Confidentialité et cryptage Amazon Ring : le TAKE arrive

Amazon a ouvert un nouveau chapitre dans le débat sur confidentialité et cryptage Amazon Ringintroduisant un système appelé Throw Away the Key Encryption, ou TAKE. L’objectif affiché est de réduire la quantité de contenus vidéo accessibles à l’entreprise et, par conséquent, aux forces de l’ordre. Mais selon l'analyse de l'Electronic Frontier Foundation (EFF), le nouveau mécanisme n'introduit qu'une petite barrière technique pour accéder aux images, sans offrir le niveau de confidentialité que les utilisateurs et les observateurs attendent d'une sonnette vidéo ou d'une caméra de sécurité.

Points clés

  • Amazon a lancé TAKE pour les caméras Ring, un système qui gère les clés de cryptage différemment que par le passé.
  • Les clés restent temporairement sur les serveurs cloud de Ring pendant 24 heures pour activer des fonctionnalités telles que la recherche vidéo et les alertes intelligentes.
  • Après 24 heures, les clés sont supprimées, mais peuvent être renvoyées au serveur chaque fois que l'utilisateur accède à des vidéos plus anciennes ou à des fonctionnalités intelligentes.
  • TAKE n'est pas la même chose qu'un cryptage de bout en bout : Ring peut toujours obtenir un accès temporaire aux images non cryptées.
  • Les forces de l'ordre pourraient théoriquement exiger que Ring stocke des clés ou des vidéos décryptées, un risque que l'entreprise n'a pas entièrement exclu.

Amazon présente le cryptage par clé pour les caméras Ring

TAKE est né en réponse aux critiques concernant la gestion des données vidéo par Ring, qui fait l'objet d'un examen minutieux depuis des années en raison de ses liens avec les enquêtes policières. Le système introduit une manière différente de gérer les clés de chiffrement : l'appareil de l'utilisateur conserve sa propre clé, tandis que l'entreprise en conserve temporairement une copie au sein de son infrastructure cloud. C'est précisément ce double niveau qui permet de parler, pour la première fois de manière structurée, d'un véritable Protection des données en anneau intermédiaire entre le chiffrement classique et le chiffrement de bout en bout.

Comment fonctionne la gestion des clés dans TAKE

Les serveurs de Ring reçoivent les clés de manière temporaire pour offrir des fonctionnalités qui, selon la société, ne seraient pas disponibles si l'utilisateur optait pour un cryptage complet de bout en bout : descriptions vidéo, alertes intelligentes, recherche vidéo et autres fonctionnalités basées sur le cloud. Pour activer ces services, Ring doit obligatoirement décrypter le contenu alors qu'il est stocké sur ses serveurs. Le système s'appuie sur des enclaves sécurisées pour rendre plus difficile l'exportation directe des clés, mais les clés sont toujours disponibles pour les services cloud qui peuvent les traiter. Après traitement, la clé est supprimée, mais est renvoyée au serveur chaque fois que l'utilisateur souhaite revoir un vieux film ou utiliser une fonctionnalité intelligente. Ce mécanisme de retour continu est le cœur du nouveau Cryptage temporaire en anneau et, selon l'EFF, cela rend le système globalement peu différent du cryptage traditionnel au repos, où le serveur détient toujours les clés.

Les limites de TAKE par rapport au véritable chiffrement de bout en bout

Le nœud de la critique est simple : pendant 24 heures, Ring a accès à des vidéos non cryptées stockées dans le cloud, suffisamment longtemps pour traiter les fonctionnalités requises mais aussi pour rendre le système très similaire au cryptage au repos avec des clés en main entre les mains de l'entreprise. L'appareil du client finit par jouer le rôle d'un module de sécurité matériel, mettant les clés à disposition du serveur chaque fois qu'elles sont nécessaires. Le résultat est une amélioration par rapport à l'état précédent, mais reste loin des garanties offertes par un Cryptage de la caméra annulaire vraiment de bout en bout.

Ring affirme qu'aucun employé ne peut accéder aux images et que tout contenu décrypté est supprimé des serveurs une fois le traitement terminé. C'est une affirmation qui perd cependant du poids lorsque les propres actions de l'utilisateur – comme demander de revoir une ancienne vidéo – renvoient les clés au serveur, rouvrant temporairement la fenêtre de connexion. De plus, des fonctions telles que la recherche de vidéos et les descriptions intelligentes restent à la disposition de l'entreprise : même si la vidéo elle-même n'est pas visible, les descriptions générées automatiquement le sont et représentent un canal d'accès indirect aux contenus qui pèse sur le réel. sécurité vidéo pour maison intelligente promis aux utilisateurs.

