Pour gérer vos consentements :
Categories: CyberguerreSécurité

Les États-Unis veulent réguler l’exportation de failles zero day

Le département du Commerce américain propose d’inclure les failles logicielles à l’arrangement de Wassenaar sur le contrôle des exportations d’armes classiques et de biens et technologies à double usage, rapporte Reuters. La méthode choisie par les Américains est l’obtention d’une licence pour l’exportation de ces failles. Le but : limiter le soutien de l’industrie IT aux « ennemis » des États-Unis.

Établi en 1996 aux Pays-Bas, l’arrangement dit de Wassenaar est actuellement soutenu par 41 Pays*, dont la France. Il vise à coordonner les exportations et transferts d’armes conventionnelles, biens et technologies sensibles à double usage (civil et militaire). Le secrétariat de l’initiative est installé à Vienne, en Autriche.

Un juteux marché à contrôler

La proposition américaine est ouverte à consultation pendant 60 jours. Elle intéresse les failles zero day, ces vulnérabilités inconnues du fournisseur du logiciel avant que des tiers – hackers ou professionnels de la sécurité – ne le préviennent. Ces tiers peuvent vendre les informations sur les failles détectées à l’éditeur concerné, un gouvernement ou d’autres organisations.

Washington souhaite que ces ventes ne puissent se faire à l’extérieur de marchés anglophones (États-Unis, Royaume-Uni, Canada, Australie et Nouvelle-Zélande) sans autorisation spéciale. Les critiques estiment que la proposition américaine entravera la collaboration transfrontalière en matière de sécurité informatique, sans freiner le marché noir. Une aberration selon Chaouki Bekrar, fondateur de Vupen,qui entrevoit un « enfer » pour les chercheurs et les sociétés de sécurité aux Etats-Unis.

* Afrique du Sud, Allemagne, Argentine, Australie, Autriche, Belgique, Bulgarie, Canada, Corée du Sud, Croatie, Danemark, Espagne, Estonie, Etats-Unis, Finlande, France, Grèce, Hongrie, Irlande, Italie, Japon, Lettonie, Lituanie, Luxembourg, Malte, Mexique, Norvège, Nouvelle-Zélande, Pays-Bas, Pologne, Portugal, Roumanie, Russie, Slovaquie, Slovénie, Suède, Suisse, République tchèque, Royaume-Uni, Turquie, Ukraine.

Lire aussi :
Hackers, Etats et Dark Web : le marché des failles Zero Day incontrôlable ?

crédit photo © GlebStock – Shutterstock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago