2
00:00:00,690 --> 00:00:32,219
==/ Sous-titres générés avec IA (Whisper), editing et proofing par Guglielmo Fernandez Garcia /==
Dark Web, un terme qui, j'en suis sûr, ne vous est pas inconnu.

3
00:00:32,219 --> 00:00:37,619
Pour autant, que savez-vous vraiment de cet espace numérique si particulier ? Dans l'imaginaire

4
00:00:37,619 --> 00:00:43,579
collectif, ce cyberspace est avant tout l'endroit privilégié pour tout genre d'activités illégales.

5
00:00:43,579 --> 00:00:48,939
Mais, avec Guglielmo, on est à peu près sûr que c'est un peu plus que ça. Alors,

6
00:00:48,939 --> 00:00:53,259
on a essayé d'en savoir plus sur ce cyberspace en invitant Régis Leguennec,

7
00:00:53,259 --> 00:00:57,979
spécialiste de la cybersécurité pour l'agence IPcyb. Dans cet épisode,

8
00:00:57,979 --> 00:01:02,380
on va s'intéresser à l'aspect technique des choses, mais aussi à l'histoire du Dark Web.

9
00:01:02,380 --> 00:01:07,340
Vous le verrez très vite, notre discussion avec Régis a dérivé vers la sécurité de

10
00:01:07,340 --> 00:01:15,290
nos données personnelles. Pour qu'on ait les mêmes bases et bien comprendre ce qu'est le Dark

11
00:01:15,290 --> 00:01:20,170
Web, je vous propose un petit rappel sur ce qu'est l'Internet et ce qu'est le Web,

12
00:01:20,170 --> 00:01:26,170
parce que c'est pas la même chose. Internet, c'est le réseau des réseaux. Régis Leguennec

13
00:01:26,170 --> 00:01:32,489
nous parlera de contenants. En gros, c'est la structure. Le Web, quant à lui, c'est juste un

14
00:01:32,489 --> 00:01:37,689
service parmi tant d'autres. Quand vous vous connectez à Internet, vous pouvez utiliser une

15
00:01:37,969 --> 00:01:42,129
multitude de services, comme l'email ou le téléchargement de fichiers via un service de

16
00:01:42,129 --> 00:01:47,209
torrent par exemple. Mais dès que vous utilisez un navigateur, comme Google Chrome ou Firefox,

17
00:01:47,209 --> 00:01:53,409
vous êtes sur un autre usage de l'Internet. Le Web. Bon, par rapport à tout ça, du coup,

18
00:01:53,409 --> 00:01:57,049
le Dark Web, c'est quoi ? Si on fait le parallèle avec le Dark

19
00:01:57,049 --> 00:02:02,329
Net et le Dark Web, le Dark Net, en gros, c'est l'infrastructure, même si elle utilise la même

20
00:02:02,450 --> 00:02:07,209
infrastructure que l'Internet. Et puis, dans les Dark Nets, puisqu'il y en a plusieurs,

21
00:02:07,209 --> 00:02:11,810
dans les Dark Nets, on va trouver des services, dont le Dark Web. Mais pareil,

22
00:02:11,810 --> 00:02:16,610
dans le Dark Net, il n'y a pas que le Dark Web. Et le Deep Web alors ? J'ai l'impression que

23
00:02:16,610 --> 00:02:20,289
souvent, le Dark Web et le Deep Web sont des termes confondus.

24
00:02:20,289 --> 00:02:24,330
On pourrait parler de trois niveaux dans la partie Web. Il y a le Web surfacique,

25
00:02:24,330 --> 00:02:29,050
le Web de surface. C'est quelques petits pourcents du Web mondial. Donc en gros,

26
00:02:29,050 --> 00:02:32,849
ce sont toutes les pages qui sont indexées et qui sont accessibles facilement, c'est-à-dire,

27
00:02:32,849 --> 00:02:38,090
en gros, sans mot de passe et sans avoir besoin d'avoir un outil autre que les navigateurs

28
00:02:38,090 --> 00:02:43,370
classiques. Ensuite, on va voir juste en dessous ce qu'on appelle le Deep Web. Donc en gros,

29
00:02:43,370 --> 00:02:49,530
la partie un peu sous la surface qui représente énormément de pages Web, puisque là,

30
00:02:49,530 --> 00:02:53,810
ce sont à la fois toutes les pages qui sont protégées par un mot de passe, donc qui sont

31
00:02:53,810 --> 00:02:58,169
plutôt privées. Donc là, on peut imaginer les réseaux sociaux aujourd'hui, mais les encyclopédies,

32
00:02:58,169 --> 00:03:03,530
les services payants avec un compte et puis tout ce qui n'est pas indexé dans les moteurs

33
00:03:03,530 --> 00:03:07,530
de recherche, donc on va dire difficilement accessible. Ça, ça fait partie à peu près

34
00:03:07,530 --> 00:03:12,090
du Deep Web. Et puis, tout en bas, tout en bas, là où on va avoir besoin d'un équipement

35
00:03:12,090 --> 00:03:17,409
particulier, notamment pour aller sur le réseau Tor, l'un des Dark Net, il faut un browser,

36
00:03:17,409 --> 00:03:22,969
un navigateur qui s'appelle Tor Browser, donc un navigateur particulier. Là, on est en gros dans

37
00:03:22,969 --> 00:03:27,969
le Dark Web où là, en gros, les pages ne sont pas indexées dans les moteurs de recherche. L'accès

38
00:03:27,969 --> 00:03:34,610
difficile puisqu'il faut s'équiper avec un browser particulier. Jusqu'au Clear Web, c'est facile. On

39
00:03:34,610 --> 00:03:39,009
ouvre un navigateur, on va à une adresse et on trouve une page. Qu'il y ait des pages protégées

40
00:03:39,009 --> 00:03:44,449
par un mot de passe qu'on Facebook fasse déjà partie du Deep Web, ça, ça ne m'avait jamais

41
00:03:44,449 --> 00:03:49,969
traversé l'esprit. Mais pourtant, c'est assez évident. À revanche, les Dark Web m'intriguent.

42
00:03:49,969 --> 00:03:56,289
Si le Clear Web a été créé pour partager des informations avec tout le monde, il est en fait

43
00:03:56,289 --> 00:04:02,050
assez évident que l'on souhaite aussi partager, en toute sécurité, certaines informations avec

44
00:04:02,050 --> 00:04:08,930
seulement certaines personnes. Je me demande donc comment et quand les Dark Web est apparu par

45
00:04:08,930 --> 00:04:15,849
rapport au Clear Web. Le Dark Net, à l'origine, a été inventé plutôt dans les années 70. Le Dark Net,

46
00:04:15,849 --> 00:04:21,810
c'est un peu le début de l'Internet. C'était un peu le début avec l'Arpanet. Et donc, en gros,

47
00:04:22,009 --> 00:04:28,050
l'idée un petit peu de tout ça, c'était de protéger les communications. Dans les années 90,

48
00:04:28,050 --> 00:04:34,769
en gros, l'idée, c'était aussi, en dehors d'avoir de la résilience, comme je l'ai dit,

49
00:04:34,769 --> 00:04:41,209
mais c'était de protéger les espions américains qui avaient besoin d'échanger des messages à

50
00:04:41,209 --> 00:04:48,689
travers le Web. Et donc, en gros, ils utilisaient ce sous-réseau qui permettait d'assurer l'anonymat

51
00:04:48,689 --> 00:04:53,850
et la confidentialité. Et puis après est arrivé Thor. Donc, il est un des Dark Web le plus connu,

52
00:04:53,850 --> 00:04:58,889
le plus médiatisé, notamment après les années 2000. Et bien, moi, en étant un peu moins expert

53
00:04:58,889 --> 00:05:02,730
sur ce sujet-là, il y a une question qui me vient tout de suite. Mais pourquoi tout cela devrait

54
00:05:02,730 --> 00:05:06,930
nous intéresser? Ça veut dire, est-ce que c'est un sujet pour ceux et celles qui travaillent dans

55
00:05:06,930 --> 00:05:11,370
la techno ou ça devrait intéresser moi aussi, que j'ai fait un usage, disons, standard d'Internet?

56
00:05:11,370 --> 00:05:14,970
Déjà, pour répondre rapidement à ta question, j'ai développé un peu, mais en gros,

57
00:05:14,970 --> 00:05:20,089
tout utilisateur de l'Internet, tout utilisateur de numérique, en gros, a besoin de protéger ses

58
00:05:20,089 --> 00:05:25,009
communications, a besoin de protéger sa vie privée. Dans la cybersécurité, on parle de trois piliers

59
00:05:25,009 --> 00:05:29,889
confidentialité, intégrité, disponibilité. Donc là, on est plutôt sur la notion de confidentialité.

60
00:05:29,889 --> 00:05:34,370
On l'a entendu aussi avec les grandes affaires. Le but, c'est aussi d'échapper à certains endroits,

61
00:05:34,370 --> 00:05:39,209
à la fois la censure, mais aussi à la surveillance de masse. Et en gros, c'est un outil un peu au

62
00:05:39,209 --> 00:05:43,129
service de la liberté d'expression et de la lutte contre les abus des puissants.

63
00:05:43,209 --> 00:05:47,649
J'entends cet argument du tout utilisateur du numérique a besoin de protéger ses données.

64
00:05:47,649 --> 00:05:51,089
Mais sur le Web plus classique, je ne suis pas déjà protégé?

65
00:05:51,089 --> 00:05:57,769
Alors, pas vraiment. Je parlais des trois piliers, donc le CID. Donc la confidentialité, c'est le C.

66
00:05:57,769 --> 00:06:02,850
On va s'intéresser à ça uniquement. Quand, en gros, on fait transiter des données dans la

67
00:06:02,850 --> 00:06:06,930
tuyauterie Internet, vu qu'elle est mondiale, elle est utilisée par tous. En gros, il y a ce

68
00:06:06,930 --> 00:06:10,449
qu'on appelle l'homme du milieu, man in the middle. En gros, c'est celui qui se trouve sur

69
00:06:10,449 --> 00:06:15,850
le bord de la route, sur le chemin et qui est capable d'intercepter ce qui transite via la

70
00:06:15,850 --> 00:06:21,329
tuyauterie Internet. Donc, par défaut, les données sont transites en clair. Aujourd'hui,

71
00:06:21,329 --> 00:06:26,209
déjà depuis quelques années, si on parle du service Web avec le protocole HTTPS,

72
00:06:26,209 --> 00:06:31,170
les données transitent de façon sécurisée. Donc, c'est tout ce qui est site classique

73
00:06:31,170 --> 00:06:35,050
qu'on peut consulter. Alors, aujourd'hui, oui, aujourd'hui, la plupart des sites sont HTTPS.

74
00:06:35,050 --> 00:06:39,889
Mais si tu fais du transfert de fichiers, tu n'es pas forcément sécurisé. La messagerie,

75
00:06:39,889 --> 00:06:46,250
elle n'est pas forcément sécurisée. En gros, tous les services n'utilisent pas des protocoles

76
00:06:46,250 --> 00:06:49,730
sécurisés. C'est à dire qu'aujourd'hui, il y a encore beaucoup de choses qui passent dans le

77
00:06:49,730 --> 00:06:55,009
tuyau en clair et qui sont du coup interceptées ou interceptables par l'homme du milieu.

78
00:06:55,009 --> 00:06:59,610
A écouter Régis, les dark Web est quelque chose qui sert avant tout à la sécurité de nos données.

79
00:06:59,610 --> 00:07:04,290
Bon, ça devrait servir, disons, parce que je ne crois pas qu'il y ait tant de gens qui l'utilisent

80
00:07:04,290 --> 00:07:09,730
régulièrement. Mais les dark Web est aussi assez connu de la plupart des gens, comme les

81
00:07:09,730 --> 00:07:14,810
coins d'Internet où il se passe des choses louches. Je ne sais pas si vous vous souvenez,

82
00:07:14,810 --> 00:07:19,810
mais les dark Web est devenu très populaire à l'époque de Silk Road, au début des années 2010.

83
00:07:19,810 --> 00:07:26,290
Un site où l'on pouvait tout acheter en bitcoin, des stupéfiants, des armes, des cartes de crédit

84
00:07:26,290 --> 00:07:31,290
volées, jusqu'à la paix de pornographie. Or, Silk Road a fermé il y a un petit moment. Mais je me

85
00:07:31,290 --> 00:07:36,329
demande si les Dark Web reste un lieu dominé par ces activités illégales. Il y a beaucoup de mythes

86
00:07:36,449 --> 00:07:42,329
sur, en effet, les contenus qu'on peut trouver sur le Dark Web. En effet, les êtres humains,

87
00:07:42,329 --> 00:07:47,810
les touragages, etc. Bon, en effet, ce qu'il y a de sûr, c'est qu'on peut trouver des armes,

88
00:07:47,810 --> 00:07:51,810
de la drogue, mais on n'a pas besoin d'aller sur le Dark Net pour acheter ça. Parfois,

89
00:07:51,810 --> 00:07:57,730
ça se trouve pratiquement au bout de la rue. Ensuite, pour une bonne partie, les utilisateurs

90
00:07:57,730 --> 00:08:04,810
ne font que traverser le Dark Net. C'est à dire qu'en fait, ils utilisent le tuyau sécurisé du

91
00:08:04,810 --> 00:08:10,730
Dark Net, que ce soit Tor ou un autre, pour aller, en gros, consulter des pages ou des sites

92
00:08:10,730 --> 00:08:18,889
qui ne sont pas à l'intérieur du Dark Net. 90% des connexions ne font que traverser. A nouveau,

93
00:08:18,889 --> 00:08:23,089
l'idée, c'est de faire en sorte qu'on ne sait pas qui parle à qui, ou qui se connecte à quoi,

94
00:08:23,089 --> 00:08:28,689
et on ne sait pas ce qui transite dans le tuyau. Les services qui sont à l'intérieur des dark Web

95
00:08:28,689 --> 00:08:33,409
ou du dark Net s'appellent des services cachés. C'est eux qui ont, si on parle du dark Web,

96
00:08:33,769 --> 00:08:38,129
qui ont des points oignons, et si on parle principalement de Thor, notamment. Donc en

97
00:08:38,129 --> 00:08:42,129
gros, il existe des services qui sont à l'intérieur, qui sont cachés, qui sont donc des

98
00:08:42,129 --> 00:08:46,850
services cachés. Souvent sur le web, c'est des points oignons. Là, clairement, s'ils sont cachés,

99
00:08:46,850 --> 00:08:51,009
s'ils sont là, souvent, il y a une certaine illégalité, bien évidemment, mais à nouveau,

100
00:08:51,009 --> 00:08:55,850
comme dans la vraie vie. Mais pour la plupart, ils ne font que traverser. 45% des contenus illégaux

101
00:08:55,850 --> 00:09:02,490
sont en rapport avec la drogue, notamment, et la drogue ne compte que, entre parenthèses, 15% de

102
00:09:02,490 --> 00:09:07,330
tout ce qu'on peut trouver sur le dark Web. Et puis, bien évidemment, vu qu'on est quand même

103
00:09:07,330 --> 00:09:14,289
dans des tendances un peu où certains états veulent écouter un peu toutes les populations. Du coup,

104
00:09:14,289 --> 00:09:20,690
forcément, il y a de plus en plus de gens qui utilisent ces outils-là, ces moyens-là,

105
00:09:20,690 --> 00:09:24,529
ces canaux-là pour, en gros, protéger leurs échanges, même s'ils n'ont rien à cacher,

106
00:09:24,529 --> 00:09:31,129
puisque l'on peut avoir besoin de protéger ces communications sans forcément être un voyou.

107
00:09:31,250 --> 00:09:34,769
Sans forcément être un voyou. C'est ce qui m'intéresse le plus.

108
00:09:34,769 --> 00:09:38,370
Depuis plusieurs années, on discute de la manière dont nos vies,

109
00:09:38,370 --> 00:09:42,769
de plus en plus imprégnées par le numérique, sont en quelque sorte mises sous écoute,

110
00:09:42,769 --> 00:09:48,610
scrutées en permanence. Or, Régis parle de certains états malveillants, bien évidemment,

111
00:09:48,610 --> 00:09:52,649
mais pour moi, nous parlons de quelque chose qui est aussi plus général. Il suffit de penser

112
00:09:52,649 --> 00:09:57,889
à toutes les données que les gars-femmes, Google, Facebook, Apple et compagnie, accumulent sur nous.

113
00:09:57,889 --> 00:10:03,570
C'est qu'en regardant son Instagram, nos goûts en matière de séries Netflix, etc. Pour moi,

114
00:10:03,570 --> 00:10:09,330
on touche ici à l'un des points fondamentaux de notre société actuelle, la capacité de contrôle

115
00:10:09,330 --> 00:10:15,450
d'internet. Les dark web est donc un espace où on met ses ceintures en sécurité de ce point de vue.

116
00:10:15,450 --> 00:10:19,049
Je suis donc curieux de voir qui l'utilise dans ce sens.

117
00:10:19,049 --> 00:10:23,090
On parlait au tout début de protéger ses communications et sa vie privée,

118
00:10:23,090 --> 00:10:27,250
d'échapper à la censure, etc. Donc ça c'est plutôt un besoin fondamental.

119
00:10:27,370 --> 00:10:33,129
Il faut savoir aussi que le Dark Net a été beaucoup utilisé par des reporters de guerre,

120
00:10:33,129 --> 00:10:37,210
des journalistes d'investigation, des groupes politiques d'opposition, des lanceurs d'alerte,

121
00:10:37,210 --> 00:10:41,450
tu en parlais, et puis aussi certaines communautés. Je pense à la communauté homosexuelle dont le

122
00:10:41,450 --> 00:10:45,090
comportement est jugé déviant dans certains pays. Donc en gros, pour se protéger, certaines

123
00:10:45,090 --> 00:10:55,809
communautés vont avoir besoin, en effet, d'utiliser ce réseau sécurisé pour protéger leur communication.

124
00:10:56,370 --> 00:11:01,570
Donc ça, en effet, c'est plutôt pas mal. Sur les contenus légaux qu'on peut trouver sur le

125
00:11:01,570 --> 00:11:06,049
dark web, on va retrouver des contenus avec des tutos, des outils pour les geeks. On peut

126
00:11:06,049 --> 00:11:10,570
retrouver aussi des contenus orientés politiques dans des blogs et des forums. Tout ce qui va

127
00:11:10,570 --> 00:11:16,169
concerner aussi l'anonymat et la vie privée avec des kits de survie. Electronic Frontier Foundation

128
00:11:16,169 --> 00:11:22,690
permet aussi d'avoir à disposition pour certaines personnes sensibles, je pense notamment au

129
00:11:22,690 --> 00:11:27,730
printemps arabe et aux révolutions qu'il y a eu à une époque dans certains pays, d'avoir des kits

130
00:11:27,730 --> 00:11:37,330
de cyberprotection, donc pour certaines ONG. Des médias, il y a des journaux qui ont une version,

131
00:11:37,330 --> 00:11:43,450
notamment le New York Times, qui en gros ont des versions dans le dark web. Je pense aussi à des

132
00:11:43,450 --> 00:11:50,370
artistes qui vont utiliser aussi le dark web pour mettre à disposition leur musique, faire des

133
00:11:50,370 --> 00:11:54,769
événements en live et puis des entreprises également qui peuvent aussi avoir besoin de

134
00:11:54,769 --> 00:12:02,169
passer par ce genre de réseaux, d'outils, de canals pour pouvoir assurer aussi une certaine

135
00:12:02,169 --> 00:12:08,769
protection. Notamment, je pense à la confidentialité sur des brevets, sur de la recherche et

136
00:12:08,769 --> 00:12:13,409
développement, sur des choses où, en effet, il faut assurer la souveraineté. Il ne faut pas

137
00:12:13,409 --> 00:12:21,129
qu'un état voisin puisse intercepter une communication liée en effet plutôt à des données

138
00:12:21,129 --> 00:12:29,600
économiques. Il faut le dire, Régis Leguennec apporte beaucoup de nuances au discours qu'on a

139
00:12:29,600 --> 00:12:35,919
l'habitude d'entendre sur le dark web. Ce cyberspace ne serait donc pas que ce lieu d'internet un peu

140
00:12:35,919 --> 00:12:39,879
bizarre dans lequel il se passe des trucs plutôt louches. Après avoir compris qu'il y avait un

141
00:12:39,879 --> 00:12:45,320
véritable intérêt au dark web, notamment pour la sécurité de nos communications, on a souhaité

142
00:12:45,600 --> 00:12:51,440
interroger notre invité sur des services un peu plus grand public. Alors naïvement, je lui ai

143
00:12:51,440 --> 00:12:57,159
demandé si nos conversations sur WhatsApp, Messenger ou Instagram n'étaient pas tout aussi

144
00:12:57,159 --> 00:13:08,120
sécurisés qu'un chat du dark web. Alors normalement, sur le papier, ça devrait être le cas. Après,

145
00:13:08,120 --> 00:13:12,200
on n'est jamais à l'abri. Alors déjà, il n'y a pas de sécurité à 100%, ça n'existe pas. Que

146
00:13:12,200 --> 00:13:18,960
ça soit Meta ou plutôt des acteurs malveillants, ils peuvent toujours essayer de déchiffrer ou de

147
00:13:18,960 --> 00:13:24,840
décrypter le message. Puisque décrypter, c'est plutôt quand je n'ai pas la clé. Il faut aussi

148
00:13:24,840 --> 00:13:29,399
attaquer les algorithmes de chiffrement. Je pense là à des services de renseignement comme la NSA,

149
00:13:29,399 --> 00:13:34,840
qui ont la force de calcul, les compétences et les moyens pour attaquer les algorithmes et

150
00:13:34,840 --> 00:13:39,919
donc intercepter les messages. Mais au fait, ça veut dire quoi chiffrement ? En fait, en gros,

151
00:13:40,080 --> 00:13:44,320
dans la cryptologie, donc la science du secret, il y a deux métiers. Il y a la cryptographie qui

152
00:13:44,320 --> 00:13:48,440
est plutôt dans la défense et puis il y a la cryptanalyse qui est plutôt dans l'attaque.

153
00:13:48,440 --> 00:13:56,279
En gros, dans la cryptographie, on chiffre et on déchiffre avec, pour faire simple,

154
00:13:56,279 --> 00:14:02,519
une clé. C'est la clé qui chiffre et c'est la même clé qui déchiffre, même si c'est un peu

155
00:14:02,519 --> 00:14:08,600
plus compliqué que ça dans certains cas. Quand je n'ai pas la clé, je dois retrouver le message

156
00:14:08,679 --> 00:14:14,360
en clair comme une brute, comme un bourrin, et donc j'y vais avec un marteau. Donc en gros,

157
00:14:14,360 --> 00:14:18,519
décrypter, c'est j'ai pas la clé et j'y vais comme un bourrin avec un marteau. C'est d'ailleurs

158
00:14:18,519 --> 00:14:22,080
pour ça qu'on ne dit pas crypter, ça ne se dit pas dans la langue française, parce que crypter,

159
00:14:22,080 --> 00:14:27,799
ça voudrait dire fermer le coffre avec un marteau. Non, on ne ferme pas le coffre avec un marteau,

160
00:14:27,799 --> 00:14:33,399
on chiffre avec une clé, on déchiffre avec une clé et on décrypte comme un bourrin. Et à nouveau,

161
00:14:33,399 --> 00:14:36,679
c'est pour ça qu'on ne dit pas crypter, parce que ça n'a pas de sens.

162
00:14:37,159 --> 00:14:41,440
Du coup, on entend beaucoup parler de ce moment. On a vu sur tous les chats qui passaient avec,

163
00:14:41,440 --> 00:14:46,720
par exemple WhatsApp aussi, sur un chiffrement de bout à bout au end-to-end. Et du coup,

164
00:14:46,720 --> 00:14:50,840
je me demandais par rapport à tous ces besoins de sécurité, qu'est-ce que c'est au final ce

165
00:14:50,840 --> 00:14:54,799
chiffrement et pourquoi c'est utile ? Et si tu avais un commentaire sur ça.

166
00:14:54,799 --> 00:14:59,480
Alors le chiffrement, c'est très utile. Ça fait partie des mesures de sécurité élémentaires pour

167
00:14:59,480 --> 00:15:05,120
justement se protéger sur le pilier de la confidentialité. On n'a pas la culture du

168
00:15:05,120 --> 00:15:08,639
chiffrement en France parce qu'il y en a encore beaucoup qui pensent que c'est illégal, alors que

169
00:15:08,639 --> 00:15:12,519
ce n'est pas du tout illégal. Ce qui est illégal, c'est de ne pas fournir la clé de chiffrement si

170
00:15:12,519 --> 00:15:16,559
la police ou la justice te la demande. Donc ça, c'est un premier point. Ensuite, pour ce qui est

171
00:15:16,559 --> 00:15:22,840
du chiffrement de bout en bout, en gros, il faut idéalement aller le plus près possible de

172
00:15:22,840 --> 00:15:27,960
l'utilisateur en appliquant des principes de chiffrement. Parce qu'en effet, si c'est un

173
00:15:28,960 --> 00:15:35,279
de tes fournisseurs de services, on va penser à Facebook, qui déchiffre au moment où tu arrives

174
00:15:35,279 --> 00:15:40,440
sur les serveurs de Facebook et toi tu connectes sur le serveur de Facebook, et bien en sortie du

175
00:15:40,440 --> 00:15:46,919
serveur de Facebook jusqu'à chez toi, la communication n'est plus confidentielle, n'est

176
00:15:46,919 --> 00:15:50,720
plus chiffrée. Donc de bout en bout, ça veut dire qu'en fait ça va jusque dans ton téléphone,

177
00:15:50,720 --> 00:15:54,720
dans ton application et même les intermédiaires, les fournisseurs de services comme par exemple

178
00:15:54,919 --> 00:16:00,519
Facebook et autres, ne peuvent pas voir ta communication, ne peuvent pas consulter les

179
00:16:00,519 --> 00:16:06,399
messages qui transitent par eux dans le tuyau. Donc en gros, plus tu vas proche de l'utilisateur,

