1 points par GN⁺ 2024-02-04 | 1 commentaires | Partager sur WhatsApp
  • L’affrontement judiciaire de 2016 entre Apple et le FBI a porté sur la protection des données des consommateurs et le droit d’accès du gouvernement, faisant entrer sur la scène publique un vieux conflit ; par le passé, le gouvernement américain avait déjà promu des portes dérobées de chiffrement, avec quelques succès partiels
  • En 2015, le directeur du FBI James Comey, ainsi que des responsables politiques et des services d’enquête américains, ont demandé l’ajout dans les logiciels et le matériel de voies d’accès de contournement permettant d’accéder discrètement aux données de suspects
  • Les experts en sécurité s’y sont opposés, estimant que les portes dérobées affaiblissent fondamentalement le chiffrement et peuvent être exploitées par des criminels ; pour utiliser au tribunal des preuves obtenues via une porte dérobée, il faudrait une obligation légale ou un accord public
  • Parmi les précédents historiques évoqués figurent le partage d’informations autour de Crypto AG et d’Enigma, la Clipper chip de la NSA en 1993, ainsi que la porte dérobée dans l’algorithme de génération de nombres aléatoires Dual_EC_DRBG et son intégration dans des logiciels RSA
  • Les Pays-Bas et la France se sont opposés à l’obligation de portes dérobées ou ne l’ont pas mise en place, et l’ancien directeur de la NSA Michael Hayden s’y est lui aussi opposé ; il reste toutefois très probable que la NSA poursuive ses tentatives non publiques d’affaiblissement du chiffrement

Apple vs FBI : le débat sur l’accès au chiffrement relancé

  • Apple s’est retrouvée en position d’affronter le gouvernement américain devant les tribunaux au sujet de la confidentialité des utilisateurs, le gouvernement exigeant la coopération de l’entreprise en s’appuyant sur une loi ancienne, proche de l’époque de la fondation du pays
  • Cette affaire est un exemple emblématique d’un long conflit entre autorités publiques, experts en cybersécurité et secteur technologique autour de la protection des données dans les technologies grand public et du droit d’accès du gouvernement
  • Tout au long de 2015, des responsables politiques américains et des représentants des forces de l’ordre, dont le directeur du FBI James Comey, ont publiquement réclamé l’insertion de cryptographic backdoors pour accéder aux données chiffrées
    • L’objectif était de contourner l’authentification afin d’accéder discrètement aux données des suspects
    • Les experts en sécurité s’y sont opposés, estimant que les portes dérobées affaiblissent le chiffrement et peuvent être exploitées par des criminels
    • Pour utiliser au tribunal des preuves obtenues via une porte dérobée, il faudrait une obligation légale ou un accord public

Enigma et Crypto AG : partage d’informations plutôt que portes dérobées

  • L’Enigma machine, utilisée pendant la Seconde Guerre mondiale pour chiffrer les communications nazies, reste un dispositif majeur dans l’histoire de la cryptographie
  • Après la guerre, des rumeurs persistantes ont affirmé que la SSA, ancêtre de la NSA, et le Government Communications Headquarters britannique avaient coopéré avec Crypto AG pour insérer des portes dérobées dans des machines Enigma fournies à certains pays
  • Crypto AG a nié ces accusations à plusieurs reprises, et en 2015 la BBC a examiné 52 000 pages de documents déclassifiés de la NSA
  • L’enquête a conclu qu’il n’y avait pas de porte dérobée dans les machines elles-mêmes, mais qu’il existait un gentlemen’s agreement par lequel Crypto AG communiquait aux services de renseignement américains et britanniques les spécifications techniques de chaque machine ainsi que les pays acheteurs
    • Ces informations aidaient les analystes à déchiffrer les messages beaucoup plus rapidement
    • L’article compare cela à une sorte de “doggy-door” de sécurité

Clipper chip : l’échec d’un projet public de porte dérobée

  • En 1993, la NSA a promu la Clipper chip, destinée à protéger les communications civiles tout en permettant aux forces de l’ordre d’y accéder
  • Sa conception centrale reposait sur un système de key escrow, dans lequel les clés de chiffrement étaient conservées pour permettre l’accès des forces de l’ordre
  • En 1994, le chercheur Matt Blaze a découvert une vulnérabilité majeure dans le système de key escrow, remettant en cause l’efficacité de la puce
  • En 1996, la Clipper chip avait pratiquement disparu, et le secteur technologique a adopté des standards de chiffrement plus sûrs et ouverts, comme PGP

Dual_EC_DRBG : une porte dérobée dans un générateur de nombres aléatoires standard

  • Le fait que la NSA ait inséré une porte dérobée dans l’algorithme Dual_EC_DRBG est clairement établi
  • Dual_EC_DRBG était un algorithme cryptographique conçu pour générer les clés en bits aléatoires nécessaires au chiffrement des données
  • L’algorithme a été développé au début des années 2000, fortement soutenu par la NSA, puis intégré à la norme officielle de générateurs de nombres aléatoires publiée en 2007, NIST Special Publication 800-90
  • En quelques mois, des chercheurs ont découvert la porte dérobée, et l’idée que l’algorithme n’était pas sûr s’est rapidement répandue
    • Malgré cela, il a continué à être implémenté dans des logiciels grand public comme Windows Vista
  • Dans un article publié en 2007 dans Wired, Bruce Schneier estimait que Dual_EC_DRBG n’avait de sens ni comme porte dérobée, ni du point de vue de l’ingénierie, ni du point de vue de la rétrocompatibilité
    • Sa structure était publique et très visible
    • Il était trop lent pour être adopté volontairement
    • Il était facile de remplacer le générateur de nombres aléatoires par un autre

Les documents Snowden et le cas RSA

  • Les documents divulgués en 2013 par Edward Snowden ont prouvé que la NSA avait effectivement créé une porte dérobée dans Dual_EC_DRBG
  • Selon les mêmes documents, la NSA a payé l’entreprise de sécurité RSA pour intégrer l’algorithme compromis dans ses logiciels
  • Dans ce cas, la NSA a utilisé à la fois le processus de standardisation et la distribution via des logiciels commerciaux pour affaiblir le chiffrement

La frontière entre cas confirmés et soupçons

  • Les cas confirmés se résument au partage d’informations lié à Crypto AG, à la Clipper chip, ainsi qu’à Dual_EC_DRBG et RSA
  • D’autres théories et indices suggèrent que la NSA a mené davantage de tentatives similaires
    • Les soupçons de porte dérobée dans Lotus Notes
    • Les affirmations récurrentes selon lesquelles des produits Microsoft contiendraient des portes dérobées
  • Les fuites Snowden montrent aussi que la NSA a continué à travailler au déchiffrement ou à l’affaiblissement de standards de chiffrement courants

Réponses des gouvernements et combat toujours en cours

  • À mesure que la vie numérique prend plus de place, les experts en sécurité réclament avec davantage d’insistance un chiffrement réellement sûr
  • Certains gouvernements évoluent dans le sens d’une opposition aux portes dérobées
    • Le gouvernement néerlandais a décidé de ne pas utiliser de portes dérobées et de soutenir des standards de chiffrement ouverts
    • La France n’a pas instauré d’obligation de portes dérobées malgré les demandes formulées après les attentats de Paris
  • L’ancien directeur de la NSA Michael Hayden a lui aussi déclaré que les portes dérobées étaient une mauvaise idée
  • Alors que l’affaire Apple vs FBI passait devant les tribunaux, le débat public n’était pas terminé, et il reste très probable que la NSA poursuive ses tentatives non publiques d’affaiblissement du chiffrement

1 commentaires

 
GN⁺ 2024-02-04
Commentaires sur Hacker News
  • À cause de la réglementation ITAR, Phil Zimmerman ne pouvait pas exporter le chiffrement PGP en 128 bits ; Zimmerman et MIT Press ont alors imprimé le code source sous forme de livre, protégé par le premier amendement, puis l’ont exporté, permettant à d’autres de le relire par OCR et de le recompiler à l’étranger
    Il est aussi difficile de passer sous silence le fait que, grâce à l’ITAR, Thawte en Afrique du Sud a pratiquement monopolisé la vente de certificats SSL 128 bits hors des États-Unis, avant d’être racheté plus tard par Verizon pour 600 millions de dollars
    Le fondateur Mark Shuttleworth a utilisé cet argent pour devenir astronaute, puis a créé Ubuntu

    • À l’époque, j’avais un t-shirt marqué « this t-shirt is a munition », avec l’algorithme de clé publique RSA encodé en code-barres dessus
    • Je me demande si l’histoire du code relu par OCR puis recompilé à l’étranger est vraiment vraie, ou si cela servait simplement de démenti plausible
      Quand j’avais joué avec l’OCR étant plus jeune, même avec une entrée presque parfaite le résultat était affreux, et encore aujourd’hui tesseract fait des erreurs bizarres sur des captures d’écran parfaites
      Je me demande si ce livre avait des dispositifs supplémentaires pour faciliter l’OCR, car à l’époque l’OCR de code source devait ressembler à un vrai cauchemar, même avec de bons outils
    • J’ai eu du mal à comprendre l’histoire du code source PGP imprimé en livre
      Il me semble que le code source est une forme d’expression protégée par le premier amendement quel que soit son support de transmission
      Les dons financiers, la parole des entreprises ou l’art sont protégés dans divers médias, et je n’ai jamais entendu parler d’une exigence imposant l’imprimé
      Je me demande si cette interprétation a changé récemment
    • Thawte vendait aussi très bien ses certificats à des institutions américaines comme des universités américaines, et j’étais administrateur système dans une université qui utilisait ces certificats
  • Comme c’est un article de 2016, il manque un fait intéressant révélé en 2020
    Le 11 février 2020, The Washington Post, ZDF et SRF ont rapporté que Crypto AG appartenait secrètement à la CIA et au renseignement ouest-allemand dans le cadre d’une coopération ultra-secrète, et que ces services pouvaient facilement casser les codes utilisés dans les messages chiffrés
    https://en.m.wikipedia.org/wiki/Crypto_AG

    • J’ai écrit un billet de blog sur ce sujet avec un titre similaire, et j’y traite plus en détail de l’histoire de Crypto AG
      En revanche, il n’inclut pas les révélations de 2020
      [0]: A Brief History of NSA Backdoors (2013), https://www.ethanheilman.com/x/12/index.html
    • Il y a plus de détails ici
      https://web.archive.org/web/20200212014117/https://www.washi...
    • Avec environ 230 employés, avoir des bureaux à Abidjan, Abu Dhabi, Buenos Aires, Kuala Lumpur, Muscat, Selsdon et Steinhausen ressemble à une répartition des bureaux assez étrange
      Et comme les propriétaires de Crypto AG n’étaient pas connus même de la direction et détenaient l’entreprise via des actions au porteur, je me demande comment ils exerçaient réellement leur influence sur la gestion de l’entreprise
    • Je me demande lesquelles, parmi les entreprises similaires, ont le plus de chances d’être des sociétés écrans des services de renseignement
      Il doit y en avoir pas mal dans les activités qui vendent de la confidentialité, comme les fournisseurs de VPN ou d’e-mail
    • Le lien CIA/BND n’était pas connu, mais des indices de collusion avec certaines agences étaient connus à divers degrés depuis des décennies
      https://en.wikipedia.org/w/index.php?title=Crypto_AG&oldid=7...
  • J’étais tellement curieux de l’origine de l’algorithme SHA que j’ai déposé une demande FOIA auprès de la NSA au sujet de SHA-0
    Je voulais comprendre le processus de développement, donc j’ai demandé toutes les communications internes, schémas, articles et autres documents pertinents
    Après avoir reçu une réponse, je n’ai plus pu accéder au site de la NSA, et cela ressemblait à une forme de blocage par empreinte qui ne reposait ni sur les cookies ni sur le stockage
    Même en changeant d’IP, de navigateur, d’onglet privé ou d’appareil, j’étais toujours bloqué, et je le suis encore aujourd’hui
    Access Denied
    You don't have permission to access "http://nsa.gov/serve-from-netstorage/"; on this server.
    0: https://en.wikipedia.org/wiki/SHA-1#Development

