Une bonne partie des pays de l'UE veut affaiblir ou abolir le chiffrement de bout en bout

Mickaël Bazoge |

Et si Apple avait eu raison avant tout le monde en matière de détection des photos pédopornographiques ? Dans un sondage réalisé par le Conseil de l’Union européenne au sujet des régulations sur le chiffrement, une majorité des États membres se disent en faveur d'un affaiblissement du chiffrement de bout en bout en faveur du scan des messages pour détecter des contenus illégaux.

Image Nenad Stojkovic (CC BY)

L'Espagne a la position la plus radicale : Madrid veut tout simplement interdire le chiffrement dans l'Union européenne ! « À notre avis, il serait souhaitable d'empêcher les fournisseurs de services basés dans l'UE de mettre en œuvre le chiffrement de bout en bout », explique le représentant espagnol dans le document partagé par Wired.

Les Pays-Bas proposent une solution moins extrême : scanner l'appareil en amont avant que les contenus illégaux soient chiffrés et envoyés. « Il existe des technologies qui permettent de détecter automatiquement [des photos d'abus sexuels d'enfants] sans rien toucher au chiffrement de bout en bout », explique le représentant du pays. Une solution qui n'est pas sans évoquer ce qu'avait proposé Apple, et que le constructeur a enterré suite à la bronca suscitée par toute cette affaire.

Apple abandonne l

Apple abandonne l'idée de scanner les photos pour détecter des images pédopornographiques

Peut-être qu'Apple sera finalement obligée de remettre sa technologie au goût du jour, si d'aventure c'était cette solution qui était choisie par les autorités européennes pour lutter contre la pédopornographie numérique. Ce serait (presque) un moindre mal, car les spécialistes l'affirment sans relâche : il n'est pas possible de « réduire » le chiffrement de bout en bout, c'est tout ou rien. Un message qui avait été celui des experts l'an dernier, après la présentation du projet de la Commission européenne :

Le plan de l

Le plan de l'UE de lutte contre la pédopornographie inquiète les experts en cybersécurité

Ce document du Conseil montre l'incompréhension, voire l'ignorance totale, de nombreux États membres concernant le chiffrement de bout en bout. Sur les 20 pays interrogés par le Conseil, 15 soutiennent l'idée du scan des communications chiffrées pour détecter des photos pédopornographiques. Pour plusieurs d'entre eux, cette vérification est perçue comme un « outil vital » qui permettrait aux autorités de gagner le combat contre les abus envers les enfants.

La Roumanie « ne veut pas que le chiffrement de bout en bout devienne un "refuge" pour les acteurs malveillants ». La Pologne aimerait que les parents aient la possibilité de déchiffrer les communications de leurs enfants… D'autres pays veulent ménager la chèvre et le chou. L'Irlande et le Danemark veulent ainsi le scan des messages chiffrés, sans pour autant affaiblir le chiffrement de bout en bout !

La communauté des experts en sécurité a pourtant déjà prévenu, la présence d'une porte dérobée dans des communications chiffrées (ou n'importe quel moyen de les déchiffrer) compromettrait la sécurité globale du chiffrement. C'est la voie royale pour les criminels — ou les discrètes agences de renseignement nationales — de jeter un œil sur des messages qui ont vocation à rester confidentiels. Autrement dit, une atteinte à la vie privée. L'équivalent européen de la Cnil avait dit tout le mal qu'il pensait du projet européen.

La position de la France sur le sujet n'est pas connue, l'Hexagone ne faisant pas partie des États ayant participé au sondage. D'autres pays, comme l'Italie, l'Allemagne, la Finlande ou encore l'Estonie, s'opposent en revanche à cette proposition.

avatar cecile_aelita | 

@Malvik2

Bah j’ai moi aussi quelques photos de mon fils qui joue dans son bain… est ce que ça veut dire que je détiens des clichés pedopornographiques aux yeux de la loi? 😳

avatar DP-Britto | 

@cecile_aelita

Qui n'en a pas en plus. Cela fait-il de nous des pedocriminels ? Je ne pense pas.