180
00:16:06,399 --> 00:16:12,159
mieux c'est, en sachant que du coup là, c'est chiffré jusque dans ton téléphone, jusque dans

181
00:16:12,159 --> 00:16:17,559
l'application, ce qui n'empêche pas d'avoir un spyware, donc en gros un logiciel malveillant sur

182
00:16:17,559 --> 00:16:22,960
ton téléphone qui, une fois déchiffré, une fois que la communication est en clair au bout,

183
00:16:23,960 --> 00:16:28,320
donc sur ton téléphone, d'être intercepté, en fait il y a toujours moyen, il suffit même de

184
00:16:28,320 --> 00:16:35,919
récupérer la main sur le téléphone. On a pu voir ces dernières années par exemple beaucoup

185
00:16:35,919 --> 00:16:40,360
d'influenceurs faire la promotion de VPN et aujourd'hui c'est quelque chose qui commence

186
00:16:40,360 --> 00:16:45,120
à toucher le grand public. D'après vous, dans les usages, il y a quelque chose qui a changé,

187
00:16:45,120 --> 00:16:50,519
est-ce qu'aujourd'hui les gens sont plus sensibles à leur donnée, à leur sécurité en ligne en tout

188
00:16:50,519 --> 00:16:54,320
cas ? Oui, je pense qu'avec toutes les affaires dans la presse, que ce soit la surveillance,

189
00:16:54,320 --> 00:16:59,519
les fuites de données, les cyberattaques, etc., je pense que de toute manière, globalement,

190
00:16:59,519 --> 00:17:05,319
on entend de plus en plus parler de cybersécurité, donc en gros l'utilisateur lambda est de plus en

191
00:17:05,319 --> 00:17:11,119
plus attentif. Moi je le vois notamment sur la robustesse des mots de passe auprès des

192
00:17:11,119 --> 00:17:17,200
étudiants d'année en année, on voit bien que cette hygiène numérique, cette façon de se protéger,

193
00:17:17,640 --> 00:17:22,880
elle s'améliore quand même tous les jours. Après c'est vrai qu'avec des outils dont on

194
00:17:22,880 --> 00:17:28,359
entend parler pas mal avec les influenceurs comme les VPN, Virtual Private Network, en gros ça

195
00:17:28,359 --> 00:17:34,240
permet à nouveau de chiffrer sa communication. Ce qui est assez drôle dans le VPN, c'est que

196
00:17:34,240 --> 00:17:38,079
souvent quand on entend parler du VPN, les gens pensent plutôt changer d'adresse IP,

197
00:17:38,079 --> 00:17:43,759
regarder des films sur un autre continent, donc là on est plutôt sur du hacking d'usage puisque

198
00:17:43,759 --> 00:17:48,799
le VPN, normalement, il est plutôt là pour se connecter sur un réseau interne, donc on est à

199
00:17:48,799 --> 00:17:54,839
l'extérieur, donc plutôt un VPN est quand même plutôt utile dans un cadre d'entreprise pour

200
00:17:54,839 --> 00:18:00,240
pouvoir se connecter au réseau et profiter des services du réseau local de l'entreprise comme

201
00:18:00,240 --> 00:18:05,160
l'intranet, la messagerie interne, etc., les serveurs de fichiers quand je suis en déplacement.

202
00:18:05,160 --> 00:18:12,519
Donc il est primordial de se connecter de façon sécurisée quand j'utilise la tuyauterie qui

203
00:18:12,519 --> 00:18:17,119
est partagée par le grand public et par les crapules de tout genre au niveau mondial. Donc

204
00:18:17,119 --> 00:18:23,559
oui, dans un cadre professionnel, le VPN est plus qu'utile. Dans un cadre, on va dire, du particulier

205
00:18:23,559 --> 00:18:29,400
lambda, déjà il y a le HTTPS pour ce qui est du service web qui est vital à partir du moment où je

206
00:18:29,400 --> 00:18:33,839
vais saisir des données sensibles, comme mon mot de passe, mon numéro de carte bleue ou des données

207
00:18:33,839 --> 00:18:39,200
personnelles. Par contre, si je suis sur le site de Marmiton, que l'homme du milieu il sache que

208
00:18:39,200 --> 00:18:44,000
je suis sur le site de Marmiton et sur la page des flancs bruneaux ou du quinamane plutôt, je

209
00:18:44,000 --> 00:18:49,559
m'en fiche. En fait, tout dépend de si j'ai quelque chose de sensible à faire transiter par le tuyau.

210
00:18:49,559 --> 00:18:55,680
Si c'est le cas, il faut absolument que je m'assure que ce transport se fasse de façon sécurisée.

211
00:18:55,680 --> 00:19:02,640
Je fais souvent le parallèle avec l'idée de confier ça à un fourgon blindé pour qu'il aille

212
00:19:02,640 --> 00:19:07,960
transporter son information sensible à l'autre bout du tuyau, sur la route, à destination,

213
00:19:08,039 --> 00:19:14,640
quand il y a quelque chose d'important à faire transiter. J'ai l'impression qu'il y a cette idée

214
00:19:14,640 --> 00:19:18,039
que nous il faut protéger nos données et de l'autre côté il y a des attaquants,

215
00:19:18,039 --> 00:19:23,039
l'état ou des gens malveillants. Prenons l'NSA, National Security Agency aux Etats-Unis,

216
00:19:23,039 --> 00:19:28,559
l'agence de sécurité qui espionnait tout le monde grâce au programme comme par exemple Prism. Si

217
00:19:28,559 --> 00:19:32,960
vous vous souvenez, il s'agit du programme révélé par le lanceur d'alerte Edward Snowden en 2013.

218
00:19:32,960 --> 00:19:38,799
Est-ce que l'NSA devient de plus en plus bonne ? Est-ce que nos attaquants développent des outils

219
00:19:38,799 --> 00:19:43,680
aussi toujours plus performants ? C'est le fer et la souris à nouveau, ça s'arrêtera jamais. C'est

220
00:19:43,680 --> 00:19:50,599
un long voyage, ça va toujours d'un côté s'améliorer et de l'autre également. Il y en aura

221
00:19:50,599 --> 00:19:54,960
toujours un qui aura plus de longueur d'avance. Les algorithmes de chiffrement sont de plus en plus

222
00:19:54,960 --> 00:20:01,559
robustes, bien faits, ont parfois assez peu de vulnérabilité mais souvent pour casser un

223
00:20:01,599 --> 00:20:06,720
algorithme, pour casser une clé, il faut une force de calcul. Et ça, les forces de calcul de

224
00:20:06,720 --> 00:20:11,680
l'informatique évoluent assez vite et donc en gros c'est un peu sans fin. Donc on n'est pas prêt

225
00:20:11,680 --> 00:20:17,079
d'avoir encore des soucis sur nos échanges et nos communications puisque avec l'informatique

226
00:20:17,079 --> 00:20:21,200
quantique par exemple qui risque d'arriver dans les prochaines années, on est mal barré là-dessus.

