Microsoft : vers une automatisation de la surveillance du réseau Skype ?
Contrainte réelle, brevet qui fâche
Depuis que Microsoft a racheté Skype pour la modique somme de 8,5 milliards de dollars, la firme n’a pas réellement communiqué sur ses projets futurs. On sait que la technologie VoIP sera intégrée dans un certain nombre de produits, mais l’éditeur n’a toujours pas précisé lesquels, et on s’étonne de n’avoir vu Skype arriver en bêta sur Windows Phone 7 que tout récemment. Mais il est un point qui pourrait faire parler de lui : l’inclusion dans le client d’une porte dérobée pour autoriser les écoutes légales.
Cette capacité ne doit rien au hasard. La majorité des pays dispose d’un concept de « Lawful interception », c’est-à-dire l’interception légale par les autorités des communications. La procédure est déclenchée dans le cas par exemple d’écoutes téléphoniques et est largement utilisée par les forces de police. Mais ce qui était valable pour la téléphonie traditionnelle l’est tout autant pour la voix sur IP.
Il y donc une obligation légale pour Microsoft de permettre ce genre d’écoute. Aux États-Unis, la loi est définie par le CALEA (Communications Assistance for Law Enforcement Act). Cependant, Microsoft semble vouloir aller plus loin en proposant volontairement une technique pour laquelle la firme a par ailleurs déposé un brevet en décembre 2009.
Microsoft estime que les Plain Old Telephone Services utilisés actuellement sont tout simplement archaïques et ne peuvent pas remplir correctement leur mission pour tout ce qui touche à la VoIP. De la « Lawful Interception », Microsoft a donc créé la méthode « Legal Intercept » qui permet d’automatiser un certain nombre de tâches, notamment la création d’un agent de surveillance lorsque cela est nécessaire.
Le sujet est complexe car les lois internationales en la matière ne sont pas toutes équivalentes. En Inde par exemple, si l’on en croit le Times of India, il existe un problème très sérieux quant au déchiffrage des données interceptées. Le pays, comme beaucoup d’autres, possède des lois sur l’interception des données. Toutefois, le ministère des télécommunications aurait averti que celles issues de Skype ainsi que d’autres réseaux tels que BlackBerry Messenger, Yahoo, Nokia Pushmail ou encore Gmail ne permettent pas un déchiffrage des données. Cela dit, c’est précisément le but des connexions sécurisées.
Le problème avec le brevet de Microsoft est que Skype pourrait introduire une automatisation du processus. Non que l’agent fonctionnerait en permanence : son activation resterait soumise aux demandes légales. Mais la simple existence d’un agent induit une réflexion pour faciliter ces demandes.
Reste à savoir maintenant où en est la réflexion de Microsoft à ce sujet. En effet, le brevet n’a toujours pas été accordé et la firme ne communique pas sur Skype. Nous avons toutefois posé la question à l’éditeur et attendons un retour sur le sujet. Car il reste finalement une crainte : si Skype doit posséder une porte dérobée, ne risquerait-elle pas d’être découverte et exploitée par des pirates ?
Cette capacité ne doit rien au hasard. La majorité des pays dispose d’un concept de « Lawful interception », c’est-à-dire l’interception légale par les autorités des communications. La procédure est déclenchée dans le cas par exemple d’écoutes téléphoniques et est largement utilisée par les forces de police. Mais ce qui était valable pour la téléphonie traditionnelle l’est tout autant pour la voix sur IP.
Il y donc une obligation légale pour Microsoft de permettre ce genre d’écoute. Aux États-Unis, la loi est définie par le CALEA (Communications Assistance for Law Enforcement Act). Cependant, Microsoft semble vouloir aller plus loin en proposant volontairement une technique pour laquelle la firme a par ailleurs déposé un brevet en décembre 2009.
Microsoft estime que les Plain Old Telephone Services utilisés actuellement sont tout simplement archaïques et ne peuvent pas remplir correctement leur mission pour tout ce qui touche à la VoIP. De la « Lawful Interception », Microsoft a donc créé la méthode « Legal Intercept » qui permet d’automatiser un certain nombre de tâches, notamment la création d’un agent de surveillance lorsque cela est nécessaire.
Le sujet est complexe car les lois internationales en la matière ne sont pas toutes équivalentes. En Inde par exemple, si l’on en croit le Times of India, il existe un problème très sérieux quant au déchiffrage des données interceptées. Le pays, comme beaucoup d’autres, possède des lois sur l’interception des données. Toutefois, le ministère des télécommunications aurait averti que celles issues de Skype ainsi que d’autres réseaux tels que BlackBerry Messenger, Yahoo, Nokia Pushmail ou encore Gmail ne permettent pas un déchiffrage des données. Cela dit, c’est précisément le but des connexions sécurisées.
Le problème avec le brevet de Microsoft est que Skype pourrait introduire une automatisation du processus. Non que l’agent fonctionnerait en permanence : son activation resterait soumise aux demandes légales. Mais la simple existence d’un agent induit une réflexion pour faciliter ces demandes.
Reste à savoir maintenant où en est la réflexion de Microsoft à ce sujet. En effet, le brevet n’a toujours pas été accordé et la firme ne communique pas sur Skype. Nous avons toutefois posé la question à l’éditeur et attendons un retour sur le sujet. Car il reste finalement une crainte : si Skype doit posséder une porte dérobée, ne risquerait-elle pas d’être découverte et exploitée par des pirates ?
Source :
memeburn.com
Vincent Hermann
Rédacteur/journaliste spécialisé dans le logiciel et en particulier les systèmes d'exploitation. Ne se déplace jamais sans son épée.
Le 14 mars 2012 à 17:48
(19 394
lectures)
Il y a 42 commentaires
On descend d'un echelon.
Comme d'habitude, ça ne va servir qu'à e**erder les utilisateurs "normaux".
Si des "individus suspects" doivent communiquer en toute discrétion, ils n'utiliseront évidemment pas un logiciel qu'ils savent capable d'être écouté par le gouvernement...
Et tout ça n'aura servi à rien.
Si des "individus suspects" doivent communiquer en toute discrétion, ils n'utiliseront évidemment pas un logiciel qu'ils savent capable d'être écouté par le gouvernement...
Et tout ça n'aura servi à rien.
Comme d'habitude, ça ne va servir qu'à e**erder les utilisateurs "normaux".
Si des "individus suspects" doivent communiquer en toute discrétion, ils n'utiliseront évidemment pas un logiciel qu'ils savent capable d'être écouté par le gouvernement...
Et tout ça n'aura servi à rien.
Si des "individus suspects" doivent communiquer en toute discrétion, ils n'utiliseront évidemment pas un logiciel qu'ils savent capable d'être écouté par le gouvernement...
Et tout ça n'aura servi à rien.
Oui bon le truc c'est que beaucoup de criminels sont quand même peu prudents. Tu n'attraperas pas les plus gros poissons avec skype, mais la vaste majorité des "petits" criminels si.
Exit Skype, bonjour mumble !
Link
Edit : Lien pourris, toutça ...
Edité par MrGeekArt le mercredi 14 mars 2012 à 17:58
Link
Edit : Lien pourris, toutça ...
Edité par MrGeekArt le mercredi 14 mars 2012 à 17:58
paradise
Le mercredi 14 mars 2012 à 18:03:19
#6
Inscrit
le dimanche 10 avril 05
-
13413
commentaires
Je ne connaissais pas.
Je vais tester.
Alianirah
Le mercredi 14 mars 2012 à 18:06:07
#7
Inscrite
le samedi 9 septembre 06
-
207
commentaires
Au moins, dans le libre, les modifs sont possibles ... et les logiciels pas trop pourris. Restent à savoir s'ils se doivent d'avoir une écoute possible ...
Au moins, dans le libre, les modifs sont possibles ... et les logiciels pas trop pourris. Restent à savoir s'ils se doivent d'avoir une écoute possible ...
Tu parles des logiciels libres ?
Peu importe qu'ils le doivent ou non, s'ils sont opensource ca se verrait dans une revue de code, et les barbus s'arracheraient la barbe jusqu'au dernier poil.
AMHA, aucun logiciel opensource crédible n'implémenterait ca.
Je ne connaissais pas.
Je vais tester.

Tous les gamers connaissent cela ainsi que Team Speak ;)
Sinon pour l'article, ce qui me choque c'est le fait qu'un system comme celui ci peut être facilement hacké.
je veux dire si la police peut facilement mettre un mouchard dans Skype, quid des hackeurs ?
Heureusement que je suis la politique du "rien à cacher", mais effectivement, ça pue...
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.