avatar cecile_aelita | 

@DP-Britto

D’où ma question…🫤

avatar DahuLArthropode | 

@cecile_aelita

Non. Algorithme d’Apple devait repérer des photos déjà connues et enregistrées dans une base de données, si je me souviens bien. Donc: les zézettes ne sont pas automatiquement signalées.
Article retrouvé : https://www.igen.fr/ios/2021/08/photos-messages-apple-devoile-de-nouveaux-mecanismes-pour-lutter-contre-la-pedopornographie-124329
Ne pas confondre la fonction qui dissuade des enfants d’ouvrir une image à caractère sexuel de celle qui prévient la diffusion d’images pédopornographiques.

avatar cecile_aelita | 

@DahuLArthropode

Ça marche!
Merci pour le complément d’informations 🙂

avatar Chris K | 

@Malvik2 : "Il faut trouver un juste milieu"

Le truc c'est qu'en matière de chiffrement de bout en bout il n'y a pas vraiment de juste milieu : soit tout est chiffré, soit ça ne l'est pas et dans ce cas ce n'est plus le chiffrement de bout en bout.

avatar Gesmas | 

Brandir les crimes les plus graves et odieux pour faire passer ce type de loi relève de la stratégie de l’émotion. Tout comme évoquer les militants des droits humains ou le journalisme d’investigation.

Dans l’immédiat, il y a malheureusement plus à craindre les mille et une dérives du quotidien qui mettront un pouvoir insensé dans les mains des policiers et policières.

Cf. Les dérives systématiques déjà observées en Belgique :

La police consulte de manière abusive les données confidentielles des citoyens: "Sévère avec la population mais indulgente avec elle-même"/?outputType=ios - https://www.lalibre.be/belgique/societe/2023/05/26/un-rapport-denonce-le-recours-abusif-de-la-police-a-la-banque-de-donnees-nationale-O3DA4CTTI5D4BM57T2BQR2UBXY/

avatar vladimir | 

[Modéré. MB]

avatar lepori | 

Heureusement qu’en Suisse nous avons l’équipe de Proton !

avatar huexley | 

@lepori

C’est tellement innocent et naïf que ça en est presque tragique :

Conditions d’utilisations de Protons :

Using Proton services for activities that break Swiss law is against Proton’s terms and conditions. Under Swiss law, we're required to cooperate with law enforcement agencies on criminal investigations within the framework of Swiss laws and privacy regulations.

avatar Chris K | 

@huexley : Tout à fait... mais ça reste du chiffrement de bout en bout (sans connaissance). Proton n'est par exemple pas capable de lire le contenu des e-mails qui transitent par son service (sauf les sujets des e-mails je crois). Ni déchiffrer ce qui est stocké dans leur Drive. De plus il me semble (à vérifier) que la législation entre leur deux activités à savoir Mail et VPN n'est pas la même (ce qui leur permet de ne pas faire de log détaillées sur le VPN au contraire du Mail). Bien entendu proton peut donner sur ordre judiciaire les historiques de connexions et les adresses ip.

avatar andr3 | 

Bon … je vais ressortir mon Nokia E72 du tiroir …

avatar vidok91 | 

@andr3

Attention, le E72 avait déjà un appareil photo “puissant” et du WiFi, je te recommande plutôt le Nokia 3310 🤪, le GSM de l’an 2000 !

avatar andr3 | 

@vidok91

Nokia 2110 👍

avatar Chris K | 

@andr3 : un Google Pixel + GrapheneOS avec Numéro de Tel VOIP ça fait très bien l'affaire.

avatar anti2703 | 

Quit à supprimer les secrets de tout le monde, pourquoi pas faire sauter le secret bancaire des entreprises voyou qui pratiquer l’optimisation / évasion fiscale ?

avatar madaniso | 

C'est pas dans l'intérêt des gens au pouvoir... Pareil pour la fraude sociale d'ailleurs...

avatar mizempli | 

Combien de temps après la mise en place de l’abolissement du chiffrement les premières dérives arriveront ?

avatar marc_os | 

@ mizempli

> Combien de temps après la mise en place de l’abolissement du chiffrement les premières dérives arriveront ?

Pas "après", mais "avant".
Car ces dérives ont déjà cours.

avatar raf29 | 

On en revient toujours au même problème.
Traiter tout le monde comme de potentiel criminel ( au revoir la protection de la vie privée) ou durcir les condamnations des personnes qui se font prendre la main dans la confiture.

avatar bidibout | 

Et donc les messages privés les intéressent évidemment bien plus que les sites qui diffusent ce genres d'horreur ? Je pense qu'il y a déjà beaucoup à faire à ce niveau que ce soit sur le sujet dont il est question ou la drogue et les armes. Et ne parlons pas des réseaux sociaux qui diffusent la haine etc... bref ils savent s'attaquer à ce qui les arranges surtout.

avatar Askar | 

L’Allemagne nous protègera,tout comme les baltes Un pays qui a vécu avec la Stasi ça laisse des traces qui ne vont pas s’effacer facilement Les baltes on vécu avec le KGB imaginez vous

avatar Biking Dutch Man | 

Ce genre de décision est dangereux pour le citoyen, car la situation de la démocratie dans un pays varie dans le temps. L’usage de ces outils peut donc dériver fortement, même dans l’UE.

avatar Florent Morin | 

Encore un délire européen : si la plupart des régimes autoritaires n’ont jamais réussi à bloquer le chiffrement de bout en bout (y compris avec un contrôle total d’Internet dans leur pays), je vois pas comment ils comptent s’y prendre.

avatar Sonic Tooth | 

[Modéré. MB]

avatar Glop0606 | 

Ce que je n’apprécie pas c’est la méthode. Partir d’un problème que tout a chacun révulse et s’en servir pour créer une faille dans les libertés que les plus grandes dictatures ne pourraient rêver. Et puis comme toujours on ne cherche pas à résoudre le problème et à améliorer les choses.
A la fin tout le monde comprend que sous couvert de bonnes intentions, on donnera accès à de graves dérives. Comme on dit chez nous: l’enfer est pavé de bonnes intentions…

avatar Dimemas | 

Exactement !
Ce n’est pas à une entreprise privée de faire ce travail.

avatar lldjandoll | 

La Pologne 😂. Le pistage neo-ursss va être remis en place 🤮

avatar Dimemas | 

Alors ça c’est extraordinaire !
Ou est La Défense de la vie privée la ? Le cheval de bataille de capitaine cookie ?
Google ou facebook aurait proposé la même chose vous auriez fait un pamphlet dès la première heure comme vous avez fait jusque là et vantant le droit à la vie privée mais là c’est Apple et y a pas de problèmes…

C’est à vomir.

Moi ce qui me dérange dans votre billet c’est subtilement glisser qu’Apple avait raison et de ne pas critiquer cette approche.

En tout cas, il n’y a presque que des pays anciennement totalitaires qui veulent enlever le chiffrement

avatar Oracle | 

@Dimemas

« Ou est La Défense »

À cheval entre Puteaux, Nanterre, Courbevoie et La Garenne-Colombes 😘

avatar House M.D. | 

@Oracle

Bien vu 😂

avatar Sindanarie | 

@Oracle

Joli 👍🏻

avatar raoolito | 

@Oracle

superbe 🍾🙌🏽

avatar zoubi2 | 

@Oracle

+++ !!

avatar Oracle | 

On reconnaît quand on parle à des franciliens quand dans une phrase se glissent des majuscules inopportunes sur certains mots, ça marche aussi avec Bonne Nouvelle 🤪

avatar Vyggo | 

Ce n’est pas tant le fait d’avoir accès aux (a mes) données qui m’importe, c’est de savoir ce qu’on en fait.

Les états veulent avoir accès aux informations pour combattre le crime, la pédopornographie ou autre… super ! Mais il n’y a qu’un pas pour espionner d’autres données qui n’ont aucun rapport avec la sécurité nationale ou des personnes.

