{"id":21549,"date":"2024-02-26T17:49:15","date_gmt":"2024-02-26T15:49:15","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=21549"},"modified":"2024-02-26T17:49:15","modified_gmt":"2024-02-26T15:49:15","slug":"apple-pq3-quantum-secure-messaging","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/apple-pq3-quantum-secure-messaging\/21549\/","title":{"rendered":"iMessage post-quantique : la prochaine \u00e9tape dans la protection de la vie priv\u00e9e"},"content":{"rendered":"<p>La g\u00e9n\u00e9ralisation de l\u2019ordinateur quantique dans un avenir proche pourrait permettre aux pirates informatiques de d\u00e9chiffrer rapidement des messages chiffr\u00e9s \u00e0 l\u2019aide de m\u00e9thodes de chiffrement classiques. Apple a propos\u00e9 une solution \u00e0 ce probl\u00e8me potentiel\u00a0: apr\u00e8s la prochaine mise \u00e0 jour du syst\u00e8me d\u2019exploitation, les conversations dans iMessage seront prot\u00e9g\u00e9es par un nouveau protocole de chiffrement post-quantique appel\u00e9 PQ3. Cette technologie permet non seulement de modifier les algorithmes de chiffrement \u00e0 cl\u00e9 publique de bout en bout pour qu\u2019ils fonctionnent sur les ordinateurs non quantiques classiques, mais elle prot\u00e8ge \u00e9galement contre les intrusions rendues possibles par les futurs ordinateurs quantiques.<\/p>\n<p>Aujourd\u2019hui, nous allons d\u00e9couvrir comment fonctionne ce nouveau protocole de chiffrement et pourquoi il est n\u00e9cessaire.<\/p>\n<h2>Comment fonctionne le chiffrement PQ3<\/h2>\n<p>Tous les services et applications de messagerie instantan\u00e9e courants mettent en \u0153uvre aujourd\u2019hui des m\u00e9thodes de <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/asymmetric-encryption\/\" target=\"_blank\" rel=\"noopener\">chiffrement asym\u00e9triques<\/a> standards au moyen d\u2019une bicl\u00e9 publique\/priv\u00e9e. La cl\u00e9 publique sert \u00e0 chiffrer les messages envoy\u00e9s et peut \u00eatre transmise par des canaux non s\u00e9curis\u00e9s. La cl\u00e9 priv\u00e9e est le plus souvent utilis\u00e9e pour cr\u00e9er des cl\u00e9s de session <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/symmetric-encryption\/\" target=\"_blank\" rel=\"noopener\">sym\u00e9triques<\/a> qui sont ensuite utilis\u00e9es pour chiffrer les messages.<\/p>\n<p>Ce niveau de s\u00e9curit\u00e9 est suffisant pour l\u2019instant, mais Apple joue la prudence, craignant que les pirates informatiques n\u2019anticipent l\u2019arriv\u00e9e des ordinateurs quantiques. En raison du faible co\u00fbt de stockage des donn\u00e9es, des individus malintentionn\u00e9s peuvent collecter d\u2019\u00e9normes quantit\u00e9s de donn\u00e9es chiffr\u00e9es et les stocker jusqu\u2019\u00e0 ce qu\u2019elles puissent \u00eatre d\u00e9chiffr\u00e9es \u00e0 l\u2019aide des ordinateurs quantiques.<\/p>\n<p>Pour \u00e9viter cela, Apple a d\u00e9velopp\u00e9 un nouveau protocole de protection cryptographique appel\u00e9 PQ3. L\u2019\u00e9change de cl\u00e9s est d\u00e9sormais prot\u00e9g\u00e9 par un composant post-quantique suppl\u00e9mentaire. Cela minimise \u00e9galement le nombre de messages potentiellement d\u00e9chiffrables.<\/p>\n<div id=\"attachment_21550\" style=\"width: 2371px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/02\/26174515\/apple-pq3-quantum-secure-messaging-01.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-21550\" class=\"size-full wp-image-21550\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2024\/02\/26174515\/apple-pq3-quantum-secure-messaging-01.png\" alt=\"Types de chiffrement utilis\u00e9s dans les messageries \" width=\"2361\" height=\"1175\"><\/a><p id=\"caption-attachment-21550\" class=\"wp-caption-text\">Types de chiffrement utilis\u00e9s dans les messageries. <a href=\"https:\/\/security.apple.com\/blog\/imessage-pq3\/\" target=\"_blank\" rel=\"nofollow noopener\">Source<\/a><\/p><\/div>\n<p>Le protocole PQ3 sera disponible dans iOS 17.4, iPadOS 17.4, macOS 14.4 et watchOS 10.4. La transition vers le nouveau protocole se fera progressivement\u00a0: d\u2019une part, toutes les conversations des utilisateurs sur des appareils prenant en charge le chiffrement PQ3 passeront automatiquement \u00e0 ce protocole. Ensuite, au cours de l\u2019ann\u00e9e\u00a02024, Apple pr\u00e9voit ensuite de remplacer compl\u00e8tement le protocole de chiffrement de bout en bout utilis\u00e9 jusqu\u2019ici.<\/p>\n<p>De mani\u00e8re g\u00e9n\u00e9rale, le m\u00e9rite de ce renforcement imminent de la s\u00e9curit\u00e9 est \u00e0 porter au cr\u00e9dit d\u2019Apple, m\u00eame si l\u2019entreprise \u00e0 la pomme n\u2019est pas la premi\u00e8re \u00e0 proposer une cybers\u00e9curit\u00e9 post-quantique des services et applications de messagerie instantan\u00e9e. L\u2019automne dernier, les d\u00e9veloppeurs de Signal ont ajout\u00e9 la <a href=\"https:\/\/signal.org\/blog\/pqxdh\/\" target=\"_blank\" rel=\"noopener nofollow\">prise en charge d\u2019un protocole similaire \u2013 PQXDH<\/a>, qui fournit une s\u00e9curit\u00e9 de messagerie instantan\u00e9e post-quantique aux utilisateurs des versions mises \u00e0 jour de Signal lors de la cr\u00e9ation de nouvelles discussions s\u00e9curis\u00e9es.