IPB

Bienvenue invité ( Connexion | Inscription )

> Apple lance une procédure contre le groupe NSO, Réactions à la publication du 24/11/2021
Options
Lionel
posté 24 Nov 2021, 09:00
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 525
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Vous avez certainement tous entendu parler du groupe NSO. Cette société est celle qui développe le logiciel Pegasus. Ce logiciel utilise des failles de sécurité iOS afin de débloquer des iPhone ou même d'espionner des utilisateurs iOS à leur insu. Il a souvent fait la une de l'actualité quand des personnalités politiques en vue, dont des dirigeants d'État, ont été espionnées grâce à lui.
En théorie, la société NSO commercialise ce logiciel uniquement à des forces de l'ordre dûment agréées mais ce qui est légitime et acceptable dans un pays ne l'est pas forcément dans un autre où les victimes peuvent être situées.
Voici ce qu'en dit Apple:
"Les appareils Apple sont le matériel grand public le plus sécurisé du marché, mais les entreprises privées qui développent des logiciels espions parrainés par l'État sont devenues encore plus dangereuses. Bien que ces menaces de cybersécurité n'affectent qu'un très petit nombre de nos clients, nous prenons toute attaque contre nos utilisateurs très au sérieux, et nous travaillons constamment à renforcer la sécurité et la protection de la confidentialité dans iOS pour assurer la sécurité de tous nos utilisateurs."

Vu ainsi, la poursuite semble totalement légitime et conforte la rhétorique d'Apple sur la sécurité de ses utilisateurs.
Toutefois, Pegasus n'existe que parce qu'il y a des failles de sécurité et on sait combien le programme d'Apple de rachat de ces failles est faillible avec des non paiements, des non reconnaissances des développeurs...
Bref, Apple dans cette position ne fait que défendre le fantasme commercial qu'elle vend au niveau publicité. On devrait plutôt dire qu'elle vendait car étrangement, on a infiniment moins de publicités à ce sujet depuis quelques semaines.
Il faut être réellement candide pour croire que l'on peut avoir un appareil connecté en permanence au réseau sans risquer de le voir corrompu à un moment ou un autre.
Maintenant, ce ne sont plus des pirates à la petite semaine qui cherchent des failles mais des groupes, étatiques ou pas, et dans tous les cas des ingénieurs très doués et très bien rémunérés, qui inlassablement cherchent toute faille permettant de contourner les protections mises en place.

Avec le jailbreak, Steve Jobs avait parlé d'un jeu de chat et de souris. Il en va de même au niveau de la sécurité globale et les souris ont toujours un coup d'avance.

Le vrai danger n'est pas de savoir que le système est faillible, mais bien de croire qu'il est infaillible.

Donc, quoi qu'en dise Apple, non vos données ne sont pas en totale sécurité sur votre appareil iOS. Elles le sont seulement autant que possible sur un smartphone avec lequel vous êtes en permanence connecté à des dizaines de services et, depuis peu, connecté même s'il est éteint.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
DOMY
posté 25 Nov 2021, 23:51
Message #2


canoéiste trrrès imp(r)udent
*****

Groupe : Membres
Messages : 6 313
Inscrit : 5 May 2003
Lieu : LA ROCHELLE (17)
Membre no 7 431



Je suis l'actualité au jour le jour ..... et je vois tous les jours des gens d'extrême droite, d'extrême gauche, des politiques de tous bords, des terroristes se faire " crever " malgré leur usage de messageries soit disant " cryptées ".

En fait, ça ne vaut plus grand chose ce truc ? huh.gif

Ce message a été modifié par DOMY - 25 Nov 2021, 23:56.


--------------------
iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6
Go to the top of the page
 
+Quote Post
iAPX
posté 25 Nov 2021, 23:59
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 387
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (DOMY @ 25 Nov 2021, 17:51) *
Je suis l'actualité au jour le jour ..... et je vois tous les jours des gens d'extrême droite, d'extrême gauche, des politiques de tous bords, des terroristes se faire " crever " malgré leur usage de messageries soit disant " cryptées ".

En fait, ça ne vaut plus grand chose ce truc ? huh.gif

Pour moi ça protège beaucoup moins que ce qu'on pourrais penser, et surtout bien moins que ce qui est prétendu.

Un secret n'est plus un secret si quelqu'un d'autre le connait, et maintenant ça vaut pour les systèmes d'information.
Go to the top of the page
 
+Quote Post
linus
posté 27 Nov 2021, 23:31
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 789
Inscrit : 24 Jun 2004
Lieu : Grenoble
Membre no 20 409



Citation (iAPX @ 26 Nov 2021, 00:59) *
Citation (DOMY @ 25 Nov 2021, 17:51) *
Je suis l'actualité au jour le jour ..... et je vois tous les jours des gens d'extrême droite, d'extrême gauche, des politiques de tous bords, des terroristes se faire "crever" malgré leur usage de messageries soit disant "cryptées".
En fait, ça ne vaut plus grand chose ce truc ? huh.gif

Pour moi ça protège beaucoup moins que ce qu'on pourrais penser, et surtout bien moins que ce qui est prétendu.

Un secret n'est plus un secret si quelqu'un d'autre le connait, et maintenant ça vaut pour les systèmes d'information.

Je me permets de rappeler ce que j'avais dit ici il y a 2 ou 3 ans au sujet d'une conférence donnée par l'un des principaux experts français du développement d'algorithmes de cryptage. Quelqu'un dans la salle lui a demandé si son labo essayait de casser les cryptages des concurrents. Il a répondu à peu près, "A titre d'exercice on a monté une machine pour ça, les cryptages les plus robustes résistent entre 1/2h et quelques heures" Quand j'ai rapporté cela, je me suis fait insulter sur MacBidouille. iAPX était plus que dubitatif je crois. Je vois qu'il doute moi maintenant.
Go to the top of the page
 
+Quote Post
iAPX
posté 28 Nov 2021, 00:12
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 387
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (linus @ 27 Nov 2021, 17:31) *
Citation (iAPX @ 26 Nov 2021, 00:59) *
Citation (DOMY @ 25 Nov 2021, 17:51) *
Je suis l'actualité au jour le jour ..... et je vois tous les jours des gens d'extrême droite, d'extrême gauche, des politiques de tous bords, des terroristes se faire "crever" malgré leur usage de messageries soit disant "cryptées".
En fait, ça ne vaut plus grand chose ce truc ? huh.gif

Pour moi ça protège beaucoup moins que ce qu'on pourrais penser, et surtout bien moins que ce qui est prétendu.

Un secret n'est plus un secret si quelqu'un d'autre le connait, et maintenant ça vaut pour les systèmes d'information.

Je me permets de rappeler ce que j'avais dit ici il y a 2 ou 3 ans au sujet d'une conférence donnée par l'un des principaux experts français du développement d'algorithmes de cryptage. Quelqu'un dans la salle lui a demandé si son labo essayait de casser les cryptages des concurrents. Il a répondu à peu près, "A titre d'exercice on a monté une machine pour ça, les cryptages les plus robustes résistent entre 1/2h et quelques heures" Quand j'ai rapporté cela, je me suis fait insulter sur MacBidouille. iAPX était plus que dubitatif je crois. Je vois qu'il doute moi maintenant.

Non, les chiffrages les plus robustes ne sont pas cassables autant qu'on sache (une affaire de limitation de taille de l'univers et de sa durée de vie): je ne parle pas de méthode de chiffrement, je parle d'implémentations, et dans ce que tu as cité du maillon le plus faible.

Ergo, voilà ma clé publique ( ~/.ssh/id_rsa.pub ):
Code
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDd2GOPn2pL2S4VWRhxriCx4mLMr33CXS6Y8AbtKd+TBntcWD61
m8h8agRZXFlVE3pEHpBZJzyFTCc/RCg7FaV2nv62SYja+9Ex2aMdYl5SYW2JIAhUmNHHvooYw11FwnxoZTZMkHYrs
di4PVJBtR3QbRUQ3cG/7XeeU+lkb4Rvza4f4ZXUF/Ym2M1IDMCvjDTB1hN2fih+z62PyfymbBrpmLDYD+WlVrbJu3V
1yPYML+g5WfeRnmUFHj2ta/Y/Rjs3P7FLUFKVmdRrYruSTPwokH3cgxfp96cYzQIvDld/A1Gt69mbLt9g8+75BWZOM
yDLcO3G20VHhg6X5WZgXdSx [email protected]


Revenez-moi avec ma clé privée laugh.gif
Comme c'est noël, j'offre une bouteille de Krug Clos du Mesnil de ma cave pour celui capable de me fournir ma clé privée (ou toute clé privée acceptée comme valable en regard à ma clé publique, donc déverrouillant l'accès à mes serveurs).

En résumé, on sait chiffrer fortement, sans avoir de risque connu (notez ce mot!) aujourd'hui (notez celui-ci aussi!).
En revanche, en général, les implémentations sont foireuses si pas truffées de backdoors, comme chez Microsoft, CISCO ou surtout Apple.
Microsoft ayant outre ses backdoors, fait d'immenses efforts pour affaiblir la sécurité des chiffrements proposés aux utilisateurs de Office, pour qu'ils soient cassables facilement.

Ce message a été modifié par iAPX - 28 Nov 2021, 00:43.
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Apple lance une procédure contre le groupe NSO   24 Nov 2021, 09:00
- - VSD   Bonjour, J'ai loupé un truc ... C'est quo...   24 Nov 2021, 09:17
|- -  Joe   Citation (VSD @ 24 Nov 2021, 09:17) Bonjo...   24 Nov 2021, 09:46
|- - zero   Citation ( Joe @ 24 Nov 2021, 17:46) C...   24 Nov 2021, 11:31
|- - zebigbug   Citation (zero @ 24 Nov 2021, 12:31) Cita...   24 Nov 2021, 12:20
|- - zero   Citation (zebigbug @ 24 Nov 2021, 20:20) ...   24 Nov 2021, 12:37
|- - zebigbug   Citation (zero @ 24 Nov 2021, 13:37) Cita...   24 Nov 2021, 16:04
- - graxous   Que penser d'un état qui autorise une entrepr...   24 Nov 2021, 09:46
- - Jedge   ça existait déja du temps des vieux nokia et il ...   24 Nov 2021, 12:43
- - chevy   "Le vrai danger n'est pas de savoir que l...   24 Nov 2021, 12:49
|- - linus   Citation (chevy @ 24 Nov 2021, 13:49) ...   25 Nov 2021, 22:41
- - Lionel   On peut localiser un iPhone même éteint. Donc il...   24 Nov 2021, 12:55
|- - iAPX   Citation (Lionel @ 24 Nov 2021, 06:55) On...   24 Nov 2021, 13:22
||- - downanotch   Citation (iAPX @ 24 Nov 2021, 13:22) mais...   24 Nov 2021, 17:40
||- - iAPX   Citation (downanotch @ 24 Nov 2021, 11:40...   24 Nov 2021, 19:20
|||- - downanotch   Citation (iAPX @ 24 Nov 2021, 19:20) Ça ...   24 Nov 2021, 21:36
|||- - chevy   Citation (downanotch @ 24 Nov 2021, 21:36...   25 Nov 2021, 10:28
|||- - el fifito   Citation (chevy @ 25 Nov 2021, 11:28) Con...   25 Nov 2021, 14:08
||||- - iAPX   Citation (el fifito @ 25 Nov 2021, 08:08)...   25 Nov 2021, 17:46
||||- - el fifito   Citation (iAPX @ 25 Nov 2021, 18:46) Cita...   1 Dec 2021, 07:43
||||- - JayTouCon   Citation (el fifito @ 1 Dec 2021, 07:43) ...   1 Dec 2021, 09:51
|||- - downanotch   Citation (chevy @ 25 Nov 2021, 10:28) Les...   25 Nov 2021, 18:20
|||- - iAPX   Citation (downanotch @ 25 Nov 2021, 12:20...   25 Nov 2021, 18:57
|||- - Hebus   Citation (iAPX @ 25 Nov 2021, 18:57) Cita...   25 Nov 2021, 19:08
||||- - downanotch   Citation (Hebus @ 25 Nov 2021, 19:08) iCl...   26 Nov 2021, 16:38
||||- - iAPX   Citation (downanotch @ 26 Nov 2021, 10:38...   26 Nov 2021, 17:06
|||- - Fars   Citation (iAPX @ 25 Nov 2021, 18:57) Comm...   25 Nov 2021, 19:15
||- - JayTouCon   Citation (downanotch @ 24 Nov 2021, 17:40...   24 Nov 2021, 19:25
|- - chevy   Citation (Lionel @ 24 Nov 2021, 12:55) On...   24 Nov 2021, 13:41
||- - iAPX   Citation (chevy @ 24 Nov 2021, 07:41) Cit...   24 Nov 2021, 16:10
||- - Hebus   Citation (iAPX @ 24 Nov 2021, 16:10) Cita...   24 Nov 2021, 16:19
||- - chevy   Citation (iAPX @ 24 Nov 2021, 16:10) Cita...   24 Nov 2021, 18:05
|- - Fars   Citation (Lionel @ 24 Nov 2021, 12:55) On...   24 Nov 2021, 16:31
- - iAPX   Il y a un nom qui me vient, avec une ligne de budg...   24 Nov 2021, 16:28
- - zoso2k1   Lors d'une réunion avec un service d'éta...   24 Nov 2021, 21:44
- - Jack the best   La cage de Faraday, y a rien de mieux !   24 Nov 2021, 22:58
|- - roseau   Citation (Jack the best @ 24 Nov 2021, 22...   25 Nov 2021, 09:30
|- - Patounet1   Citation (Jack the best @ 24 Nov 2021, 22...   25 Nov 2021, 17:59
|- - iAPX   Citation (Patounet1 @ 25 Nov 2021, 11:59)...   25 Nov 2021, 18:10
|- - linus   Citation (Patounet1 @ 25 Nov 2021, 18:59)...   25 Nov 2021, 23:08
|- - iAPX   Citation (linus @ 25 Nov 2021, 17:08) ......   25 Nov 2021, 23:34
|- - downanotch   Citation (iAPX @ 25 Nov 2021, 23:34) Appl...   1 Dec 2021, 11:55
|- - chombier   Citation (downanotch @ 1 Dec 2021, 11:55)...   2 Dec 2021, 00:22
|- - iAPX   Citation (downanotch @ 1 Dec 2021, 05:55)...   2 Dec 2021, 16:34
|- - downanotch   Citation (iAPX @ 2 Dec 2021, 16:34) Et Ap...   3 Dec 2021, 07:33
|- - iAPX   Citation (downanotch @ 3 Dec 2021, 01:33)...   3 Dec 2021, 17:27
- - simon   C'est désolant mais Pegasus n'existe que ...   25 Nov 2021, 01:45
- - iAPX   Citation (Hebus @ 25 Nov 2021, 13:08) Dé...   25 Nov 2021, 19:38
- - Hebus   Un doc explicatif intéressant qui permet d’y vo...   25 Nov 2021, 20:30
|- - iAPX   Citation (Hebus @ 25 Nov 2021, 14:30) Un ...   25 Nov 2021, 20:40
|- - Hebus   Citation (iAPX @ 25 Nov 2021, 20:40) Cita...   25 Nov 2021, 21:35
- - iAPX   L'authentification sur un système distant n...   25 Nov 2021, 21:45
- - DOMY   Je suis l'actualité au jour le jour ..... et ...   25 Nov 2021, 23:51
|- - iAPX   Citation (DOMY @ 25 Nov 2021, 17:51) Je s...   25 Nov 2021, 23:59
|- - linus   Citation (iAPX @ 26 Nov 2021, 00:59) Cita...   27 Nov 2021, 23:31
|- - iAPX   Citation (linus @ 27 Nov 2021, 17:31) Cit...   28 Nov 2021, 00:12
- - DOMY   Séquence nostalgie pour les anciens ..... https:...   26 Nov 2021, 00:15
- - downanotch   Tu mélange iCloud, le canal de transmission sur l...   26 Nov 2021, 17:58
|- - iAPX   Citation (downanotch @ 26 Nov 2021, 11:58...   26 Nov 2021, 18:38
|- - downanotch   Citation (iAPX @ 26 Nov 2021, 18:38) Appl...   27 Nov 2021, 15:41
|- - iAPX   Citation (downanotch @ 27 Nov 2021, 09:41...   27 Nov 2021, 16:13
|- - Hebus   Citation (iAPX @ 27 Nov 2021, 16:13) Cita...   28 Nov 2021, 00:38
|- - iAPX   Citation (Hebus @ 27 Nov 2021, 18:38) ......   28 Nov 2021, 00:50
- - chombier   Le "hashage cryptographique"... Nous avo...   27 Nov 2021, 20:38
- - coverband   RE: Apple lance une procédure contre le groupe NSO   28 Nov 2021, 01:33
- - vlady   J'ai l'impression qu'Apple n'a jam...   28 Nov 2021, 20:08
|- - downanotch   Citation (vlady @ 28 Nov 2021, 20:08) J...   29 Nov 2021, 08:40
|- - Lionel   Citation (downanotch @ 29 Nov 2021, 08:40...   29 Nov 2021, 08:50
|- - vlady   Citation (downanotch @ 29 Nov 2021, 08:40...   29 Nov 2021, 10:40
|- - chombier   Citation (downanotch @ 29 Nov 2021, 08:40...   29 Nov 2021, 20:18
- - Patounet1   Bonjour, Je lisais dans l’article du Figaro (mes...   2 Dec 2021, 17:20
- - iAPX   Et paf, voilà qu'on apprend que des représen...   4 Dec 2021, 13:24


Reply to this topicStart new topic
2 utilisateur(s) sur ce sujet (2 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 18th July 2025 - 05:19