Tout est une question de confiance et d’éthique… et peut-on avoir confiance en les états, sociétés, personnes et leur éthique… chacun aura sa propre opinion mais je suis presque certain des réponses 😁

avatar softjo | 

Donc les députés vont traiter tous les parents de pedophiles a cause des photos des premiers bains de leurs enfants qu’ils se partagent.

avatar FrDakota | 

@softjo

C’est déjà le cas en Amérique, Google a dénoncé un parent envoyant la photo du pénis de son fils à son médecin.
.
Google a fermé le compte de l’utilisateur alors qu’il a été innocenté.

https://www.bfmtv.com/tech/par-erreur-google-denonce-un-pere-a-la-police-apres-l-envoi-de-photos-de-son-enfant-nu-a-un-medecin_AN-202208220358.html

avatar TiTwo102 | 

Plutôt « marrant ». Cette idée sort pile 10 ans après les révélations de Snowden.

Y’a 10 ans, ce type a gâché sa vie pour révéler au monde l’espionnage de masse des gouvernements. Résultats : aujourd’hui, les gouvernements veulent utiliser une autre technique, faire la même surveillance de masse, mais avec des excuses toutes plus ridicules les unes que les autres pour nous faire avaler que c’est pour notre bien.

En 10 ans, on a donc réussi à passer de l’espionnage à la manipulation. Beau parcours.

L’idée même que des dirigeants de pays libres puissent juste commencer à penser à ça me fait vraiment peur.

avatar e2x | 

@TiTwo102

Halala, s’il y a bien une espèce amnésique sur Terre c’est bien l’être humain, bienveillant, docile et/ou naïf.
de surcroît la manipulation de masse ça s’apprend ds leurs écoles 🥴

avatar madaniso | 

Ben voyons !

avatar Gévaudan | 

Pourquoi 99 % de la population devrait supporter cela ? À cause de moins de 1% (je pense) qui utilise internet pour des actes illégaux ?
C’est la porte ouverte à tous les abus des despotes et autres dirigeants qui veulent surveiller tout et tous.
Il doit bien y avoir d’autres solutions 🤔

avatar madaniso | 

@Gévaudan

Oui s'expatrier dans un pays hors union européenne qui respecter les libertés individuelles :)

avatar andmag | 

Les organisations, privées ou publiques, meurent par les administrations qu’elles engendrent. Le fameux débat sur le sexe des anges, en est un exemple criant.
A mon humble avis une loi doit être compréhensible par tous et simple à appliquer. Aujourd’hui, par exemple dans l’hexagone, chaque quartier urbain, voire pavé de maison, dispose de sa propre signalétique au sol pour les passages piétons. Forts différents entre eux. Pas sur que cela favorise la sécurité desdits piétons.
Le fait d’ajouter des tonnes de sécurités qui se déverrouillent facilement, font peser sur l’ensemble des citoyens un coût lourd et donc inutile, puisque n’importe quelle organisation motivée peut l’outrepasser…

avatar Angusalex | 

La technologie d’Apple était prometteuse…

avatar ⚜Dan | 

Je comprend le fond du problème et c’est bien mais personne va m’enlever le chiffrement de mon iPhone. UE de merde lol

avatar cecile_aelita | 

@⚜Dan

« personne va m’enlever le chiffrement »

Sauf si Apple vous l’enlève parce que l’UE leur oblige 🙂.

avatar Chris K | 

Oui alors ça va être un peu compliqué. Imaginons qu'Apple revienne en arrière. Rien n'empêche de s'abonner à un service de cloud chiffré (Proton Drive au hasard). Sauf si Apple se voit interdite d'en proposer dans son AppStore... ah mais avec les prochains store alternatifs ça sera possible de télécharger de tels services.. enfin tu vois le boxon..

avatar franfran94800 | 

Pegasus le faisait déjà en se plaçant avant le chiffrement des données a l’insu de l’utilisateur.
Mince tout le monde en a parlé, les principales failles ont été rebouchées, on peut plus espionner notre population arf!

Donc on relance le débat sur le chiffrement qui emmerdera tout les utilisateurs.
C’est quand même dingue: il y a quelques années tous les pays criaient au scandales après l’affaire Snowden, aujourd’hui ils veulent de nouveau voir et écouter le monde entier! 😐 Ces gens n’ont donc rien retenus…

Pages

CONNEXION UTILISATEUR