Ring propose déjà, en option distincte, un véritable cryptage de bout en bout, dans lequel l'entreprise n'a jamais accès aux clés à aucun moment. L'activer par défaut, au lieu de le laisser comme choix secondaire, offrirait les garanties de confidentialité que le public attend d'une sonnette vidéo. Le fait qu’il reste facultatif, alors que TAKE devient le standard, en dit long sur l’ampleur de la sonnette vidéo de confidentialité est toujours subordonné aux besoins fonctionnels du produit.

Risques liés à l’application de la loi et à la surveillance de masse

Le fonctionnement de l'accès et de la rotation des clés laisse ouverte une possibilité technique non négligeable : Ring pourrait, en théorie, modifier sa pratique actuelle si elle y était contrainte par un ordre chargé de l'application de la loi, à l'instar de ce qui se produit déjà avec d'autres systèmes de cryptage au repos exploités par une entreprise qui détient les clés. Un ordre juridique pourrait obliger Ring à enregistrer les clés de cryptage du contenu ou les vidéos non cryptées directement de la mémoire sur le disque, garantissant ainsi un certain niveau d'accès persistant.

Dans une déclaration à l'EFF, Ring a déclaré que, de par sa conception, TAKE ne sera pas en mesure de fournir des clés de cryptage ou du contenu décrypté, et qu'il conservera et fournira uniquement des fichiers vidéo cryptés en réponse à des demandes légales valides, réitérant sa politique d'opposition aux demandes trop larges. EFF a spécifiquement demandé s'il était techniquement possible pour l'entreprise de modifier sa pratique actuelle consistant à diffuser ou à conserver des vidéos non cryptées sur décision du tribunal – une question à laquelle Ring n'a pas directement répondu.

Ensuite, il y a un autre élément critique : les clés de récupération de compte sont stockées par défaut directement sur la caméra. Combiné au fait que les indices de contenu vidéo restent aujourd'hui disponibles pour l'entreprise, cela signifie que TAKE ne protège pas vraiment contre la surveillance de masse. Les forces de l'ordre peuvent demander une recherche multi-caméras pour certains termes, puis explorer les détails en saisissant les appareils qui les intéressent, en déchiffrant les sauvegardes de compte et en utilisant ces informations pour accéder à des vidéos cryptées.

Les déclarations de Ring et la nécessité d'une vérification indépendante

En fin de compte, Ring gère lui-même le logiciel et sa mise en œuvre, et au-delà d'un livre blanc technique, « faites-nous confiance » reste le seul niveau de vérification proposé aux observateurs externes. Même sans résoudre complètement les problèmes identifiés, cela obligerait l’entreprise à ouvrir l’ensemble de son infrastructure à des auditeurs tiers indépendants pour confirmer ses affirmations.

Examens de sécurité sans audit indépendant complet

Ring lui-même semble reconnaître ce besoin : la société a déclaré qu'elle effectuait des examens de sécurité rigoureux sur tous les produits avant le lancement et que les composants critiques de l'infrastructure de TAKE avaient subi des tests de sécurité indépendants avant leur lancement, ajoutant qu'elle étudiait des options pour des examens indépendants supplémentaires à l'avenir. Cependant, à l’heure actuelle, il n’existe pas encore d’audit tiers public et complet qui puisse confirmer de manière transparente ce qui a été déclaré.

Le chiffrement de bout en bout maintient la confiance des utilisateurs précisément parce que l'entreprise qui l'utilise n'a jamais accès aux clés, ce qui rend impossible l'accès aux contenus chiffrés : cela empêche également les forces de l'ordre de demander au service de conserver les clés ou d'arrêter leur rotation. TAKE, tel que décrit par EFF, n'offre pas ce niveau de protection, bien qu'il représente une avancée par rapport aux valeurs par défaut précédentes de Ring.

FAQ

Qu'est-ce que le chiffrement Throw Away the Key Encryption (TAKE) d'Amazon ?

TAKE est une nouvelle méthode de cryptage pour les caméras Ring dans laquelle les clés sont temporairement stockées dans le cloud d'Amazon pendant 24 heures, pour activer des fonctionnalités telles que la recherche vidéo, avant d'être supprimées.

TAKE propose-t-il un cryptage complet de bout en bout pour les vidéos Ring ?

Non. TAKE donne à Ring un accès temporaire aux vidéos décryptées pendant 24 heures maximum et diffère du véritable cryptage de bout en bout, dans lequel le service n'a jamais accès aux clés.

Les forces de l'ordre peuvent-elles accéder aux vidéos Ring protégées par TAKE ?

Les forces de l'ordre pourraient potentiellement forcer Ring à conserver les clés de cryptage ou les vidéos non cryptées, car la société maintient un accès temporaire et pourrait modifier ses pratiques de conservation des clés suite à une ordonnance légale.

Ring a-t-il soumis TAKE à des audits de sécurité indépendants ?

Ring affirme avoir effectué des examens de sécurité rigoureux et des tests indépendants avant le lancement, mais un audit tiers public complet n'est pas encore disponible.

Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.

Voir l’article original en italien

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !