Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    12 Septembre 2013     Création : 12 Septembre 2013     Mis à jour : 12 Janvier 2015    Clics : 6464 #  [ Malgré les efforts de la NSA, le chiffrement reste sûr pour protéger les données](https://www.crashdebug.fr/malgre-les-efforts-de-la-nsa-le-chiffrement-reste-sur-pour-proteger-les-donnees "Malgré les efforts de la NSA, le chiffrement reste sûr pour protéger les données")

5.0 of 5 (2 Votes)

Temps de lecture : **7 min**

 ***Contrairement à ce qu’ils [avaient annoncé](https://www.crashdebug.fr/informatique/securite/pour-la-nsa-le-cryptage-des-donnees-sur-internet-n-est-plus-un-obstacle), la cryptographie semble encore efficace, je profite donc de l’occasion pour vous donner quelques astuces :***

 ***1/ Protéger [toujours votre machine](https://www.crashdebug.fr/blackbox/astuces-logiciels/7188-malware-byte-anti-malware-pro)….***

 ***2/ Evitez comme la peste les emails, Gmail, Yahoo, etc. (enfin, ceci dit, apparemment ils ont même accès aux emails via Outlook).***

 ***Utiliser donc de préférence un email de type [Husmail](https://www.crashdebug.fr/blackbox/astuces-logiciels/5633-une-messagerie-securisee-et-cryptee-gratuite-et-accessible-depuis-le-web-ca-vous-interesse) qui peut être encrypté (mais là encore, c’est une boîte américaine, mais ce n’est pas une raison pour leur faciliter la tâche).***

 ***Pour les gens qui veulent vraiment s’assurer une messagerie confidentielle, il reste le protocole [PGP](http://openpgp.vie-privee.org/), mais c’est beaucoup plus lourd à implémenter.***

 ***Du reste Liberté Internet a aussi publié [un article sur comment sécuriser vos messages texte sur les téléphones Androïd](http://libertesinternets.wordpress.com/2013/09/05/si-vous-ne-voulez-pas-que-la-nsa-lise-vos-mails/)***

 ***Amicalement,***

 ***F.***

 ![Nsa_privacy.jpg](https://www.crashdebug.fr/media/plg_jspeed/cache/images/d060d28d0c94765c794ddc2057aefe380b39a2e5.webp)

####  Si la NSA dépense des milliards de dollars pour casser les technologies de cryptage, des experts en sécurité estiment que, correctement mis en œuvre, le chiffrement est encore le meilleur moyen pour garantir la confidentialité sur le web.

 Le journal *The Guardian* et d’autres médias ont publié la semaine dernière des documents issus de l’informateur **Edward Snowden** montrant que la NSA travaille à casser les technologies de chiffrement par différents moyens : backdoor, attaques par force brute, interceptions légales et partenariats avec des acteurs IT. **A la lecture de ces documents, il semble que l’agence de renseignement et son homologue britannique GHCQ soit capable de venir à bout de nombreux algorithmes de chiffrement utilisés pour sécuriser les communications en ligne, les services bancaires et les secrets industriels.**

 Steve Weis, directeur technique chez PrivateCore et titulaire d’un doctorat en cryptographie du MIT a expliqué que malgré les activités de la NSA, les mathématiques utilisées pour le chiffrement sont très difficiles à casser. **Il suggère que l’agence a réussi à briser des technologies dépassées ou peu fiables. Ainsi, dans les documents publiés, il y en a un qui suggère que la NSA aurait implanté un backdoor dans une norme de chiffrement approuvée par le NIST et nommée Dual EC DRBG. Cette dernière a pour vocation de générer des nombres aléatoires. « Elle date de 6 ans et a rarement été utilisée depuis que deux ingénieurs de Microsoft ont découvert le backdoor de la NSA », explique Steve Weis. Il s’interroge sur le fait que les experts de la NSA disposent de la capacité de fracturer des technologies de cryptage plus robustes. « Jusqu’à présent, je n’ai pas constaté que l’algorithme AES (Advanced Encryption Standard) a été cassé », confie le spécialiste**.

 Une mise en œuvre correcte et une saine gestion des clés

 De son côté Dave Anderson, directeur de Voltage Security, société spécialisée dans le chiffrement, indique « s’il est appliqué correctement, le cryptage assure une sécurité inviolable » et d’ajouter qu’« il s’agit normalement d’une sécurité qui prendrait des millions d’années à des supercalculateurs à casser ». Il émet cependant des limites, « **si la mise en œuvre a été négligée et que le processus de gestion des clés n’est pas bon, alors le niveau de sécurité peut être mis en défaut en quelques heures par un pirate avec un PC moyen de gamme »**. Le dirigeant a souligné que la NSA a pu être en mesure de profiter de failles dans le processus de gestion des clés sur lesquels s’appuie le chiffrement, plutôt que de casser la technologie de cryptographie elle-même. Il est possible que l’agence américaine ait déchiffré des comptes commerciaux et financiers, mais seulement si la cryptographie a été mal mise en œuvre via un processus de gestion de clef défaillant, incomplet ou invalide.

 Dave Jevans, fondateur et directeur technique de Marble Security (spécialiste de la sécurité mobile) constate que certaines préoccupations soulevées par les documents de la NSA reposent sur une mauvaise compréhension des faits. Il déclare que « la plupart des emails, des recherches sur le web, les chats sur Internet et les appels téléphoniques ne sont pas automatiquement chiffrés, donc la NSA ou quelqu’un d’autre peut simplement analyser le trafic online pour y accéder ». Il constate comme ses confrères que « la principale vulnérabilité d’un trafic crypté est la gestion des clés ». Il ajoute « voler une clef, c’est comme voler un mot de passe ». La NSA dispose d’énormes ressources financières et humaines pour se focaliser sur les clés et les systèmes de gestion de ces clés, plutôt que des casser les mathématiques derrière les techniques de chiffrement. « C’est un milliard de fois plus efficace », concède Dave Jevans.

 Au final, Steve Weis soutient que malgré les révélations, le chiffrement reste la meilleure façon de protéger les données en ligne. Il donne aussi des conseils aux entreprises touchées comme d’envisager des technologies Open Source comme Open SSL, dont le code est toujours visible par les développeurs, plutôt que des logiciels commerciaux plus vulnérables au backdoor de la NSA.

 \[Jacques Cheminat - Le Monde Informatique - 10/09/2013\]

 Source : [Libertesinternets.wordpress.com](http://libertesinternets.wordpress.com/2013/09/10/malgre-les-efforts-de-la-nsa-le-chiffrement-reste-sur-pour-proteger-les-donnees/)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

 **Informations complémentaires :**

 Crashdebug.fr : [La DGSE espionne toutes les communications en France, selon Le Monde ](https://www.crashdebug.fr/actualites-france/6992-la-dgse-espionne-toutes-les-communications-en-france-selon-le-monde)

 Crashdebug.fr : [Big Brother : Prism, Echelon, Stellar Wind … Ces programmes qui nous espionnent ! ](https://www.crashdebug.fr/informatique/securite/big-brother-prism-echelon-stellar-wind-ces-programmes-qui-nous-espionnent)

 Crashdebug.fr : [Interview de Jérémie Zimmermann : Comment Internet nous espionne ? Comment résister ? ](https://www.crashdebug.fr/informatique/securite/interview-de-jeremie-zimmermann-comment-internet-nous-espionne-comment-resister)

 Crashdebug.fr : [Malwarebytes Anti-Malware Pro ](https://www.crashdebug.fr/blackbox/astuces-logiciels/7188-malware-byte-anti-malware-pro)

 Crashdebug.fr : [Une messagerie sécurisée et cryptée, gratuite et accessible depuis le web ça vous intéresse ? ](https://www.crashdebug.fr/blackbox/astuces-logiciels/5633-une-messagerie-securisee-et-cryptee-gratuite-et-accessible-depuis-le-web-ca-vous-interesse)

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fmalgre-les-efforts-de-la-nsa-le-chiffrement-reste-sur-pour-proteger-les-donnees&text=Malgr%C3%A9%20les%20efforts%20de%20la%20NSA%2C%20le%20chiffrement%20reste%20s%C3%BBr%20pour%20prot%C3%A9ger%20les%20donn%C3%A9es)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fmalgre-les-efforts-de-la-nsa-le-chiffrement-reste-sur-pour-proteger-les-donnees)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fmalgre-les-efforts-de-la-nsa-le-chiffrement-reste-sur-pour-proteger-les-donnees&text=Malgr%C3%A9%20les%20efforts%20de%20la%20NSA%2C%20le%20chiffrement%20reste%20s%C3%BBr%20pour%20prot%C3%A9ger%20les%20donn%C3%A9es)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fmalgre-les-efforts-de-la-nsa-le-chiffrement-reste-sur-pour-proteger-les-donnees&body=Malgr%C3%A9%20les%20efforts%20de%20la%20NSA%2C%20le%20chiffrement%20reste%20s%C3%BBr%20pour%20prot%C3%A9ger%20les%20donn%C3%A9es)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fmalgre-les-efforts-de-la-nsa-le-chiffrement-reste-sur-pour-proteger-les-donnees%20Malgr%C3%A9%20les%20efforts%20de%20la%20NSA%2C%20le%20chiffrement%20reste%20s%C3%BBr%20pour%20prot%C3%A9ger%20les%20donn%C3%A9es)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fmalgre-les-efforts-de-la-nsa-le-chiffrement-reste-sur-pour-proteger-les-donnees&text=Malgr%C3%A9%20les%20efforts%20de%20la%20NSA%2C%20le%20chiffrement%20reste%20s%C3%BBr%20pour%20prot%C3%A9ger%20les%20donn%C3%A9es)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/tor-pourrait-etre-vulnerable-a-la-nsa "Tor pourrait être vulnérable à la NSA")

 [  Next  ](https://www.crashdebug.fr/pour-la-nsa-le-cryptage-des-donnees-sur-internet-n-est-plus-un-obstacle "Pour la NSA, le cryptage des données sur Internet n'est plus un obstacle")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form4289fb45a4532ddf0f5aa63527c64289&sid=6ac7c41f39509&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
