
Cet article a été écrit il y a quelques années, lorsque le blocage du messager Telegram était activement débattu au sein de la communauté, et contient mes réflexions à ce sujet. Bien que ce sujet soit aujourd'hui presque oublié, j'espère qu'il suscitera encore de l'intérêt.
Ce texte est le résultat de mes réflexions sur la sécurité numérique, et j'ai longtemps hésité à le publier. Heureusement, il existe une multitude de spécialistes qui comprennent bien la complexité du sujet, et je ne peux rien leur apprendre de nouveau. Cependant, en plus d'eux, il y a un grand nombre de journalistes et d'autres blogueurs qui non seulement se trompent, mais qui, par leurs articles, engendrent une quantité phénoménale de mythes.
Il n'est un secret pour personne que ces derniers temps, le théâtre numérique des opérations militaires est en proie à de vives tensions. Nous faisons bien sûr référence à l'une des questions les plus discutées de la modernité russe, à savoir le blocage du messager Telegram.
Pour les opposants au blocage, cela est présenté comme un affrontement entre l'individu et l'État, la liberté d'expression et le contrôle total sur la personne. Les partisans, au contraire, se basent sur des considérations de sécurité publique et de lutte contre les structures criminelles et terroristes.
Pour commencer, imaginons comment fonctionne le messager Telegram. Nous pouvons nous rendre sur leur page principale et lire comment ils se positionnent. L'un des principaux avantages de l'utilisation de cette solution est son engagement indéfectible en faveur de la sécurité de l'utilisateur final. Mais que sous-entend cette affirmation ?
Comme dans de nombreux autres services publics, vos données sont transmises sous forme chiffrée, mais seulement jusqu'aux serveurs centraux serveurs, où elles se trouvent en format parfaitement lisible, et tout administrateur, s'il le souhaite vraiment, pourra facilement voir toute votre correspondance. Vous en doutez ? Alors réfléchissez à la façon dont la fonction de synchronisation entre les appareils est réalisée. Si les données sont secrètes, comment arrivent-elles sur un troisième appareil ? Étant donné que vous ne fournissez pas de clés client spéciales pour le déchiffrement.
Par exemple, comme cela est fait dans le service de messagerie ProtonMail, où pour utiliser le service, vous devez fournir une clé qui est stockée sur votre machine locale et qui est utilisée par le navigateur pour déchiffrer les messages dans votre boîte de réception.
Mais tout n'est pas si simple. En plus des discussions ordinaires, il existe aussi des discussions secrètes. Ici, la conversation se fait réellement uniquement entre deux dispositifs et il n'est pas question de synchronisation. Cette fonction n'est disponible que sur les clients mobiles, d'ailleurs, la capture d'écran du chat est bloquée au niveau de l'application, et le chat est détruit après un certain temps. D'un point de vue technique, le flux de données passe encore par des serveurs centraux, mais n'y est pas sauvegardé. De plus, la sauvegarde est inutile car seules les clients détiennent les clés de déchiffrement, et le trafic chiffré n'a pas une grande valeur.
Ce schéma fonctionnera tant que les clients et le serveur l'implémentent de bonne foi et tant qu'il n'existe pas de programmes divers sur l'appareil qui, à votre insu, envoient des captures d'écran à des tiers. Peut-être que la raison de cette aversion pour Telegram de la part des forces de l'ordre est à chercher dans les discussions secrètes ? C'est précisément là, à mon avis, que réside la source de l'incompréhension de la majorité des gens. Et nous ne pourrons jamais vraiment comprendre la raison de cette incompréhension tant que nous ne saisirons pas ce qu'est le chiffrement et contre qui il est censé protéger vos données.
Imaginons qu'un certain malfaiteur souhaite transmettre un message secret à ses amis. Un message tellement important qu'il vaut la peine de prendre des précautions. Telegram est-il vraiment un bon choix du point de vue d'un spécialiste en sécurité de l'information ? Non, ce n'est pas le cas. J'affirme que d'utiliser l'un des messengers populaires pour cela est l'une des pires options que l'on puisse choisir.
Le principal problème est l'utilisation d'un système de messagerie, où votre correspondance sera d'abord recherchée. Et même si elle est suffisamment protégée, le simple fait qu'elle existe peut vous compromettre. Rappelons que la connexion des clients se fait toujours via des serveurs centraux et que le simple fait d'envoyer un message entre deux utilisateurs peut encore être prouvé. Il est donc inutile d'utiliser des courriels, des réseaux sociaux ou tout autre service public.
Comment organiser alors une correspondance qui respecte toutes les exigences de sécurité ? Dans le cadre de notre revue, nous écartons délibérément tous les moyens illégaux ou douteux pour montrer que la tâche peut être résolue exclusivement dans le cadre de la loi. Aucun logiciel espion, hacker ou difficilement accessible ne sera nécessaire.
Pratiquement tous les outils font partie des utilitaires standards fournis avec n'importe quel système d'exploitation GNU/Linux, et leur interdiction signifierait l'interdiction des ordinateurs en tant que tels.
Le réseau mondial Internet ressemble à une immense toile de serveurs, généralement fonctionnant avec le système d'exploitation GNU/Linux et les règles de routage des paquets entre ces serveurs. La plupart de ces serveurs ne sont pas accessibles pour une connexion directe, cependant, il existe des millions d'autres serveurs avec des adresses tout à fait accessibles, servant d'interface pour nous tous, traitant un énorme volume de trafic. Et parmi tout ce chaos, personne ne cherchera jamais votre correspondance, surtout si elle ne se distingue pas d'un point de vue général.
Ceux qui souhaitent organiser un canal de communication secret achèteront simplement un VPS (machine virtuelle dans le cloud) auprès de l'un des centaines de fournisseurs présents sur le marché. Le coût, comme on peut s'en douter, est de quelques dollars par mois. Bien sûr, cela ne pourra pas être fait anonymement, et dans tous les cas, cette machine virtuelle sera liée à votre moyen de paiement, donc à votre identité. Néanmoins, la plupart des hébergeurs se fichent de ce que vous exécutez sur leur matériel, tant que vous ne dépassez pas leurs limites de base, comme par exemple le volume de trafic accordé ou le nombre de connexions sur le port 23.
Bien qu'il existe une telle possibilité, il n'est tout simplement pas rentable pour lui de dépenser les quelques dollars qu'il a gagnés grâce à vous pour vous surveiller.
Même s'il souhaite ou est contraint de le faire, il doit d'abord comprendre quel type de logiciel vous utilisez précisément et, en se basant sur ces connaissances, créer une infrastructure de surveillance. Cela ne pose pas de problème à faire manuellement, mais automatiser ce processus sera une tâche extrêmement complexe. Pour cette même raison, conserver tout le trafic passant par votre serveur ne sera économiquement pas viable, à moins que vous ne soyez déjà dans le collimateur des structures appropriées qui souhaiteront le faire.
La prochaine étape sera de créer un canal sécurisé par l'un des nombreux moyens existants.
- Le plus simple serait de créer une connexion ssh sécurisée avec le serveur. Plusieurs clients se connectent via OpenSSH et communiquent, par exemple, en utilisant la commande wall. Simple et efficace.
- Élever VPN le serveur et connecter plusieurs clients à travers un serveur central. En alternative, cherchez n'importe quelle application de chat pour les réseaux locaux et allez-y.
- Le simple FreeBSD NetCat dispose soudainement d'une fonctionnalité intégrée pour un chat anonyme primitif. Il prend en charge le chiffrement par certificats et bien plus encore.
Il va sans dire que de la même manière, au-delà des simples messages texte, il est possible de transmettre n'importe quel fichier. Chacune de ces méthodes peut être mise en œuvre en 5 à 10 minutes et n'est pas techniquement complexe. Les messages apparaîtront comme un simple trafic chiffré, dont la majorité existe sur Internet.
Cette approche est appelée stéganographie — cacher des messages là où personne ne penserait à chercher. Cela ne garantit pas en soi la sécurité des échanges, mais réduit à zéro la probabilité de leur détection. De plus, si votre serveur est également situé dans un autre pays, le processus de saisie de données peut être impossible pour d'autres raisons. Et même si quelqu'un y accède, vos échanges jusqu'à ce moment-là ne seront probablement pas compromises, car elles ne sont, contrairement aux services publics, stockées nulle part localement (cela dépend bien sûr du mode de communication que vous choisissez).
