Le Royaume-Uni exige l’accès à toutes les données chiffrées d’Apple - L’INFORMATICIEN & L’INFO CYBER-RISQUES - L’1FO Tech par L’Informaticien - L’INFORMATICIEN - L’1FO Tech par L’Informaticien
▻https://www.linformaticien.com/magazine/cybersecurite/63021-le-royaume-uni-exige-l-acces-a-toutes-les-donnees-chiffrees-d-
Les services secrets britanniques exigent la mise en place d’un backdoor dans le chiffrement d’iCloud et Apple ne peut quasiment rien faire, même pas confirmer ou non l’information.
La menace esquissée par le Investigatory Powers Act britannique proposée en 2016 a été mise à exécution. D’après nos confrères du Washington Post, le gouvernement anglais exige qu’Apple lui fournisse l’accès à l’ensemble des données hébergées sur iCloud. L’objectif est de permettre aux services de renseignement de sa Majesté d’accéder directement aux informations des utilisateurs via une backdoor. Pire encore, cette demande formulée via une loi spéciale est dénuée de toute transparence. Apple ne peut en effet ni infirmer ni confirmer l’information. De plus, si la firme de Cupertino souhaite contester cette décision, elle ne peut le faire que devant un tribunal secret et doit quand même fournir l’accès aux données avant même que l’appel ne soit examiné.
Cette directive secrète du gouvernement britannique pourrait ainsi toucher tous les utilisateurs d’iCloud dans le monde et pas seulement les ressortissants britanniques. Même si la marge de manœuvre d’Apple semble très réduite, la firme pourrait décider, comme annoncé en 2023 suite à des discussions autour du Investigatory Powers Act (aussi connu sous le nom de Snooper’s Charter), de retirer certains services du Royaume-Uni. Toutefois, ces mesures ne pourraient pas complètement empêcher les autorités de sa Majesté d’accéder aux données des utilisateurs iCloud.
Au-delà de l’aspect arbitraire et opaque de cette demande, la mise en place d’une backdoor représente une menace terrible pour la sécurité de l’ensemble des utilisateurs d’Apple. Une telle faille de sécurité créée volontairement devient de fait accessible pour tous les acteurs malveillants.