L'importance de l'authenticité

13 septembre 2017

À moins de rencontrer une personne que l'on connaît vraiment en personne, il est parfois impossible de savoir si la personne avec qui l'on communique est bien celle que l'on croit.

Dans les années 60 et 70, le FBI a profité de la confiance des gens dans ce qu'ils lisaient. Le FBI est ensuite devenu connu, dans le cadre du COINTELPRO, pour avoir envoyé des lettres et des pamphlets anonymes, pseudonymes et contrefaits afin de perturber des campagnes ou d'inciter à la violence intergroupe. À titre d'exemple frappant de ce dernier point, le FBI a distribué une caricature prétendument par le Esclaves Unis montrant des membres du Black Panther Party assassinés. Après avoir observé les interactions entre les deux groupes, le FBI a revendiqué la réussite de l'instigation des morts de deux membres du Black Panther Party par des hommes armés de United Slaves. (Pages 187–223 dans Livre III : Rapports détaillés supplémentaires du personnel sur les activités de renseignement et les droits des Américains du Rapports du Comité de l'Église.)

Maintenant que nos communications se déroulent en grande partie en ligne, de telles tactiques peuvent être automatisées — les e-mails sont très facile à falsifier et même les photos et vidéos ne sont pas nécessairement fiables. Cependant, il existe des outils cryptographiques que nous pouvons utiliser pour certifier que (1) un message n'a pas été falsifié et (2) l'expéditeur est bien celui que vous croyez être — ce sont les propriétés de authenticité.La capacité de vérifier l'authenticité est intégrée à de nombreuses applications de messagerie sécurisée, telles que Signal, mais pour utiliser ces fonctionnalités, il est nécessaire d'effectuer une étape de validation de manière manuelle ou semi-manuelle à travers un processus appelé empreintes digitales.

Assurer l'authenticité dans le monde électronique nécessite l'utilisation d'un clé cryptographique.Si vous et votre ami essayez de communiquer en privé, vous devez échanger des clés. Cela se fait généralement en utilisant le même canal de communication. Si un tiers malveillant (L'homme au milieu) intercepte vos communications dès les premières étapes d'échange de clés, un tiers pourrait remplacer vos clés par les siennes et vous ne le sauriez jamais — cela lui permettrait d'intercepter, de lire et de modifier les messages entre vous et votre ami. Vous et votre ami devriez donc comparer vos clés cryptographiques par un canal de communication séparé (par exemple, par téléphone, en personne ou par pigeon voyageur). Cette comparaison de clés cryptographiques “ hors bande ” est le processus d'empreinte digitale et de validation que la clé que vous possédez appartient réellement à votre ami, ce qui garantit l'authenticité. (En Signal, vous faites cela en comparant “numéros de sécurité“.)

Soyez prudent.

Barre d’outils d’accessibilité