Cependant, on peut me rétorquer que je ne cherche pas au bon endroit, que les services de renseignement ont déjà tout prévu et qu'il existe depuis longtemps des failles dans tous les protocoles de chiffrement à des fins internes. C'est un argument tout à fait raisonnable, compte tenu de l'historique de la question. Que faire dans ce cas ?
Tous les systèmes de chiffrement qui sous-tendent la cryptographie moderne possèdent une certaine propriété — la résistance cryptographique. On suppose que tout chiffrement peut être craqué — c'est juste une question de temps et de ressources. Idéalement, il faudrait atteindre un point où ce processus ne serait simplement pas rentable pour le pirate, peu importe l'importance des données. Ou alors qu'il prenne tellement de temps que, lorsque le piratage est effectué, les données ont déjà perdu leur importance.
Cette affirmation n'est pas tout à fait correcte. Elle est valide lorsqu'il s'agit des protocoles de chiffrement les plus courants utilisés aujourd'hui. Cependant, parmi la diversité des chiffrements, il en existe un qui est absolument à l'abri des piratages et qui est en même temps très simple à comprendre. Il est théoriquement impossible à briser, si toutes les conditions sont respectées.
L'idée derrière le Chiffre de Vernam est très simple : des séquences aléatoires de clés sont créées à l'avance pour chiffrer les messages. Chaque clé est utilisée une seule fois pour le chiffrement et le déchiffrement d'un message. Dans le cas le plus simple, nous créons une longue chaîne de bytes aléatoires et chaque byte du message est transformé par une opération XOR avec le byte correspondant dans la clé puis envoyé par un canal non chiffré. Il est facile de constater que le chiffrement est symétrique et que la clé pour le chiffrement et le déchiffrement est la même.
Cette méthode présente des inconvénients, et elle est relativement peu utilisée ; cependant, son avantage majeur est que si les deux parties conviennent à l'avance d'une clé et que celle-ci n'est pas compromise, il est possible d'être sûr que les données ne seront pas lues.
Comment cela fonctionne-t-il ? Une clé est générée à l'avance et transmise entre tous les participants par un canal alternatif. Elle peut être remise lors d'une rencontre en personne sur un territoire neutre, si cela est possible, afin de totalement exclure toute éventuelle fouille, ou simplement envoyée par courrier sur une clé USB. Nous vivons encore dans un monde où il n'est pas techniquement possible de fouiller tous les supports d'information traversant les frontières, y compris tous les disques durs et téléphones.
Une fois que tous les participants à la correspondance ont reçu la clé, il peut s'écouler beaucoup de temps avant que la session de communication n'ait lieu, ce qui complique encore plus la résistance à ce système.
Un octet de la clé est utilisé une seule fois pour chiffrer un symbole du message secret et pour le déchiffrer par d'autres participants. Les clés usées peuvent être automatiquement détruites par tous les participants à la correspondance après la transmission des données. Après avoir échangé secrètement les clés, il est possible de transmettre des messages d'un volume total équivalent à leur longueur. Ce fait est généralement cité comme un inconvénient de ce chiffre, il est beaucoup plus agréable quand la clé a une longueur limitée et ne dépend pas de la taille du message. Cependant, ces personnes oublient le progrès, et si cela était un problème durant la Guerre froide, ce n'est plus le cas aujourd'hui. Si l'on considère que la capacité des supports modernes est pratiquement illimitée et que, dans le cas le plus modeste, on parle de gigaoctets, alors un canal de communication sécurisé peut fonctionner de manière illimitée.
Historiquement, le chiffre de Vernam, ou chiffrement à l'aide de carnets jetables, a été largement utilisé pendant la Guerre froide pour transmettre des messages secrets. Bien qu'il existe des cas où, par inadvertance, différents messages ont été chiffrés avec les mêmes clés, ce qui a violé la procédure de chiffrement et permis de les déchiffrer.
Est-il difficile d'utiliser cette méthode en pratique ? Plutôt trivial, et l'automatisation de ce processus à l'aide d'ordinateurs modernes est à la portée d'un amateur débutant.
