• [^] # Re: Les articles "source"

    Posté par . En réponse au journal Chiffrement SSL et confidentialité. Évalué à 3.

    Sans être un expert en sécurité, il me semble qu'il peut être « facile » de casser SSL/TLS par une attaque man-in-the-middle (les experts confirmeront, ou pas).

    Une des difficultés est d'avoir le bon certificat pour éviter le warning du navigateur, mais j'imagine que ce n'est pas un problème pour la NSA d'avoir la clé privée d'un des certificats présent dans les navigateurs habituels. L'autre difficulté est d'avoir le moyen de modifier la communication à la volée, ce qui est effectivement plus difficile (surtout sur un grand nombre de personnes), mais à partir du moment où ils ont le moyen d'écouter la conversation, ça ne doit pas être impossible, surtout si on se limite à un petit nombre de personnes ou IP.