Huawei : « nous nous engageons à ne pas mettre de backdoor »

Huawei : « nous nous engageons à ne pas mettre de backdoor »

En direct de Monaco

Avatar de l'auteur
Marc Rees

Publié dans

Logiciel

04/10/2012 3 minutes
66

Huawei : « nous nous engageons à ne pas mettre de backdoor »

Ce matin, lors des assises de la sécurité à Monaco, François Quentin président de Huawei France a tenu une conférence sur la cybersécurité. Il est revenu à cette occasion sur l’incendie allumé par le récent rapport Bockel.

Huawey Francois Quentin

 

En juillet dernier, le sénateur du Haut-Rhin proposait d’interdire sur le territoire national le déploiement et l’utilisation d’équipements de cœur de réseaux signés des Chinois Huawei et ZTE. Ils « présentent un risque pour la sécurité nationale » craint le parlementaire signalant que les États-Unis ont par exemple décidé de se passer de Huawei pour la construction de son réseau sans fil d’urgence. Dans une conférence en Australie, signalait encore Bockel, des représentants de Huawei « auraient indiqué que, pour mieux assurer la sécurisation des flux de ses clients, Huawei « analysait » (grâce aux techniques dites de « deep packet inspection » ou DPI), l’ensemble des flux de communications (courriers électroniques, conversations téléphoniques, etc.) qui transitaient par ses équipements ».

 

François Quentin a lui rappelé que les équipements Huawei se retrouvent dans 140 pays, que France Télécom est le dixième compte mondial ou encore que la marque se retrouve chez tous les autres opérateurs français. « Il appartient au gouvernement de créer un climat de confiance, de transparence, de coopération et d'ouverture » affirme-t-il, ajoutant que pour sa part, « Huawey met tout sur la table vis-à-vis des instances gouvernementales ou des instances tierces pour obtenir les certifications dédiées comme nous l'avons fait en Grande Bretagne ».« Nous nous engageons à ne pas mettre de backdoor » jure François Quentin, soulignant que l'entreprise réalise hors de Chine 70% de son chiffre d'affaires (32 milliards l'an passé).

 

Sur la question du rapport Bockel particulièrement, François Quentin relativise. « Le rapport Bockel est un rapport très français avec une approche très hexagonale. Voilà trois ans, nous avons mis en place avec l’administration britannique - au sens très large du terme - sous la supervision du gouvernement, un centre de vérification. Ce centre est armé de personnels britanniques, habilités, avec des locaux à accès restreints. On y fait des tests et des rapports et nous avons l’engagement de corriger les faiblesses qui pourraient apparaître. Tous les équipements que le gouvernement britannique veut tester passent dans ce centre ». Une réponse « en creux », mais surtout l’intéressé regrettera que Bockel n’ait pas auditionné l’entreprise avant de rédiger son rapport sur la cybersécurité. « Nous n’avons pas été auditionnés, ce qui est regrettable alors que beaucoup de gens l’ont été, en particulier à Washington ».

 

Hier, Patrick Pailloux, numéro un de l’ANSSI, n’est pas rentré dans cette guerre politico-commerciale. Il a préféré esquisser la problématique globale du sujet : « La question qu’il faut se poser c’est, quand vous avez des systèmes essentiels, comment vous assurez que vos systèmes font exactement ce pour quoi ils sont faits et qu’ils fonctionnent correctement ? C’est un problème d’analyse de risque ».

Écrit par Marc Rees

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (66)


Le 04/10/2012 à 10h 55



« nous nous engageons à ne pas mettre de backdoor »



L’affirmation contraire n’eût-elle pas été des plus surprenante ?


Ce que je trouve marrant dans cette histoire, c’est qu’on soit gêné aux encolures quand ce sont les chinois qui font un petit peu de ce que les américains pratiquent systématiquement depuis des années…








pmanglade a écrit :



L’affirmation contraire n’eût-elle pas été des plus surprenante ?





Et ils espèrent que je vais les croire ? <img data-src=" />









Vilainkrauko a écrit :



Et ils espèrent que je vais les croire ? <img data-src=" />





Ayez confiaaaaaance. <img data-src=" />



Pas de backdoor, mais il ne dément pas pour l’utilisation de DPI.



Mais si l’on doit s’en offusquer, que dire de Blackberry qui met les conversations sur BB Messenger à disposition de la police…


Si j’ai bien compris, Huawei fait des téléphones et des réseaux. C’est original et intéressant à savoir.








Vilainkrauko a écrit :



Et ils espèrent que je vais les croire ? <img data-src=" />





Pourtant, il a une tête d’honnête homme <img data-src=" />



D’ailleurs, mention spéciale pour la photo, qui montre encore une fois les acteurs sous leurs meilleurs atours <img data-src=" />



Alors qu’il suffirait d’exiger un découplage matériel/logiciel avec la partie logicielle open-source ou au moins sources fournies au client…








ActionFighter a écrit :



Pas de backdoor, mais il ne dément pas pour l’utilisation de DPI.



Mais si l’on doit s’en offusquer, que dire de Blackberry qui met les conversations sur BB Messenger à disposition de la police…







Y-a un truc que je ne comprend toujours dans cette polémique: les opérateurs réseaux demandent à leur fournisseurs de routeurs d’intégrer les mécanismes de DPI dans leurs équipements. C’est donc ce que fait Huawei tout comme le fait Cisco, Juniper, ALU… pour répondre à la demande de leurs clients. Et on vient leur reprocher de développer ce que leurs clients demandent ?





Huawei : « nous nous engageons à ne pas mettre de backdoor »



Ça signifie que c’est faisable, et en plus il avoue les DPI.



Ah non c’est pas lui mais des représentants.








LoninoL a écrit :



Y-a un truc que je ne comprend toujours dans cette polémique: les opérateurs réseaux demandent à leur fournisseurs de routeurs d’intégrer les mécanismes de DPI dans leurs équipements. C’est donc ce que fait Huawei tout comme le fait Cisco, Juniper, ALU… pour répondre à la demande de leurs clients. Et on vient leur reprocher de développer ce que leurs clients demandent ?





Aucune entreprise américaine n’irait utiliser le DPI à mauvais escient, mais Huawei est une entreprise chinoise, et tout le monde sait que les chinois sont des êtres perfides <img data-src=" />









ludo0851 a écrit :



Si j’ai bien compris, Huawei fait des téléphones et des réseaux. C’est original et intéressant à savoir.



Ils en font, tout comme Nokia, ZTE et Sony-Ericsson (aujourd’hui Sony Mobile Communication): En bref je ne vois pas trop où tu veux en venir.









ActionFighter a écrit :



Aucune entreprise américaine n’irait utiliser le DPI à mauvais escient, mais Huawei est une entreprise chinoise, et tout le monde sait que les chinois sont des êtres perfides <img data-src=" />



Certes ils sont petits, mais pas si poilu des pieds que ça… …Reste à savoir qui a l’anneau !

<img data-src=" />









ActionFighter a écrit :



Aucune entreprise américaine n’irait utiliser le DPI à mauvais escient, mais Huawei est une entreprise chinoise, et tout le monde sait que les chinois sont des êtres perfides <img data-src=" />







bah on sait surtout que les chinois font pas parti de l’otan EUX <img data-src=" />



a voir







Huawei : « nous nous engageons à ne pas mettre de backdoor »



Une main sur le coeur et l’autre sur la bible ? <img data-src=" />








ActionFighter a écrit :



Pourtant, il a une tête d’honnête homme <img data-src=" />



D’ailleurs, mention spéciale pour la photo, qui montre encore une fois les acteurs sous leurs meilleurs atours <img data-src=" />





Il a même la légion d’honneur. C’est dire si il est crédible.<img data-src=" />









ludo0851 a écrit :



Si j’ai bien compris, Huawei fait des téléphones et des réseaux. C’est original et intéressant à savoir.