227
00:20:21,200 --> 00:20:26,440
Méthode d'attaque et de défense évoluent donc tout le temps dans le cyberespace. En

228
00:20:26,440 --> 00:20:30,759
sachant cela, on a voulu savoir comment les grandes plateformes numériques faisaient pour

229
00:20:30,799 --> 00:20:36,039
se protéger. D'ailleurs, sont-elles si bien protégées ? Ces dernières années, on a pu

230
00:20:36,039 --> 00:20:40,680
entendre parler de fuites de données de la part de Facebook, de Google, etc. Est-ce qu'on pourrait

231
00:20:40,680 --> 00:20:46,000
pas attendre de tels géants une sécurité en béton armé ? Alors en effet, ça c'est une bonne question

232
00:20:46,000 --> 00:20:50,039
puisque il y a des fuites partout, de plus en plus, parce qu'on a de plus en plus de services,

233
00:20:50,039 --> 00:20:53,119
on a de plus en plus de données et puis toutes ces données-là, elles ont de la valeur tout

234
00:20:53,119 --> 00:21:00,720
simplement. Donc en gros elles se font attaquer, des fois c'est même un acte maladroit ou même

235
00:21:01,680 --> 00:21:07,519
de l'inattention lors d'une mise à jour, puisque la difficulté c'est de ne pas intégrer de nouvelles

236
00:21:07,519 --> 00:21:12,799
vulnérabilités dans le temps. Et comme les systèmes doivent être mis à jour, comme on demande en tant

237
00:21:12,799 --> 00:21:16,559
qu'utilisateur toujours de nouvelles fonctionnalités, du coup il y a toujours des nouveaux développements.

238
00:21:16,559 --> 00:21:21,079
Si on s'était arrêté à Windows 3.1 ou Windows 95, on n'aurait plus trop de problèmes, mais on

239
00:21:21,079 --> 00:21:26,480
comprend bien que non, que c'est mieux quand même d'avoir de nouveaux services, de nouvelles

240
00:21:26,480 --> 00:21:30,039
fonctionnalités. Donc là c'est pareil, c'est sans fin, il y aura toujours des vulnérabilités,

241
00:21:30,079 --> 00:21:35,839
puisqu'on fait évoluer le système, et donc il y aura toujours des gens pour s'infiltrer dans ces

242
00:21:35,839 --> 00:21:42,519
failles et faire en sorte de pirater les données, puisque c'est un peu l'or du 21e siècle. La data

243
00:21:42,519 --> 00:21:47,240
c'est quand même quelque chose d'important, et donc entre des mauvaises configurations,

244
00:21:47,240 --> 00:21:51,799
des erreurs, un petit côté maladroit et puis des crapules qui veulent s'emparer du trésor,

245
00:21:51,799 --> 00:21:58,319
des fuites, c'est pas fini quoi. Même sur des géants comme ça ? Même sur des géants,

246
00:21:58,319 --> 00:22:02,759
parce qu'à nouveau ils ont aussi des fois des mises à jour, des évolutions qui font

247
00:22:02,759 --> 00:22:06,720
que l'erreur est humaine. Et puis des fois ils utilisent aussi, et ça c'est un problème qu'on

248
00:22:06,720 --> 00:22:10,680
rencontre partout, notamment dans les développements, c'est qu'ils utilisent un certain nombre de

249
00:22:10,680 --> 00:22:14,160
composants et de dépendances, c'est un peu le château de cartes. Ils ne réinventent pas la

250
00:22:14,160 --> 00:22:18,599
roue à chaque fois, ils s'appuient sur des logiciels open source ou autre, et ce qui fait

251
00:22:18,599 --> 00:22:24,119
que le moindre maillon de la chaîne qui est faillible, c'est tout qui s'écroule, et la

252
00:22:24,119 --> 00:22:30,599
créativité et l'ingéniosité de certains cybercriminels, dont c'est le métier, ils font

253
00:22:30,599 --> 00:22:36,160
ça tous les jours, ils ont fait des études, va profiter d'un instant d'inattention ou d'une

254
00:22:36,160 --> 00:22:41,920
vulnérabilité à un moment pour tout simplement s'infiltrer, puisque eux c'est eux qui décident

255
00:22:41,920 --> 00:22:48,680
du moment des armes et de l'endroit. Ils sont presque des fois un peu en attente d'une faiblesse,

256
00:22:48,680 --> 00:22:52,880
d'une erreur. Moi en écoutant tout ça j'ai un petit problème. J'ai l'impression que 1,

257
00:22:52,880 --> 00:22:57,960
ces géants sont très fragiles, au final, et 2, j'ai l'impression que quand on parle des

258
00:22:57,960 --> 00:23:02,880
cybersécurités, on nous demande à nous les usagers de, par exemple, changer des applications,

259
00:23:02,880 --> 00:23:08,720
de, je ne sais pas, comme on a dit tout à l'heure, si on veut être sûr que les infos soient bien

260
00:23:08,720 --> 00:23:14,079
sécurisées, il faut s'équiper, on l'a dit. Mais du coup, je me demande que c'est très étrange

261
00:23:14,079 --> 00:23:18,920
pour moi que nous on a décidé collectivement, quelque part, que la protection de nos données

262
00:23:18,960 --> 00:23:26,319
était gérée par Facebook, par les gars-femmes, etc. Eh bien ça ne serait pas plus à l'état de,

263
00:23:26,319 --> 00:23:32,440
par exemple, organiser, pas gérer complètement, mais d'organiser quelque sorte la protection de

264
00:23:32,440 --> 00:23:36,920
nos données à la place de la remettre complètement à des gens qui ne sont pas forcément experts et

265
00:23:36,920 --> 00:23:41,839
qui peut-être n'ont pas les temps, l'envie aussi de se plancher sur la question. Je pense que les

266
00:23:41,839 --> 00:23:45,960
gens ils n'ont pas forcément envie de confier certaines de leurs données ou toutes leurs

267
00:23:46,079 --> 00:23:51,519
données aux États, aux gouvernements. Je pense que les gouvernements en ont déjà pas mal des données.