    • Si cela se produit sur différents appareils et IP, je ne vois vraiment pas sur quoi peut se baser le blocage
      Il serait très surprenant que la NSA utilise un blocage par empreinte aussi sophistiqué pour bloquer des demandeurs FOIA sur un site qui ne contient même pas d’informations sensibles
    • Ils ont probablement affecté une équipe dédiée à compromettre tous les appareils que tu utilises
    • Bloquer quelqu’un pour l’empêcher de faire une demande FOIA serait illégal ou au moins susceptible de poursuites, et s’ils ne veulent pas divulguer quelque chose ils peuvent simplement le classer secret, donc la NSA n’aurait guère de raison de faire cela
      Il est bien plus probable que le site soit simplement cassé
    • Cette URL (http://nsa.gov/serve-from-netstorage/) s’ouvre via Tor, donc ça vaut peut-être le coup d’essayer
    • Je me demande pourquoi la NSA a encore des URL en http://
  • Le contexte de ce billet de 2016 était l’immédiat après-attaque de San Bernardino en 2015, au moment où le FBI cherchait à accéder au téléphone de l’un des assaillants
    Apple s’y opposait, car le FBI demandait un certificat qui lui aurait permis d’installer un firmware, des apps et un système d’exploitation arbitraires non seulement sur l’iPhone de l’assaillant, mais sur tous les iPhone
    https://en.wikipedia.org/wiki/2015_San_Bernardino_attack

    • Le FBI a profité de presque toutes les grandes affaires pour pousser à un affaiblissement du chiffrement, et entre deux affaires revenait à la charge en invoquant les contenus pédopornographiques
  • Ce sujet revient encore souvent
    Si j’ai bien compris, toute personne utilisant une puce récente avec Intel ME ou l’équivalent chez AMD hérite d’une grosse faille de sécurité qu’aucun correctif au niveau du système d’exploitation ne peut réparer
    Je sais que puri.sm[0] prend des mesures pour tenter de combler cette faille, mais je n’ai pas encore lu si c’est réellement efficace
    [0] https://puri.sm/learn/intel-me/

    • Cela ne veut pas dire qu’une puce avec Intel ME ou AMD PSP est automatiquement compromise, mais plutôt qu’un gros blob binaire supplémentaire tourne dans le système et qu’il peut contenir des bugs ou une backdoor
      Un bug suffisamment grave est parfois difficile à distinguer d’une backdoor
      Les systèmes modernes contiennent des dizaines voire des centaines de blobs de ce type, et ME comme PSP ne sont que l’un d’entre eux
      On peut même considérer que ME/PSP sont mieux lotis, car il existe des mécanismes pour désactiver des fonctionnalités, comme MEcleaner, la suppression du code ME, le bit HAP ou les commandes de désactivation ME/PSP ; c’est aussi mieux documenté que le firmware des périphériques réseau ou GPU, et relativement plus solide qu’EFI
    • Apple a-t-il un warrant canary ? Je me demande comment on peut savoir que les puces de la série M ne sont pas déjà compromises
    • Je me demande si ce type d’attaque via des blobs reste accessible après le démarrage
      Si, au fond, cela exige de toute façon un accès physique, n’est-ce pas déjà plié à ce stade ?
    • La plupart des produits grand public, contrairement à certains produits vendus aux entreprises, ne disposent pas d’assez de composants nécessaires pour faire quoi que ce soit, que ME soit bon ou mauvais
    • Les gens se plaignent sans cesse de ME/PSP, mais passent à côté de l’essentiel
      Il n’existe pas d’alternative qui ne repose pas sur la confiance envers le fabricant du SoC
      Si le fabricant veut intégrer une backdoor, il peut le faire d’une manière bien plus puissante et discrète
  • Tout le monde semble avoir oublié les chiffres Speck et Simon que la NSA voulait faire entrer dans le noyau Linux
    Après de nombreuses critiques légitimes de poids lourds comme Schneier, ils ont fini par être complètement retirés
    https://en.m.wikipedia.org/wiki/Speck_(cipher)

