Scandale iCloud: mais, c'est quoi le "Cloud" ?

Publié par jyb le 05/09/2014 à 12:00
Restez toujours informé: suivez-nous sur Google Actualités (icone ☆)


Le fonctionnement du "cloud" reste, pour bien des utilisateurs, encore très vaporeux...
Depuis quelques jours, la toile s'affole au sujet de photos privées qui auraient été piratées via le compte "iCloud" de leurs célèbres propriétaires. Des pirates ont réussi à s'emparer de ces fichiers et certains d'entre eux se sont retrouvés sur le net, en diffusion libre. C'est donc pour nous l'occasion de regarder un peu plus en détail ce que sont ces "nuages" de données.

La préhistoire du stockage en ligne: le "bon vieux" serveur FTP

La possibilité de stocker des fichiers sur un serveur Internet date des débuts du réseau. A côté du protocole HTTP qui est utilisé pour les transferts de pages Internet, un autre protocole, FTP, était destiné aux transferts de fichiers volumineux. Ce protocole a rendu possible l'apparition de serveurs de fichiers en ligne, les serveurs FTP. Ces serveurs fonctionnent comme une sorte de disque dur qui serait distant et auquel on accède via une url et, si possible, un compte avec un mot de passe. L'utilisateur peut ainsi déposer un fichier, créer et supprimer des répertoires... Il peut aussi gérer certains droits d'accès comme rendre certains fichiers publics aux autres utilisateurs du serveur. Une version sécurisée, SFTP, existe aussi et permet d'éviter un certain nombre de problèmes de piratage.

Cependant, la manipulation de ce genre de systèmes requiert des connaissances en informatique assez poussées et est en complet décalage avec l'ergonomie à laquelle le grand public est maintenant habitué. Entrer une URL, faire une connexion avec mot de passe, naviguer pour retrouver des fichiers et les envoyer, rechercher des fichiers sur le site distant, les télécharger sont autant de manipulations en complet décalage avec les habitudes de consommation numérique modernes.

La révolution d'iCloud, les nuages de données

C'est à Steve Jobs qu'on doit la popularisation d'une nouvelle forme de stockage de données en ligne: le "cloud" avec plus précisément l'iCloud. Cette petite "révolution" a été annoncée en juin 2011 et a été très rapidement adoptée par les utilisateurs. Le principal intérêt du cloud est son ergonomie: on l'utilise sans avoir l'impression de manipuler un protocole complexe. L'authentification est le plus souvent automatique depuis son smartphone ou sa tablette et les utilisateurs ont le plaisir de pouvoir utiliser leurs données instantanément depuis leurs différents terminaux, comme par magie. De plus, fini les manipulations de répertoires, les gestions de droits, tout se passe de manière fluide, sans avoir même l'impression que les données parcourent en fait des milliers de kilomètres.

Et c'est là le hic. Fondamentalement, les technologies "cloud" sont avant tout des systèmes de sauvegarde de données sur des serveurs distants. Les fichiers, les informations, ne sont pas sur le terminal ou un appareil contrôlé par l'utilisateur, mais dans des serveurs situés parfois à plus de 10 000 km. Si les technologies de "cloud" font que l'accès à un des serveurs ne permet pas de lire les données qui ne sont que partielles, des pirates peuvent mettre au point d'autres stratagèmes afin de contourner la difficulté.

Il faut tout de même noter que les systèmes de sécurité mis en place par Apple ont été très efficaces puisqu'il a fallu environ 2 ans depuis la mise en service d'iCloud avant cette première affaire médiatisée de piratage. D'autres géants du net et des nouvelles technologies ont eu à affronter des problèmes similaires. On peut penser à eBay qui a du demander à ses utilisateurs de changer leur mot de passe ou encore Sony avec son Playstation Network. Cette dernière affaire avait entraîné une coupure du service, c'était en avril 2011, soit à peine 2 mois avant l'annonce officielle d'iCloud.

En matière de données en ligne, malgré les systèmes de sécurité toujours plus perfectionnés, le risque zéro n'existe pas.
Page générée en 0.207 seconde(s) - site hébergé chez Contabo
Ce site fait l'objet d'une déclaration à la CNIL sous le numéro de dossier 1037632
A propos - Informations légales | Partenaire: HD-Numérique
Version anglaise | Version allemande | Version espagnole | Version portugaise