar

J’attende le jour ou DT le traque comme un chiens, avec son ibidule.<img data-src=" />

votre avatar

Si Apple fait ça pour un, il devra le faire pour tous. Ca s’appelle une jurisprudence.

Et quand on en sera là, plus personne n’aura confiance et n’achètera d’iPhones.

Je suis d’accord avec toi, ça n’a rien de compliqué de comprendre la raison de leur refus.

votre avatar

on rappelera quand même que obama c’est le mec que la sécurité d’état a rappelé à l’ordre, avant l’investiture, sur le fait qu’il utilisait trop son blackberry et que ca créer donc une faille de sécurité.



ironie toussa …

votre avatar







hellmut a écrit :



tout est important en justice.

au début on va limiter ça au terrorisme. seulement le FBI n’attend que ça pour déverrouiller les centaines d’Iphones qui trainent dans ses cartons pour trafic de drogue notamment.

bon OK, mais alors juste le terrorisme et le trafic de drogue.

ah ben oui mais et le blanchiment?

OK alors juste le terrorisme, le trafic de drogue et le blanchiment.



globalement tous les crimes et délits en bande organisée sont potentiellement éligibles à ce genre de requête.

ben oui, mais pour trouver une bande organisée… faut avoir les données.



au final on sait très bien ce que ça va donner: un chiffrement juste pour rigoler avec des dizaines de mecs qui auront accès à tout un paquet de données.



Tu sembles oublier que tout est lié.

&nbsp;

Nos dirigeants nous l’ont dit : la contrefaçon sert à financer le terrorisme. Le trafic de drogue aussi. Et les terroristes utilisent les techniques&nbsp; de blanchiment d’argent (les transactions de Daesh se font en liquide) pour financer leurs attentats.

&nbsp;

Donc en luttant contre tous ces délits on lutte bien contre le terrorisme.

&nbsp;

Ceux qui prétendent le contraire sont les alliés des terroristes.


votre avatar

On dirais du François Hollande (l’homme de la “synthèse”) pendant le “dialogue social” de la loi El Khomri, sauf qu’ici il s’agit de la police fédérale vs une société commerciale multinationale.




Finalement, la campagne des élections présidentielles a bien commencé aux Etats-unis. Barrack Obama ménage la chèvre et le chou pour ne pas gêner les candidats aux Primaires démocrates et pour éviter de chatouiller de trop près le Sénat (Républicains majoritaires depuis 2015) et le Directeur du FBI (James Comey nommé en 2013, pro-Républicains).
votre avatar

Et les vêtement connectés?

votre avatar

Pourquoi leur gouvernement ne challengerait pas quelques experts en sécurité sur ce problème.



J’ai un peu de mal à croire qu’un iPhone (ou autre) soit totalement inviolable.

votre avatar

La dernière phrase n’est pas fausse, personne ne devrait être au dessus des lois. La NSA devrait en prendre de la graine !

votre avatar

Parler de chiffrement fort alors que la clef de déchiffrement est accessible…

votre avatar

Et si on créait une porte dérobé menant directement au bureau ovale et dont sa sécurité se limiterait à la divulgation au moins de personne possible (pas de garde).



Combien de temps cela tiendrait !! :/ avant que quelqu’un de mal intentionné s’en serve.

votre avatar

John Oliver (humoriste) explique très bien la situation. A l’instant même où une porte dérobée sera placée dans les téléphones, c’est tout un écosystème qui va naître pour sécuriser ses données en aval par le biais de sociétés non-Américaines, sur lesquelles les autorités fédérales n’auront aucun pouvoir..



Au passage, avec une backdoor c’est tout un pan de l’espionnage qui est relancé, à l’image de ce qu’explique John McCaffee, citant l’incident sur les routeurs Juniper du à une backdoor placée par la NSA a été utilisée contre les Etats-Unis.



Au final, les Etats-Unis seront les grands perdant sur l’implémentation d’une backdoor et les pertes financières (pertes de confiance en Apple et pertes liés à l’espionnage) feront bien plus de dommages aux USA qu’une fusillade.

votre avatar

Pas mal de solution ont été pointé du doigt.

La volonté est politique…

Avant snowden, on faisait tout ca en cachette avec la NSA.&nbsp; Autant profiter du terrorisme pour légaliser la pratique… et tant qu’a faire autant avoir sa back door plutôt que d’utiliser les chemins de traverse qu’utilisait la NSA…

votre avatar







tefze1 a écrit :



Pourquoi leur gouvernement ne challengerait pas quelques experts en sécurité sur ce problème.



J’ai un peu de mal à croire qu’un iPhone (ou autre) soit totalement inviolable.





Comme&nbsp;Snowden l’a très justement expliqué, tout cela n’est que du vent. Le FBI peut&nbsp;déplomber&nbsp;un iPhone s’ils s’en&nbsp;donnent les moyens. Mais ils veulent que ça soit fait par Apple pour&nbsp;créer&nbsp;une sorte de&nbsp;jurisprudence.


votre avatar



un chiffrement fort, contrebalancé par une clé de déchiffrement « accessible au plus petit nombre possible pour un sous-ensemble de problèmes sur lesquels nous nous accordons pour les définir comme importants »



tout est important en justice.

au début on va limiter ça au terrorisme. seulement le FBI n’attend que ça pour déverrouiller les centaines d’Iphones qui trainent dans ses cartons pour trafic de drogue notamment.

bon OK, mais alors juste le terrorisme et le trafic de drogue.

ah ben oui mais et le blanchiment?

OK alors juste le terrorisme, le trafic de drogue et le blanchiment.



globalement tous les crimes et délits en bande organisée sont potentiellement éligibles à ce genre de requête.

ben oui, mais pour trouver une bande organisée… faut avoir les données.



au final on sait très bien ce que ça va donner: un chiffrement juste pour rigoler avec des dizaines de mecs qui auront accès à tout un paquet de données.



Ah, et pour le terrorisme vous comprenez y’a urgence, on va quand même pas passer par un juge.

le but c’est quand même de pouvoir surveiller n’importe qui n’importe quand pour lutter contre la cinquième colonne des ennemis de l’intérieur.

votre avatar



«&nbsp;S’il est possible technologiquement de créer un appareil ou un

système impénétrable, si le chiffrement est tellement fort qu’il

n’existe aucune clé ou aucune porte, alors comment pouvons-nous arrêter

les pédophiles ? Comment pouvons-nous prévenir et déjouer un attentat

terroriste ? De quels mécanismes disposons-nous pour renforcer le

recouvrement de l’impôt ? Si vous n’avez pas accès à ces informations,

si le gouvernement n’y a pas accès, alors tout le monde va se balader

avec un compte suisse dans la poche, n’est-ce pas ?&nbsp;»



Argument bidon, comme toujours. Il manque les nazis et les tueurs de chatons… <img data-src=" />

votre avatar

Et que le temps d’attente entre les essais augmentent assez rapidement.

Justement pour éviter qu’un utilisateur ne supprime le contenu de son iphone en 5 secondes.

votre avatar







psn00ps a écrit :



Le P2P et le DDL c’est de la contrefaçon. Tu es donc l’allié des terroristes.





oui mais moi je fais uniquement de la contrefaçon d’images iso linux.

J’aide donc à lutter contre les terroristes de Redmond.


votre avatar

C’est très cher a mettre en place, et surtout, toutes les evolutions vont dans le sens a rendre la lecture de plus en plus couteuse.



C’est un combat perdu a terme.

votre avatar







picatrix a écrit :



les transactions de Daesh se font en liquide







Les transactions des députés aussi (Balkany) <img data-src=" />


iPhone verrouillé : Barack Obama soutient l’idée d’une porte dérobée

  • Barack Obama veut mettre de côté les avis absolutistes

  • Beaucoup de soupçons pour rien ?

  • « Comment pouvons-nous prévenir et déjouer un attentat terroriste ? »

  • Une porte dérobée pour les privilégiés

  • Boucler l'affaire avant que les politiques ne s'en emparent

  • Edward Snowden accuse Barack Obama de masquer le vrai débat

  • Une situation actuellement bloquée

  • Le sheriff qui voulait arrêter Tim Cook

Fermer