Le travail de la NSA pourrait briser les défenses d’internet
Double tranchant
Le 18 novembre 2013 à 17h00
5 min
Logiciel
Logiciel
Alors même que les révélations autour des activités de la NSA continuent, certains se posent la question des retombées sur la vie quotidienne. Selon le cryptologue Bruce Schneier, les dangers sont non seulement réels, mais ils sont également inévitables.
Crédits : thisisbossi, licence Creative Commons
Les portes dérobées, une chasse aux trésors
L’un des aspects les plus polémiques et les plus mystérieux du travail de la NSA (National Security Agency) est la manière dont elle cherche à incorporer des portes dérobées dans certains produits d’utilisation courante. On a pu voir ce matin par exemple que l’agence américaine de sécurité avait bel et bien contacté Linus Torvalds pour inclure au moins une porte dans le noyau Linux. Bien qu’a priori rien de tel n’ait été fait, la question demeure de l’étendue des démarches entreprises dans ce domaine.
Le cryptologue Bruce Schneier était récemment à une conférence au Capitol américain au sujet des dégâts que la NSA allait immanquablement provoquer sur l’ensemble d’internet. Expert reconnu, son nom est devenu davantage connu lorsqu’il a aidé le journal anglais The Guardian à décrypter les documents du lanceur d’alertes Edward Snowden.
Internet, cette arme à double tranchant
Il ne fait aucun doute pour lui que la NSA n’a pas réfléchi aux conséquences à long terme de sa campagne contre le terrorisme. Dans sa précipitation à faire d’internet une « arme », l’agence aurait ainsi brisé les bases défensives du réseau. La raison en est simple : si de telles portes dérobées existent, ou si des failles découvertes sont tenues secrètes, d’autres, moins bien intentionnés, pourront les utiliser.
Ces failles, qu’elles soient volontaires ou non, sont autant d’accès pour les pirates et les autres gouvernements. Si ce sont bien des portes dérobées, elles ont en outre un caractère plus ou moins permanent, car leur présence même répond d’une demande précise, et une ouverture a été aménagée dans le but de récupérer des informations. Il estime ainsi que les méthodes de surveillance et d’attaques de la NSA pourraient bien devenir les « thèses de doctorat de demain ».
Le gouvernement américain devrait laisser l'IETF travailler seul
Son discours portait également sur le travail réalisé par l’organisme de standardisation IETF (Internet Engineering Task Force) : « Durant la dernière décennie, nous avons bâti des standards dans lesquels la sécurité était optionnelle. L’IETF travaille désormais sur des manières de renforcer internet pour le rendre mieux sécurisé face à l’ensemble des acteurs concernés. Ce n’est pas à cause de la surveillance de la NSA. Ils [l’IETF] considèrent qu’internet subit une attaque et a donc besoin d’être renforcé, pas seulement contre la NSA, mais contre tout le monde. Nous pensons que nous avons actuellement une avance de deux à trois ans sur ce que les criminels peuvent faire à ce jour ».
Pourtant, il considère que la course menée par la NSA ne peut mener que dans un mur. Les méthodes utilisées vont nécessairement être percées à jour par les autres gouvernements : « La NSA peut avoir un budget plus important, ils ne sont pas faits de magie ». Comment réparer les dégâts ? En laissant tout simplement l’industrie de la sécurité et sa communauté faire le travail, sans qu’un seul gouvernement n’intervienne dans le processus : « Dans le passé, le monde pensait en général que nous agissions pour le bien commun. Ce modèle de gouvernance a disparu, et le monde ne nous voit plus vraiment comme le gentil intendant d’internet. Il y a des pays pires que les États-Unis qui utilisent nos méthodes pour justifier les leurs ». Il estime d’ailleurs que l’IETF a une importante carte à jouer avec l’IPv6 : « Si le gouvernement libère la voie, nous pouvons sécuriser internet ».
De la pertinence des futures lois
Durant la même conférence, la sénatrice républicaine Zoe Lofgren a pour sa part indiqué que la NSA était prise dans une spirale sans fin d’autojustification basée sur les lois Patriot Act, Foreign Intelligence Surveillance Act et Stored Communications Act. Selon elle, les agissements de la NSA sont tels que ce sujet est devenu l’un des rares à établir un véritable consensus bipartisan : il faut agir. Elle et un autre sénateur républicain, Jim Sensenbrenner, l’un des auteurs du Patriot Act d’ailleurs, travaillent ainsi à un nouveau texte, le Freedom Act, qui limiterait les pouvoirs de la NSA et mettrait en place une infrastructure nécessaire à la diffusion d’informations pertinentes dans ce domaine.
Cela étant, Schneier avertit que l’ensemble du processus législatif présente une carence importante : il n’y a pas assez d’experts techniques impliqués. Se pose pour lui la question de la pertinence des lois qui seraient alors votées, craignant que leur champ d’application soit très rapidement dépassé par l’évolution toujours très rapide des technologies.
