IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

En Australie, des programmeurs pourraient être licenciés par leurs employeurs
Pour implémentation de backdoors à l'usage des forces de l'ordre

Le , par Patrick Ruiz

325PARTAGES

15  0 
En ce dernier jour de séance du parlement australien, la Chambre des représentants a pris une grosse décision : elle a adopté le projet de loi Assistance and Access Bill. Le pays devient ainsi le premier de l’alliance « Five Eyes » (qui regroupe les États-Unis, le Royaume-Uni, le Canada, la Nouvelle-Zélande et l’Australie) à adopter un projet de loi anti-chiffrement.

Sous son actuelle forme, le texte dispose que les forces de police et de lutte contre la corruption du pays peuvent demander un accès à des contenus que les opérateurs de télécommunications, les fournisseurs de messagerie, etc. ont en leur possession. En d’autres termes, Assistance and Access Bill permet à la police de requérir de services de messagerie comme WhatsApp ou Signal qu’ils intègrent des portes dérobées afin que des chargés d’enquêtes puissent accéder à des messages. Voilà, de façon brossée, ce qui est prévu dans le projet de loi. Le tendaily – un éditeur en ligne australien – n’a pas manqué de glisser son commentaire sur le projet de loi et en a révélé un pan intéressant, notamment, quant à ce qui concerne la façon dont le gouvernement australien compte procéder dans certains cas.

Citation Envoyé par tendaily

Le projet de loi permet de forcer un travailleur de la Tech. à coopérer avec le gouvernement et les forces de l’ordre pour installer des portes dérobées, mais celui-ci ne pourra divulguer la requête à des tiers au risque d’écoper de plusieurs années d’emprisonnement.
Citation Envoyé par Alfie John – programmeur spécialisé en sécurité

Le gouvernement australien entend recruter des travailleurs de l’IT comme espions, mais la cible n’est pas une organisation terroriste ou un gang international ; c’est l’entreprise pour laquelle ils travaillent.
Lorsqu’il y a eu fuite du code source d’iBoot en début d’année, Apple s’est remué pour établir les responsabilités et a découvert que l’homme de l’ombre était un ancien stagiaire. Nul doute qu’un employé confirmé aurait perdu son emploi et que des poursuites judiciaires (sur la base du contrat avec clause de non-divulgation qui lie généralement les entreprises à des développeurs) auraient suivi. Le sort d’un employé d’Apple découvert en train d’implémenter des portes dérobées au sein des systèmes de la firme est dès lors aisé à imaginer. On s’attaque déjà aux valeurs et l’entreprise est connue pour son positionnement quant à ce qui concerne les demandes d’introduction de backdoors par les autorités gouvernementales. Pour rappel, le géant de la Tech. est connu pour son refus de coopérer avec le FBI afin de déverrouiller l’iPhone d’un terroriste.

Le FBI souhaitait qu'Apple installe une version personnalisée du système d'exploitation iOS pour contourner des fonctionnalités de sécurité importantes comme le mécanisme qui prévoit qu’après dix tentatives infructueuses pour déverrouiller le contenu du téléphone, ce dernier s’efface automatiquement. « Dans les mauvaises mains, ce logiciel - qui n'existe pas aujourd'hui - aura le potentiel de déverrouiller n'importe quel iPhone en la possession physique d'un individu », avait prévenu Apple. « Le FBI pourrait utiliser d'autres mots pour décrire cet outil, mais ne vous y trompez pas : concevoir une version d'iOS qui contourne la sécurité de cette façon va indéniablement créer une porte dérobée. Et, tandis que le gouvernement pourrait argumenter que son usage (de ce logiciel) va se limiter à ce cas spécifique, il n'y a aucun moyen de garantir un tel contrôle. »


« Le nouveau projet de loi est de nature à provoquer le départ (du sol australien) des entreprises qui partagent des valeurs similaires. En sus, le logiciel issu d’Australie est plus que jamais éligible à la suspicion de clients hors des frontières de ce pays », écrit le tendaily.

