News

Other articles

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Thursday 11 February 2010
Article  Concern at DDoS sophistication rise

Monday 8 February 2010
Article  Voice encryption standard takes a beating

Friday 5 February 2010
Article  Military importance of cyber recognised

Le BlackBerry, ce mal-aimé

Written by Christophe Elise (Journaliste)
Published on Wednesday 20 June 2007
0 comment(s) | Subnetwork France
 
La polémique autour de la sécurité du BlackBerry continue. Après les confidences échappées d'une réunion de l'Institut des Hautes Etudes de Défense Nationale (IHEDN), c'est désormais le Secrétariat Général de la Défense Nationale qui enfonce le clou : pour des questions de sécurité le BlackBerry est bel est bien interdit dans les Ministères de la République.

Le coup est rude pour Research in Motion, le fabricant du BlackBerry, qui s'échine depuis deux ans à prouver que son mobile est suffisamment sécurisé pour mériter les grâces des Ministères Français. Le Secrétariat Général de la Défense Nationale vient de rappeler que l'usage du Blackberry n'est pas autorisé dans le cercle ministériel pour des raisons de sécurité.

Le Secrétariat Général de la Défense Nationale (SGDN, rattaché au bureau du Premier Ministre) reproche à RIM de faire transiter les courriers de ses clients hexagonaux via des serveurs situés à l'étranger (en Angleterre notamment). Selon Alain Juillet, haut responsable chargé de l’intelligence économique au SGDN, cela présente un risque d'interception des données par une puissance étrangère.

La rumeur d'une telle interception a d'abord filtré en 2005 à l'issue d'une réunion à l'Institut des Hautes Etudes de Défense Nationale (IHEDN). RIM avait alors rapidement contre-attaqué, en présentant divers rapports faisant état de la sécurité de son gadget, dont celui de la société @Stake, bien connue des spécialistes. Depuis, le fabricant mettait en avant l'approbation du BlackBerry par l'OTAN et plusieurs pays étranger pour la transmission de leurs informations officielles (des pays toutefois essentiellement anglo-saxons, ce qui réduit l'intérêt d'une telle annonce aux yeux des français). RIM précise enfin que le trafic de ses clients est chiffré par AES avec une clé à 256 bits et donc protégé lors du transit par ses serveurs

Tout ceci n'aura cependant pas suffit à faire taire la méfiance franco-française envers la solution. Peu importe que le problème de la confidentialité se pose également avec les fournisseurs d'accès ou les exploitants de la fibre qui véhicule les courriers ministériels (par le jeu du peering et des accords entre opérateurs, il n'est pas garanti qu'un courrier ministériel n'emprunte que la fibre de France Telecom et les équipements de Bull !). Le BlackBerry, par son opacité, est aujourd'hui encore mis à l'index.

La crainte peut toutefois se comprendre. Autant les RSSI français peuvent-ils décider de chiffrer leurs courriers ou leur trafic réseau à l'aide de solutions choisies (Logiciels Libres afin d'en auditer le code source, ou solution nationale afin d'éviter toute tentation étrangère), autant ils n'ont guère le choix lorsqu'il s'agit du BlackBerry. Le fabricant a beau vanter les mérites cryptographiques de son Enterprise Server, personne en France n'a semble-t-il encore audité le code source de l'application, ni évalué la qualité de la mise en oeuvre de l'algorithme AES et encore moins la robustesse de la procédure de sélection des clés de chiffrement. Or il est une attaque vieille comme le monde qui consiste à livrer un produit cryptographiquement parfait, à l'exception près qu'il ne génère que des clés très simples à casser !

Des solutions de chiffrement tierces dédiées au BlackBerry existent pourtant, et elles pourraient être déployées afin d'ajouter une couche cryptographique étrangère à RIM (PGP Email Security, Entrust Email Encryption, ou encore la solution à carte à puce d'Ercom, par exemple). Parallèlement, RIM pourrait choisir de faire auditer son code par un gouru indépendant tel le quasi-mythique Bruce Schneier (ou l'incontournable Hervé Schauer si l'objectif est de rassurer les RSSI français !). Schneier/Schauer, le super-duo gagnant de RIM dans la guerre de la réputation ?

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web