Connexion
Abonnez-vous

Huawei : « nous nous engageons à ne pas mettre de backdoor »

En direct de Monaco

Huawei : « nous nous engageons à ne pas mettre de backdoor »

Le 04 octobre 2012 à 10h50

Ce matin, lors des assises de la sécurité à Monaco, François Quentin président de Huawei France a tenu une conférence sur la cybersécurité. Il est revenu à cette occasion sur l’incendie allumé par le récent rapport Bockel.

Huawey Francois Quentin

 

En juillet dernier, le sénateur du Haut-Rhin proposait d’interdire sur le territoire national le déploiement et l’utilisation d’équipements de cœur de réseaux signés des Chinois Huawei et ZTE. Ils « présentent un risque pour la sécurité nationale » craint le parlementaire signalant que les États-Unis ont par exemple décidé de se passer de Huawei pour la construction de son réseau sans fil d’urgence. Dans une conférence en Australie, signalait encore Bockel, des représentants de Huawei « auraient indiqué que, pour mieux assurer la sécurisation des flux de ses clients, Huawei « analysait » (grâce aux techniques dites de « deep packet inspection » ou DPI), l’ensemble des flux de communications (courriers électroniques, conversations téléphoniques, etc.) qui transitaient par ses équipements ».

 

François Quentin a lui rappelé que les équipements Huawei se retrouvent dans 140 pays, que France Télécom est le dixième compte mondial ou encore que la marque se retrouve chez tous les autres opérateurs français. « Il appartient au gouvernement de créer un climat de confiance, de transparence, de coopération et d'ouverture » affirme-t-il, ajoutant que pour sa part, « Huawey met tout sur la table vis-à-vis des instances gouvernementales ou des instances tierces pour obtenir les certifications dédiées comme nous l'avons fait en Grande Bretagne ».« Nous nous engageons à ne pas mettre de backdoor » jure François Quentin, soulignant que l'entreprise réalise hors de Chine 70% de son chiffre d'affaires (32 milliards l'an passé).

 

Sur la question du rapport Bockel particulièrement, François Quentin relativise. « Le rapport Bockel est un rapport très français avec une approche très hexagonale. Voilà trois ans, nous avons mis en place avec l’administration britannique - au sens très large du terme - sous la supervision du gouvernement, un centre de vérification. Ce centre est armé de personnels britanniques, habilités, avec des locaux à accès restreints. On y fait des tests et des rapports et nous avons l’engagement de corriger les faiblesses qui pourraient apparaître. Tous les équipements que le gouvernement britannique veut tester passent dans ce centre ». Une réponse « en creux », mais surtout l’intéressé regrettera que Bockel n’ait pas auditionné l’entreprise avant de rédiger son rapport sur la cybersécurité. « Nous n’avons pas été auditionnés, ce qui est regrettable alors que beaucoup de gens l’ont été, en particulier à Washington ».

 

Hier, Patrick Pailloux, numéro un de l’ANSSI, n’est pas rentré dans cette guerre politico-commerciale. Il a préféré esquisser la problématique globale du sujet : « La question qu’il faut se poser c’est, quand vous avez des systèmes essentiels, comment vous assurez que vos systèmes font exactement ce pour quoi ils sont faits et qu’ils fonctionnent correctement ? C’est un problème d’analyse de risque ».

Commentaires (66)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Si j’ai bien compris, Huawei fait des téléphones et des réseaux. C’est original et intéressant à savoir.

votre avatar







Vilainkrauko a écrit :



Et ils espèrent que je vais les croire ? <img data-src=" />





Pourtant, il a une tête d’honnête homme <img data-src=" />



D’ailleurs, mention spéciale pour la photo, qui montre encore une fois les acteurs sous leurs meilleurs atours <img data-src=" />


votre avatar

Alors qu’il suffirait d’exiger un découplage matériel/logiciel avec la partie logicielle open-source ou au moins sources fournies au client…

votre avatar







ActionFighter a écrit :



Pas de backdoor, mais il ne dément pas pour l’utilisation de DPI.



