Rebuild media

twitter reflets irc reflets feed rss reflets
Reflets
  • Technos
    • Rainbow Hat
    • Monkey Tools
  • Politique
  • France
  • Economie
  • Monde
  • Sagas
    • Bienvenue dans la com
    • Deep Packet Inspection
    • Bienvenue chez Amesys
    • High Frequency Trading
    • Bienvenue dans la presse
    • Bienvenue dans la zik
    • Le radar de Reflets.info
    • Retour sur un quinquennat Sarkozy
  • Entretiens
  • On s’en fout
    • Revue de Web
  • Littérature
  • Radio Reflets
  • Tribunes
Par bluetouff 19 juillet 2012 18 Commentaires

Rapport Bockel : un point sur la cyberdéfense française

Le rapport sénatorial sur la cyberdéfense rendu public aujourd’hui vaut tout de même un peu mieux que les railleries auxquelles nous avons largement participé sur Twitter comme dans notre précédent...

Le rapport sénatorial sur la cyberdéfense rendu public aujourd’hui vaut tout de même un peu mieux que les railleries auxquelles nous avons largement participé sur Twitter comme dans notre précédent article sur le sujet. Le rapport remis par le sénateur Jean-Marie Bockel  doit être lu dans son intégralité, même si cela peut paraitre pénible pour des professionnels de la sécurité ou des personnes un peu trop geek. À la lecture de ce document, n’oubliez surtout pas qu’il s’agit d’un rapport parlementaire, rédigé par des parlementaires, pour des parlementaires. Vous êtes à ce titre invités à visionner cette conférence de Stéphane Bortzmeyer datant de Juin dernier à l’occasion de Pas Sage en Seine.

Les routeurs chinois : de la concurrence déloyale à la sécurité nationale

Le rapport a le mérite de passer en revu un certain nombres d’attaques et de menaces dont nous avons plus ou moins entendu parler dans la presse grand public. L’une des plus étonnantes ritournelles du document, que la presse n’aura pas manqué de relever, c’est la présence supposée d’armes de destructions massives de backdoors (portes dérobées) dans les routeurs de service chinois, qui devrait à elle seule justifier l’interdiction, au niveau européen, de la présence de ce type d’équipements dans le coeur des réseaux des grands opérateurs et des systèmes critiques. Dans la ligne de mire, les deux fabricants, Huawei et ZTE. Sur ce point, même si le rapport Bockel peut prêter à sourire quand on a en tête les divagations de Jacques Myard sur Radio Courtoisie il y a quelques années, cette prudence n’a rien de délirante. Souvenez vous des backdoors sur les équipements Cisco et ceux d’autres constructeurs américains implémentés à des fins « d’interception légale« .

Partant de cet exemple, il nous vient à l’esprit deux questions :

  • Qui est aujourd’hui en mesure d’assurer que les chinois Huawei et ZTE n’implémentent pas des backdoors sur leurs équipements ?
  • Qui est en mesure d’affirmer que les français Sagem, Qosmos ou Amesys n’implémentent pas des backdoors sur leurs solutions ?
Question subsidiaire :
  • Cette méfiance n’est elle pas le fruit d’une pratique bien connue du monde très fermé du SIGINT ?

Mon DPI sent moins mauvais que le tien

Le Deep Packet Inspection est clairement mentionné, mais SPANOU®, c’est encore les chinois, plus exactement Huawei :

Selon un autre article63(*), ces soupçons semblent avoir été confirmés de manière involontaire par les représentants de l’entreprise chinoise Huawei eux-mêmes, lors d’une présentation devant une conférence organisée à Dubaï en février dernier.

En effet, dans leur présentation, ils auraient indiqué que, pour mieux assurer la sécurisation des flux de ses clients, Huawei « analysait » (grâce aux techniques dites de « deep packet inspection » ou DPI), l’ensemble des flux de communications (courriers électroniques, conversations téléphoniques, etc.) qui transitaient par ses équipements.

Et là on saute de joie, on se dit que le DPI c’est finit ! … et bien non. À La 25e proposition, à la fin du rapport, c’est la douche froide :

Recommandation n°25 : Réduire le nombre de passerelles entre les réseaux et l’Internet et introduire un système de surveillance des flux permettant de déceler les attaques informatiques, agréé par l’ANSSI et favoriser le groupement d’opérateurs d’importance vitale autour de système de détection partagés opérationnels 24/24

Là, c’est quand même tout de suite moins drôle. Le « système de surveillance des flux« , vous devinez ce que c’est ? Chez Reflets, on commence à avoir un peu de pif pour lire entre lignes quand ça cause de Deep Packet Inspection, de contrôle de flux, de monitoring, de business intelligence… et très franchement, nous avons un peu de mal à envisager que cette idée soit celle d’un parlementaire, aussi geek soit-il.

Il y a dans cette proposition une autre information, ce système de surveillance des flux serait agréé par l’ANSSI et serait un système de détection partagé (NDLR : entre opérateurs)… Oh, tiens, mais c’est mignon tout plein ça, mais ça ressemble comme deux gouttes d’eau à un système de surveillance global à l’échelle nationale, comme celui que nous avons vendu à Kadhafi par exemple ! Amesys devrait réfléchir à deux fois avant de céder ses activités liées à Eagle, il y a peut-être un petit coup sympa à jouer suite au rapport Bockel. Qui d’autre pourrait profiter de ce protectionnisme ? Je vois, je vois dans ma boule de cristal… SAGEM ! Rendez-vous dans deux ans ;)

La France avoue enfin être dotée d’une force de frappe offensive

C’est une très bonne nouvelle ! La France ne passera plus pour une bande cyber hippies, le rapport concède que la France est dotée d’une doctrine offensive de cyberguerre, mais, précise le rapport, à des fins de dissuasion. Ceci n’est d’ailleurs pas franchement nouveau puisque nous l’évoquions déjà il y a plusieurs années. Ce qui est nouveau en revanche, c’est de voir ceci écrit noir sur blanc dans un rapport parlementaire.

L’ANSSI doit être renforcée

Le constat fait sur les moyens de l’ANSSI est une évidence : pas assez de moyens humains, pas assez de budget. Cette épine dorsale de la cyberdéfense française apparait bien à la traîne face à ses voisins européens, tant en terme d’effectifs que de budget. Comme le rappelle justement le rapport Bockel, « l’ANSSI joue de plus en plus un rôle permanent d’assistance, de conseil et d’expertise en matière de sécurité des systèmes d’information au profit des administrations et des opérateurs d’importance vitale ».

La croissance de l’ANSSI doit suivre, son budget de 75 millions d’euros, à l’échelle de sa mission et des enjeux, est définitivement ridicule, même s’il a progréssé de 30 millions entre 2009 et 2012.  L’ANSSI attendra 250 agents fin 2012 et portera ses effectifs à 360 personnes en 2013, ce qui reste bien inférieur à nos homologues allemands qui en comptent deux fois plus.

En conclusion

Ce rapport demeure une bonne approche, il a le bon goût de poser en des termes intelligibles des parlementaires, des bases pas inintéressantes et rappelle des points capitaux, notamment sur le cyberterrorisme :

« aucune attaque terroriste d’envergure par voie informatique, par exemple contre des infrastructures sensibles, n’a pour l’instant été répertoriée. »

ou encore le concept toujours fumeux de cyberguerre

Peut-on parler de « cyberguerre » et imaginer que les attaques informatiques se substitueront aux modes d’action militaires traditionnels et que l’issue des conflits se jouera à l’avenir sur ce nouveau champ de bataille ?
Il s’agit sans doute d’une hypothèse assez extrême.
Il semble acquis en revanche que l’on ne peut guère concevoir désormais de conflit militaire sans qu’il s’accompagne d’attaques sur les systèmes d’information. C’est par exemple ce qui s’est passé lors du conflit entre la Russie et la Géorgie en août 2008.
(…) Ce nouveau facteur nécessite toutefois des stratégies et des modes d’action très spécifiques.

Les recommandations 24 à 28 concernant les opérateurs d’importance vitale et systèmes critiques (par exemple les SCADA, proposition 26), constituent à notre sens le gros chantier de ce rapport, avec un débat nécessaire sur la 25e recommandation que nous avons évoqué plus haut, relative à un outil de surveillance des flux. Toutes les garanties doivent être apportées pour que cet outil de surveillance des flux ne soit pas le faux nez d’un outil de surveillance de masse des individus.

Les problématiques liées aux enceintes multilatérales et particulièrement celles au niveau de l’OTAN, sont en revanche plus floues, leurs contours sont pour le moment mal délimités. Plus inquiétant, leur impact, particulièrement grave en cas de cyberconflit, en font des problématiques que l’on doit manipuler avec une précaution extrême, comme l’invocation de l’article 5 du traité de Washington :

« Plus généralement, l’OTAN doit encore déterminer quelle attitude adopter pour répondre à des cyberattaques lancées contre l’un des Etats membres.