<\/p>\n<h2>Comment l\u2019av\u00e8nement de PQ3 affectera la s\u00e9curit\u00e9 des utilisateurs Apple<\/h2>\n<p>Pour l\u2019essentiel, Apple ajoute un composant post-quantique au sch\u00e9ma global de chiffrement des messages de l\u2019application iMessage. Dans les faits, le chiffrement PQ3 ne sera qu\u2019un \u00e9l\u00e9ment de son approche de la s\u00e9curit\u00e9, conjointement avec le chiffrement asym\u00e9trique traditionnel <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Elliptic_curve_digital_signature_algorithm\" target=\"_blank\" rel=\"noopener nofollow\">ECDSA<\/a>.<\/p>\n<p>Toutefois, il n\u2019est pas conseill\u00e9 de se reposer uniquement sur les technologies de protection post-quantique. Igor Kuznetsov, directeur de l\u2019\u00e9quipe mondiale de recherche et d\u2019analyse (GReAT) de Kaspersky, a ainsi comment\u00e9 les innovations d\u2019Apple\u00a0:<\/p>\n<p><em>\u00ab\u00a0Comme PQ3 repose toujours sur des algorithmes de signature traditionnels pour l\u2019authentification des messages, une attaque de l\u2019<\/em><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener\"><em>homme du milieu<\/em><\/a><em> ou un agresseur muni d\u2019un ordinateur quantique puissant (qui reste encore \u00e0 cr\u00e9er) pourrait avoir encore une chance de pirater ce protocole.<\/em><\/p>\n<p><em>Offre-t-il une protection contre les pirates capables de compromettre l\u2019appareil ou de le\u00a0d\u00e9verrouiller ? Non, le chiffrement PQ3 prot\u00e8ge uniquement la couche de transport. Une fois qu\u2019un message a \u00e9t\u00e9 remis \u00e0 un appareil iOS, cela ne fait aucune diff\u00e9rence\u00a0: il peut \u00eatre lu depuis l\u2019\u00e9cran, extrait par les forces de l\u2019ordre une fois le t\u00e9l\u00e9phone d\u00e9verrouill\u00e9 ou exfiltr\u00e9 par des individus malintentionn\u00e9s utilisant <\/em><a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-from-pegasus-spyware\/18515\/\" target=\"_blank\" rel=\"noopener\"><em>Pegasus<\/em><\/a><em>, <\/em><a href=\"https:\/\/securelist.com\/trng-2023\/\" target=\"_blank\" rel=\"noopener\"><em>TriangleDB<\/em><\/a><em> ou un logiciel \u00e9quivalent.<\/em><em>\u00ab\u00a0<\/em><\/p>\n<p>Ainsi, les personnes soucieuses de la protection de leurs donn\u00e9es ne doivent pas se fier uniquement aux protocoles modernes de chiffrement post-quantique. Il est important de s\u2019assurer de la <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">protection compl\u00e8te<\/a>\u00a0de votre appareil pour garantir que personne ne pourra acc\u00e9der \u00e0 vos messages instantan\u00e9s.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Apple a sorti un nouveau protocole de chiffrement \u2013 PQ3 \u2013 pour iMessage, qui importe la s\u00e9curit\u00e9 post-quantique dans la messagerie instantan\u00e9e.<\/p>\n","protected":false},"author":2754,"featured_media":21551,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1868],"tags":[29,316,180,3605,3915],"class_list":{"0":"post-21549","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-apple","9":"tag-chiffrement","10":"tag-confidentialite","11":"tag-imessage","12":"tag-ordinateurs-quantiques"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/apple-pq3-quantum-secure-messaging\/21549\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/apple-pq3-quantum-secure-messaging\/27122\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/apple-pq3-quantum-secure-messaging\/22432\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/apple-pq3-quantum-secure-messaging\/11430\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/apple-pq3-quantum-secure-messaging\/29796\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/apple-pq3-quantum-secure-messaging\/27298\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/apple-pq3-quantum-secure-messaging\/27048\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/apple-pq3-quantum-secure-messaging\/29706\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/apple-pq3-quantum-secure-messaging\/28550\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/apple-pq3-quantum-secure-messaging\/37044\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/apple-pq3-quantum-secure-messaging\/12065\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/apple-pq3-quantum-secure-messaging\/50692\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/apple-pq3-quantum-secure-messaging\/22248\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/apple-pq3-quantum-secure-messaging\/30943\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/apple-pq3-quantum-secure-messaging\/35840\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/apple-pq3-quantum-secure-messaging\/27487\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/apple-pq3-quantum-secure-messaging\/33304\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/apple-pq3-quantum-secure-messaging\/32928\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/chiffrement\/","name":"chiffrement"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/21549","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2754"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=21549"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/21549\/revisions"}],"predecessor-version":[{"id":21553,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/21549\/revisions\/21553"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/21551"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=21549"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=21549"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=21549"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}