Chiffrement : Signal et Olvid face à la pression des gouvernements (24 – 28 février 2025)
Le chiffrement de bout en bout, essentiel pour la sécurité des données, est au cœur d’un débat crucial cette semaine. Signal et Olvid, deux applications de messagerie réputées pour leur sécurité, sont confrontées à des pressions gouvernementales pour implémenter des portes dérobées, menaçant ainsi la confidentialité des communications.
Actualités marquantes :
- Apple cède à la pression : Apple renonce au chiffrement de bout en bout pour iCloud au Royaume-Uni, suite aux demandes du gouvernement 1. Une décision qui soulève des inquiétudes quant à la protection de la vie privée des utilisateurs.
- Fortanix renforce sa sécurité : Fortanix, leader de la cybersécurité, améliore sa plateforme de chiffrement pour contrer les menaces liées à l’IA et à l’informatique quantique 2.
- ETHAN, le nouveau ransomware : ETHAN, une nouvelle variante du ransomware MedusaLocker, chiffre les fichiers et exige une rançon, menaçant de divulguer les données volées 3.
- Zhong Stealer vise les cryptomonnaies : Une campagne de phishing cible le secteur des cryptomonnaies avec un nouveau malware, Zhong Stealer, conçu pour voler des informations sensibles 3.
Signal et Olvid : La menace des portes dérobées
Signal et Olvid sont deux applications de messagerie qui utilisent le chiffrement de bout en bout pour protéger les communications. Cependant, les gouvernements, notamment en Suède et au Royaume-Uni, font pression sur ces entreprises pour qu’elles implémentent des portes dérobées permettant aux forces de l’ordre d’accéder aux messages.
Signal :
- Menace de quitter la Suède : Signal a menacé de se retirer de la Suède si le gouvernement impose une loi obligeant les applications de messagerie à stocker les messages et à permettre l’accès aux autorités 4. La PDG de Signal, Meredith Whittaker, affirme que la création d’une porte dérobée compromettrait la sécurité de l’application et exposerait les utilisateurs à des risques accrus 5.
Olvid :
- Demande d’Europol : La directrice d’Europol, Catherine De Bolle, a déclaré que les entreprises technologiques ont la « responsabilité sociale » de donner à la police l’accès aux messages chiffrés utilisés par les criminels 6. Cette demande soulève des inquiétudes quant à la sécurité d’Olvid et d’autres applications de messagerie chiffrée.
Les dangers des portes dérobées
Les experts en sécurité s’opposent fermement à l’implémentation de portes dérobées dans les applications de messagerie chiffrée. Ils affirment que ces portes dérobées affaiblissent la sécurité et la confidentialité des communications pour tous les utilisateurs, et pas seulement pour les criminels 7. Une porte dérobée, même si elle est conçue pour un usage légitime, peut être exploitée par des acteurs malveillants pour accéder à des données sensibles 8.
Conclusion :
L’actualité de cette semaine met en évidence les tensions croissantes entre les gouvernements et les entreprises technologiques concernant le chiffrement. L’avenir de Signal et Olvid, et plus largement la sécurité des communications en ligne, dépendra de l’issue de ce débat crucial.
</immersive>