Peut-on invoquer l’article 5 du traité de Washington en cas de cyberattaque ? Une « attaque informatique » peut-elle être assimilée à un « acte de guerre » et comment identifier l’agresseur ? Les mesures de rétorsion doivent-elles se limiter à des moyens cybernétiques, ou bien peut-on également envisager des frappes militaires conventionnelles ? »

Ce rapport a donc le mérite d’exister, d’être public, de poser de bonnes questions, même si certaines de ces questions ne peuvent et ne doivent pas trouver de réponses simplistes. Il faudra, pour y répondre, que nos parlementaires aient le courage et la volonté d’aborder des questions complexes, sous un angle technique et non pas seulement législatif.

Billets en relation :

  • La cyber guerre, ça fait des cyber morts
  • Tu t’es vu quand tu parles des pirates chinois ?
  • Cyberdéfense : le rapport Bockel rendu public
  • A propos des journées portes ouvertes du groupe UMP au Sénat
  • Hosana… Le Sénat passe à gauche
Facebook 15 Twitter 81 Google+ 7 Print Mail

Envoyer cet article par courriel

Quel est votre nom

Veuillez indiquer ci-dessous les adresses courriel de ceux à qui vous souhaitez envoyer cet article: Rapport Bockel : un point sur la cyberdéfense française

Entrez une adresse courriel par ligne sans dépasser un total de 5.

Envoyer

Fermer

Posté dans: A la Une, France, Technos

S'abonner

Si vous avez apprécié cet article, abonnez vous gratuitement pour ne plus rien manquer.

Subscribe via RSS Feed Rejoignez-nous sur Twitter

18 commentaires sur "Rapport Bockel : un point sur la cyberdéfense française"

Trackback | Feed RSS des commentaires

Inbound Links

  1. Rapport Bockel : un point sur la cyberdéfense française | Informations News | Scoop.it | 20 juillet 2012
  2. Les hackers ont enfin fait cracker le Sénat » OWNI, News, Augmented | 20 juillet 2012
  3. Rapport Bockel : un point sur la cyberdéfense française | Chronique des Droits de l'Homme | Scoop.it | 21 juillet 2012
  1. MisterPotatoes dit :
    19 juillet 2012 à 18 h 20 min

    SIGNINT => SIGINT

    Excellente analyse au passage qui donne envie de lire le document.

    Répondre
    • wtf dit :
      19 juillet 2012 à 19 h 01 min

      je plussoie, je vais lire le rapport du coup.

      C’est très bien qu’ils se rendent compte que les SCADA sont à poil.

      (AH UN SIGNE CHINOIS! tu es demasqué espion)

      Répondre
      • MisterPotatoes dit :
        19 juillet 2012 à 20 h 22 min

        « (AH UN SIGNE CHINOIS! tu es demasqué espion) »

        ;-)

        Pas du tout, dans tous mes routeurs maison, je ne mets que du DPI franco-français élevé au grain BIO !

        Répondre
  2. Ixe Ygrek dit :
    19 juillet 2012 à 19 h 05 min

    • « Ce rapport donc le mérite d’exister » > « Ce rapport à donc le mérite d’exister »

    • « Les problématiques liés aux les enceintes » > « Les problématiques liés aux enceintes »

    • « un peu de pif pour lire entre lignes » > « un peu de pif pour lire entre les lignes »

    • « Oh, tiens, mais c’es mignon tout plein ça » > « Oh, tiens, mais c’est mignon tout plein ça »

    Très bon article !!
    Je lirais le rapport à mes heures perdues.

    Répondre
    • Zitoun dit :
      25 juillet 2012 à 11 h 57 min

      « Ce rapport °a° donc le mérite d’exister »
      « Les problématiques lié°e°s aux enceintes »

      :)

      Répondre
      • Zitoun dit :
        25 juillet 2012 à 11 h 57 min

        Ah et « je lirai le rapport… »

        :D

        Répondre
  3. Xaw dit :
    19 juillet 2012 à 19 h 19 min

    Alors « cyber » dans le rapport il l’identifie pas seulement à Internet non?
    Faudrait pas oublié non plus qu’ils sont aussi bien placés en tant équipementier télécom 3G/4G au milieu des Alcatel/Lucent, Nortel, Motorola, Ericsson, Nokia, Siemens et compagnie…
    Ceci étant dit la limite entre les deux mondes n’étant plus vraiment une limite, tiens en passant ça me rappelle mon enfance (ouai je suis plutôt jeune) lorsque j’entendais que l’infra GSM était en soit l’équivalent d’un gros programme (Great Software Monster) et le plus gros des logiciels libres !!!

