Le hacking éthique: en toute (il)légalité
Le hacking éthique, activité légale, est un aspect méconnu de la sécurité informatique, qui est souvent confondu – à tort – avec le hacktivisme, le plus souvent illégal. Éclairage avec un article de Maxime Staedler pour spectrum, le magazine des étudiantes et étudiants de l’Université de Fribourg dont Bilan Campus se fait l’écho.

C’est au début des années 1980 qu’est né le hacking éthique. De jeunes individus doués en informatique se plaisent à dénicher les failles de systèmes d’exploitation et se mettent à les communiquer aux entreprises concernées. En 1984, le Chaos Computer Club (CCC) est créé et prévient quelques années plus tard la Deutsche Bundespost d’une faille de sécurité importante dans l’un de ses systèmes. Laissé sans réponse, le CCC s’aperçoit finalement que la Deutsche Bundespost a corrigé cette vulnérabilité.
Devant ce manque flagrant de considération, le CCC trouve un autre moyen pour se faire entendre: utilisant une autre vulnérabilité, il détourne 134’000 deutschemark sur le compte du CCC et rend public leur action devant la presse. L’affaire fait grand bruit, le Chaos Computer Club se fait connaître et révèle ainsi l’existence de failles au sein de ce système de transaction financière réputé jusque-là sûr: «C’est un des premiers cas de divulgation publique de vulnérabilités et qui donne cette image du hacker qui aime bien s’amuser, titiller le pouvoir et se moquer de lui», commente David Bozzin, anthropologue intéressé par la sécurité informatique.
Depuis l’arrivée d’internet, ou encore de la blockchain plus récemment, les collaborations entre entreprises et groupements se sont multipliées. D’autres acteurs sont apparus, comme Hackerone (une entreprise spécialisée dans la sécurité informatique qui compte comme clients Paypal ou encore le Département de la défense des États-Unis) ou des groupements comme Anonymous, poussés par des motivations politiques et acteurs majeurs du hacktivisme.
Pour en savoir plus sur les évolutions de ce milieu, retrouvez ici l’article complet de spectrum.
Vous avez trouvé une erreur?Merci de nous la signaler.