Un collectif réclame de Skype la transparence des communications
La sécurité par l'obscurité a fait son temps
Le 24 janvier 2013 à 16h17
5 min
Logiciel
Logiciel
Autour de Skype ont souvent gravité des questions en regard avec la vie privée. Depuis le rachat par Microsoft, ces interrogations sont restées en suspens, mais n’ont pas forcément été écartées. La sécurité des communications, jugée opaque par beaucoup, fait désormais l’objet d’une lettre ouverte de nombreuses associations, de défenseurs de la vie privée ou encore de journalistes.
Une lettre ouverte pour réclamer la transparence
Cette lettre ouverte est adressée à la société Skype et donc à Microsoft. On rappellera que la firme de Redmond a racheté Skype pour la bagatelle de 8,5 milliards de dollars, preuve s’il en est que les ambitions sur le service de VoIP sont particulièrement élevées. La lettre concerne plus directement trois personnes : Tony Bates, président de la division Skype, Brendon Lynch, responsable protection de la vie privée et Brad Smith, l’avocat en chef du département juridique de Microsoft.
Une longue liste d’associations et d’individus sont inquiets de la manière dont Skype traite les données personnelles des utilisateurs qui lui font confiance. Le client de communication peut s’installer sur de très nombreux supports, à savoir sur pratiquement tous les systèmes d’exploitation. Il jette de multiples ponts entre les plateformes, aussi bien fixes que mobiles, ce qui le rend intéressant pour communiquer. Mais une partie de ces utilisateurs compte sur le respect de la vie privée pour discuter librement dans des régions du monde où ils ne le pourraient pas.
De l'utilisation des données personnelles
Il n’est donc pas étonnant de retrouver des structures telles que l’Electronic Frontier Foundation, le Tibet Action Network, la Digital Rights Foundation, des groupes « d’acktivistes » comme Telecomix ou encore l’ONG Reporters sans frontières. Tous demandent à Skype une véritable ouverture sur la transparence des données personnelles, la manière dont elles sont conservées et ainsi de suite.
La lettre cite les cas de Twitter et de Sonic.net, qui fournissent tous les six mois un rapport de transparence sur un ensemble de points particuliers. Sont concernées notamment la rétention des données, la durée de cette rétention, la proportion des données touchées ou encore la manière dont ces informations sont transmises aux agences gouvernementales qui en font la demande.
Certaines demandes abordées par cette lettre ouverte sont plus particulières. Est par exemple visé l’accord qui lie Skype et l’opérateur TOM Online en Chine, ainsi que les conditions qui rapprochent réellement les deux protagonistes. L’objectif ici est de savoir concrètement si Skype se serait engagé à fournir certains renseignements en cas de demandes de l’opérateur, faisant elles-mêmes suite à des réclamations d’une instance chinoise officielle. Entre autres questions, la compatibilité avec la loi américaine CALEA (Communications Assistance for Law Enforcement Act) figure en bonne place car elle permet aux agences de réclamer des données. Or, si en 2008 Skype avait refusé, arguant que ses locaux étaient en Europe, ce n’est désormais plus le cas.
Eva Galperin, coordinatrice à l’EFF, résume la situation sur le site de Forbes : « Skype est devenue l’une des plus grosses sociétés de télécommunications. Des gens du monde entier s’appuient dessus pour des communications téléphoniques privées et internationales. Il est utilisé intensivement par certaines populations parmi les plus vulnérables. Le manque de clarté autour du respect de la vie privée depuis le rachat par Microsoft est donc devenu un problème majeur ».
Une sécurité par l’obscurité pour Reporters sans frontières
Nous nous sommes de notre côté entretenu avec Grégoire Puget, du bureau nouveaux médias chez Reporters sans frontières. Il nous indique que « depuis plusieurs années, nous [RSF] nous battons pour la liberté de l’information. Tout le monde doit y avoir accès, sans danger, et à travers le monde entier ».
Il pointe d'ailleurs rapidement l'un des aspects problématiques de Skype : la société « doit communiquer davantage sur son modèle de sécurité qui ne fonctionne actuellement que par l’obscurité ». Pour rappel, la sécurité par l’obscurité consiste à masquer l’ensemble des détails d’un protocole ou d’un service pour en cacher la structure et donc les éventuelles faiblesses. Un système qui présente de nombreuses limitations, comme on peut le voir avec les logiciels propriétaires dont le code n’est pas connu mais qui n’empêchent pas les failles de sécurité. De fait, « puisque Skype est très utilisé, on aimerait qu’une vraie transparence soit mise en place » ajoute notre interlocuteur.
Le problème principal pour Grégoire Pouget, c’est la sécurité : « Skype ne permet pas toujours le respect de la vie privée ». Il explique en effet que des journalistes ou des résidents de certaines zones géographiques ont été confrontés à « de nombreux cas de conversations interceptées ». Le problème ne réside pas dans le protocole lui-même, mais dans « des malwares qui utilisent la forte présence de Skype pour s’installer et ainsi récupérer des informations personnelles ».
Rien ne garantit évidemment que Microsoft répondra à cette lettre ouverte. La société a depuis quelques années cependant changé d’attitude sur un grand nombre de sujets et il se pourrait qu’elle ne laisse pas des questions aussi frontales créer une trop grande polémique. Nous avons nous-mêmes demandé à la société une réaction et attendons actuellement un retour.
