01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation

Une faille dans les systèmes de chiffrement quantique

Des chercheurs ont trouvé un moyen d’intercepter la clé secrète dans une transmission à chiffrement quantique.

laisser un avis
A l'occasion de la conférence 26C3, organisée par les hackers allemands du Chaos Computer Club à Berlin fin décembre, des chercheurs de l'université de Singapour ont fait la démonstration d'une attaque de type Man in the Middle, sur des systèmes à chiffrement quantique. Ils sont pourtant réputés inviolables, car l'information, transmise entre deux interlocuteurs par signal lumineux, est détruite à sa première lecture. En clair, tout homme du milieu qui en intercepte un fragment dévoile normalement sa présence aux interlocuteurs et compromet donc ses chances de recevoir le reste de l'information.
Mais ici, les scientifiques ont réussi à capter la totalité d'une clé secrète échangée par deux utilisateurs, sans que l'un d'eux puisse s'en apercevoir. Et pour cause, ils régénèrent le signal lumineux qu'ils ont lu et le réinjectent dans le réseau.
Le schéma de l\'expérience
agrandir la photo
Cette opération est normalement impossible, car l'homme du milieu ne sait pas comment polariser le signal lumineux pour qu'il soit capté par le récepteur du destinataire. La méthode d'attaque repose en fait sur une faille dans le fonctionnement d'un composant du système de transmission : les photodiodes à avalanche. Lorsque ce composant reçoit une impulsion trop forte, il est aveuglé un court instant et accepte ensuite toutes les polarisations possibles. Les chercheurs ont publié une présentation technique détaillée pour expliquer le fonctionnement de leur attaque. Dans cette présentation figure également la morale de l'histoire : « Ne faites pas confiance à la sécurité d'une boîte noire, même si elle est chère ou utilise le mot quantique. »
envoyer
par mail
imprimer
l'article
1 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Une faille dans les systèmes de chiffrement quantique»

 

Les boites noires sont des trompes couillons

de Pousse-mousse , posté le 08 janvier 2010 à 10h46
Les boites noires, qu'elles soient logicielles ou matérielles n'offrent aucune garantie de sécurité. On va finir par penser que le modèle OpenSource + Open HArdware offre les meilleures garanties (sans être infaillible)

J'aimerai bien connaître quelques détails sur les technos adoptées pour le Reorem de Thales !
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
Des comptes Hotmail et Windows Live piratés ?
Jolie faille dans iOS 5.1 [Rectificatif]
Des chercheurs français cassent le réseau d'anonymisation Tor
Buffalo MiniStation Plus, pour sécuriser vos données
Dropbox victime d’une faille de sécurité béante
L'armement US se dote du premier ordinateur quantique
Le FBI appelle à l’aide en ligne pour décoder des messages [MAJ]
La France veut produire les meilleures puces optiques du monde
Windows XP et Vista à la merci d’une faille
Trend Micro investit (enfin) dans le chiffrement
Sélection des meilleurs articles sécurité de la semaine
Le constructeur du Blackberry cède aux pressions indiennes
Peut-on faire confiance au Blackberry ?
Deux internautes découvrent par hasard une faille sur Cnil.fr
La version 1.1.4 de VLC corrige la faille de sécurité des DLL
Microsoft contourne mais ne corrige pas la faille DLL
Windows : une mise à jour à faire en urgence ce 2 août
Faille critique dans la protection WPA2 des réseaux Wi-Fi
Faille de Windows : une rustine temporaire publiée (MAJ)