L'Allemagne ne s'inquiète pas de l'équipement 5G prétendument vulnérable de Huawei, adoptera une approche multi-fournisseurs et améliorera le cryptage pour contrer les risques allégués

Sécurité / L'Allemagne ne s'inquiète pas de l'équipement 5G prétendument vulnérable de Huawei, adoptera une approche multi-fournisseurs et améliorera le cryptage pour contrer les risques allégués 5 minutes de lecture

Huawei (Souce - Événement de presse Huawei)



Le géant chinois des communications mobiles et des réseaux sans fil Huawei a peut-être rencontré de nombreux problèmes aux États-Unis pour avoir prétendument installé et préservé des portes dérobées et d'autres tactiques permettant l'espionnage dans ses équipements. Cependant, l'Allemagne a ignoré avec désinvolture toutes les préoccupations potentielles en utilisant le matériel et les protocoles de communication 5G de nouvelle génération de Huawei pour sa consommation dans le pays. Le pays semble avoir mis au point plusieurs méthodes et pratiques qui atténueraient les risques et dangers allégués tout en traitant avec le géant chinois des télécommunications.

Le régulateur allemand de la protection des données et de la sécurité a semblé assez à l'aise avec la décision imminente de choisir Huawei comme fournisseur de matériel et d'équipement préféré pour le déploiement en cours des réseaux 5G dans le pays. Plusieurs pays ont peut-être fait preuve d'une extrême prudence et laissé entendre qu'ils éviteraient de travailler avec Huawei. Mais la haute direction de l’organisation centrale allemande chargée de maintenir l’intégrité des données, la confidentialité, la sécurité et la sûreté de ses citoyens, insiste sur le fait que les risques et dangers présumés que représentent les fournisseurs chinois peuvent être gérés. Ils affirment avoir mis au point un plan fiable pour s'assurer que les risques sont minimisés ou même éliminés tout en travaillant avec les fournisseurs d'équipements chinois très rentables.



L’office fédéral allemand de la sécurité de l’information, Arne Schönbohm, a déclaré que le pays n’était pas trop stressé par la menace supposée d’utiliser des équipements Huawei dans les réseaux 5G. Fait intéressant, cela ne signifie pas que l'Allemagne a signé un accord exclusif avec Huawei pour garantir que l'équipement de ce dernier arrivera sans aucune porte dérobée ni aucune vulnérabilité de sécurité permettant l'espionnage. La déclaration de Schönbohm est intéressante car l'Allemagne a indiqué qu'elle travaillerait avec des entreprises que plusieurs pays ont qualifiées de risquées.



L'Allemagne fait la course pour déployer des réseaux mobiles 5G et est prête à travailler avec Huawei pour accélérer le calendrier:

L'Allemagne souhaite accélérer la chronologie du déploiement de la 5G. La plupart des pays européens voisins accélèrent déjà les contrats pertinents et sont engagés dans le processus d'appel d'offres pour acquérir et déployer des réseaux 5G. Soit dit en passant, l’Allemagne dispose déjà d’un réseau 4G actif, mais selon plusieurs utilisateurs locaux, les sociétés de télécommunications n’ont pas entièrement optimisé le même. En termes simples, de nombreux Allemands se plaignent ouvertement du manque d'Internet mobile à haut débit. Une étude menée à la fin de l'année dernière a indiqué L'Allemagne a une moins bonne couverture du réseau de téléphonie mobile LTE (4G) que beaucoup de ses voisins européens. L'étude place l'Allemagne à la troisième pour dernière place en Europe, non seulement en termes de vitesse, mais aussi de fiabilité, de couverture et de disponibilité.



Les principaux services de télécommunications en Allemagne sont Telekom Deutschland, Freenet, BT Global Services, Tele2 Germany, Telefónica Germany. En fait, en plus des 3G, HSPA et LTE existants, l'Allemagne teste déjà la 5G sur le terrain avant de finaliser le déploiement de masse. Avec la mise aux enchères des licences 5G par l'Agence fédérale des réseaux cette année, les entreprises de télécommunications recherchent activement des fournisseurs d'équipements 5G et des fournisseurs de services de déploiement. Il va sans dire qu'actuellement, Nokia, ZTE, Huawei et seulement une poignée d'autres entreprises disposent de l'expertise, des capacités, du matériel et des logiciels nécessaires pour déployer un réseau 5G fiable dans un pays. Par conséquent, mettre complètement sur la touche Huawei pourrait ne pas être une option pour l'Allemagne. Néanmoins, il est intéressant de noter que l’administration allemande n’est pas paranoïaque quant aux prétendus dangers encourus en travaillant avec Huawei.



Comment l'Allemagne atténuera-t-elle les risques allégués tout en travaillant avec des entreprises chinoises comme Huawei?

Le régulateur allemand de la protection des données et de la sécurité insiste sur le fait que les risques présumés encourus en travaillant avec Huawei sont «gérables». En d'autres termes, le pays semble laisser entendre qu'il pourrait y avoir des risques, mais ils peuvent être atténués. La principale défense du pays contre d'éventuelles tentatives d'espionnage est la politique multi-fournisseurs. En termes simples, l'Allemagne envisage d'opter pour plusieurs fournisseurs d'équipements de réseau 5G afin de réduire considérablement les risques et les possibilités de fuite de données, de violation de sécurité ou de cyberattaque.

