+ Répondre à la discussion Actualité déjà publiée
  1. #1
    Community Manager

    Avatar de Malick
    Homme Profil pro
    Auditeur
    Inscrit en
    juillet 2012
    Messages
    5 540
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : Auditeur
    Secteur : Conseil

    Informations forums :
    Inscription : juillet 2012
    Messages : 5 540
    Points : 58 789
    Points
    58 789
    Billets dans le blog
    15

    Par défaut WindsorGreen : les plans de la NSA pour casser les chiffrements auraient été découverts en libre accès

    WindsorGreen : les plans de la NSA pour casser les chiffrements auraient été découverts en libre accès sur Internet,
    par un chercheur en sécurité

    Nom : WB-to-WG-page-from-WindsorGreen-ASIC-Status-Report-12-07-2012-Redacted-1494514314-1000x750.png
Affichages : 5764
Taille : 169,8 Ko

    Plusieurs médias ont relayé l'information selon laquelle les plans de la National Security Agency (NSA) pour casser les chiffrements sont librement disponibles en téléchargement sur Internet. D'après les informations recueillies, des douzaines de documents ont été retrouvés sur un serveur de sauvegarde de l’Université de New York et dont l'accès n'était pas protégé, cela au mois de décembre dernier par un chercheur en sécurité qui, pour préserver son anonymat, s'est fait appeler Adam.

    À en croire les différentes sources, la découverte est relative au projet baptisé WindsorGreen qui porte sur les plans d'un ordinateur qui jusque là était inconnu du public. Il ressort des informations collectées que ledit ordinateur est spécialement dédié à casser le chiffrement et serait l’œuvre d'une initiative regroupant l'Université de New York, le département américain de la Défence et IBM.

    Derrière le projet WindsorGreen serait en effet caché un système très performant, et spécialisé dans les calculs mathématiques qui sont à la base des technologies utilisées dans le domaine du chiffrement. WindorGreen serait même le successeur d'un autre système utilisé par la NSA dans le cadre de ses opérations de déchiffrement et dénommé WindorBlue. Ce dernier a également été cité dans les documents librement accessibles au sein du serveur de l'Université de New York.

    « Selon des experts qui ont passé en revue les documents, WindsorGreen possède une puissance informatique nettement supérieure à celle de WindsorBlue », rapporte The Intercept.

    Pour arriver à une telle découverte, il semble que le chercheur en sécurité ne s'est servi que du moteur de recherche d'objets connectés disponible sur Shodan.io. Les médias ont rapporté que l'ensemble des documents qui ont été retrouvés ne faisait l'objet d'aucune protection, même pas un pare-feu (firewall). « C'est une chose incroyable que de voir tous ces éléments (les logiciels, leurs spécifications et les manuels associés) en libre accès et téléchargeables par quiconque le souhaitant », aurait déclaré le chercheur en sécurité à l'éditeur The Intercept.

    Rapportant les propos du chercheur en sécurité, l'éditeur The Intercep informe que les documents retrouvés ont été établis entre 2005 et 2012 et retracent les différentes étapes relatives à l'avancement du projet WindsorGreen. « Certains documents sont clairement marqués comme étant des projets, avec des notes mentionnant qu'ils devaient être révisés en 2013. La mise en production du système WindsorGreen serait prévue pour 2014 au plus tôt », a ajouté l'éditeur The Intercep...

    Andrew Huang, un chercheur spécialisé dans les technologies de calcul à hautes performances, aurait soutenu dans les colonnes de The Intercept qu'il est fort probable que le WindsorGreen dépasse les 500 systèmes (ordinateurs) les plus puissants du monde en termes de performance dans le domaine de la cryptographie.

    Certains experts auraient même émis l'idée que le département américain de la Défense comptait mettre ce puissant outil entre les mains de la NSA. Toutefois, suite à cette découverte en décembre, il semblerait que les documents sont maintenant placés dans un lieu plus sécurisé, cela après que les responsables qui en ont la charge ont été informés par le chercheur en sécurité.

    Source : The Intercept

    Et vous ?

    Qu'en pensez-vous ?
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  2. #2
    Rédacteur/Modérateur

    Avatar de Songbird_
    Homme Profil pro
    Bidouilleur
    Inscrit en
    juin 2015
    Messages
    354
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 19
    Localisation : France

    Informations professionnelles :
    Activité : Bidouilleur
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juin 2015
    Messages : 354
    Points : 2 608
    Points
    2 608
    Billets dans le blog
    3

    Par défaut

    « C'est une chose incroyable que de voir tous ces éléments (les logiciels, leurs spécifications et les manuels associés) en libre accès et téléchargeable par quiconque le souhaitant »
    Je dirais même un peu trop incroyable pour que ça atterrisse dans les mains de n'importe qui, comme ça. Si ça peut être retrouvé aussi simplement, soit le projet est obsolète/abandonné (on remarque que les documents sont vieux de 5 (2012) à 12 ans (2005)), soit la NSA devrait sérieusement songer à purger son équipe d'adminsys .
    Avant de poster: FAQ Rust(WIP); FAQ Dart; FAQ Java; FAQ JavaFX.
    Vous souhaiteriez vous introduire au langage Rust ? C'est par ici ou ici !
    Une question à propos du langage ? N'hésitez pas à vous rendre sur le forum !

    N'hésitez pas à contribuer ou nous faire part de vos retours !
    Release Rust FAQ #7


    Ninja Gaiden meets Metal.

  3. #3
    Membre régulier
    Profil pro
    Caissier
    Inscrit en
    décembre 2010
    Messages
    71
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Caissier

    Informations forums :
    Inscription : décembre 2010
    Messages : 71
    Points : 112
    Points
    112

    Par défaut Raison possible.

    Autre raison possible de la divulgation : impossibilité de le faire, alors on fait semblant de l'avoir fait.

  4. #4
    Membre éprouvé

    Homme Profil pro
    linux, pascal, HTML
    Inscrit en
    mars 2002
    Messages
    435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 68
    Localisation : Belgique

    Informations professionnelles :
    Activité : linux, pascal, HTML
    Secteur : Enseignement

    Informations forums :
    Inscription : mars 2002
    Messages : 435
    Points : 901
    Points
    901
    Billets dans le blog
    1

    Par défaut

    ou mieux, c'est du pipeau juste voir qui s'y intéresse !

Discussions similaires

  1. Réponses: 6
    Dernier message: 11/07/2013, 15h35
  2. Réponses: 30
    Dernier message: 06/09/2009, 09h17
  3. Logiciel pour concevoir les plans des maisons
    Par WELCOMSMAIL dans le forum Autres Logiciels
    Réponses: 7
    Dernier message: 23/12/2008, 09h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo