Publicité en cours de chargement...

Publicité en cours de chargement...

Du rififi au pays du cryptage

16 juin 2014 - 12:36,
Tribune - Cédric Cartau
Certes il s'agit d'une news un peu technique, mais la disparition de Truecrypt a tout de même de quoi inquiéter Mme Michu.

Petit retour arrière. Eté 2013, disparition du service de cryptage de mail Lavabit, qui préféra s'auto-saborder plutôt que de collaborer avec les autorités américaines. Le Patriot Act donne en effet tous les droits aux barbouzes yankee dès lors que le risque terroriste est invoqué – autant dire à chaque fois. Fin 2013, on apprend coup sur coup que la NSA investit des efforts considérables dans la cryptanalyse afin de casser les codes de cryptages connus, en même temps que la faille Heartbleed est révélée au monde. Cette dernière, parait-il connue de la NSA depuis 2 ans, permet à un hacker normalement chevronné de rentrer dans les fichiers des sites pourtant sécurisé en https. Glups !

Récemment, c'est le célébrissime logiciel TrueCrypt qui disparaît : l'équipe de développement annonce en effet la fin du projet après la découverte de failles de sécurité dans le code. Nulle autre précision mais il y a fort à parier qu'entre Lavabit et TrueCrypt, même causes et mêmes effets. Re-glups !

Une initiative française – Submeet – relance pourtant le marché des outils de cryptages personnels en proposant une offre pour partie gratuite, permettant à tout un chacun de sécuriser au minimum ses données. L'interview du PDG donne tout de même froid dans le dos : Benoît Girard affirme en effet : « Si vous êtes une cible prioritaire de la NSA, personne ne peut rien pour vous. Mais SubMeet est efficace contre la surveillance de masse indiscriminée, et contre les pirates spécialisés dans l’espionnage économique, par exemple les Chinois. ».

Une initiative française, c'est bien. Etre protégé d'un hypothétique péril jaune, c'est pas mal non plus. Mais qu'un spécialiste du chiffrage annonce que si la NSA m'a dans le pif je suis cuit, cela ne va pas m'aider à dormir sereinement la nuit prochaine.

Dans le monde de la santé, différents textes imposent un minimum de sécurité concernant les données des patients : accès avec au moins un login / password et si possible une authentification forte, pare-feu pour la protection périmétrique, etc. Mais si j'en crois Benoît Girard, si la NSA a décidé de nous faucher nos données de recherche médicales – voire plus -, financées par le contribuable, rien ne pourra l'arrêter.

Re-re-Glups !

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Interopérabilité opérationnelle : un marché en plein essor

Interopérabilité opérationnelle : un marché en plein essor

14 avril 2026 - 08:53,

Actualité

- Rédaction, DSIH

Après une année 2025 marquée par la reprise du circuit de distribution de l’EAI Infor Cloverleaf dans le secteur de la santé, Health-Comm France aborde 2026 avec une ambition claire : consolider sa place dans un marché où l’interopérabilité, la sécurisation des flux, la structuration des données et ...

Illustration Lancement d’un appel à projets Achats innovants

Lancement d’un appel à projets Achats innovants

14 avril 2026 - 08:34,

Actualité

- Damien, Dubois

Le 10 avril, le ministère de la Santé a annoncé le lancement d’un appel à projets pour accélérer l'adoption d’innovations matures dans les établissements de santé via la commande publique en partenariat entre l’AIS, l’ANAP et la DGOS.

Illustration WMS hospitalier : pourquoi Softway Medical a décidé de le construire lui-même.

WMS hospitalier : pourquoi Softway Medical a décidé de le construire lui-même.

13 avril 2026 - 09:56,

Communiqué

- Softway Medical

"En prenant à notre charge l'intégralité de l'investissement R&D, nous investissons sans faire porter le risque aux établissements." Sherley Brothier, CPTO Softway Medical

Illustration Un nouvel outil d’IA au service d’une détection optimale du cancer par imagerie

Un nouvel outil d’IA au service d’une détection optimale du cancer par imagerie

07 avril 2026 - 10:45,

Communiqué

- Gustave Roussy,

Gustave Roussy, dans le cadre d’un consortium réunissant Guerbet, Intrasense et le CHU d’Angers, a participé au développement d’un outil d’intelligence artificielle capable d’identifier automatiquement, à partir d’un scanner thoraco-abdomino-pelvien, les lésions cancéreuses présentes dans cette zone...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.