Huawei fait surtout des éléments de coeur de réseau, c’est à dire tes DSLAM et les gros routeurs qui font transiter tout le trafic français par exemple (moins d’une dizaine par opérateur) et beaucoup d’autres équipements. Cela représente des sommes d’argent énormes, et si ces équipements se retrouvent sous un contrôle extérieur, c’est tout l’internet français qui tombe.

Changer de machine coûte extrêmement cher, et ça ne se décide pas du jour au lendemain. La reflexion n’est donc pas stupide…









Consultant a écrit :



bah on sait surtout que les chinois font pas parti de l’otan EUX <img data-src=" />



a voir





Tout comme les russes. Et eux aussi, tous le monde sait de quoi ils sont capables en matière de piratage <img data-src=" />









Ricard a écrit :



Il a même la légion d’honneur. C’est dire si il est crédible.<img data-src=" />





Effectivement, monsieur est Chevalier.

Quand on sait que Jacques Servier a reçu la Grande-Croix de la légion d’honneur, il n’y a plus aucun doute sur l’intégrité de cet homme.





« La question qu’il faut se poser c’est, quand vous avez des systèmes essentiels, comment vous assurez que vos systèmes font exactement ce pour quoi ils sont faits et qu’ils fonctionnent correctement ? C’est un problème d’analyse de risque ».





Je retends cette question à tout gouvernement voulant instaurer le vote électronique.








ActionFighter a écrit :



Tout comme les russes. Et eux aussi, tous le monde sait de quoi ils sont capables en matière de piratage <img data-src=" />







bah oui donc autant pas acheter du matos chez eux voila debat clos en deux posts on circule et on se remet au taf <img data-src=" />





« nous nous engageons à ne pas mettre de backdoor »





dit le chinois



Est-ce qu’il y a un mec sensé pour croire cette phrase ?








ActionFighter a écrit :



Aucune entreprise américaine n’irait utiliser le DPI à mauvais escient, mais Huawei est une entreprise chinoise, et tout le monde sait que les chinois sont des êtres perfides <img data-src=" />





Pas perfides : pragmatiques. Ils font ce qui sert au mieux leurs intérêts.









jimmy_36 a écrit :



dit le chinois



Est-ce qu’il y a un mec sensé pour croire cette phrase ?







oui moi :o

il suffit de mettre une frontdoor <img data-src=" />



C’est aps comme si ça faisait 4 bonnes années que Huawei était arrivé sur le marché…

Ni comme si Huawei avait pas déjà vendu des centaines d’équipements réseau à nos opérateurs…


<img data-src=" /> <img data-src=" /> <img data-src=" />



Désolé, mais c’est tout ce que ça m’inspire <img data-src=" />








Consultant a écrit :



bah oui donc autant pas acheter du matos chez eux voila debat clos en deux posts on circule et on se remet au taf <img data-src=" />







Et puis quoi encore?



Ces managers…ils se croient vraiment tout permis.<img data-src=" />



si nous ont dort ,les Chinois eux ne dorment jamais.


“nous nous engageons à ne pas mettre de backdoor ”

Cette phrase est aussi vraie que “les chinois n’ont jamais rien copié” <img data-src=" />








hasterix a écrit :



Alors qu’il suffirait d’exiger un découplage matériel/logiciel avec la partie logicielle open-source ou au moins sources fournies au client…





Cisco ferait la gueule avec tous ses protocoles proprio <img data-src=" />





ce que je trouve amusant, c’est qu’on a jamais eu ces débat avec Cisco, Juniper et compagnie…

Mais là comme c’est les chinois, on entre en état d’alerte maximale. Tin les USA ont encore bien faiit leur boulot …..



On dirait une caricature de la guerre froide, on y vient doucement en tout cas.









typhoon006 a écrit :



Cisco ferait la gueule avec tous ses protocoles proprio <img data-src=" />







Mwai, mais ça c’est pareil pour tout les équipementiers <img data-src=" />





François Quentin président de Huawei France





Pourtant il à une tête a faire des soirées backdoor le monsieur :)









Aloyse57 a écrit :



Pas perfides : pragmatiques. Ils font ce qui sert au mieux leurs intérêts.





Ça c’est perfide comme détournement d’argumentation.



Tu n’aurais pas des origines asiatiques par hasard? <img data-src=" />









Snakeseater a écrit :



Mwai, mais ça c’est pareil pour tout les équipementiers <img data-src=" />





Cisco est leader dans ce domaine <img data-src=" />



Mwé, et moi je m’engage à ne pas loucher sur les poitrines ou les fessiers bien rebondis…








ActionFighter a écrit :



Ça c’est perfide comme détournement d’argumentation.



Tu n’aurais pas des origines asiatiques par hasard? <img data-src=" />







F*ck. découvert <img data-src=" />





nous nous engageons à ne pas mettre de backdoor





Ca c’est sympa!







comment vous assurez que vos systèmes font exactement ce pour quoi ils sont faits et qu’ils fonctionnent correctement ? C’est un problème d’analyse de risque





Ben, oui, quand même…

Dans cette analyse, il faut demander toute la doc et le détail de fonctionnement, voir les sources firmware, le tester en amont et certifier le matos… ‘fin bref, encore un buzz commercial, contre les chinois cette fois.








Aloyse57 a écrit :



F*ck. découvert <img data-src=" />





Je le savais. C’était trop gros. T’as trop lâché la bride dans ton commentaire <img data-src=" />









ActionFighter a écrit :



Je le savais. C’était trop gros. T’as trop lâché la bride dans ton commentaire <img data-src=" />







La bride… Yeux bridés. Y’a un jeu de mots pourris ou je dois retourner dormir?



Ils n’ont pas d’âme, ça a été scientifiquement prouvé, impossible de trouver une âme chez un asiat’ !








XalG a écrit :



Ils n’ont pas d’âme, ça a été scientifiquement prouvé, impossible de trouver une âme chez un asiat’ !





+1



C’est comme les roux.<img data-src=" />



Le DPI ca sert pour la sécurité aussi hein… <img data-src=" />



Vous vous rendez compte que même sans DPI, un routeur “route” les packets où il veut ?








AntonyToku a écrit :



La bride… Yeux bridés. Y’a un jeu de mots pourris ou je dois retourner dormir?





Il y a un jeu de mot bien pourri en effet <img data-src=" /> <img data-src=" />









AntonyToku a écrit :



La bride… Yeux bridés. Y’a un jeu de mots pourris ou je dois retourner dormir?







le fait que tu te pose la question est une réponse en soi : retourne au dodo <img data-src=" />









CryoGen a écrit :



Le DPI ca sert pour la sécurité aussi hein… <img data-src=" />



Vous vous rendez compte que même sans DPI, un routeur “route” les packets où il veut ?





Oui mais ils voulaient un DPI bien de chez nous, testé et certifié en Libye ! pas une saleté chinoise à pas cher <img data-src=" />









Consultant a écrit :



Pourtant il à une tête a faire des soirées backdoor le monsieur :)





<img data-src=" />









Consultant a écrit :



Pourtant il à une tête a faire des soirées backdoor le monsieur :)





On te vois plus aux fêtes. <img data-src=" />









AntonyToku a écrit :



La bride… Yeux bridés. Y’a un jeu de mots pourris ou je dois retourner dormir?





Nan, vas-y, reste. Plus il y a de fous, moins il y a de riz.<img data-src=" />









Alucard63 a écrit :



+1



C’est comme les roux.<img data-src=" />





Ou pire… Les Chinois roux. <img data-src=" />



Il faut atomiser Monaco et accuser les chinois.




« nous nous engageons à ne pas mettre de backdoor »



Je le range dans ma collec’ avec



Je veux être le président de tous les Français



et



le changement c’est maintenant





il y a d’autres œuvres mineures mais bientôt ça ressemblera à quelque chose…








WereWindle a écrit :



Je le range dans ma collec’ avec



et



il y a d’autres œuvres mineures mais bientôt ça ressemblera à quelque chose…





Moi j’ai



Les paradis fiscaux, c’est terminé



On fait un échange?









jimmy_36 a écrit :



Il faut atomiser Monaco et accuser les chinois.







Deep Prince Inspection ? <img data-src=" />



Moi j’ai :





Nous ne sommes pas en récession





en double et





La croissance reviendra l’année prochaine





en triple pour les échanges <img data-src=" />








ActionFighter a écrit :



Moi j’ai



On fait un échange?





Je l’ai déjà. Par contre, j’ai en double:

“A la fin de mon mandat, plus aucun français ne sera obligé de dormir dehors.”

<img data-src=" />



C’est du même niveau que le discours du FBI qui disait “non non, nous ne nous sommes pas fait pirater…”








moi1392 a écrit :



Moi j’ai :



en double et



en triple pour les échanges <img data-src=" />





La côte de ceux là est pas terrible, il a eu plein d’éditions différentes <img data-src=" />







Ricard a écrit :



Je l’ai déjà. Par contre, j’ai en double:

“A la fin de mon mandat, plus aucun français ne sera obligé de dormir dehors.”

<img data-src=" />





Ça par contre, c’est déjà plus de la belle pièce.



Sinon, j’ai

Dans cinq ans, on pourra à nouveau se baigner dans la Seine



Mais celui-là je le garde, c’est l’exemplaire unique de 1988.









Ricard a écrit :



Il a même la légion d’honneur. C’est dire si il est crédible.<img data-src=" />





<img data-src=" /> <img data-src=" />









WereWindle a écrit :



Je le range dans ma collec’ avec



et





il y a d’autres œuvres mineures mais bientôt ça ressemblera à quelque chose…





Moi j’ai :



La crise est terminée





Bon ok je me rappelle pas de la phrase exacte mais en gros c’était ça.



Il faut être lucide : tant qu’on obligera pas les fabricants à fournir les sources de leurs drivers, en vérifiant et en signant les binaires compilés, il n’y aura jamais aucune sécurité dans nos appareils…



La sécurité nationale devrait l’emporter sur le secret des affaires. Si l’intention première de M. Bockel me paraît tardive, mais louable, l’action menée me paraît toutefois insuffisante.








kwak-kwak a écrit :



Ils en font, tout comme Nokia, ZTE et Sony-Ericsson (aujourd’hui Sony Mobile Communication): En bref je ne vois pas trop où tu veux en venir.





Je veux en venir à ce que je ne savais pas qu’il y avait des DSLAM de marque huawei chez nous.

Pas plus que je ne le savais pour Nokia, ZTE et SE.



Faut pas voir le mal partout…j’étais “content” d’apprendre qq chose, c’tout



(Double)








ActionFighter a écrit :



La côte de ceux là est pas terrible, il a eu plein d’éditions différentes <img data-src=" />





Ça par contre, c’est déjà plus de la belle pièce.



Sinon, j’ai

Mais celui-là je le garde, c’est l’exemplaire unique de 1988.







J’ai pas réussi à voir mieux que :



Désormais, je veux être l’homme des solutions.





Je viens à peine de commencer la collection, je vais passer une annonce sur le bon coin pour demander aux gens de m’aider à la compléter…. <img data-src=" /> :





« nous nous engageons à ne pas mettre de backdoor »



Perso, j’entends ça comme un aveu : nous l’avons fait avant…








CaptainDangeax a écrit :



Perso, j’entends ça comme un aveu : nous l’avons fait avant…







ou bien “on pourrait le faire et facilement sans que personne le voit mais comme on est gentil on le fera pas”









Holly Brius a écrit :



Ce que je trouve marrant dans cette histoire, c’est qu’on soit gêné aux encolures quand ce sont les chinois qui font un petit peu de ce que les américains pratiquent systématiquement depuis des années…





Je suis tout à fait d’accord avec toi.



En plus, ils ne se gênent même pas !