Un collectif réclame de Skype la transparence des communications
-
Une lettre ouverte pour réclamer la transparence
Commentaires (50)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 24/01/2013 à 18h43
Le 24/01/2013 à 18h47
Le 24/01/2013 à 19h02
Au fait, ça parle beaucoup de Google, ou même d’Apple, mais personne n’évoque Facebook? " />
Le 24/01/2013 à 19h31
y a pas à dire, IRC rocks toujours alors que ses “remplaçants” disparaissent les uns après les autres (en avance sur dredi, mais trop tentant >_<)
reçu le mail d’information de trillian. Par contre, pourquoi la lettre ouverte seulement maintenant et pas quand skype n’appartenait pas à microsoft? Genre “c’est une grosse boite maintenant, on pourra les attaquer en justice s’ils acceptent pas nos exigeances” ?
Le 24/01/2013 à 19h55
Si c’est pas scandaleux çà :
https://support.skype.com/fr/faq/FA142/puis-je-supprimer-mon-compte-skype
Le 24/01/2013 à 20h05
Le 24/01/2013 à 20h11
Jitsi, une alternative open source qui tarde à sortir en 2.0.
la 3.0 et une version android étant normalement prévue pour ce trimestre.
https://jitsi.org/
Mais çà reste sur du java, vive les failles ces derniers temps et à utiliser comme cryptocat derrière un VPN ou tor ( https://fr.wikipedia.org/wiki/Jitsi#Avertissement )
Au fait, y aurait-il possiblité d’avoir un flux RSS pcinpact avec les adresses des news en https?
Le 24/01/2013 à 20h13
Le 24/01/2013 à 20h24
Le 24/01/2013 à 21h02
Le 24/01/2013 à 21h02
Le 24/01/2013 à 21h14
Le 24/01/2013 à 21h49
Le 24/01/2013 à 22h40
Le 24/01/2013 à 23h27
J’utilise Skype avec des potes d’Europe et d’Asie depuis plus de 5 ans.
En mode conférence audio uniquement, la vidéo ne passe pas bien. Le service s’était amélioré de manière extraordinaire avant le rachat.
Pendant 8-9h d’affilier, la conversation était presque nickel pour tout le monde. Pas besoin de relancer la conférence. C’était génial !
Mais depuis le rachat de Skype et surtout des nouvelles versions, c’est la cata. On se déco/reco régulièrement parfois toutes les 20-30 min. " />
Le service semble avoir été centralisé au possible tellement les conversations sont déformées, hachées, … etc.
Perso, j’envisage de changer de logiciel. MS nous fait du sabotage ! " />
Le 25/01/2013 à 05h10
Le 25/01/2013 à 07h23
Le 25/01/2013 à 07h27
Le 25/01/2013 à 08h00
Le 25/01/2013 à 08h11
Le 25/01/2013 à 09h09
Le 25/01/2013 à 09h58
Le 25/01/2013 à 10h05
Le 25/01/2013 à 11h21
Le 25/01/2013 à 12h30
Le 25/01/2013 à 13h54
Le 25/01/2013 à 14h49
Le 25/01/2013 à 15h48
Le 25/01/2013 à 15h52
Le 25/01/2013 à 20h03
Le 25/01/2013 à 23h08
Pour Java je parlais de failles plutôt en rapport avec une notoriété qui se dégrade auprès du grand public…
En tout cas ce serait bien de faire un retour sur Jitsi, peut être lorsque la version 2.0 sortira.
Le 24/01/2013 à 16h28
Le 24/01/2013 à 16h28
À ce propos, j’ai reçu un message de l’équipe messenger dans lequel, outre le fait qu’ils tentaient de me pousser vers Skype, ils indiquaient que le client MSN serait maintenu en Chine continentale.
Le 24/01/2013 à 16h31
Le 24/01/2013 à 16h35
Voir le principe de Kerckhoffs :
WikipediaC’est suffisamment ancien pour que n’importe qui ayant quelques connaissances en sécurité sache que justement la sécurité n’est jamais obtenue en cachant les informations. Les développeurs de Skype le savent très bien, et l’argument de la sécurité n’est sans doute qu’un joli prétexte…
Le 24/01/2013 à 16h37
Le 24/01/2013 à 16h41
Le 24/01/2013 à 16h56
Le 24/01/2013 à 17h10
Le 24/01/2013 à 17h17
Le 24/01/2013 à 17h28
Le 24/01/2013 à 17h36
Le 24/01/2013 à 17h54
En parlant de Skype, franchement, qui d’entre vous est dégouté qu’il ait été racheté par MS ?!
C’était mieux avant !
Le 24/01/2013 à 17h57
Le 24/01/2013 à 18h11
la sécurité par l’obscurité
c’est plutôt obfuscation que l’on utilise en général.
Le 24/01/2013 à 18h29
Le 24/01/2013 à 18h34
PC INpact
Le 24/01/2013 à 16h25
Un sujet intéressant et important. On regrettera que de telles exigences ne sont pas globalisées pour exiger de tous les éditeurs un contrat “global”.
Apple et Google semble quant à eux bénéficier d’une impunité totale.
Le 24/01/2013 à 16h26
fut une époque des mafieux utilisait skype pour se parler, c’était apparement difficile pour la police italienne de suivre les communications.
Le 24/01/2013 à 16h27
Ouai enfin j’ai jamais eu à me plaindre de Skype ou de MS en général … par contre d’un autre côté Google la catastrophe totale niveau protection et utilisation des données personelles, mais la j’entends personne se plaindre …