Mais si l’on doit s’en offusquer, que dire de Blackberry qui met les conversations sur BB Messenger à disposition de la police…







Y-a un truc que je ne comprend toujours dans cette polémique: les opérateurs réseaux demandent à leur fournisseurs de routeurs d’intégrer les mécanismes de DPI dans leurs équipements. C’est donc ce que fait Huawei tout comme le fait Cisco, Juniper, ALU… pour répondre à la demande de leurs clients. Et on vient leur reprocher de développer ce que leurs clients demandent ?


votre avatar



Huawei : « nous nous engageons à ne pas mettre de backdoor »



Ça signifie que c’est faisable, et en plus il avoue les DPI.



Ah non c’est pas lui mais des représentants.

votre avatar







LoninoL a écrit :



Y-a un truc que je ne comprend toujours dans cette polémique: les opérateurs réseaux demandent à leur fournisseurs de routeurs d’intégrer les mécanismes de DPI dans leurs équipements. C’est donc ce que fait Huawei tout comme le fait Cisco, Juniper, ALU… pour répondre à la demande de leurs clients. Et on vient leur reprocher de développer ce que leurs clients demandent ?





Aucune entreprise américaine n’irait utiliser le DPI à mauvais escient, mais Huawei est une entreprise chinoise, et tout le monde sait que les chinois sont des êtres perfides <img data-src=" />


votre avatar







ludo0851 a écrit :



Si j’ai bien compris, Huawei fait des téléphones et des réseaux. C’est original et intéressant à savoir.



Ils en font, tout comme Nokia, ZTE et Sony-Ericsson (aujourd’hui Sony Mobile Communication): En bref je ne vois pas trop où tu veux en venir.


votre avatar







ActionFighter a écrit :



Aucune entreprise américaine n’irait utiliser le DPI à mauvais escient, mais Huawei est une entreprise chinoise, et tout le monde sait que les chinois sont des êtres perfides <img data-src=" />



Certes ils sont petits, mais pas si poilu des pieds que ça… …Reste à savoir qui a l’anneau !

<img data-src=" />


votre avatar







ActionFighter a écrit :



Aucune entreprise américaine n’irait utiliser le DPI à mauvais escient, mais Huawei est une entreprise chinoise, et tout le monde sait que les chinois sont des êtres perfides <img data-src=" />







bah on sait surtout que les chinois font pas parti de l’otan EUX <img data-src=" />



a voir


votre avatar





Huawei : « nous nous engageons à ne pas mettre de backdoor »



Une main sur le coeur et l’autre sur la bible ? <img data-src=" />

votre avatar







ActionFighter a écrit :



Pourtant, il a une tête d’honnête homme <img data-src=" />



D’ailleurs, mention spéciale pour la photo, qui montre encore une fois les acteurs sous leurs meilleurs atours <img data-src=" />





Il a même la légion d’honneur. C’est dire si il est crédible.<img data-src=" />


votre avatar







ludo0851 a écrit :



Si j’ai bien compris, Huawei fait des téléphones et des réseaux. C’est original et intéressant à savoir.





Huawei fait surtout des éléments de coeur de réseau, c’est à dire tes DSLAM et les gros routeurs qui font transiter tout le trafic français par exemple (moins d’une dizaine par opérateur) et beaucoup d’autres équipements. Cela représente des sommes d’argent énormes, et si ces équipements se retrouvent sous un contrôle extérieur, c’est tout l’internet français qui tombe.

Changer de machine coûte extrêmement cher, et ça ne se décide pas du jour au lendemain. La reflexion n’est donc pas stupide…


votre avatar







Consultant a écrit :



bah on sait surtout que les chinois font pas parti de l’otan EUX <img data-src=" />



a voir





Tout comme les russes. Et eux aussi, tous le monde sait de quoi ils sont capables en matière de piratage <img data-src=" />


votre avatar







Ricard a écrit :



Il a même la légion d’honneur. C’est dire si il est crédible.<img data-src=" />





Effectivement, monsieur est Chevalier.

Quand on sait que Jacques Servier a reçu la Grande-Croix de la légion d’honneur, il n’y a plus aucun doute sur l’intégrité de cet homme.


votre avatar



« La question qu’il faut se poser c’est, quand vous avez des systèmes essentiels, comment vous assurez que vos systèmes font exactement ce pour quoi ils sont faits et qu’ils fonctionnent correctement ? C’est un problème d’analyse de risque ».





