Protection et accès à l’information, les nouveaux enjeux du journalisme
/dans Liberté d'expression, Liberté d'informer /par Alexandre GarnierDepuis le 17 juillet, les internautes kazakh se retrouvent automatiquement redirigés sur une page du gouvernement les invitant à installer un nouveau certificat SSL. Les fournisseurs d’accès à Internet (FAI) kazakh ont reçu l’instruction du gouvernement d’obliger leurs utilisateurs à installer ce certificat SSL pour accéder au réseau et contourner le protocole de chiffrage HTTPS. Cette mesure viserait à protéger les citoyens, les organismes publics et entreprises privées contre les attaques de pirates informatiques, les fraudeurs sur Internet ou autre type de cyber-menaces. Mais derrière cette explication étatique, beaucoup d’internautes y perçoivent une façon de surveiller toute l’activité des journalistes et activistes sur Internet.
Un certificat SSL permet normalement de lier utilisateur, nom de domaine et serveur afin de chiffrer les échanges de données et certifier qu’un site web est bien celui qu’il dit être. Mais une fois installé, le certificat kazakh offrirait une ‘backdoor’ (porte dérobée) aux autorités: celui d’origine, copié et modifié, est remplacé par le nouveau qui déchiffre les données, examiner le contenu puis les chiffres à nouveau sans que l’utilisateur lambda ne puisse remarquer la manœuvre.
Depuis les révélations de surveillance mondiale dans les documents d’Edward Snowden, les géants du web ont changé leurs techniques de sécurisation des données.
Qu’est-ce qu’un “Fournisseur d’Accès à Internet”?
Un Fournisseur d’accès à Internet (FAIest l’organisme qui permet le raccordement aux réseaux Internet à l’utilisateur.
En France, il s’agit de Free, SFR, Bouygues Telecom, Orange, Colt…
Ils sont généralement gérés par des entreprises privées (France, États-Unis ou Kazakhstan) mais peuvent parfois être administrés directement par un État qui souhaite garder un contrôle total sur ses réseaux (Chine).
Dans la chaîne de l’information, deux FAI distincts interviennent pour lier l’émetteur et le récepteur aux réseaux.

Le “Man-in-the-middle” intercepte vos données
En cryptographie, on nomme ce type d’attaque ‘Man-in-the-middle’ (l‘homme du milieu).
Intercepter une connexion sans que l’émetteur et le récepteur ne s’en rendent compte. Le risque principal du certificat SSL est qu’une fois la clef cryptographique compromise l’ensemble des données est déchiffrable par un tiers.
L’attaque au Kazakhstan évite le problème de la cryptographie. Ni l’hébergeur ni l’utilisateur (qui a installé le certificat étatique) ne peut se rendre compte de l’attaque.
Cependant des internautes avertis ont pu rapidement repérer la supercherie et le signalement transmis aux éditeurs de navigateurs peut ensuite être suivi d’un bannissement du certificat corrompu, ce qui entraînerait un blocage de l’accès aux sites aux utilisateurs kazakh.
Des précédents de censure de l’information au Kazakhstan
Depuis 2012, la majorité des titres indépendants du pays catégorisé comme “extrémistes” ont été interdits dans le pays, faisant chuter le pays à la 158ème place sur 180 dans le classement de la liberté de la presse de Reporter sans frontière.
Le Kazakhstan avec un taux de connectivité de plus 76% représente l’un des pays les plus connecté d’Asie, les mesures de censures d’Internet se heurtent dès lors à une grande opposition dans la population.
En 2015, le gouvernement avait déjà tenté d’installer le même moyen de surveillance des réseaux, mais les banques, FAI, et diverses organisations du privé et du public avaient fait pression sur le gouvernement, car ce type de mesure isolationniste se fait au risque d’être coûteuse pour l’économie du pays.
So china wants our nudes? http://t.co/nKPSnuOBPK
— Matt (@Exploit_This) October 20, 2014
Ces tentatives sont non sans rappeler le Grand Firewall de la Chine qui organise la censure et la surveillance à l’échelle du pays, au point de créer un intranet coupé du reste du monde, l’usurpation du certificat SSL étant une des nombreuses méthodes utilisées.
Depuis 2013, les révélations de l’ancien consultant à la NSA Edward Snowden démontre comment l’agence de renseignement nord-américaine a établi une surveillance mondiale des réseaux Internet et de télécommunication.
Si le protocole internet HTTPS sécurise les échanges de données, la NSA a montré qu’elle pouvait malgré tout – et entre autres – tracer les activités des utilisateurs.
Question aux experts en sécurité numérique: quel est le point commun entre un journaliste d’Afrique de l’ouest, un journaliste syrien basé en Turquie et un journaliste français en reportage dans le Cachemire ? https://t.co/x13TzPg3CY @N0thing2Hide pic.twitter.com/5eb5Tru7pf
— GIJN en français (@gijnFr) July 21, 2019
La solution VPN pour sécuriser ses sources
Pour parer à ce type d’espionnage ou de blocage, il existe différentes techniques qui dépendent de la situation et des besoins de l’utilisateur.
Un VPN (Réseau privé virtuel) permet de créer un tunnel de l’ensemble du réseau avec un serveur distant et d’accéder aux sites normalement bloqués via ce serveur relais.
Cependant, la sécurité d’un VPN reste relative à la technologie de chiffrage utilisé et dépend de la confiance de l’utilisateur avec le fournisseur du service qui dispose d’un accès direct aux données échangées.
Le VPN n’est pas gratuit. Selon les régions du monde, il n’est pas toujours accessible. Si en France, des entreprises privées proposent des VPN illimités pour quelques euros par mois, au Tchad le service d’un VPN, qui était nécessaire pour accéder aux réseaux jusqu’au mois de juillet, coûte au minimum 10€ le gigaoctet.
“L’oignon” au secours de la libre information
Une autre solution est l’utilisation du navigateur Tor. Il permet de profiter d’un réseau décentralisé de relais dans le monde pour rendre tout traçage ou interception des données très difficiles (mais toujours relatifs).
Tor est en constante évolution et permet notamment un accès au web même depuis les pays qui tente de le bloquer. Comment ? Grâce à un système de passerelles pour rejoindre le réseau Tor via des relais alternatifs.
L’utilisation de Tor laisse malgré tout une trace importante : les FAI locaux ainsi que tout observateur du réseau peuvent repérer l’utilisation du navigateur. Ainsi, un journaliste souhaitant crypter ses activités sur les réseaux peut dans le même temps attirer l’attention sur lui et ses informations.
Schémas du logiciel Tor et du protocole HTTPS


Depuis les révélations de surveillance mondiale dans les documents d’Edward Snowden, les géants du web ont changé leurs techniques de sécurisation des données. Notamment par la normalisation du protocole HTTPS au détriment du HTTP classique (“s” signifiant sécurisé).
L’activité sur les réseaux étant de plus en plus facilement traçable, c’est le chiffrement des échanges à travers de nouvelles méthodes de cryptographie qui s’est considérablement démocratisé.
Suite aux révélations de surveillance des télécommunications, des applications de messageries internet comme WhatsApp, Telegram ou iMessage ont été les premières à installer le chiffrage sur les conversations écrites puis orales.
La transparence est la sécurité, la cryptographie est la clef
En parallèle, les rédactions de journaux du monde ont également suivi la tendance. Elles ont progressivement adopté les nouvelles plateformes qui proposent des solutions sécurisées pour la sauvegarde internet de données et la diffusion d’informations sensibles.
Open Source VS Propriétaire
Aussi paradoxal que cela puisse paraître, ce sont pour la plupart des programmes open source –dont le code source est public et non pas privatisé– qui sont recommandés pour la sécurisation de données. Cela signifie que quiconque peut explorer le code pour y déceler les failles. En conséquence, les programmes open-source basent toute leur sécurité sur la cryptographie et l’échange sécurisé des clefs.
Dissimuler le code revient également à ne pas être entièrement transparent avec l’utilisateur sur le fonctionnement du système.
Le programme propriétaire ne permet pas au grand public d’accéder au code source, selon un principe de sécurité par l’obscurité: c’est le code lui-même qui est crypté pour que les failles éventuelles du programme ne soient pas accessibles.
C’est la politique d’une société comme Apple qui vante l’impénétrabilité de leurs systèmes. Cependant, celle-ci demeure comme toujours relative et repose sur un contrat de confiance avec l’utilisateur qui perd le contrôle sur ses données.
Il n’existe pas en sécurité informatique de solution pérenne, c’est un domaine en constante évolution: un programme, aussi sûr soit-il aujourd’hui, peut être compromis le lendemain par une nouvelle faille.
Les journalistes doivent apprendre de plus en plus à jongler avec les technologies qu’ils utilisent pour garantir le secret des sources, de plus en plus mis en danger par l’évolution rapide des technologies. Si la cryptographie n’est pas un domaine facile d’accès, elle semble représenter aujourd’hui l’avenir à moyen terme de la sécurité informatique pour les journalistes et activistes de pays dictatoriaux.
Table ronde. “Nous avons la liberté d’expression, mais pas la liberté d’après”27/11/2023 - 3:17 pm
Mercredi 15 novembre, la Maison des journalistes a accueilli le PEN Club Français pour une table ronde, à l’occasion de la journée mondiale des écrivains en prison. Orienté sur la liberté de la presse, l’événement a réuni des journalistes, écrivains et défenseurs de la liberté d’expression des quatre coins du monde. Parmi eux, l’émérite sociologue […]
Au Bangladesh, des élections législatives sous haute tension 20/11/2023 - 10:39 am
Au Bangladesh, comment la recrudescence de violences va-t-elle influer sur la tenue des élections législatives, prévues pour janvier 2024 ?
S’évader pour mieux penser : la réalité des journalistes exilés31/10/2023 - 11:01 am
En novembre 2022, l’Université de Mons accueillait l’ABSL En-GAJE. Trois journalistes sont venus raconter leur exil après une exposition bouleversante.
En Haïti, le journalisme « n’est pas le 4ème pouvoir » du pays27/10/2023 - 9:00 am
Alors qu’un tribunal kenyan vient de prolonger la suspension de l’envoi de 1000 policiers pour sécuriser Haïti, celle-ci ne cesse de sombrer dans une extrême insécurité. Depuis la mort de Jovenel Moïse en 2021, les médias haïtiens traversent un nouveau chemin de croix. En plus des violences qui touchent régulièrement les journalistes, les financements et […]
« Être journaliste en Haïti, c’est être un héros »26/10/2023 - 9:00 am
Entre janvier et octobre 2023, plus de 2 800 personnes ont été tuées en Haïti. Avec une telle insécurité, comment garantir la pratique du journalisme ?
Le journaliste franco-afghan Mortaza Behboudi libéré après plus de 9 mois de détention19/10/2023 - 9:20 am
Après exactement 284 jours d’emprisonnement à Kaboul, la justice talibane a ordonné ce mercredi 18 octobre la libération du journaliste Mortaza Behboudi. Un véritable soulagement pour ses proches. Libéré et délivré. Âgé de 29 ans, le journaliste franco-afghan Mortaza Behboudi a appris ce mercredi 18 octobre sa libération, après plus de neuf mois de détention. […]
“Faire du lobbying pour mieux protéger les journalistes” : les ex’ du JDD présentent “Article 34”, leur nouvelle association11/10/2023 - 1:18 pm
Le 9 octobre au Théâtre du Châtelet, les anciens journalistes du JDD ont organisé “La nuit de l’indépendance pour une presse libre.
PORTRAIT. Naama Al Alwani, une journaliste syrienne au mental d’acier09/10/2023 - 9:47 am
Du haut de ses 31 ans, Naama Al Alwani, journaliste syrienne, garde le sourire, malgré un parcours semé d’embûches. Ancienne résidente de la Maison des journalistes, elle accepte de revenir sans filtre sur son parcours. Portrait d’une journaliste dotée d’une confiance en soi inébranlable. Un rire facile et un débit de phrase posé. Voilà ce […]
Hong Kong : le « procès des 47 », symptomatique d’une société liberticide04/10/2023 - 1:59 pm
Avec le procès des 47 activistes, défenseurs et journalistes, la liberté d’expression a-t-elle encore un pouls à Hong Kong ? Explications.
Guatemala : la fin tragique du journal El Periódico02/10/2023 - 10:48 am
Comment El Periódico, le quotidien le plus célèbre du Guatemala a-t-il pu disparaître en quelques mois ? Quel avenir pour la presse du pays ?
Liberté de la presse : la démocratie est-elle en danger ?22/09/2023 - 1:15 pm
Ce mardi 19 septembre à la Bourse du travail dans le 3ᵉ arrondissement de Paris était organisé un colloque sur la thématique « Conditions de travail des journalistes : la démocratie est-elle en danger ? Quelles solutions ? ». L’objectif : échanger sans filtres avec plusieurs intervenants sur les différentes pressions exercées sur les journalistes et sur la fracture […]
FRANCE. La journaliste d’investigation Ariane Lavrilleux en garde-à-vue20/09/2023 - 11:12 am
La journaliste du site Disclose, Ariane Lavrilleux, a été placée en garde-à-vue. En cause, ses révélations sur les “Egypt Papers.”
Procédures-bâillons : bientôt une nouvelle législation européenne ?18/09/2023 - 1:20 pm
Comment la directive anti-SLAPP de la Commission européenne va-t-elle protéger les journalistes de l’UE des procédures judiciaires abusives ?
Rentrée 2023 : JARIS, un centre de formation qui prône l’inclusion 13/09/2023 - 2:03 pm
JARIS accueille pour sa rentrée 13 personnes en situation de handicap ou avec des troubles du développement. Focus avec son fondateur, Eric Canda.
Les résidences de journalistes, fer de lance de l’EMI ?01/09/2023 - 9:00 am
L’Oeil vous fait découvrir la résidence de journalistes, un projet national d’éducation aux médias et à l’information (EMI) pour tous.
PORTRAIT. Farhad Shamo Roto, Ézidi « apatride dans mon propre pays »04/08/2023 - 10:00 am
Lauréat 2023 de l’Initiative Marianne et fondateur « Voice of Ézidis », Farhad n’a cessé de se battre pour son peuple et les droits humains.
PORTRAIT. Farhad Shamo Roto, Ézidi “stateless in my own country”04/08/2023 - 8:00 am
Winner of the 2023 Marianne Initiative and founder of Voice of Ezidis, Farhad has never stopped fighting for his people and human rights.
PORTRAIT. Tamilla Imanova : « Il était impossible que le peuple russe se taise »24/07/2023 - 10:31 am
Lauréate 2023 de l’Initiative Marianne, Tamilla Imanova revient pour l’Œil sur la défense des droits de l’Homme et l’activisme en Russie.
RD Congo : Tshisekedi met les gants contre l’Eglise Catholique05/07/2023 - 8:52 am
Les tensions entre l’Eglise catholique et le président de la RDC s’aggravent quant à l’élection présidentielle, prévue pour décembre 2023.
Wagner : comment la mutinerie a-t-elle été traitée par les médias russes ?28/06/2023 - 1:14 pm
En Russie, comment les médias d’Etat et la presse indépendante ont-ils analysé la mutinerie de Wagner contre Vladimir Poutine ce week-end ?