IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

France : L'article 8ter, qui prévoyait d'installer des portes dérobées dans les messageries chiffrées, est supprimé
De la proposition de loi de lutte contre le narcotrafic

Le , par Patrick Ruiz

7PARTAGES

13  0 
La France est sur le point d'adopter la pire loi de surveillance de l'UE : une porte dérobée dans WhatsApp, Telegram et Signal, une proposition de loi qui provoque la stupéfaction

Un amendement controversé introduit dans la proposition de loi française visant à lutter contre le narcotrafic provoque une levée de boucliers. La proposition obligerait les messageries chiffrées comme Signal et WhatsApp à créer une porte dérobée permettant aux autorités de contourner le chiffrement de leurs applications. Cela compromettrait le principe même du chiffrement de bout en bout et offrirait aux forces de l'ordre un accès illimité aux discussions privées des utilisateurs. L'AFNUM (qui représente Google, Microsoft, Apple, etc.) et Tuta Mail dénoncent cette loi et rappellent qu'il n'est pas possible d'ouvrir une porte dérobée aux seules bonnes volontés.

La France veut briser le chiffrement au nom de la lutte contre le narcotrafic

La loi « Narcotrafic », proposée par les sénateurs Jérôme Durain et Étienne Blanc le 12 juillet 2024, va bien au-delà de son objectif affiché et inquiète les organisations de défense des droits et libertés numériques. Un amendement introduit par Cédric Perrin, président de la commission des Affaires étrangères et de la Défense au Sénat, obligerait les messageries chiffrées à compromettre les protections en matière de vie privée offertes par leurs services.

Concrètement, si elle est adoptée, la loi obligerait les services de messagerie privée, tels que Signal, WhatsApp ou Telegram, à mettre en place une porte dérobée au-dessus du chiffrement de bout en bout de leurs applications. Une fois la porte dérobée installée, les plateformes seront tenues de remettre aux forces de l'ordre les messages déchiffrés des criminels présumés dans les 72 heures suivant la demande. Les contrevenants risquent de lourdes amendes.


Pour faire respecter la loi, le texte prévoit une amende de 1,5 million d'euros pour les individus et une amende pouvant aller jusqu'à 2 % du chiffre d'affaires annuel mondial pour les entreprises. L'amendement a déjà été adopté par le Sénat français et passe maintenant rapidement à l'Assemblée nationale.

« En imposant des portes dérobées, le gouvernement français ne compromet pas seulement la sécurité de tous les utilisateurs, qu'il s’agisse de citoyens ou d'entreprises, mais cette loi modifiée est très probablement en contradiction avec les lois européennes sur la protection des données, telles que le RGPG, la loi allemande sur la sécurité des technologies de l'information (IT Security Act) et le TKG », note le fournisseur de la messagerie chiffrée Tuta Mail.

Le chiffrement est le fondement de la sécurité des communications numériques. Créer une porte dérobée pour les autorités revient à installer une faille volontaire dans ce système de protection. Absolument rien ne garantit que cette porte dérobée sera utilisée uniquement dans le cadre de son objectif initial. Et cette faille introduite de façon délibérée constituera une mine d'or pour les acteurs de la menace, ce qui représente un grand danger pour les utilisateurs.

Chiffrement et porte dérobée : un équilibre impossible selon les experts

Le chiffrement de bout en bout garantit que seuls l'expéditeur et le destinataire peuvent avoir accès au contenu des messages, grâce à une clé qui permet de les déchiffrer. Aucune tierce partie, y compris les plateformes de messageries elles-mêmes, ne peut avoir connaissance des contenus échangés. Ainsi, lorsqu'un service est chiffré de bout en bout, tous les utilisateurs bénéficient de ces protections, y compris les acteurs du grand banditisme ou les pédocriminels.

Par le passé, la France et d'autres pays ont réussi à briser le chiffrement certaines messageries, telles que Encrochat et AN0M, utilisées presque exclusivement par les criminels. Ces opérations ont permis aux forces de l'ordre de ces pays de démanteler de vastes réseaux de criminels de tout genre.

Cependant, briser le chiffrement d'une application conçue par des criminels pour des criminels est une tout autre chose que de briser le chiffrement des messageries utilisées par des milliards de personnes. Selon le service de messagerie chiffrée Tuta Mail, les dommages collatéraux seraient terribles.

Dans un billet de blogue détaillé sur le sujet, Tuta Mail rappelle qu'il n'est pas possible d'ouvrir une porte dérobée aux seules bonnes volontés. Elle peut faire l'objet d'abus de la part des forces de l'ordre ou des autorités, conduisant ainsi à une surveillance de masse des citoyens et à des restrictions de liberté.

Elle peut également être la cible de pirates informatiques. L'ANSSI, l'agence française de la cybersécurité, et le Comité européen de protection des données, sont conscients des dangers liés à l'ajout délibéré d'une faille dans les services de communication et mettent en garde contre ces initiatives. L'AFNUM (Alliance française des industries du numérique), qui compte dans ses rangs Apple, Samsung, Google et Microsoft, dénonce également cette loi.

« L'efficacité du chiffrement de bout en bout repose, par nature, sur le fait qu'aucune personne extérieure aux échanges ne doit disposer de la clé de déchiffrement », note l'AFNUM. Le groupe de défense des droits et libertés numériques La Quadrature du Net tire la sonnette d'alarme. Le groupe a lancé une campagne de mobilisation contre ce qu'elle qualifie de « l'une des lois les plus dangereuses pour les libertés publiques proposées ces dernières années ».

Les fournisseurs de messageries chiffrées menacent de quitter l'Europe

L'Union européenne a déclaré la guerre au chiffrement de bout en bout il y a quelques années. Elle exige l'accès aux messages privés sur n'importe quelle plateforme au nom de la protection des enfants, de la lutte contre la pédocriminalité et de la diffusion du CSAM (Child Sexual Abuse Materia) ou matériel pédopornographique. Toutefois, les experts en cybersécurité et les groupes de défense des consommateurs dénoncent cette posture de l'UE.

Plus récemment, le Royaume-Uni a exigé d'Apple qu'il crée une porte dérobée au-dessus du chiffrement d'iCloud afin de permettre aux agents de sécurité britanniques d'accéder librement aux données chiffrées des utilisateurs dans le monde entier. Apple s'y est longuement opposé. Mais à la suite du bras de fer avec les autorités britanniques, ce mois-ci, Apple a décidé de retirer les fonctionnalités de chiffrement de bout en bout d'iCloud au Royaume-Uni.

Il n'est pas certain que la décision d'Apple a satisfait le gouvernement britannique, mais le fabricant de l'iPhone a menacé de retirer ses services de messagerie chiffrés du Royaume-Uni en cas d'autres exigences. WhatsApp et Signal ont aussi menacé de quitter le pays s'ils recevaient une telle demande.

Dans l'Hexagone, les fournisseurs de messageries chiffrées pourraient proférer les mêmes menaces pour tenter de dissuader les législateurs de voter la loi « Narcotrafic » telle qu'elle est écrite actuellement. La Quadrature du Net explique les risques liés à l'adoption de cette loi :

[LIST]
[*]la loi « Narcotrafic » s’attaque aux protections offertes par les messageries chiffrées (telles que Signal ou WhatsApp) en imposant l'installation de portes dérobées pour la police et les services de renseignement ;
[*]en modifiant le régime juridique de la criminalité organisée, applicable dans d'autres cas, cette loi ne s'applique pas seulement au trafic de drogue. Elle peut même être utilisée pour[/*]...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de ArchiTech
Membre du Club https://www.developpez.com
Le 07/03/2025 à 9:50
Bonjour,

Pour ceux qui croient encore qu'ils n'ont rien à cacher (comme saturn1), qui est un argument fallacieux et démontrant une grande ignorance du monde actuel et/ou une grande naiveté, je dirais simplement ceci :
- «Un peuple prêt à sacrifier un peu de liberté pour un peu de sécurité ne mérite ni l’une ni l’autre, et finit par perdre les deux.» (Benjamin FRANKLIN).
- Vouloir préserver sa vie privée n’implique pas que l’on a quelque chose (d’illicite) à cacher
- C’est un droit, pour lequel certains se sont battus pour nous : article 12 de la Charte des Droits de l'Homme (ONU), article 7 de la Charte Européenne des Droits Fondamentaux, article 9 du Code Civil, et bien sûr la loi Informatique et libertés et son successeur le RGPD.
- Renseignez-vous, documentez-vous, débatez, au lieu de croire naivement que vous n'avez rien à cacher, qui est l'argument phare soutenu par ceux qui veulent justement vous contrôler (certains potliques et certaines multinationales) : "Si vous n'avez rien à cacher, vous n'avez rien à craindre.", argument régulièrement utilisé par ceux qui veulent implanter des moyens de (vidéo)surveillances, et initialement attribué à Joseph GOEBBELS...
- Pour se documenter, il faut chercher par vous même, c'est important, et comparer plusieurs sources sérieuses et idéalement impartiales (ce qui élimine implicitement les réseaux sociaux, la source d'information la moins fiable et totalement partiale).

Quelques pistes pour commencer :
- Documentaire libre "Nothing to hide" https://peertube.fr/w/aKXBbPY9StKCvkBGGw3i6i
- https://www.amnesty.org/fr/latest/ca...-surveillance/
- https://fr.wikipedia.org/wiki/Rien_%...her_(argument)
6  0 
Avatar de calvaire
Expert éminent https://www.developpez.com
Le 07/03/2025 à 8:36
Citation Envoyé par saturn1 Voir le message
Hello, personnellement je suis totalement pour et voici pourquoi:
- je suis un informaticien pauvre master 2 (un mec + ou - compétent qui sert à rien et sans emploi actuellement.)