Je retends cette question à tout gouvernement voulant instaurer le vote électronique.

votre avatar







ActionFighter a écrit :



Tout comme les russes. Et eux aussi, tous le monde sait de quoi ils sont capables en matière de piratage <img data-src=" />







bah oui donc autant pas acheter du matos chez eux voila debat clos en deux posts on circule et on se remet au taf <img data-src=" />


votre avatar







Aloyse57 a écrit :



F*ck. découvert <img data-src=" />





Je le savais. C’était trop gros. T’as trop lâché la bride dans ton commentaire <img data-src=" />


votre avatar







ActionFighter a écrit :



Je le savais. C’était trop gros. T’as trop lâché la bride dans ton commentaire <img data-src=" />







La bride… Yeux bridés. Y’a un jeu de mots pourris ou je dois retourner dormir?


votre avatar

Ils n’ont pas d’âme, ça a été scientifiquement prouvé, impossible de trouver une âme chez un asiat’ !

votre avatar







XalG a écrit :



Ils n’ont pas d’âme, ça a été scientifiquement prouvé, impossible de trouver une âme chez un asiat’ !





+1



C’est comme les roux.<img data-src=" />


votre avatar

Le DPI ca sert pour la sécurité aussi hein… <img data-src=" />



Vous vous rendez compte que même sans DPI, un routeur “route” les packets où il veut ?

votre avatar







AntonyToku a écrit :



La bride… Yeux bridés. Y’a un jeu de mots pourris ou je dois retourner dormir?





Il y a un jeu de mot bien pourri en effet <img data-src=" /> <img data-src=" />


votre avatar







AntonyToku a écrit :



La bride… Yeux bridés. Y’a un jeu de mots pourris ou je dois retourner dormir?







le fait que tu te pose la question est une réponse en soi : retourne au dodo <img data-src=" />


votre avatar







CryoGen a écrit :



Le DPI ca sert pour la sécurité aussi hein… <img data-src=" />



Vous vous rendez compte que même sans DPI, un routeur “route” les packets où il veut ?





Oui mais ils voulaient un DPI bien de chez nous, testé et certifié en Libye ! pas une saleté chinoise à pas cher <img data-src=" />


votre avatar







Consultant a écrit :



Pourtant il à une tête a faire des soirées backdoor le monsieur :)





<img data-src=" />


votre avatar







Consultant a écrit :



Pourtant il à une tête a faire des soirées backdoor le monsieur :)





On te vois plus aux fêtes. <img data-src=" />


votre avatar







AntonyToku a écrit :



La bride… Yeux bridés. Y’a un jeu de mots pourris ou je dois retourner dormir?





Nan, vas-y, reste. Plus il y a de fous, moins il y a de riz.<img data-src=" />


votre avatar







Alucard63 a écrit :



+1



C’est comme les roux.<img data-src=" />





Ou pire… Les Chinois roux. <img data-src=" />


votre avatar

Il faut atomiser Monaco et accuser les chinois.

votre avatar



« nous nous engageons à ne pas mettre de backdoor »



Je le range dans ma collec’ avec



Je veux être le président de tous les Français



et



le changement c’est maintenant





il y a d’autres œuvres mineures mais bientôt ça ressemblera à quelque chose…

votre avatar







WereWindle a écrit :



Je le range dans ma collec’ avec



et



il y a d’autres œuvres mineures mais bientôt ça ressemblera à quelque chose…





Moi j’ai



Les paradis fiscaux, c’est terminé



On fait un échange?


votre avatar







jimmy_36 a écrit :



Il faut atomiser Monaco et accuser les chinois.







Deep Prince Inspection ? <img data-src=" />


votre avatar



« nous nous engageons à ne pas mettre de backdoor »



L’affirmation contraire n’eût-elle pas été des plus surprenante ?

votre avatar

Ce que je trouve marrant dans cette histoire, c’est qu’on soit gêné aux encolures quand ce sont les chinois qui font un petit peu de ce que les américains pratiquent systématiquement depuis des années…

votre avatar







pmanglade a écrit :



L’affirmation contraire n’eût-elle pas été des plus surprenante ?





