IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Le gouvernement russe lance un concours pour l’identification des utilisateurs du réseau anonyme Tor


Sujet :

Sécurité

  1. #1
    Expert éminent sénior

    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2011
    Messages
    283
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2011
    Messages : 283
    Points : 18 071
    Points
    18 071
    Par défaut Le gouvernement russe lance un concours pour l’identification des utilisateurs du réseau anonyme Tor
    Le gouvernement russe lance un concours pour l’identification des utilisateurs du réseau anonyme Tor
    avec à la clé un montant de 82 000 euros

    L’anonymat du réseau Tor de nouveau mis à l’épreuve. Après les révélations d’Edward Snowden sur les tentatives de la NSA pour briser la confidentialité du réseau Tor, c’est au tour du gouvernement russe de s’y intéresser.

    En effet, l’association de production scientifique, dédiée à l’équipement et aux communications, rattachée au ministère de l’Intérieur russe, vient de lancer un concours scientifique pour créer une technique d’identification des utilisateurs anonymes du réseau Tor en se basant sur son protocole, avec à la clé 3,9 millions de roubles, environ 82 000 euros.

    Même si l’annonce publiée sur le site web du ministère de l’intérieur russe ne mentionne pas la finalité de l’utilisation de cette future technique, il y a fort à parier que cette annonce traduise une volonté de renforcer les capacités d’investigation sur des affaires judiciaires visant des personnes utilisant en tout anonymat le réseau.

    Cette initiative sera certainement plus difficile à faire aboutir que d’autres initiatives du même genre et qui ont permis la découverte de nombreuses failles. Toutefois, la tâche semble à la portée de quelques rares scientifiques, preuve en est la récente découverte de l’équipe CERT de l’Université Carnegie-Mellon d’une vulnérabilité permettant à un attaquant doté d’un budget de 3 000 dollars de lever l’anonymat de plusieurs milliers d’utilisateurs de Tor.

    L’équipe avait planifié de communiquer sa découverte lors de la conférence de sécurité Black Hat qui se tient le mois prochain. Cependant, la présentation a été annulée à la demande de l’Université, pour non-conformité de l’audience cible. Preuve du sérieux de la découverte ?

    Enfin, du côté de l’équipe du projet Tor, cette dernière pense avoir détecté la vulnérabilité utilisée par l’équipe CERT et travaillerait actuellement sur un correctif.

    Sources : Russia Today, annonce officielle du gouvernement russe

    Et vous ?

    Pensez-vous que le gouvernement russe parviendra à identifier les utilisateurs du réseau Tor ?

    Pensez-vous que cette annonce risque de renvoyer les utilisateurs vers d’autres solutions ? Pourquoi ?

  2. #2
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2007
    Messages
    884
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juillet 2007
    Messages : 884
    Points : 2 018
    Points
    2 018
    Par défaut
    C'est en sois utopique.

    - Tout d'abord car ils demande de craquer un protocole et non un logiciel sur lequel tous on reconnu qu'en lui même il n'a pas de failles fonctionnel. Seul l'implémentation peut en avoir.
    - Ensuite parce que la récompense est de seulement 82000 euros pour quelques choses que la NSA et beaucoup d'autres n'ont pas réussit a craquer. Si quelqu'un le réussit, il peut au moins en tirer 1 million auprès de la NSA et tout autant auprès des Russes ou autres pirates.
    - Enfin craquer le système TOR demande très probablement soit de craquer le système de cryptographie soit d'infecter tous le réseau. Dans tous les cas c'est faire le travail de toute la NSA pour 82000 euros.

    Comme l'a dit la NSA, TOR n'a pas de faille en soit, seul le système cryptographique peut être considéré comme faillible. Si le système cryptographique est cracké c'est tout internet qui l'est car tout repose sur le même système (SSH, VPN, HTTPS...) soit le logiciel mais la on ne remplis pas le contrat et les Russes ne vous paieront pas.

    La conséquence direct est de renforcer l'utilisation de TOR car tous le monde c'est que personne n'arrive a le cracker.
    Tout ce que j'écris est libre de droits (Licence CC0) et je vous incite à faire de même.

  3. #3
    Membre expert
    Avatar de Chauve souris
    Homme Profil pro
    amateur (éclairé ?)
    Inscrit en
    Novembre 2005
    Messages
    1 186
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 76
    Localisation : Paraguay

    Informations professionnelles :
    Activité : amateur (éclairé ?)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 1 186
    Points : 3 086
    Points
    3 086
    Par défaut T'as Tor Totor
    Je lis dans Wikipedia :
    Risque de surveillance globale de la population par les gouvernements. Les gouvernements peuvent utiliser Tor à des fins d'espionnage. Il peut également être utilisé par des organismes d'État ou des sociétés privées spécialisées dans le droit, pouvant, avec l'aide d'huissiers, constater des problèmes légaux avec un site, en limitant la possibilité de se faire détecter par celui-ci. Des organes d'états des États-Unis utilisent par exemple ce type de procédé10. Par contre, du fait de la faille du motif de temps (time pattern), et de la possibilité pour les gouvernements d'accéder aux clefs des opérateurs réseau, il est facile pour ceux-ci de surveiller les utilisateurs de Tor, perdant de fait l’intérêt initial de ce projet.
    Est-ce que ce système (un P2P sécurisé pour remplacer la Mule) est bien utile s'il ne remplit pas son rôle ?
    "Toute l'histoire de l'informatique n'a été que l'histoire des systèmes d'exploitations" (Le Manifeste du PC)

  4. #4
    Membre éprouvé Avatar de Shuty
    Homme Profil pro
    Ingénieur en développement
    Inscrit en
    Octobre 2012
    Messages
    630
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur en développement
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 630
    Points : 1 174
    Points
    1 174
    Par défaut
    Je me mets au boulot dès ce soir !
    Agence web Dim'Solution, créateur de solutions numériques
    Sites internet, ecommerce, logiciels, applications mobiles, référencement (SEO), plugin Prestashop, Magento, WordPress, Joomla!...

    Cours de trading gratuit | Envoyer des sms gratuitement | Envoyer des fax gratuitement | Plateforme de Fax à l'international

  5. #5
    Membre régulier Avatar de thetrollman
    Homme Profil pro
    Inscrit en
    Juillet 2013
    Messages
    60
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2013
    Messages : 60
    Points : 107
    Points
    107
    Par défaut
    Citation Envoyé par Shuty Voir le message
    Je me mets au boulot dès ce soir !
    Traite.

Discussions similaires

  1. Réponses: 4
    Dernier message: 19/08/2013, 16h16
  2. Réponses: 6
    Dernier message: 27/10/2011, 06h53
  3. [Autre] Le W3C lance un appel pour invalider des brevets d'Apple
    Par Hinault Romaric dans le forum Publications (X)HTML et CSS
    Réponses: 12
    Dernier message: 15/07/2011, 14h39
  4. Réponses: 0
    Dernier message: 10/12/2010, 02h53
  5. Microsoft lance un concours pour gagner Office 2010 version Professionnelle
    Par Gordon Fowler dans le forum Microsoft Office
    Réponses: 0
    Dernier message: 13/08/2010, 17h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo