Actualite
De drôles d'idées pour voler au secours de l'informatique.
Des idées folles au secours d'internet
Il y a quelques jours un articles assez surprenant circulait sur le net. Un leader de la cybersécurité américain utilise un mur de lampe à huile pour protéger ses données des pirates...
Crédit : CloudflareMais qu'est-ce que ça cache ? Comment ont-ils fait ?
Pour répondre à cette question, il nous faut d’abord comprendre comment fonctionne l'encryptage des données.
Comment protéger des données ?
Encoder des données ça signifie les transformer selon un code secret. Prenons un texte, au hasard : "faites votre jeu" et encodons le, pour le rendre illisible à tous ceux qui ne possèdent pas le code.
Chaque lettre va prendre la valeur de la suivante dans l'alphabet, ainsi A devient B, E devient F etc etc... Et Z devient A.
Faites votre jeu
Devient donc
Gbjuft wpusf kfv
Et si cet exemple est simple à comprendre les ordinateurs nous permettent d'encoder 1 octet sur 126 octets (1 lettre devient une combinaison de 126 autres). Ce qui rend les codes bien plus complexes.
Mais comment peut on lire de tels messages encodés ?
Si tout le monde possédait la même règle d'encodage, la protection serait bien inutile. Pour remédier à ce problème le créateur du message coder va générer une règle d'encodage à partir d'un algorithme et transmettre à son (ou ses) destinataire(s) la clé pour déchiffrer les messages. Ainsi, le message sera protégé des pirates, dans une certaine mesure.
Pourquoi avoir recours à des lampes à huile dans ce cas ?
Le problème de cette procédure est que si l'algorithme qui a généré la clé est connu, le pirate pourra facilement trouver comment déchiffrer le code. C'est un peu le même principe pour les générateur de clés CD, l'algorithme qui détermine si la clé est valide a été analysé, et le générateur vous fournit une clé valide
C'est pourquoi les société de cybersécurité cherchent toujours à complexifier leurs algorithmes et/ou à se baser sur des éléments aléatoires que le pirate ne pourra pas prévoir. Ici les lampes à huiles ont des mouvement imprévisibles, en prenant une photo du mur de lampe et en l'analysant, Cloudflare est en mesure de générer un code aléatoire basé sur des variables impossible à prévoir pour l'attaquant. De sorte que le seul recours de l'attaquant est de tenter d'analyser le fichier pour le craquer en essayant toutes les possibilités, ce qui est est plutôt inefficace.