Et ils espèrent que je vais les croire ? <img data-src=" />


votre avatar







Vilainkrauko a écrit :



Et ils espèrent que je vais les croire ? <img data-src=" />





Ayez confiaaaaaance. <img data-src=" />


votre avatar

Pas de backdoor, mais il ne dément pas pour l’utilisation de DPI.



Mais si l’on doit s’en offusquer, que dire de Blackberry qui met les conversations sur BB Messenger à disposition de la police…

votre avatar



« nous nous engageons à ne pas mettre de backdoor »





dit le chinois



Est-ce qu’il y a un mec sensé pour croire cette phrase ?

votre avatar







ActionFighter a écrit :



Aucune entreprise américaine n’irait utiliser le DPI à mauvais escient, mais Huawei est une entreprise chinoise, et tout le monde sait que les chinois sont des êtres perfides <img data-src=" />





Pas perfides : pragmatiques. Ils font ce qui sert au mieux leurs intérêts.


votre avatar







jimmy_36 a écrit :



dit le chinois



Est-ce qu’il y a un mec sensé pour croire cette phrase ?







oui moi :o

il suffit de mettre une frontdoor <img data-src=" />


votre avatar

C’est aps comme si ça faisait 4 bonnes années que Huawei était arrivé sur le marché…

Ni comme si Huawei avait pas déjà vendu des centaines d’équipements réseau à nos opérateurs…

votre avatar

<img data-src=" /> <img data-src=" /> <img data-src=" />



Désolé, mais c’est tout ce que ça m’inspire <img data-src=" />

votre avatar







Consultant a écrit :



bah oui donc autant pas acheter du matos chez eux voila debat clos en deux posts on circule et on se remet au taf <img data-src=" />







Et puis quoi encore?



Ces managers…ils se croient vraiment tout permis.<img data-src=" />


votre avatar

si nous ont dort ,les Chinois eux ne dorment jamais.

votre avatar

“nous nous engageons à ne pas mettre de backdoor ”

Cette phrase est aussi vraie que “les chinois n’ont jamais rien copié” <img data-src=" />

votre avatar







hasterix a écrit :



Alors qu’il suffirait d’exiger un découplage matériel/logiciel avec la partie logicielle open-source ou au moins sources fournies au client…





Cisco ferait la gueule avec tous ses protocoles proprio <img data-src=" />





ce que je trouve amusant, c’est qu’on a jamais eu ces débat avec Cisco, Juniper et compagnie…

Mais là comme c’est les chinois, on entre en état d’alerte maximale. Tin les USA ont encore bien faiit leur boulot …..



On dirait une caricature de la guerre froide, on y vient doucement en tout cas.


votre avatar







typhoon006 a écrit :



Cisco ferait la gueule avec tous ses protocoles proprio <img data-src=" />







Mwai, mais ça c’est pareil pour tout les équipementiers <img data-src=" />


votre avatar



François Quentin président de Huawei France





Pourtant il à une tête a faire des soirées backdoor le monsieur :)


votre avatar







Aloyse57 a écrit :



Pas perfides : pragmatiques. Ils font ce qui sert au mieux leurs intérêts.





Ça c’est perfide comme détournement d’argumentation.



Tu n’aurais pas des origines asiatiques par hasard? <img data-src=" />


votre avatar







Snakeseater a écrit :



Mwai, mais ça c’est pareil pour tout les équipementiers <img data-src=" />





Cisco est leader dans ce domaine <img data-src=" />


votre avatar

Mwé, et moi je m’engage à ne pas loucher sur les poitrines ou les fessiers bien rebondis…

votre avatar







ActionFighter a écrit :



Ça c’est perfide comme détournement d’argumentation.