Le passage au statut de loi devrait se faire avant Noël. Ensuite, le texte devrait être revu sur un aspect qui constitue une zone d’ombre pour les membres du parti travailliste. En effet, le projet de loi demeure ambigu en ceci qu’il dispose que l’accès au contenu des messages se fasse à condition que les portes dérobées à l’usage des forces de l’ordre ne constituent pas des « faiblesses systémiques. »

Source : tendaily

Et vous ?

Qu’en pensez-vous ?

L’approche du recrutement des espions envisagée par le gouvernement australien peut-elle donner des résultats ?

Quel serait votre comportement dans une telle situation ?

Voir aussi :

Pays-Bas : la police réussit à casser le chiffrement de l'application de messagerie IronChat et accède à 258 000 messages chiffrés
Selon certains analystes, les ordinateurs quantiques pourraient casser le chiffrement qui protège le web actuellement, mythe ou menace réelle ?
Firefox Nightly embarque le support du chiffrement de l'extension SNI, qui permet d'empêcher aux hackers de consulter votre historique de navigation
Mark Zuckerberg remet en cause le bien-fondé du chiffrement des communications qui, selon lui, entrave la lutte contre la désinformation et la haine
France : les hackers de la gendarmerie auraient une arme secrète contre le chiffrement, qui serait en service depuis environ un an

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de NBoulfroy
Membre éclairé https://www.developpez.com
Le 25/02/2019 à 17:55
Au delà de la question de la violation de la vie privée, il se pose une question assez intéressante : comment cela se passe t'il si le gouvernement bascule vers un extrême qui désire ficher et espionner la vie des gens ? On est pas à l'abri de ce fait, je vous rappel que des pays ont déjà fait un tour de ce côté (non, je ne parle pas d'un pays en particulier avant 1945, il n'y a pas eu que celui-là !).
2  0 
Avatar de psychadelic
Expert confirmé https://www.developpez.com
Le 08/12/2018 à 2:08
Lorsqu’il y a eu fuite du code source d’iBoot en début d’année, Apple s’est remué pour établir les responsabilités et a découvert que l’homme de l’ombre était un ancien stagiaire.
[humour Noir]
Apple devrait fliquer tout ces employés sur l'ensemble de leurs données sociaux/numériques, pour s’assurer qu'aucun d'eux ne va à l'encontre des intérêts d'Apple.
[/humour Noir]
0  0 
Avatar de Fagus
Membre expert https://www.developpez.com
Le 11/12/2018 à 17:43
(Je vais me faire allumer par la communauté)
Si certaines entreprises australiennes donnent les clés privées des systèmes de communication, ce n'est peut être pas si grave pour la sécurité (je ne parle pas des libertés individuelles...), tant que le gouvernement ne perd pas les clés. J'ai cru comprendre que la CIA avait déjà obtenu des clés privées des compagnies... Au pire, ça permet juste l'espionnage industriel de masse sous couverture de protection des citoyens.

S'il s'agit d'implémenter des portes dérobées, c'est déjà plus glissant.
0  0 
Avatar de tanaka59
Inactif https://www.developpez.com
Le 15/12/2018 à 19:13
Oké alors demain on remet en cause le fondement du chiffrement des transactions par CB ? On sera contraint de donner notre code de CB à la police ou une autre entreprise plus ou moins sombre et douteuse ?

Des bureaucrates qui n'y connaissent rien nous pondent ce genre de lois ! Sans savoir que le risque de détricoter l'existant est extrêmement dangereux ! On reparle des violations massives de carte CB chez Target en 2013 ?
0  0 
Avatar de Cassoulatine
Nouveau Candidat au Club https://www.developpez.com
Le 25/02/2019 à 18:01
Bron Gondwana, directeur général de FastMail
Le Gondwana est un supercontinent formé à la toute fin du Néoprotérozoïque (– 600 millions d'années) et qui a commencé à se fracturer au Jurassique (– 160 millions d'années).

0  0