    Bon j’arrête je vais lire le rapport

    Répondre
  4. enzooo dit :
    20 juillet 2012 à 7 h 29 min

    Vous confondez SAGEM(SAFRAN) et SAGEMCOM(The Gores Group) voir http://fr.wikipedia.org/wiki/Sagemcom

    Répondre
    • enzooo dit :
      20 juillet 2012 à 7 h 44 min

      Depuis SAGEMCOM est même passé dans l’escarcelle de Carlyle !

      Répondre
  5. darklinux dit :
    20 juillet 2012 à 7 h 34 min

    C ‘est très bien , la France doit reprendre en main sa Défense , cela s ‘ appelle la  » Souveraineté  » et ce n ‘est pas sale , par contre toute formes de DPI est scandaleuse

    Répondre
  6. Robin dit :
    20 juillet 2012 à 8 h 05 min

    Je suis en train de le lire depuis un petit moment.
    Je met une ptite citation

    « En France, il existe d’autres groupes de « pirates informatiques », comme « telecomix.com » qui défend la liberté d’expression sur Internet. »

    Enfin! Ils ont saisit le truc!

    Répondre
    • bluetouff dit :
      20 juillet 2012 à 9 h 29 min

      oui enfin la forme est discutable : http://reflets.info/cyberdefense-le-rapport-bockel-rendu-public/

      Répondre
  7. Robin dit :
    20 juillet 2012 à 9 h 54 min

    En toute franchise je ne saisis pas la nuance.
    Dans mon esprit Telecomix est un groupe d’Hack-tivistes.
    Ou est-ce que je me trompe?

    Répondre
  8. Anony.mouse dit :
    20 juillet 2012 à 11 h 38 min

    Yop,

    Il faut d’ailleurs regarder les constructeurs français de matériel de sécurité qui fournissent des versions exports de leur firmware dont l’exportation est autorisée dans certains pays uniquement après validation de l’ANSSI ….

    A se demander pourquoi l’ANSSI doit valider les versions exports. A part pour vérifier le fonctionnement de backdoors, je ne vois pas l’utilité !

    Donc cette proposition 10 est intelligente économiquement, mais n’a rien à voir avec une quelconque raison technique !

    Répondre
  9. Alain L. dit :
    22 juillet 2012 à 10 h 08 min

    Socialiste ou pas, le gouvernement français acte et entérine semble-t-il, sa participation au dinosaure dispendieux nommé OTAN. Comme cette officine belliqueuse animée et sous contrôle US ne saurait rester l’arme au pied, vont continuer, avec l’active participation du socialisme français, les manœuvres guerrières. Le calendrier, c’est tout de suite direction la Syrie…

    Ce qui provoquera nombre de morts sur tous les continents où ce bras armé du Projet pour le Nouveau Siècle Américain sévira, et déstabilisera la coexistence pacifique encore plus.

    Bien plus que ces cybergéguerres annoncées, qui me semblent montées au cric pour le contrôle global du Net, donc des internautes, et pour les bénéfices de quelques multinationales des technologies ad hoc.

    Accessoirement aussi, pour faire mousser cet autre socialiste néo-libéral nommé Bockel.

    Répondre

Poster un commentaire

Cliquez ici pour annuler la réponse.

Pas Sage En Seine 2013

Teweetin’ Reflets

)( Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales ! goo.gl/fb/KUnyP

Il y a 6 heures De reflets.info's Twitter via Google

@p4bl0 Miam… reflets.info/radio-reflets-…

Il y a 9 heures De reflets.info's Twitter via Twitter for Mac

@eth0__ A small drop of FUD more… @bluetouff @laquadrature

Il y a un jour De reflets.info's Twitter via Twitter for Mac

@nobr_ On game à être connus, on est très gentils : we comme in peace @fleurpellerin @LaurentFabius

Il y a un jour De reflets.info's Twitter via Twitter for Mac

@nobr_ je ne vois ni @fleurpellerin ni @LaurentFabius répondre à nos demandes de rencontre. Média trop petit sans doute.

