La NSA aurait cassé HTTPS et SSL !
ven, 06/09/2013 - 11:44
Nouvelle révélations dans l'affaire Edward Snowden, rapportées par le Guardian, le New York Times américain et une site d'information : Propublica.
Selon les révélations d'Edward Snowden rapportées par ces sites, la NSA conduit depuis 10 ans un programme, Bullrun, 10 ans, afin de lutter contre le chiffrement des communications, qui empêchent un "accès sans restriction au cyberespace".
D'après le Guardian, les travaux de la NSA dans le cadre de Bullrun ont donné suffisamment de résultats qui "compromettent largement les garanties avancées par les entreprises d'Internet sur la protection des informations de leurs utilisateurs".
En clair, si l'on peut dire, la NSA serait capable d'exploiter de "vastes quantités" de données interceptées grâce à l'écoute des câbles Internet, en dépit des démentis qui ont toujours été apportés par le propriétaires des dits câbles. Ainsi les communications HTTPS ne seraient plus sûres pour personne, en raison de la compromission de la couche de cryptage SSL.
La NSA aurait plusieurs cordes à son arc. Des supercalculateurs pour casser des codes en force brute, et aussi, et tout simplement, des backdoors, mises en place avec la complicité forcée de nombres d'entreprises technologiques, et influence sur la définition des standards mondiaux de chiffrement. La NSA aurait encore accès au trafic pré-encrypté de plusieurs services dont Outlook et Skype.
Un billet de blog de Bruce Schneier, expert en sécurité, également publié sur le site du Guardian, tempère toutefois ces révélations. Selon lui, les mathématiques restent souveraines et la NSA n'a certainement pas pu obtenir une méthode de décryptage universelle. En ce qui concerne la force brute, même si la formidable puissance des ordinateurs quantiques pourrait théoriquement casser les clés de cryptage en force brute et en un rien de temps, il est douteux selon Bruce que la NSA en soit déjà arrivée là, alors que la discipline sort à peine du stade théorique. En revanche, Bruce pointe le danger qu'il y a à utiliser des clés de cryptage qui ne sont pas assez longues.
Commentaires
LA CHINE VEUT CONSTRUIRE LE SUPERCALCULATEUR QUANTIQUE LE PLUS PUISSANT AU MONDE
Pour riposter au futur Supercalculateur Quantique de la NSA dont les caractéristiques sont classées Confidentiel Secret Défense par les USA (elles ne sont pas accessibles sur la Toile, personne ne les connait en dehors de la NSA sauf peut-être d’Edward Snowden qui a trahi sa Nation les USA), la CHINE dans le secret le plus total envisage de construire l’équivalent du futur Supercalculateur de la NSA en plus puissant. Ne connaissant pas la Puissance de Calcul du futur Monstre de la NSA, les Chinois vont devoir calculer les caractéristiques minimales d’un Supercalculateur Quantique capable de décoder tous les cryptages existant au Monde et vont construire 3 à 5 fois plus puissant et procéder à la programmation des Programmes de Décryptage qui relèvent aussi du Secret Défense. Un tel Supercalculateur aura un coût sans précédent, certains parlent de plusieurs milliers de milliards d’euros. La Chine a fait un premier pas en construisant le Sunway TaihuLight dont la puissance est de 93 Pétaflops pouvant atteindre 125 Pétaflops. Sunway TaihuLight est moins puissant d’un facteur 3 que D – Wave X2 le Supercalculateur Quantique de la NASA et de GOOGLE qui vaut 15 milliards d’euros et qui développe une Puissance de Calcul de 300 Pétaflops sous 1000 Qubits. En faisant abstraction des 7 Supercalculateurs Exaflopiques Binaires en cours de construction dans le Monde, D – Wave est actuellement le Supercalculateur en fonction le plus puissant au Monde. Il n’y a pas que la Chine qui envisage une riposte, toutes les grandes Nations du Monde sauf bien sur les USA et la Chine font la même démarche que cette dernière. A mon avis, elles attendent que la NSA publie les caractéristiques informatiques de son futur Supercalculateur Quantique. Suite dans une prochaine Rubrique SUPERCALCULATEUR QUANTIQUE. Le présent pavé de texte sera publié sur le Journal Facebook de DAVID MOCCHETTI mais aussi sur GOOGLE à raison de 100 fois et sur YOUTUBE à raison de 40 fois.
Alain Mocchetti
Ingénieur en Construction Mécanique & en Automatismes
Diplômé Bac + 5 Universitaire (1985)
UFR Sciences de Metz
alainmocchetti@sfr.fr
alainmocchetti@gmail.com
@AlainMocchetti
Mon Journal Scientifique DAVID MOCCHETTI :
Https://www.facebook.com/alainmocchetti