  • Pendant longtemps, les États-Unis ont traité les algorithmes de chiffrement comme du matériel de guerre, et il fallait une autorisation d’exportation comparable à une licence d’exportation d’armes
    Les États-Unis ont aussi tenté de convaincre le monde entier qu’un chiffrement sur 56 bits était suffisant
    À l’époque où SSL se généralisait, il me semble que TLS n’existait pas encore, et le gouvernement américain n’autorisait les banques et d’autres organisations à n’utiliser que DES[1] pour “protéger” leurs communications
    Employer un chiffrement au-delà de 56 bits était considéré comme illégal
    https://en.m.wikipedia.org/wiki/Data_Encryption_Standard

    • Encore aujourd’hui, dans les discussions sur le chiffrement, si quelqu’un demande “pourquoi ne pas simplement doubler la longueur des clés ?” ou “pourquoi ne pas superposer deux algorithmes de chiffrement afin que, si l’un casse, les données restent sûres ?”, des comptes anonymes débarquent en masse pour répondre de façon négative que c’est inutile et que le chiffrement actuel est déjà amplement suffisant
    • J’aimerais en savoir plus sur l’aspect illégal
      Je sais que la NSA a fait pression pour des clés plus faibles, mais je me demande quelle partie aurait pu être illégale
      À l’université, j’avais justement rédigé un mémoire sur DES, mais je n’y ai jamais vu d’illégalité explicite, même si cela ne me surprendrait pas
      Je sais aussi que la NSA avait introduit ses propres boîtes de substitution, mais j’ai trouvé étonnamment peu d’informations sur la façon précise dont cela aurait pu être exploité
      Il y a beaucoup de spéculations, mais je me demande aussi pourquoi il n’existe pas aujourd’hui d’analyse rétrospective détaillée
  • On raconte aussi que la NSA a mis ses propres nombres magiques dans les graines de courbes elliptiques
    Est-ce que cela entre aussi dans cette catégorie ?
    https://www.bleepingcomputer.com/news/security/bounty-offere...

  • Il manque ici au moins un autre cas avéré
    La NSA a affaibli les premiers systèmes de téléphonie chiffrée vendus à plusieurs gouvernements afin de pouvoir écouter les appels
    Il y a aussi ce cas : https://www.cnet.com/tech/tech-industry/nsa-secret-backdoor-...
    Et le groupe Tailored Access Operations a implanté des backdoors dans des centaines, peut-être des milliers, d’ordinateurs et d’équipements réseau : https://en.wikipedia.org/wiki/Tailored_Access_Operations
    Avec Bullrun, la NSA a travaillé avec des éditeurs de logiciels et des fabricants de matériel grand public pour insérer des backdoors, en particulier dans plusieurs systèmes VPN commerciaux : https://en.wikipedia.org/wiki/Bullrun_(decryption_program)
    Il ne faut pas non plus oublier la controverse sur la backdoor de Windows NT : https://en.wikipedia.org/wiki/NSAKEY
    Lotus Notes comportait lui aussi une backdoor

  • Dans le domaine du chiffrement financier, ils ont réussi à faire valoir que la surveillance sans mandat est si essentielle au contrôle financier que même un protocole neutre et immuable implémenté à partir de code open source diffusé de manière distribuée sur une blockchain publique relève des biens d’une entité sanctionnée et entre donc dans le champ de leur pouvoir d’en interdire l’usage aux Américains
    https://cases.justia.com/federal/district-courts/texas/txwdc...