Il y a un jour De reflets.info's Twitter via Twitter for Mac

faire un don

  • À propos
  • Comment faire un don ?
  • F.A.Q.
  • Rebuildicious
  • Reflets IRC
  • Epic IRC Quotes
  • AntholoTweets
  • Goodies
    • Traveling Goodies…
  • SPANOU : le best of
  • Contacts

Hackito

NosuchCon

THSF

Pas Sage en Seine

Radio Reflets

  • Radio Reflets #1
  • Radio Reflets #2
  • Radio Reflets #3
  • Radio Reflets Bêta-0.1

Articles récents

  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales !
  • Amesys et la surveillance de masse : du fantasme à la dure réalité
  • Le Monde est-il encore un journal d’information ?
  • Ma contre-histoire de l’internet
  • Dites donc, chers représentants, vous n’avez pas honte ?
  • Reflets et Telecomix inspirent un épisode de The Good Wife
  • #Apple #SIRI et la conservation de données biométriques
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…)
  • Amesys, DGSE, DRM, et si…
  • Le Quai d’Orsay se dote d’un expert es-numérique
  • Qui vole un œuf violera un jour la bouchère
  • @Marianne2fr, TOR, le poids des mots, le choc des pixels : plongée dans le journalisme à la con
  • Amesys : Reflets.info invite Laurent Fabius à aller au delà des mots
  • On aimerait tant pouvoir croire les démocraties…
  • PNIJ Leak : la plateforme nationale des interceptions judiciaires ou l’histoire d’une fuite
  • La Justice relaxe le co-fondateur de Reflets dans une rocambolesque affaire de piratage supposé de données publiques
  • Arnaque à la résiliation par #SFR ? Ceci est un article préventif (poke @SFR_SAV)
  • Radio Reflets #3
  • #UnBonJuif et la fin de la Ve République
  • Dieu est-il homosexuel ?

Archives

  • mai 2013 (13)
  • avril 2013 (25)
  • mars 2013 (29)
  • février 2013 (19)
  • janvier 2013 (33)
  • décembre 2012 (12)
  • novembre 2012 (26)
  • octobre 2012 (33)
  • septembre 2012 (29)
  • août 2012 (42)
  • juillet 2012 (74)
  • juin 2012 (34)
  • mai 2012 (38)
  • avril 2012 (37)
  • mars 2012 (47)
  • février 2012 (42)
  • janvier 2012 (74)
  • décembre 2011 (47)
  • novembre 2011 (65)
  • octobre 2011 (78)
  • septembre 2011 (58)
  • août 2011 (49)
  • juillet 2011 (26)
  • juin 2011 (70)
  • mai 2011 (68)
  • avril 2011 (53)
  • mars 2011 (66)
  • février 2011 (73)
  • janvier 2011 (72)
  • décembre 2010 (2)

Derniers articles

  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales ! 21 mai 2013
  • Amesys et la surveillance de masse : du fantasme à la dure réalité 18 mai 2013
  • Le Monde est-il encore un journal d’information ? 16 mai 2013
  • Ma contre-histoire de l’internet 16 mai 2013
  • Dites donc, chers représentants, vous n’avez pas honte ? 16 mai 2013
  • Reflets et Telecomix inspirent un épisode de The Good Wife 14 mai 2013
  • #Apple #SIRI et la conservation de données biométriques 14 mai 2013
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…) 14 mai 2013
  • Amesys, DGSE, DRM, et si… 14 mai 2013
  • Le Quai d’Orsay se dote d’un expert es-numérique 13 mai 2013

Mots-clefs

#rev11 Amesys Anonymous Banques Bienvenue dans la com Bull CDS Censure Crise de la dette souveraine Crise financière Deep Packet Inspection DPI démocratie Eagle Economie Espagne Europe Facebook featured FMI France François Hollande Google Grèce HADOPI Internet Kadhafi Libye Maroc Neutralité du Net OpSyria Politique Presse Qosmos Reflets Sarkozy Sarkozy Surveillance Syrie Sécurité Telecomix TMG Tunisie UMP Égypte

Commentaires récents

  • Fred dans Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales !
  • Baronsed dans Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales !
  • Sete'ici » Reconnaissance faciale à la RATP dans #Sous-Surveillance, un projet en devenir.

Les plus commentés

  • Fleur Pellerin annonce la mise à mort de la neutralité du net
    363 comments
  • Reflets met les pieds dans le plat des présidentielles
    204 comments
  • DiY : une maison bio-climatique autonome en énergie, why not ?
    175 comments
  • La surveillance numérique : une arme de guerre (presque) assumée
    174 comments
  • Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi
    170 comments

© 2013 Reflets. | Mentions Légales | Hosted by Toonux