Alors, l'objectif de ce blocage pourrait-il être de nuire à un messager particulier, Telegram ? Si c'est le cas, c'est encore une erreur. Le client Telegram prend en charge les serveurs proxy et le protocole SOCKS5 dès sa première utilisation, ce qui permet à l'utilisateur de travailler via des serveurs externes avec des adresses IP non bloquées. Trouver un serveur SOCKS5 public pour une courte session n'est pas difficile, et configurer un tel serveur soi-même sur son VPS est encore plus simple.
Bien qu'il y ait tout de même un impact sur l'écosystème du messager, car pour la plupart des utilisateurs, ces limitations créeront un obstacle insurmontable et sa popularité parmi la population en souffrira.
En résumé. Tout le tapage autour de Telegram est juste du battage médiatique et pas plus. Le bloquer pour des raisons de sécurité publique est techniquement incompétent et sans sens. Toute structure ayant un intérêt vital à une correspondance sécurisée peut organiser son propre canal, en utilisant plusieurs techniques complémentaires, et ce qui est intéressant, c'est que cela se fait extrêmement facilement tant qu'il existe un certain accès à Internet.
La ligne de front de la sécurité de l'information aujourd'hui ne se situe pas dans les messagers, mais plutôt parmi les simples utilisateurs d'Internet, même s'ils ne s'en rendent pas compte. L'internet moderne est une réalité qu'il faut prendre en compte et dans laquelle les lois qui semblaient autrefois inébranlables cessent d'être efficaces. Le blocage de Telegram est un autre exemple des guerres pour le marché de l'information. Pas le premier et sûrement pas le dernier.
Il y a quelques décennies, avant le développement massif d'Internet, le principal problème auquel faisaient face tous les types de réseaux d'agents était l'établissement d'un canal de communication sécurisé, tant entre eux qu'avec leur centre de coordination. Un contrôle strict sur les stations de radio privées pendant la Seconde Guerre mondiale dans tous les pays participants (l'enregistrement est toujours nécessaire aujourd'hui), les stations numérotées de la guerre froide (certaines existent encore aujourd'hui), les mini-enregistreurs intégrés dans la semelle des chaussures — tout cela, à l'aube d'un nouveau développement de la civilisation, semble tout simplement risible. Tout comme l'inertie de la pensée qui pousse le gouvernement à bloquer rigidement tout phénomène qui lui échappe. C'est pourquoi le blocage des adresses IP ne devrait pas être considéré comme une solution acceptable, mais montre seulement le manque de compétence des personnes qui prennent de telles décisions.
Le principal problème actuel n'est pas le stockage ou l'analyse des données personnelles de correspondance par des tiers (c'est une réalité objective dans laquelle nous vivons aujourd'hui), mais le fait que les gens sont eux-mêmes prêts à fournir ces données. Chaque fois que vous vous connectez à Internet via votre navigateur préféré, une dizaine de scripts vous surveillent attentivement, enregistrant comment et où vous cliquez et sur quelle page vous allez. Lorsque vous installez une nouvelle application pour smartphone, la plupart des gens perçoivent la demande d'autorisation comme un obstacle agaçant avant de commencer à l'utiliser. Ignorant le fait qu'un programme apparemment inoffensif accède à votre carnet d'adresses et souhaite lire tous vos messages. La sécurité et la confidentialité sont souvent échangées contre la commodité d'utilisation. Et souvent, les gens se défont de leurs informations personnelles de leur propre gré, et donc de leur liberté, remplissant ainsi les bases de données d'organisations privées et étatiques avec des informations précieuses sur leur vie. Ces dernières utiliseront incontestablement ces informations à leurs propres fins. Et, dans la quête du profit, elles les revendront à tous ceux qui le désirent, ignorant toutes normes éthiques et morales.
J'espère que les informations présentées dans cet article vous permettront de reconsidérer la question de la sécurité de l'information et, peut-être, de modifier certaines de vos habitudes en ligne. Les spécialistes souriront sévèrement et passeront à autre chose.
Que la paix soit avec votre foyer.
Source : habr.com
