U.K. Government Drops Apple Encryption Backdoor Order After U.S. Civil Liberties Pushback

1 minute de lecture

Mis à jour :

Abandon de l’accès aux données chiffrées au Royaume-Uni

Le gouvernement britannique a renoncé à exiger d’Apple qu’il affaiblisse le chiffrement et qu’il crée une “porte dérobée” pour accéder aux données chiffrées stockées sur iCloud. Cette décision fait suite à des pressions exercées par le gouvernement américain, soucieux de protéger les libertés civiles de ses citoyens.

Points clés :

  • Le Royaume-Uni avait émis un avis de capacité technique (TCN) en janvier 2025, dans le cadre de la loi sur les pouvoirs d’investigation (IPA), pour obtenir un accès généralisé aux données chiffrées sur le cloud, y compris pour les utilisateurs hors du pays.
  • Cet avis visait spécifiquement à permettre à Apple de répondre aux demandes légales visant le contenu des comptes iCloud protégés par la fonction Advanced Data Protection (ADP), qui empêche tout tiers, y compris Apple, de déchiffrer les données.
  • En réponse à ces exigences, Apple avait désactivé sa fonction ADP pour le Royaume-Uni en février 2025, invoquant les menaces croissantes sur la vie privée des clients.
  • Apple avait fait appel de la légalité de cet ordre auprès du Tribunal des pouvoirs d’investigation (IPT), qui a refusé les tentatives du Home Office de maintenir l’affaire secrète.
  • D’autres grandes entreprises technologiques comme Google et Meta ont confirmé ne pas avoir reçu de demandes similaires du gouvernement britannique pour affaiblir leur chiffrement.

Vulnérabilités :

L’article ne mentionne pas de vulnérabilités spécifiques avec des identifiants CVE. Cependant, il soulève le risque que la création d’une porte dérobée puisse être exploitée par des cybercriminels et des gouvernements autoritaires pour accéder aux données chiffrées.

Recommandations :

  • Les gouvernements devraient respecter le chiffrement de bout en bout pour protéger la vie privée et la sécurité des citoyens.
  • Les entreprises technologiques devraient résister aux demandes gouvernementales visant à affaiblir les protections de sécurité.
  • Il est important pour les utilisateurs de comprendre les implications des fonctions de sécurité disponibles pour leurs données stockées sur le cloud.

Source