Si l'état nous espionne (bien que je doute au vu du nombre de données à traiter et des branquignols aux commandes) que pourrait il en conclure ?
- que les gens pauvres fraudent 100€ ou 50 €par ci par la pour se mettre à l'abri
- que les gens grandissant dans des cités avec un entourage qui n'a pas eu de chance (prison..) a une forte probabilité de reproduire la même chose
- que les gens n'ont pas de travail, envoie des CVs et n'osent même pas aller demander leurs aides sociales (qui n'existent presque plus)

et on va investir beaucoup d'argent pour contrôler/rabaisser sa propre population au lieu de former et faire des choses utiles. L'homme est méchant par nature bien sur, la société et l'état est toujours bon. Heil le pouvoir.

Moi si il y a la guerre je suis pour aucun camps mais je suis content que mon camps (qui n'a jamais misé sur moi en temps de paix) se fasse casser la figure.

Amen
je ne vois pas en quoi le chiffrement va permettre de comprendre cela, souvent ces choses ce passe a l'oral et en cash.
si tu veux régler ces problèmes, autant supprimer le cash et tracer avec des logiciels tous les échanges monétaires, ce sera plus efficace.

Par contre, on a régulièrement des histoires de journalistes qui se font emmerdé par le gouvernement des qu'ils touchent à du gros caca.
Par exemple, en septembre 2023, Ariane Lavrilleux, journaliste pour le site d'investigation Disclose, a été placée en garde à vue pendant trente-neuf heures après une perquisition à son domicile.
Un autre exemple notable remonte à 2010, lors de l'affaire Bettencourt. La Direction centrale du renseignement intérieur (DCRI) avait alors espionné Gérard Davet, journaliste au Monde, en examinant ses relevés téléphoniques pour identifier ses sources.

la clairement le chiffrement est indispensable.

et ma main a coupé que les journalistes qui sont en train de détéré l'affaire betharam doivent être sous pression.
Bon je ne m’inquiète pas pour votre 1er ministre, couvrir des affaires de pédophilie pendant des années et mentir, une simple démission et on passera à autre chose. Et en prime les français y gagneront un nouveau 1er ministre encore plus mauvais que le précédent
5  0 
Avatar de pyros
Membre expérimenté https://www.developpez.com
Le 07/03/2025 à 9:56
Si l'état nous espionne (bien que je doute au vu du nombre de données à traiter et des branquignols aux commandes)
Depuis plusieurs années déjà (je dirais grossièrement autour des années 2010), les capacités de traitement dépassent de loin la quantité de donnée à traiter.
La capacité de stoquage mondiale actuel est supérieur à l'intégralité de ce que l'humanité à vue ou entendu depuis son commencement. En gros, on aurait put coller une GoPro sur chaque cromagnon et sauvegarder l'intégralité de la vie de chaque être humain ayant jamais existé. Ensuite, même pas besoin d'IA. Tu fait une recherche par mot-clef et ça te permet de trouver toutes les pesonnes ayant eut des pensée discidentes.

- que les gens pauvres fraudent 100€ ou 50 €par ci par la pour se mettre à l'abri
- que les gens grandissant dans des cités avec un entourage qui n'a pas eu de chance (prison..) a une forte probabilité de reproduire la même chose
- que les gens n'ont pas de travail, envoie des CVs et n'osent même pas aller demander leurs aides sociales (qui n'existent presque plus)
Jusqu'au jour où on te refusera un emplois, des allocs ou un emprunt parce qu'il y a 6 ans tu as fait le piquet sur un rond point avec les gilet jaunes. C'est exactement ce qu'il se passe en chine avec le crédit social.

Pour finir, paradoxalement, la surveillance de masse complique la vie des services de renseignements. Dans un système non surveillé, les "méchant" (trafiquant, pedo***le, terro**istes, etc...) ne se méfient pas trop et communiquent en SMS. Dans ce cas, il est facile de surveiller des info non chiffrés.
Dans un système hautement surveillé, les méchants se méfient beaucoup plus et utilisent des messagerie obscure chifré de bout en bout. Et là ça devient compliqué. Si on met une backdoor dans Signal, une autre messagerie sans backdoor apparaitra le lendemain, et on mettra 2 ans à se rendre compte qu'elle existe et que tout un réseau s'est développé dans l'ombre.
4  0 
Avatar de calvaire
Expert éminent https://www.developpez.com
Le 07/03/2025 à 10:32
Citation Envoyé par saturn1 Voir le message
Si l'état nous espionne (bien que je doute au vu du nombre de données à traiter et des branquignols aux commandes) que pourrait il en conclure ?
j'ajoute une chose:
l'état français n'est absolument pas des branquignols quand ils sont motivés.

Bercy est le système fiscale le plus puissant au monde, ils ont du matériel d'espionnages de qualité militaire et des ia/logiciels de pointe. Rien n'échappe à l'impots.
Un accès a énormément de data: aux réseaux sociaux, aux comptes bancaires,...etc, des satellites espion de dernière génération qui détecte le simple abris de jardin que tu n'aurais pas déclaré.

Sans blague, beaucoup de puissance étrangère envie la l'espionnage fiscale français.
L'état français espionne déjà tous les réseaux sociaux des francais et une simple photo de toi avec une piscine ou une belle voiture lance une enquête automatisé sur toi.
Tes comptes sont épluché au centime près, tous les entrepreneurs qui ont fait une erreur de facture de 1€ le savent, l'ursaff débarque dans les 6 mois.
Il ne faut pas croire que l'état est branquignole, c'est juste que la plupart de ces missions ne l’intéresse pas (sécurité, services publique, immigration, fraude fiscale....)

Il suffit de voir l'énergie politique dépensé pour lutter contre le piratage de la ligue 1 en comparaison par exemple cette dernière année.

la partie visible du monde politique montre des débiles incapable d’aligner 3 mots, mais en sous marins sur les sujets "important" c'est absolument pas le cas.
2  0 
Avatar de smarties
Expert confirmé https://www.developpez.com
Le 07/03/2025 à 12:10
En théorie je n'aurais rien à cacher (qui me vient en tête) mais je ne veux pas me faire espionner par un état où une entreprise car ça peut dériver :
- plus de pub, démarchage, ...
- restrictions comme le fait le crédit social chinois
- augmentation des cotisations : par exemple, si on conduit mal sur la route l'assureur augment les mensualités et/ou l'état met automatiquement des PV, on fait des fastfood tous les jours, fume, bois et la sécu rembourse mois et les mutuelles réduisent la couverture et/ou augmentent les prix, ...

Je suis plus pour avoir des agents de proximité qui patrouillent pour empêcher les dérives, faire de la prévention, aider les gens qui en ont besoin que d'être surveillé partout par des caméras.
2  0 
Avatar de totozor
Expert confirmé https://www.developpez.com
Le 07/03/2025 à 15:04
Citation Envoyé par pyros Voir le message
Jusqu'au jour où on te refusera un emplois, des allocs ou un emprunt parce qu'il y a 6 ans tu as fait le piquet sur un rond point avec les gilet jaunes. C'est exactement ce qu'il se passe en chine avec le crédit social.
Ce qui existe chez nous.
Qui a rencontré 10 candidats et n'a pas fait une recherche sur l'un d'eux?
Je vais par exemple, voir les profil linkedin des sous traitants qu'on me propose pour éviter les CV gonflés.
Mais j'ai notamment remarqué pendant mes périodes de chômage des demandes et des suggestions d'amis suspectes (voir du recruteur directement)
Citation Envoyé par smarties Voir le message
- augmentation des cotisations : par exemple, si on conduit mal sur la route l'assureur augment les mensualités et/ou l'état met automatiquement des PV, on fait des fastfood tous les jours, fume, bois et la sécu rembourse mois et les mutuelles réduisent la couverture et/ou augmentent les prix, ...
Nous le savons bien, nous sommes tous des bons conducteurs, ce sont les autres qui conduisent mal.
Raison pour laquelle ce genre d'article pullulent Diminuer votre budget « assurance auto » grâce aux caméras embarquées
Avantage aujourd'hui, désavantage demain. Personne n'est impeccable sous tout angle (conduite, nourriture, sport, alcool, tabac, etc) surtout qu'on a des injonctions contradictoires "soit sur-efficace au travail" et "être détendu, prolonge l'espérance de vie"
0  0 
Avatar de TJ1985
Membre chevronné https://www.developpez.com
Le 09/03/2025 à 9:50
Bon. Ça ne résoudra pas le problème. Par contre imaginez que Mélenchon ou Le Pen arrivent au pouvoir, combien de temps leur faudra-t-il pour tirer parti à leur seul profit de cet accès ?
Après, des messageries fiables, il y en a d'autres... Enfin, il ne semble pas très complexe pour un groupe aussi riche que les narcotrafiquants de mandater quelques compétences qui leur écriront une application adaptée à leurs besoins.
0  0 
Avatar de Paul_Le_Heros
Membre averti https://www.developpez.com
Le 09/03/2025 à 18:55
C'est bizarre, jusqu'à maintenant, les luttes de ce type visaient la pédopornographie… Histoire de mode ?
0  0