Des pirates chinois auraient espionné des systèmes d’écoutes téléphoniques américains

Typhon salé

Des pirates chinois auraient espionné des systèmes d’écoutes téléphoniques américains

Photo de Road Trip with Raj sur Unsplash

Après avoir démantelé un botnet attribué à un groupe de pirates informatiques étatiques chinois composé de 260 000 terminaux infectés, les autorités états-uniennes viennent d'identifier une seconde campagne, elle aussi massive, à des fins de collecte de renseignements.

Le 08 octobre 2024 à 15h30

Commentaires (12)

votre avatar
Comme quoi l'ipv6 c'est mal :francais:
votre avatar
L'arroseur arrosé, l'hôpital qui se fout de la charité, les pirates piratés !

Bref encore une belle hypocrisie des occidentaux qui s'inquiètent de ceux qui font la même chose qu'eux...
votre avatar
Et les mêmes qui demandent à mettre des portes dérobées dans les applications sécurisées ...
votre avatar
HTTPS, SSL, TLS ... hmmm... c'est du gros pipeau alors ?
:fumer:
votre avatar
J'aimerais bien connaître les détails...
Une backdoor de ce type, à ma connaissance, consiste/ait à affaiblir la crypto pour permettre aux "bons" gouvernements/flics de casser le chiffrement sans trop de souci... C'était le cas il y a des dizaines d'années par exemple, où on interdisait le clés de chiffrement trop fortes. Mais aujourd'hui?
votre avatar
Page 5 ici https://www.laquadrature.net/files/201701_Oln_chiffrementsecuritelibertes.pdf
4 techniques sont listées :
- les "points clairs" , applicables si je comprends bien lorsque le "complice" (ex verizon) est à l'origine du chiffrement donc possède les clés, ce qui j'imagine est le cas sur les communications vocales voIP(?)
- les backdoors via des failles de sécurité (j'ai un peu de mal à voir comment mettre en place une surveillance généralisée par ce biais, sauf si on parle de faille sur l'algo de chiffrement lui même ?)
- la certification obligatoire: paraît obsolète
- limitation de la longueur des clés : obsolète (sauf si on parle de casser les les clés avec le quantique?)
votre avatar
Oui je me rappelle à l'époque de Netscape, que Bill Clinton avait interdit l'exportation à l'international des clés de chiffrement supérieures à 40 bits. 128 bits pour les US, mais seulement 40 bits pour le reste du Monde... pour que la NSA soit toujours capable de décrypter tout ça dans des délais raisonnables...

Quelques années plus tard, les clés de 128 bits étaient finalement autorisées "à l'export"... la NSA avait dû investir dans du meilleur matos et/ou peaufiner leurs algorithmes de crackage...
:fumer:
votre avatar
La polémique ne porte pas sur le chiffrement ni la taille des clefs, et j'ai donc mis l'article à jour avec un paragraphe sur le Communications Assistance for Law Enforcement Act (CALEA), accusé de permettre lesdites "portes dérobées".
votre avatar
Tout à fait. :yes:
J'évoquais ici simplement une situation sur la confidentialité et la sécurité de certaines transactions et échanges internet dans les années 1990.
.
votre avatar
Les professionnels de la cybersécurité s'opposent depuis longtemps à de telles portes dérobées, arguant qu'il est technologiquement impossible d'avoir une « porte dérobée sécurisée » qui ne puisse pas être exploitée ou utilisée de manière abusive par des acteurs malveillants.
Des portes dérobées dont ont contrôle l'utilisation ne sont pas technologiquement : elles sont conceptuellement impossibles.
votre avatar
Backdoor good! Wow
Much secure
Top security 👍
Very control
votre avatar
D'ailleurs le grand public a pris conscience en 1983 qu’il était possible de défoncer complètement un système de sécurité en rentrant dedans mais par derrière grâce à une entrée cachée, ou « backdoor », par surprise, backdoor popularisée par ces quelques répliques d’un film culte :

“ - Well, you'll never get in through frontline security but might look for a back door.”

“ - I can't believe it, Jim! That girl is standing over there and listening, and you talk about back doors!.”
(alors que la copine n'avait rien à faire là...)

“ - Mr Potato-head! Back doors are not secrets!.”

“ - Yeah Jimmy, but you're giving away all our best tricks..”

et ensuite le héro du film (Matthew Broderick) demande naïvement :

“ - But what's a back door actually ?...:mad2::mdr:

Wargames (1983) :

fr.wikipedia.org Wikipedia

Et concernant les scénaristes et/ou ceux qui ont écrit ces dialogues, je ne sais pas trop ici... on leur donne le bénéfice du doute... mais pas sûr...:mdr2:
:fumer:

Des pirates chinois auraient espionné des systèmes d’écoutes téléphoniques américains

  • Salt Typhoon serait actif depuis 2020

  • La Chine avait déjà piraté une autre porte dérobée en 2010

  • La Chine pirate plus que tous les autres pays réunis

Fermer