Le travail de la NSA pourrait briser les défenses d’internet
-
Les portes dérobées, une chasse aux trésors
-
Internet, cette arme à double tranchant
-
Le gouvernement américain devrait laisser l'IETF travailler seul
-
De la pertinence des futures lois
Commentaires (32)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 18/11/2013 à 17h27
Remarque ce serai marrant que le reseau mondial crach
Le 18/11/2013 à 17h37
je suis d’une génération qui, gamin, a vécu sous la peur d’une frappe nucléaire surprise. après je suis devenu un adulte qui a vécu sous la peur d’un attentat meurtrier ou incapacitant. je vais être une senior vivant sous la peur d’une attaque numérique massive. bon j’espère que ca fera comme les précédentes. les grandes nation ne se serviront d’internet que comme un moyen de pression économique et social (car elles en sont tout autant dépendantes)
mais il est étonnant de voir, à chaque fois, les grands pouvoirs se fourvoyer dans leurs souhaits de créer des armes. le problème d’une arme c’est que le gars en face risque toujours de vous la voler et de la retourner contre vous.
Internet aurait pu être la tour de Babel des peuples ,le Graal de la connaissance mais la nature humaine et l’avidité des puissants restent toujours les mêmes. on avait oublié cela dans notre utopie.
en attendant, nous avons toujours été en guerre contre l’Eurasia.
Le 18/11/2013 à 17h53
Le 18/11/2013 à 18h15
Le 18/11/2013 à 18h34
Le 18/11/2013 à 18h41
Le 18/11/2013 à 18h54
Le 18/11/2013 à 19h05
Le 18/11/2013 à 19h36
Le plus marrant dans l’histoire, c’est que des gens à la NSA n’y auraient jamais pensé ?
A faire le concours du plus gros e-kiki sur le réseau des réseaux, on se fait souvent doubler plus vite qu’on ne le croit " />
Le 18/11/2013 à 19h41
Le 18/11/2013 à 20h08
Le 18/11/2013 à 20h40
L’idée de l’article n’est pas fausse, mais je pense qu’elle est limitée au “moyen terme” … Je m’explique … enfin, j’essaie " /> :
Le 19/11/2013 à 10h33
Le 19/11/2013 à 10h54
Le 19/11/2013 à 11h08
Le 19/11/2013 à 11h14
Le 19/11/2013 à 12h21
Le 19/11/2013 à 14h49
On a pu voir ce matin par exemple que l’agence américaine de sécurité avait bel et bien contacté Linus Torvalds pour inclure au moins une porte dans le noyau Linux.
" />
“On a pu voir” qu’au moins deux personnes surinterprètent 2 secondes d’une vidéo avec Linus Torvalds sans tenir aucun compte 1) de ce qui précède et suit ces 2 secondes (le contexte, qui permet de comprendre qu’il s’agissait d’une blague) et 2) de la précision apportée par la suite par Linus Torvalds lui-même au sujet de ces 2 secondes (c’était bien une blague).
Le 18/11/2013 à 22h14
Le 18/11/2013 à 22h35
Le 19/11/2013 à 04h03
Internet repose surtout sur pas grand chose de physique sur les grands axes.
Tu coupes 10 fibres et le continent Américain disparait de la carte " /> (je dis ça en analogie aux attaques nucléaires citées plus haut)
Donc une attaque massive à la guerre froide n’est pas trop possible sur un long terme.
L’article a plus son sens dans l’utilisation de confiance de cet outil par les citoyens.
Si on te dit que le https n’est pas sûr, que tes VPN peuvent être cassés et que les DNS sont vérolés, tu ne vas plus faire grand chose de cet outil.
La course à l’armement numérique pose bien ce problème: jusqu’à quand pourra on faire confiance en Internet?
Le 19/11/2013 à 05h54
Il y a un element important quand meme … C’est le changement de pouvoir qui s’opere petit a petit, lentement mais surement.
Une fois que l’imperialisme americain commencera a s’essoufler (pour de bon), toute cette discussion prendra une autre tournure, pas tres avantageuse pour les americains. On peut meme parier que ce sont eux-memes qui pousseront le developpement de technologies “sures”, pour se proteger de leurs ennemis devenus predateurs.
Alors bon, cet alarmisme est normal, mais le futur de l’internet est lie a la domination internationale, qui est americaine pour le moment.
Tirer des plans sur la comete sans prendre en compte le contexte geopolitique et economique me semble etre particulierement foireux. " />
Le 19/11/2013 à 08h06
Le 19/11/2013 à 09h20
Le 19/11/2013 à 09h21
Le 19/11/2013 à 09h22
Le 19/11/2013 à 09h25
Le 19/11/2013 à 09h40
Le 19/11/2013 à 09h42
Le 19/11/2013 à 09h58
Le 19/11/2013 à 10h00
Le 19/11/2013 à 10h13