Tu n’aurais pas des origines asiatiques par hasard? <img data-src=" />







F*ck. découvert <img data-src=" />


votre avatar



nous nous engageons à ne pas mettre de backdoor





Ca c’est sympa!







comment vous assurez que vos systèmes font exactement ce pour quoi ils sont faits et qu’ils fonctionnent correctement ? C’est un problème d’analyse de risque





Ben, oui, quand même…

Dans cette analyse, il faut demander toute la doc et le détail de fonctionnement, voir les sources firmware, le tester en amont et certifier le matos… ‘fin bref, encore un buzz commercial, contre les chinois cette fois.

votre avatar

Moi j’ai :





Nous ne sommes pas en récession





en double et





La croissance reviendra l’année prochaine





en triple pour les échanges <img data-src=" />

votre avatar







ActionFighter a écrit :



Moi j’ai



On fait un échange?





Je l’ai déjà. Par contre, j’ai en double:

“A la fin de mon mandat, plus aucun français ne sera obligé de dormir dehors.”

<img data-src=" />


votre avatar

C’est du même niveau que le discours du FBI qui disait “non non, nous ne nous sommes pas fait pirater…”

votre avatar







moi1392 a écrit :



Moi j’ai :



en double et



en triple pour les échanges <img data-src=" />





La côte de ceux là est pas terrible, il a eu plein d’éditions différentes <img data-src=" />







Ricard a écrit :



Je l’ai déjà. Par contre, j’ai en double:

“A la fin de mon mandat, plus aucun français ne sera obligé de dormir dehors.”

<img data-src=" />





Ça par contre, c’est déjà plus de la belle pièce.



Sinon, j’ai

Dans cinq ans, on pourra à nouveau se baigner dans la Seine



Mais celui-là je le garde, c’est l’exemplaire unique de 1988.


votre avatar







Ricard a écrit :



Il a même la légion d’honneur. C’est dire si il est crédible.<img data-src=" />





<img data-src=" /> <img data-src=" />


votre avatar







WereWindle a écrit :



Je le range dans ma collec’ avec



et





il y a d’autres œuvres mineures mais bientôt ça ressemblera à quelque chose…





Moi j’ai :



La crise est terminée





Bon ok je me rappelle pas de la phrase exacte mais en gros c’était ça.


votre avatar

Il faut être lucide : tant qu’on obligera pas les fabricants à fournir les sources de leurs drivers, en vérifiant et en signant les binaires compilés, il n’y aura jamais aucune sécurité dans nos appareils…



La sécurité nationale devrait l’emporter sur le secret des affaires. Si l’intention première de M. Bockel me paraît tardive, mais louable, l’action menée me paraît toutefois insuffisante.

votre avatar







kwak-kwak a écrit :



Ils en font, tout comme Nokia, ZTE et Sony-Ericsson (aujourd’hui Sony Mobile Communication): En bref je ne vois pas trop où tu veux en venir.





Je veux en venir à ce que je ne savais pas qu’il y avait des DSLAM de marque huawei chez nous.

Pas plus que je ne le savais pour Nokia, ZTE et SE.



Faut pas voir le mal partout…j’étais “content” d’apprendre qq chose, c’tout


votre avatar

(Double)

votre avatar







ActionFighter a écrit :



La côte de ceux là est pas terrible, il a eu plein d’éditions différentes <img data-src=" />





Ça par contre, c’est déjà plus de la belle pièce.



Sinon, j’ai

Mais celui-là je le garde, c’est l’exemplaire unique de 1988.







J’ai pas réussi à voir mieux que :



Désormais, je veux être l’homme des solutions.





Je viens à peine de commencer la collection, je vais passer une annonce sur le bon coin pour demander aux gens de m’aider à la compléter…. <img data-src=" /> :


votre avatar



« nous nous engageons à ne pas mettre de backdoor »



Perso, j’entends ça comme un aveu : nous l’avons fait avant…

votre avatar







CaptainDangeax a écrit :



Perso, j’entends ça comme un aveu : nous l’avons fait avant…







ou bien “on pourrait le faire et facilement sans que personne le voit mais comme on est gentil on le fera pas”


votre avatar







Holly Brius a écrit :



Ce que je trouve marrant dans cette histoire, c’est qu’on soit gêné aux encolures quand ce sont les chinois qui font un petit peu de ce que les américains pratiquent systématiquement depuis des années…





Je suis tout à fait d’accord avec toi.



En plus, ils ne se gênent même pas !


Huawei : « nous nous engageons à ne pas mettre de backdoor »

Fermer