HeadlinesBriefing favicon HeadlinesBriefing.com

L'UE relance la poussée pour des portes dérobées de chiffrement

Hacker News •
×

La stratégie Protect UE de l'UE esquisse en silence le plan d'une porte dérobée. Les conversations privées doivent rester privées. S'oppose aux efforts visant à affaiblir le chiffrement. L'UE cherche à nouveau un moyen de saper le chiffrement de bout en bout au nom du renforcement des capacités des forces de l'ordre, cette fois-ci via une nouvelle stratégie, Protect UE. La stratégie de sécurité intérieure, annoncée cette semaine par la Commission européenne, est présentée comme une « vision et plan de travail » qui s'étalera sur plusieurs années mais qui s'arrête avant de faire des propositions de politique concrètes. Un communiqué de presse affirme que l'environnement géopolitique actuel est celui de « menaces croissantes » provenant d'États hostiles, et mentionne des groupes criminels puissants et des terroristes qui « opèrent de plus en plus en ligne », ainsi qu'une « augmentation de la cybercriminalité et des attaques contre nos infrastructures critiques ».

Avec les éléments de menace définis de cette manière, la nouvelle stratégie de l'UE se concentre sur six domaines, dont l'un est « des outils plus efficaces pour les forces de l'ordre » – c'est là que le chiffrement en ligne fait l'objet d'attaques. Lorsqu'elle décrit comment le terrain pourrait être préparé pour imposer des portes dérobées de chiffrement, l'UE choisit d'utiliser des euphémismes tels que l'élaboration de feuilles de route pour un « accès légal et efficace aux données pour les forces de l'ordre » et la recherche de « solutions technologiques pour accéder aux données chiffrées ». Une feuille de route technologique sur le chiffrement permettrait de trouver ces « solutions ». L'UE n'est pas seule à chercher des mécanismes pour éventuellement légiférer contre le chiffrement, mais ces initiatives sont systématiquement accueillies avec des avertissements venant aussi bien des entreprises technologiques que des défenseurs des droits civiques et de la vie privée. La question clé est que le chiffrement fournit à la fois pour les communications privées (ce que les forces de l'ordre veulent accéder) et aussi la sécurité technique de ces communications, des transactions financières, etc.

La nouvelle stratégie de l'UE promet que la cybersécurité et les droits fondamentaux seront protégés lors de la mise en œuvre d'une future porte dérobée de chiffrement. Mais cette promesse ne peut être faite par personne, considérant qu'une fois qu'elle existe, une porte dérobée est effectivement disponible pour tous les acteurs, y compris ces États hostiles et acteurs non étatiques que l'UE prétend que sa stratégie est là pour protéger contre. D'autres points saillants contenus dans Protect UE comprennent une augmentation du partage de renseignement entre les États membres et la Capacité Unique d'Analyse de Renseignement de l'UE (SIAC) – comme un moyen d'« anticiper » les menaces de sécurité. Pourtant un autre effort de centralisation est l'idée de donner plus de pouvoirs à l'agence de police de l'UE, EUROPOL, y compris concernant les enquêtes transfrontalières et à grande échelle, dans le processus de en faire « une agence de police véritablement opérationnelle ». Cela est suivi par la rassurance des États membres que le but est de « renforcer le soutien » à leur égard.

Entités clés : Localisations : UE, EUROPOL

FAQ : Pourquoi les portes dérobées de chiffrement sont-elles considérées comme dangereuses ?

Les portes dérobées de chiffrement créent des vulnérabilités qui peuvent être exploitées par des États hostiles, des criminels et des terroristes, sapant la très sécurité qu'elles prétendent protéger.

FAQ Q : Pourquoi les portes dérobées de chiffrement sont-elles considérées comme dangereuses ?

FAQ A : Les portes dérobées de chiffrement créent des vulnérabilités qui peuvent être exploitées par des États hostiles, des criminels et des terroristes, sapant la très sécurité qu'elles prétendent protéger.