Skip to main content

Pourquoi le différend entre Apple et le FBI sur l'iPhone est-il si important?

POURQUOI ANDROID EST MAUVAIS ? (Juin 2026)

POURQUOI ANDROID EST MAUVAIS ? (Juin 2026)
Anonim

28 mars 2016: Le combat est terminé. Le FBI a annoncé aujourd'hui qu'il avait réussi à décrypter l'iPhone en question sans impliquer Apple. Il l'a fait avec l'aide d'une société tierce, dont le nom n'a pas été annoncé. C'est un peu une surprise, étant donné que la plupart des observateurs pensaient que cela ne se produirait pas et que le FBI et Apple se préparaient à plus de audiences.

Je considère ce résultat comme une victoire pour Apple, dans la mesure où la société a pu conserver sa position et la sécurité de ses produits.

Le FBI n'a pas l'air génial de sortir de cette situation, mais il semble avoir obtenu les données recherchées, donc c'est une mesure du succès, aussi.

La question est morte pour l'instant, mais attendez-vous à ce qu'elle revienne dans le futur. Les forces de l'ordre veulent toujours trouver un moyen d'accéder à des communications sécurisées, notamment dans les produits fabriqués par Apple. Quand un autre cas similaire se présentera à l'avenir, attendez-vous à ce que Apple et le gouvernement reviennent en désaccord.

******

Qu'est-ce qui est à l'origine du conflit entre Apple et le FBI? La question a fait la une des journaux et est même devenue un sujet de discussion dans la campagne présidentielle. C'est une situation complexe, émotionnelle et confuse, mais il est essentiel que tous les utilisateurs d'iPhone et les clients Apple comprennent ce qui se passe. En fait, tous les utilisateurs d’Internet doivent être conscients de la situation, car ce qui se passe ici pourrait influer considérablement sur l’avenir de la sécurité pour chaque utilisateur d’Internet.

Que se passe-t-il entre Apple et le FBI?

Apple et le FBI sont aux prises avec une bataille pour savoir si la société aidera le FBI à accéder aux données sur l'iPhone utilisé par le tireur de San Bernardino, Syed Rizwan Farook. L'iPhone - un 5C sous iOS 9 - appartient au Département de la santé publique de San Bernardino, employeur de Farook, et la cible de son attaque.

Les données sur le téléphone sont cryptées et le FBI ne peut y accéder. L'agence demande à Apple de l'aider à accéder à ces données.

Qu'est-ce que le FBI demande à Apple de faire?

La demande du FBI est plus compliquée et plus nuancée que de demander simplement à Apple de fournir les données. Le FBI a pu accéder à certaines données de la sauvegarde iCloud du téléphone, mais le téléphone n'a pas été sauvegardé le mois précédent le tournage. Le FBI pense qu'il pourrait y avoir d'importantes preuves au téléphone de cette période.

L'iPhone est protégé par un mot de passe, qui inclut un paramètre qui verrouille en permanence toutes les données du téléphone si un mauvais code est entré 10 fois. Apple n'a pas accès aux codes d'authentification des utilisateurs et le FBI, naturellement, ne veut pas risquer de supprimer les données du téléphone avec des suppositions incorrectes.

Pour contourner les mesures de sécurité d'Apple et accéder aux données du téléphone, le FBI demande à Apple de créer une version spéciale de l'iOS qui supprime le paramètre permettant de verrouiller l'iPhone si trop de codes d'accès incorrects sont saisis. Apple pourrait alors installer cette version de l'iOS sur l'iPhone de Farook. Cela permettrait au FBI d'utiliser un programme informatique pour essayer de deviner le code d'accès et d'accéder aux données.

Le FBI soutient que cela est nécessaire pour aider à l'enquête sur la fusillade et, vraisemblablement, pour empêcher de futurs actes terroristes.

Pourquoi Apple ne se conforme-t-il pas?

Apple refuse de se conformer à la demande du FBI parce qu'il affirme que cela mettrait en danger la sécurité de ses utilisateurs et imposerait un fardeau indu à la société. Les arguments d'Apple pour ne pas se conformer comprennent:

  • Changer le système d'exploitation de cette manière compromet ses efforts de sécurité …Apple affirme que ses mesures de sécurité ont été mises en place délibérément, avec beaucoup de considération et de stratégie. Être obligé de créer cette nouvelle version de l'iOS va directement à l'encontre de son travail.
  • Mine la confiance des utilisateurs-Si les clients savent que cette version d'iOS compromise par des problèmes de sécurité existe et que le gouvernement américain peut forcer Apple à l'installer sur un iPhone, il est impossible de savoir si les futures versions d'iOS l'incluent. Le gouvernement pourrait forcer Apple à l'inclure secrètement dans toutes les futures versions d'iOS. Cela est particulièrement inquiétant dans les pays dotés de gouvernements plus répressifs (nous en parlerons plus tard).
  • Augmente les risques de piratage pour Apple-Si le monde sait que cette version d'iOS existe, la probabilité que les pirates informatiques attaquent Apple pour accéder au code augmente considérablement.
  • Augmente les risques de sécurité pour les utilisateurs-Si les pirates informatiques réussissaient à obtenir le code d’Apple, les risques pour la sécurité des utilisateurs s’envoleraient. Avec le type d'attaque approprié, les pirates informatiques pourraient peut-être amener les utilisateurs à installer la version iOS compromise sur la sécurité, ce qui ouvrirait toute sorte de données aux pirates. Étant donné que les téléphones contiennent des mots de passe, des coordonnées bancaires, des informations personnelles sur la santé, des empreintes digitales, etc., le risque est clair.
  • La demande est sans précédent …Apple a régulièrement aidé le FBI à déverrouiller les iPhones dans d'autres cas. Jamais auparavant le FBI ou un autre organisme gouvernemental n'avait demandé à Apple de créer un nouveau logiciel qui, à son avis, ne correspondait pas à ses intérêts, ni à ceux de ses utilisateurs. L'idée que le gouvernement puisse forcer les entreprises privées à créer des produits contre leur volonté constitue un dangereux précédent.
  • La base légale du FBI est discutable -Celui-ci intéressera plus particulièrement les avocats et les fans de ce genre de détails juridiques / gouvernementaux, mais Apple affirme que la demande du FBI est basée sur un raisonnement erroné.Il dit que le All Writs Act de 1798, invoqué par le FBI pour appuyer sa position, ne s'applique pas et qu'il est protégé à la fois par les premier et cinquième amendements.

Est-il important qu'il s'agisse d'un iPhone 5C sous iOS 9?

Oui, pour quelques raisons:

  • La version du système d'exploitation compte …Apple a mis en œuvre de nouvelles mesures de sécurité plus strictes dans iOS 8. Si le téléphone fonctionnait avec une version plus ancienne, la sécurité ne serait pas aussi difficile à rompre.
  • Le modèle du téléphone compte …L'iPhone 5C était le dernier modèle d'iPhone à ne pas posséder de scanner d'empreintes digitales Touch ID. Ceci est important car tous les modèles Touch ID possèdent également une fonction de sécurité spéciale appelée enclave sécurisée. C'est ici que sont stockées des données cruciales, telles que votre empreinte digitale.

Pourquoi est-il si difficile d'accéder à ces données?

Cela devient compliqué et technique, mais restez avec moi. Le cryptage de base de l'iPhone comporte deux éléments: une clé de cryptage secrète ajoutée au téléphone lors de la fabrication et le code d'authentification choisi par l'utilisateur. Ces deux éléments sont combinés pour créer une "clé" qui verrouille et déverrouille le téléphone et ses données. Si l'utilisateur entre le bon code, le téléphone vérifie les deux codes et se déverrouille.

Cette fonctionnalité a été limitée pour la rendre plus sûre. Comme mentionné précédemment, une limite de clé provoque le verrouillage permanent de l'iPhone si un mauvais code d'accès est entré 10 fois (il s'agit d'un paramètre activé par l'utilisateur).

Deviner les codes d'accès dans ce genre de situation est souvent effectué par un programme informatique qui essaye toutes les combinaisons possibles jusqu'à ce que l'on travaille. Avec un code d'accès à quatre chiffres, il existe environ 10 000 combinaisons possibles. Avec un code d'accès à 6 chiffres, ce nombre s'élève à environ 1 million de combinaisons. Selon Apple, il est possible de composer des codes à six chiffres composés à la fois de chiffres et de lettres, ce qui signifie qu’il faudra peut-être plus de 5 ans pour tenter de deviner le code.

L'enclave sécurisée utilisée dans certaines versions de l'iPhone rend cette opération encore plus complexe.

Chaque fois que vous trouvez le mauvais code, l'enclave sécurisée vous fait attendre plus longtemps avant votre prochaine tentative. L'iPhone 5C en cause ici ne dispose pas de l'enclave sécurisée, mais son inclusion dans tous les iPhones suivants donne une idée de la sécurité accrue de ces modèles.

Pourquoi le FBI a-t-il choisi ce cas?

Le FBI n'a pas expliqué cela, mais ce n'est pas difficile à deviner. Les forces de l'ordre protestent contre les mesures de sécurité prises par Apple depuis des années. Le FBI a peut-être deviné qu'Apple ne serait pas disposé à prendre une position impopulaire dans une affaire de terrorisme pendant une année électorale et que ce serait l'occasion de briser enfin la sécurité d'Apple.

Les forces de l'ordre veulent-elles une "porte dérobée" à tous les chiffrages?

Très probablement oui. Au cours des dernières années, de hauts responsables de l’application de la loi et du renseignement ont réclamé la possibilité d’avoir accès à des communications cryptées. Cela équivaut à une porte dérobée. Pour un bon échantillon de cette discussion, consultez cet article de Wired sur la situation après les attaques terroristes de novembre 2015 à Paris. Il semble probable que les organismes chargés de l'application de la loi souhaitent pouvoir accéder à toutes les communications cryptées quand ils le souhaitent (une fois qu'ils ont suivi les voies légales appropriées, bien que cela n'ait pas offert de protection par le passé).

La demande du FBI est-elle limitée à un seul iPhone?

Non. Alors que le problème immédiat concerne ce téléphone individuel, Apple a indiqué qu’il avait reçu une douzaine de demandes similaires du ministère de la Justice. Cela signifie que le résultat de cette affaire influencera au moins une douzaine d'autres affaires et pourrait très bien créer un précédent pour des actions futures.

Quel effet Apple aurait-il sur le monde?

Si Apple se conforme au gouvernement des États-Unis, il existe un réel danger que d'autres gouvernements du monde entier puissent demander un traitement similaire. Si les gouvernements américains obtiennent une porte dérobée dans l’écosystème de sécurité d’Apple, comment empêcher les autres pays d’imposer à Apple de leur fournir la même chose si la société souhaite continuer à y exercer ses activités? Cela est particulièrement préoccupant dans le cas de pays comme la Chine (qui mène régulièrement des cyberattaques contre le gouvernement américain et ses entreprises) ou de régimes répressifs comme la Russie, la Syrie ou l’Iran. Avoir une porte dérobée sur l'iPhone pourrait permettre à ces régimes d'écraser les mouvements de réforme pro-démocratie et de mettre en danger les militants.

Qu'en pensent les autres entreprises de technologie?

Bien qu’ils aient mis du temps à soutenir publiquement Apple, les sociétés suivantes font partie des sociétés qui ont déposé des mémoires amicus et enregistré d’autres formes de soutien à Apple:

AmazoneAtlassian
AutomatiqueBoîte
CiscoDropbox
eBayEvernote
FacebookGoogle
KickstarterLinkedIn
MicrosoftNid
PinterestReddit
MouSnapchat
CarréSquareSpace
GazouillementYahoo

Que devrais tu faire?

Cela dépend de votre point de vue sur la question. Si vous soutenez Apple, vous pouvez contacter vos représentants élus pour exprimer ce soutien. Si vous êtes d'accord avec le FBI, vous pouvez contacter Apple pour le leur faire savoir.

Si la sécurité de votre appareil vous préoccupe, vous pouvez suivre plusieurs étapes:

  • Définissez un code d'authentification sur votre iPhone. Utilisez l'option de code complexe et créez un code de 6 caractères ou plus, en utilisant des lettres et des chiffres. Un code de cette complexité est extrêmement difficile à déchiffrer. Instructions pour la définition d'un mot de passe
  • Cryptez vos sauvegardes. Les sauvegardes iCloud sont automatiquement cryptées, mais si vous utilisez iTunes, procédez comme suit:
  1. Synchronisez votre appareil avec iTunes
  2. Assurez-vous de disposer des dernières versions d'iTunes et d'iOS
  3. Assurez-vous que tous vos achats iTunes et App Store ont été transférés vers iTunes (Fichier -> Dispositifs -> Transfert d'achats)
  4. Sur le Résumé onglet dans iTunes, cliquez sur Chiffrer la sauvegarde de l'iPhone
  5. Suivez les instructions à l’écran pour définir un mot de passe pour vos sauvegardes. Assurez-vous que vous en souvenez, sinon vous ne pourrez pas accéder à vos sauvegardes.

Qu'est-ce qui va se passer?

Les choses vont probablement bouger très lentement pendant un moment. Attendez-vous à de nombreuses discussions dans les médias et à des commentateurs mal informés qui parlent de sujets (cryptage et sécurité informatique) qu'ils ne comprennent pas vraiment. Attendez-vous à ce qu'il apparaisse à l'élection présidentielle.

Les dates immédiates à surveiller sont:

  • 10 mars-Le délai imparti au gouvernement américain pour répondre au dernier dossier judiciaire d'Apple rejetant la demande
  • 22 Mars-Arguments oraux sur la question devant le tribunal de district américain de la Californie centrale.

Apple semble fermement enraciné dans sa position ici. Je parierais que nous verrons plusieurs décisions des tribunaux inférieurs et je ne serais pas du tout surpris que cette affaire aboutisse devant la Cour suprême dans un an ou deux. Apple semble prévoir cela aussi: il a engagé Ted Olson, l'avocat qui représentait George W. Bush dans Bush v. Gore et aidé à renverser la proposition anti-gay de Californie 8 en tant qu'avocat.

Avril 2018: Les forces de l'ordre peuvent désormais contourner le cryptage i Phone?

Malgré les affirmations du FBI selon lesquelles il est encore extrêmement difficile de contourner le cryptage sur les iPhones et autres appareils similaires, des rapports récents indiquent que les forces de l'ordre disposent désormais d'un accès immédiat aux outils permettant de déchiffrer le cryptage. Les forces de l'ordre utiliseraient un petit appareil appelé GrayKey dans tout le pays pour accéder à des appareils protégés par mot de passe.

Bien que ce ne soit pas une très bonne nouvelle pour les défenseurs de la vie privée ou Apple, cela pourrait aider à saper les arguments du gouvernement selon lesquels les produits Apple et ceux d'autres entreprises ont besoin d'une sécurité à l'arrière-plan accessible aux gouvernements.