Parlant des principaux risques associés aux entreprises étrangères, Schönbohm a déclaré: «Il y a essentiellement deux craintes: premièrement, l'espionnage - c'est-à-dire que les données seront détournées involontairement. Mais nous pouvons contrer cela avec un cryptage amélioré. Le second est le sabotage - c'est-à-dire manipuler les réseaux à distance ou même les fermer. Nous pouvons également minimiser ce risque en ne nous reposant pas exclusivement sur un seul fournisseur dans les domaines critiques. En les excluant éventuellement du marché, nous augmentons également la pression sur ces fournisseurs. »

En termes simples, l’Allemagne a indiqué qu’elle était bien consciente des risques inhérents et a même noté que ces dangers sont toujours présents lorsqu’il s’agit d’entreprises étrangères qui peuvent ou non avoir le meilleur intérêt de l’Allemagne comme priorité. Comme mentionné par Schönbohm, le travail le plus essentiel est de améliorer le cryptage . Le chiffrement des données pourrait potentiellement rendre tentatives d'espionnage invalide car les données divulguées seraient indéchiffrables sans les outils de décryptage appropriés.

La deuxième crainte la plus évidente est celle de paralyser les réseaux sans fil, rendant ainsi les communications impossibles. C’est une crainte valable dans le monde d’aujourd’hui où les groupes de piratage parrainés par l’État pourraient désactiver à distance l’ensemble du réseau de communication en s’accrochant d’abord par des portes dérobées délibérément laissées pour compte par les fournisseurs d’équipements. L'achat d'équipement auprès de fournisseurs différents ou multiples peut réduire le risque d'un arrêt national. Cependant, l'Allemagne est consciente des capacités des groupes de piratage ciblés. Par conséquent, le pays prévoit de mener des audits de sécurité approfondis des logiciels et du matériel. L'examen et la certification du matériel et des logiciels pour la sécurité, et l'interdiction des kits qui échouent au test pourraient être une méthode fiable pour garantir que l'équipement vulnérable n'est pas utilisé. Cette méthode serait spécialement utilisée pour les équipements 5G qui seront utilisés pour les infrastructures critiques telles que les véhicules autonomes, les services médicaux, etc.

L'Allemagne analyserait le code source de certains produits pour vérifier les fonctions cachées. Cependant, à ce jour, l'équipement de Huawei n'a montré aucun signe de vulnérabilités de sécurité déployées intentionnellement, a indiqué une étude récente menée par le NCSC au Royaume-Uni. Interrogé sur toute preuve que les autorités allemandes auraient pu découvrir à Huawei, Schönbohm a déclaré: «Permettez-moi de le dire ainsi: si nous voyions des risques incontrôlables, nous n'aurions pas adopté notre approche.»

Alors que l'Allemagne n'a peut-être pas trouvé de preuves concrètes contre Huawei, le pays est bien conscient de la multiplication des attaques de ransomwares sophistiquées. Plusieurs de ces les attaques ont déployé des virus intelligents, des chevaux de Troie, des RAT, etc. prendre le contrôle de l’ordinateur de la victime, puis propager l’infection. Le pays ajoute donc 350 personnes supplémentaires cette année pour protéger l’infrastructure critique et civile de l’Allemagne contre de futures attaques.

La crédibilité et la fiabilité de Huawei augmentent lentement sur les marchés internationaux?

Il y a eu des rapports persistants, principalement en provenance des États-Unis, qui revendiquent fermement les équipements de communication mobile et de réseau sans fil de Huawei contient plusieurs vulnérabilités de sécurité . Les rapports insistent sur le fait que la société a peut-être délibérément conservé les failles de sécurité et les portes dérobées pour permettre l'espionnage. Ces rapports insistent également sur le fait que Huawei s'appuie régulièrement sur des logiciels open source obsolètes qui augmentent considérablement les vulnérabilités car ils contiennent souvent des risques, qui sont généralement corrigés dans les versions ultérieures.

Huawei, en revanche, a fermement nié toute implication dans des activités d'espionnage. Mais cela n’a pas empêché l’administration américaine d’imposer des interdictions sévères. Bien que le Les États-Unis ont assoupli plusieurs conditions dans le cadre de l'interdiction commerciale en cours , Les dirigeants et ingénieurs de Huawei ont été occupés à développer des alternatives aux composants et logiciels conçus, développés et fabriqués par des sociétés américaines. Le pays dispose déjà d'un système d'exploitation alternatif à Android. Son système Kirin sur puce (SoC) est déjà puissant. Associé à son modem 5G parfaitement intégré au SoC, Huawei peut facilement concevoir, fabriquer et vendre son smartphone qui ne dépend d'aucune entreprise américaine.

Il est intéressant de noter que de nombreux pays ont commencé à réévaluer leur position contre Huawei. Le changement d'attitude est principalement lié au manque de preuves crédibles et concrètes qui prouvent que Huawei est intentionnellement impliqué dans activités d'espionnage parrainées par l'État . Les chercheurs insistent désormais sur le fait que Huawei ne manque que de l'expertise et de la finesse du département logiciel, alors que le matériel est de qualité acceptable. En d'autres termes, l'Allemagne pourrait déployer ses ingénieurs logiciels pour améliorer les logiciels développés par Huawei et mener ses audits pour sécuriser le réseau.

Mots clés 5G Huawei