DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
    Proton lance AI Paper Trail pour évaluer ChatGPT et Claude
  • Fuite massive : Une IA expose 300 millions de messages privés. Illustration conceptuelle montrant un cerveau numérique géant dans un désert nocturne projetant une multitude de bulles de messages vers le ciel sous une aurore boréale.
    Data leaks : 14 fuites de données majeures du 27 août 2026 (dont l’administration fiscale française)
  • Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
    Claude : les filigranes invisibles déjà contournés
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

IACR : l’organisation experte en crypto perd… sa clé de décryptage

  • Marc Barbezat
  • 30 novembre 2025
  • 2 minutes de lecture
Un homme en costume observe l’horizon avec des jumelles, tandis qu’une icône de clé numérique symbolise la cybersécurité sur fond de ciel bleu.
brève actu
L’Association internationale de recherche en cryptologie annule son élection après la perte d’une clé privée, révélant un revers embarrassant pour des experts du domaine.

L’International Association of Cryptologic Research (IACR), une organisation scientifique de premier plan dans le domaine de la cryptologie, a récemment fait face à une situation inhabituelle et embarrassante. L’organisation a annulé les résultats de son élection annuelle pour le leadership après qu’un des responsables a perdu une clé de décryptage essentielle. Cette clé était nécessaire pour déchiffrer les résultats stockés dans un système de vote sécurisé et vérifiable. L’incident met en lumière la vulnérabilité des systèmes de cryptographie face aux erreurs humaines, malgré l’utilisation de technologies avancées pour assurer la confidentialité et l’intégrité des votes.

L’ironie de la perte d’une clé pour une votation

L’IACR a utilisé Helios, un système de vote open source qui s’appuie sur la cryptographie pour garantir la confidentialité et la vérifiabilité des votes. Helios chiffre chaque vote, assurant ainsi que le contenu des bulletins reste secret. De plus, il permet à chaque votant de vérifier que son vote a été correctement comptabilisé. Malgré ces mesures de sécurité, l’incident survenu révèle les limites des systèmes de cryptographie lorsque des erreurs humaines interviennent. Selon Ars Technica, l’incident a été causé par la perte irréversible de la clé privée par l’un des trois membres du comité électoral, chacun d’eux détenant une partie de la clé cryptographique nécessaire pour déchiffrer les résultats. Cette situation a rendu techniquement impossible l’obtention ou la vérification des résultats finaux de l’élection.

Pour éviter que cet incident ne se reproduise, l’IACR a décidé de modifier son mécanisme de gestion des clés privées. Désormais, au lieu de nécessiter les trois parts de la clé cryptographique, seules deux seront requises pour déchiffrer les résultats des élections. Cette modification vise à réduire les risques associés à la perte de clés. Le membre du comité qui a perdu sa part de la clé a démissionné, et un remplaçant a été nommé pour assurer la continuité des opérations. Cette situation souligne l’importance de la gestion rigoureuse des clés dans les systèmes de cryptographie, même au sein des organisations les plus expérimentées.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un nouveau vote a été lancé et cet événement rappelle que même les systèmes les plus avancés peuvent être vulnérables aux erreurs humaines, et il met en évidence la nécessité de protocoles robustes pour gérer les clés cryptographiques. La cryptologie, qui vise à créer des systèmes de communication et de calcul sécurisés contre les adversaires, doit continuellement s’adapter pour faire face à de tels défis. L’incident de l’IACR servira certainement de leçon pour d’autres organisations 😉

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • clé de décryptage
  • cryptologie
  • Helios
  • IACR
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
Lire l'article

Proton lance AI Paper Trail pour évaluer ChatGPT et Claude

Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois