Rechercher  
Les flux RSS d'Indexel.net    
publicité
publicité

Par
Jérôme Saiz Lesnouvelles.net


22/06/2007

BlackBerry, le mal-aimé

La polémique autour de la sécurité du BlackBerry continue. Après les confidences échappées d'une réunion de l'Institut des hautes études de défense nationale, c'est désormais le Secrétariat général de la défense nationale qui enfonce le clou : pour des questions de sécurité, le BlackBerry est bel est bien interdit dans les ministères de la République.

Le coup est rude pour Research in Motion (RIM), le fabricant du BlackBerry, qui s'échine depuis deux ans à prouver que son mobile est suffisamment sécurisé pour mériter les grâces des ministères français. Le Secrétariat général de la défense nationale (SGDN, rattaché au bureau du Premier ministre) vient de rappeler que l'usage du Blackberry n'est pas autorisé dans le cercle ministériel pour des raisons de sécurité. Le SGDN reproche à RIM de faire transiter les courriels de ses clients hexagonaux via des serveurs situés à l'étranger (en Angleterre notamment). Selon Alain Juillet, haut responsable chargé de l'intelligence économique au SGDN, cela présente un risque d'interception des données par une puissance étrangère.

 

La rumeur d'une telle interception a d'abord filtré en 2005 à l'issue d'une réunion à l'Institut des hautes études de défense nationale (IHEDN). RIM avait alors rapidement contre-attaqué, en présentant divers rapports faisant état de la sécurité de son gadget, dont celui de la société @Stake, bien connue des spécialistes. Depuis, le fabricant mettait en avant l'approbation du BlackBerry par l'OTAN et plusieurs pays étrangers pour la transmission de leurs informations officielles (des pays toutefois essentiellement anglo-saxons, ce qui réduit l'intérêt d'une telle annonce aux yeux des français). RIM précise enfin que le trafic de ses clients est chiffré par AES avec une clé à 256 bits et donc protégé lors du transit par ses serveurs

 

Tout ceci n'aura cependant pas suffit à faire taire la méfiance franco-française envers la solution. Peu importe que le problème de la confidentialité se pose également avec les fournisseurs d'accès ou les exploitants de la fibre qui véhicule les courriels ministériels (par le jeu du peering et des accords entre opérateurs, il n'est pas garanti qu'un courrier ministériel n'emprunte que la fibre de France Telecom et les équipements de Bull !). Le BlackBerry, par son opacité, est aujourd'hui encore mis à l'index.

 

La crainte peut toutefois se comprendre. Autant les RSSI français peuvent-ils décider de chiffrer leurs courriers ou leur trafic réseau à l'aide de solutions choisies (logiciels libres afin d'en auditer le code source, ou solution nationale afin d'éviter toute tentation étrangère), autant ils n'ont guère le choix lorsqu'il s'agit du BlackBerry. Le fabricant a beau vanter les mérites cryptographiques de son Enterprise Server, personne en France n'a semble-t-il encore audité le code source de l'application, ni évalué la qualité de la mise en oeuvre de l'algorithme AES et encore moins la robustesse de la procédure de sélection des clés de chiffrement. Or il est une attaque vieille comme le monde qui consiste à livrer un produit cryptographiquement parfait, à l'exception près qu'il ne génère que des clés très simples à casser !

 

Des solutions de chiffrement tierces dédiées au BlackBerry existent pourtant, et elles pourraient être déployées afin d'ajouter une couche cryptographique étrangère à RIM (PGP Email Security, Entrust Email Encryption, ou encore la solution à carte à puce d'Ercom, par exemple). Parallèlement, RIM pourrait choisir de faire auditer son code par un gourou indépendant tel le quasi-mythique Bruce Schneier (ou l'incontournable Hervé Schauer si l'objectif est de rassurer les RSSI français !). Schneier-Schauer, ou le super-duo gagnant de RIM dans la guerre de la réputation ?

 

Lire aussi :

Polémique autour de la sécurité du BlackBerry

Sécurité, procès, concurrence : le BlackBerry attaqué de toutes parts


Envoyer
à un ami

Ecrire à la
rédaction

Imprimer
l'article
publicité
  L'actualité
Newsletter
Abonnez-vous gratuitement à notre newsletter hebdomadaire
  >> valider <<
Glossaire

Un terme technique, une interrogation, l'informatique de A comme adresse IP à Z comme zip, découvrez notre glossaire.

>> cliquez ICI <<
  Appel à témoignage

Pour partager votre expérience avec nous

>> cliquez ICI <<
Toutes les actualités

VMware virtualise les téléphones portables

ERP et CRM : Microsoft propose un prêt à 0 %

Antivirus : AVG plante Windows XP... et s'excuse

Processeurs : AMD revient dans la course avec Shanghai

SAP muscle son offre de maintenance

Bureautique : ODF reçoit à nouveau le soutien des poids lourds de l'informatique

|  Contact  || Qui sommes nous ?  || Conditions d'utilisation  || Publicité | | Indexel.com |