268
00:23:51,519 --> 00:23:57,359
Il y a une petite histoire qui est intéressante, qui justement s'appuie un petit peu sur cette

269
00:23:57,359 --> 00:24:04,480
notion un peu de centralisation des données des Français. C'est en 1974, en gros, le gouvernement

270
00:24:04,480 --> 00:24:11,480
voulait en gros ficher, centraliser plus de 50 millions de Français dans le projet qui s'appelle

271
00:24:11,519 --> 00:24:18,200
Safari. Et l'idée, en gros, c'était de rassembler et d'avoir une petite fiche d'identité numérique

272
00:24:18,200 --> 00:24:23,240
informatique. Et tout ça, il devait être rassemblé dans un ordinateur au sein des locaux du ministère

273
00:24:23,240 --> 00:24:28,680
de l'Intérieur. Donc on peut imaginer qu'à ce moment-là, l'opinion publique s'est mobilisée. En plus,

274
00:24:28,680 --> 00:24:34,599
dans les années 70, ça a réveillé de douloureux souvenirs, notamment liés à l'occupation. Et le

275
00:24:34,599 --> 00:24:39,000
Premier ministre de l'époque a été contraint de faire machine arrière et a créé un comité qui

276
00:24:39,000 --> 00:24:43,240
était en charge de mener des consultations. Et en gros, tout ça a débouché sur la création de

277
00:24:43,240 --> 00:24:48,960
la CNIL donc la Commission Nationale Informatique et Liberté. Un organisme qui, justement, est

278
00:24:48,960 --> 00:24:54,119
normalement à peu près indépendant et qui assure justement la protection des données avec le

279
00:24:54,119 --> 00:24:59,519
règlement européen maintenant, le fameux RGPD, qui justement met un code de la route. En fait,

280
00:24:59,519 --> 00:25:04,920
je pense que l'État est plutôt là pour mettre en place des règles. On le voit aussi avec l'ANSI,

281
00:25:04,920 --> 00:25:09,240
l'Agence Nationale de la Sécurité des Systèmes d'Information, qui est plus là pour mettre des

282
00:25:09,240 --> 00:25:14,680
règles en place, porter des exigences à certaines entreprises essentielles pour qu'elles se protègent

283
00:25:14,680 --> 00:25:21,319
bien et que leurs services continuent, coûte que coûte, d'être apportés aux populations. Et puis,

284
00:25:21,319 --> 00:25:26,319
il y a l'aspect économique avec les grosses entreprises qui font leur business et qui,

285
00:25:26,319 --> 00:25:32,279
il faut le dire quand même, nous apportent des services qui sont plutôt quand même de qualité,

286
00:25:32,279 --> 00:25:38,119
en tout cas pour la plupart et pour certains. Après, la CNIL, si je ne m'abuse, elle est

287
00:25:38,119 --> 00:25:44,000
souvent décriée pour, justement, des fois, son manque de pouvoir, non ? Alors, avec le RGPD au

288
00:25:44,000 --> 00:25:49,240
niveau européen, la CNIL a eu un peu plus de pouvoir de sanction. C'est un petit peu évolué là-dessus.

289
00:25:49,240 --> 00:25:55,960
Mais oui, à son début, en tout cas, elle n'avait pas un énorme pouvoir de sanction. Donc, en gros,

290
00:25:55,960 --> 00:26:01,039
à partir du moment où le gendarme ne peut pas verbaliser, en gros, forcément, il y a des abus.

291
00:26:06,829 --> 00:26:11,750
En fait, il ne s'agit pas de donner mes données à l'État, mais que l'État fournisse les outils

292
00:26:11,750 --> 00:26:17,589
pour sécuriser mes données. Par exemple, Aral Balkan, de la Fondation Small Technology et

293
00:26:17,589 --> 00:26:22,549
militant des droits de l'homme, propose des données à chaque citoyen et citoyenne européen,

294
00:26:22,549 --> 00:26:28,509
un espace numérique sur des serveurs publics gérés par des administrations locales comme,

295
00:26:28,509 --> 00:26:33,069
par exemple, les municipalités sur lesquelles les citoyens et les citoyennes peuvent conserver

296
00:26:33,069 --> 00:26:37,470
leurs données sans les donner aux GAFAM. Honnêtement, si la municipalité met en place

297
00:26:37,470 --> 00:26:42,069
l'infrastructure, je suis tout à fait pour donner un coup de main à mes amis pour mettre en place

298
00:26:42,069 --> 00:26:46,750
des services comme, par exemple, Nextcloud, l'équivalent open source de Google Drive. Et

299
00:26:46,750 --> 00:26:50,589
je pense que ça serait aussi plus facile pour faire de la sensibilisation. Mais moi, je ne sais

300
00:26:50,589 --> 00:26:55,150
pas, ça me semble une idée intéressante, mais ce n'est pas moi l'expert de cyber sécurité dans

301
00:26:55,150 --> 00:26:59,069
les studios. C'est un vrai dilemme, c'est un vrai problème. En fait, en gros, il faut trouver

302
00:26:59,069 --> 00:27:04,509
l'équilibre. La difficulté, elle est là. C'est qu'en fait, oui, dans le meilleur des mondes, en effet,

303
00:27:04,509 --> 00:27:12,109
avoir un espace partagé où on vient déposer ses fichiers sur un espace local comme tu viens

304
00:27:12,109 --> 00:27:16,150
de l'évoquer avec une mairie, pourquoi pas, se pose le problème de la sécurité. Est-ce qu'une

305
00:27:16,150 --> 00:27:20,630
mairie, elle a les capacités, les moyens, les compétences de sécuriser un serveur au sein de

306
00:27:20,630 --> 00:27:26,190
ses locaux ? Moi, je pense que la réponse, c'est non, pour avoir travaillé avec des collectivités.

307
00:27:26,190 --> 00:27:31,509
Donc en fait, il faut confier ses données à des gens compétents et c'est là que le business nous

308
00:27:31,509 --> 00:27:37,470
rattrape, l'économie nous rattrape. Et là, c'est le dilemme qu'on pourrait avoir avec le cloud.

309
00:27:37,470 --> 00:27:42,509
Est-ce qu'il faut confier nos données dans un cloud en Californie ou est-ce qu'il faut faire

310
00:27:42,509 --> 00:27:48,710
avec une petite association du coin, déposer nos données en sachant qu'il y a quand même de

311
00:27:48,710 --> 00:27:54,509
grandes chances que des grandes entreprises comme les GAFAM et autres aient plus de moyens, plus de

312
00:27:54,509 --> 00:28:02,029
compétences, plus de temps pour faire ça à peu près bien pour ce qui est de la sécurité des données.

313
00:28:02,029 --> 00:28:06,750
Je ne parle pas forcément d'aller fouiller dans nos affaires puisque ça c'est aussi, il ne faut pas rêver,

314
00:28:06,750 --> 00:28:12,509
leur modèle économique. Mais pour ça aussi, on peut leur confier nos données et les chiffrer pour faire

315
00:28:12,509 --> 00:28:15,470
en sorte qu'ils n'aillent pas fouiller dans nos affaires. Comme ça, on peut profiter de leur

316
00:28:15,470 --> 00:28:22,470
espace qui est proposé à bas coût avec la sécurité derrière. Et puis comme eux, ce qui les intéresse,

317
00:28:22,470 --> 00:28:26,150
puisque quand c'est gratuit, c'est souvent nous le produit, c'est qu'en gros ils aillent fouiller

318
00:28:26,150 --> 00:28:30,309
dans nos affaires pour nous profiler. Le but, c'est de leur mettre un petit bâton dans les

319
00:28:30,309 --> 00:28:36,069
roues en tout simplement en chiffrant les données qu'on met dans le cloud. Et comme ça, les plateformes

320
00:28:36,069 --> 00:28:39,910
ne peuvent pas aller fouiller dans nos affaires. Pour finir, on a posé une question à Régis

321
00:28:39,910 --> 00:28:45,710
Leguennec qui semble bête, mais pourtant c'est essentiel de le savoir. Quelle est la valeur de nos données ?

322
00:28:45,710 --> 00:28:52,109
Souvent les gens dans la cybersécurité, ils pensent que c'est que leurs données qui a de la valeur.

323
00:28:52,109 --> 00:28:57,630
Alors qu'en fait, la valeur, elle n'est pas que dans la data. Puisqu'en fait, en gros c'est soit

324
00:28:57,630 --> 00:29:02,269
t'es attaqué parce que c'est toi le trésor, soit t'es attaqué parce qu'en gros ton équipement ou

325
00:29:02,269 --> 00:29:07,950
toi-même peut servir pour attaquer quelqu'un d'autre. Et ça, dans énormément de cas, il y a

326
00:29:07,950 --> 00:29:14,589
cette notion qu'on se sert de toi qui justement pensait ne pas avoir de valeur pour en gros

327
00:29:14,589 --> 00:29:18,430
attaquer ton voisin. L'usurpation d'un compte Facebook parfois, c'est tout simplement pour

328
00:29:18,430 --> 00:29:23,750
arnaquer tonton et tata au nom de la personne qui pensait qu'elle avait rien à voler ou à se

329
00:29:23,750 --> 00:29:28,069
faire voler sur son compte Facebook. Mais l'attaquant, il s'en fiche du compte Facebook. Lui, ce qu'il veut,

330
00:29:28,069 --> 00:29:32,589
c'est se servir de la confiance qu'on peut avoir dans cette personne auprès de ses proches et de

331
00:29:32,589 --> 00:29:37,670
sa famille pour en gros crier à l'aide. Et on est pratiquement assuré qu'il y a bien quelqu'un qui,

332
00:29:37,670 --> 00:29:43,150
par réflexe, et c'est plutôt sain, va essayer de prendre la posture du sauveur pour venir le sauver.

333
00:29:43,150 --> 00:29:48,950
Pirater un site vitrine où il n'y a pas d'intérêt, ça peut servir à cacher un code pour par exemple

334
00:29:48,950 --> 00:29:54,269
pointer sur un site malveillant et augmenter son référencement à travers les techniques un peu de

335
00:29:54,269 --> 00:29:59,829
référencement naturel. Pirater un site tout pourri, ça peut être aussi un site vitrine sans intérêt,

336
00:29:59,829 --> 00:30:05,309
ça peut être pour y cacher un exploit, donc en gros un petit script, un petit logiciel qui

337
00:30:05,309 --> 00:30:09,349
va permettre d'infecter tout simplement tous ses visiteurs. Voilà, donc en gros il y a

338
00:30:09,349 --> 00:30:17,789
plein plein plein d'attaques qui s'appuient non pas sur la valeur de la personne ou du site mais

339
00:30:17,789 --> 00:30:21,269
plutôt s'en servir comme un moyen d'attaque. Donc ça c'est un premier point. Le deuxième en effet

340
00:30:21,269 --> 00:30:25,910
c'est la valeur de la donnée. Donc la valeur de la donnée, ça clairement aujourd'hui, la donnée ça

341
00:30:25,910 --> 00:30:30,029
vaut de l'argent, il y a des entreprises qui gagnent plutôt assez bien leur vie avec la revente de nos

342
00:30:30,029 --> 00:30:33,509
données personnelles, donc ça c'est pas un scoop. Pour ce qui est des tarifs, ça va dépendre un

343
00:30:33,509 --> 00:30:38,990
petit peu de quoi on parle, ça va dépendre un peu de la fraîcheur de la data, je pense à des comptes

344
00:30:39,670 --> 00:30:45,630
des comptes Facebook, Spotify, Uber, AirBnB, etc. Tous ces comptes-là ont de la valeur, en gros tous

345
00:30:45,630 --> 00:30:49,789
les profils ont de la valeur, tous les profils se revendent sur le darknet. Ça peut aller de quelques

346
00:30:49,789 --> 00:30:55,509
euros à un peu plus pour certains comptes, ça dépend à nouveau si c'est un compte récent,

347
00:30:55,509 --> 00:31:00,230
parce qu'on peut imaginer que les anciens comptes, les mois de passe ont été changés, donc du coup

348
00:31:00,230 --> 00:31:06,109
ils n'ont plus de valeur. Ça s'achète par paquet de 10, 200, 2000 et puis on va trouver aussi tout

349
00:31:06,109 --> 00:31:11,230
ce qui est papiers d'identité qui permettent souvent, et ça va là aussi avec des comptes,

350
00:31:11,230 --> 00:31:15,950
d'usurper l'identité de quelqu'un, donc en gros de pouvoir mener des actions au nom de quelqu'un.

351
00:31:15,950 --> 00:31:19,549
Et l'usurpation d'identité c'est un véritable problème, un véritable fléau.

352
00:31:19,549 --> 00:31:27,710
Merci à Régis Leguennec d'IPcyb pour avoir répondu à nos questions sur le dark web et la

353
00:31:27,710 --> 00:31:32,910
cybersécurité. Si cet épisode vous a plu, on vous invite à nous le signaler sur vos applications de

354
00:31:32,910 --> 00:31:37,869
podcast. On rappelle également que nos autres émissions sur le Fab Lab et la conception

355
00:31:37,869 --> 00:31:42,750
d'interface sont disponibles en podcast en tapant AZERTY sur vos applis préférées.

356
00:31:42,750 --> 00:31:46,789
Bref, sur ce, on vous dit à bientôt pour de nouvelles aventures numériques.
==/ Sous-titres générés avec IA (Whisper), editing et proofing par Guglielmo Fernandez Garcia /==