Chat Control.

Hachage cryptographique

Le hachage cryptographique produit une empreinte numérique unique d'un fichier. C'est la base technique de la détection de CSAM par Chat Control.

Définition

Le hachage cryptographique est une fonction mathématique qui transforme n'importe quel fichier ou message en une empreinte numérique unique de taille fixe, appelée "hash" ou "empreinte de hachage".

Cette empreinte a plusieurs propriétés mathématiques particulières : elle est unique à chaque fichier, elle est de taille fixe (par exemple 256 bits pour SHA-256), elle est irréversible (on ne peut pas retrouver le fichier original à partir du hash), et elle change complètement si le fichier est modifié même légèrement.

Le hachage cryptographique est l'un des outils fondamentaux de la sécurité informatique moderne. Il est utilisé dans quasiment toutes les applications techniques : vérification d'intégrité, authentification, signatures numériques, blockchains.

Le principe technique

Prenons un exemple concret. Le hash SHA-256 du mot "bonjour" est :

06d2ee8adf9e56d64b3e9b28e5c8e60b6df32ed05a12dcf68e6f0da7f2ec6f78

Ce nombre de 64 caractères hexadécimaux représente le hash unique du mot "bonjour" en algorithme SHA-256. Si vous modifiez ne serait-ce qu'une lettre ("bonJour" avec un J majuscule), le hash change complètement :

e5c1a80c14a9c78d7e3f2b91a4d5b6c7... (hash différent)

Cette sensibilité à toute modification, même infime, est ce qui fait la puissance du hachage cryptographique.

L'utilisation dans Chat Control

Chat Control utilise le hachage pour identifier automatiquement les contenus CSAM déjà connus.

Le principe : les autorités disposent d'une base de données de hashes correspondant à des contenus pédocriminels déjà répertoriés. Cette base est gérée par des organisations comme le NCMEC américain, puis potentiellement par le futur EU Centre.

Quand un utilisateur envoie une photo via une messagerie soumise à Chat Control, le système calcule automatiquement le hash de cette photo. Il compare ensuite ce hash aux hashes de la base de référence. Si une correspondance est trouvée, le système signale automatiquement la photo aux autorités.

Les limites du hachage classique

Le hachage cryptographique classique a plusieurs limites structurelles dans le contexte de Chat Control.

Il ne détecte que les contenus connus. Un nouveau contenu, jamais vu auparavant, ne peut pas être identifié par hachage classique. Sa hash sera unique et n'aura pas de correspondance dans la base de référence.

Il est sensible aux modifications. Une simple modification du fichier (recadrage, changement de format, léger recompression) modifie complètement le hash. Cette sensibilité rend le contournement facile pour un utilisateur qui saurait recadrer légèrement une image.

Il peut être contourné par les collisions. Bien que théoriquement rare, il est possible de générer des collisions volontaires : deux fichiers différents produisant le même hash. Cette technique, démontrée expérimentalement, pourrait être utilisée pour piéger des utilisateurs innocents.

Le hachage perceptuel

Pour contourner certaines limites du hachage classique, les systèmes de détection de CSAM utilisent souvent des variantes appelées hachages perceptuels.

Ces hachages sont conçus pour reconnaître des images similaires même après légères modifications (recadrage, changement de luminosité, compression). Ils analysent des caractéristiques visuelles de l'image plutôt que ses octets bruts.

Les hachages perceptuels sont plus robustes face aux tentatives de contournement, mais aussi plus imprécis. Ils génèrent plus de faux positifs qu'un hachage cryptographique classique. C'est le compromis fondamental entre robustesse et précision.

Le système NeuralHash proposé par Apple en 2021 (voir notre article Apple et le CSS en 2021) utilisait un hachage perceptuel avancé, basé sur des réseaux de neurones.

Le hachage et le PGP

Le hachage cryptographique est également un composant du chiffrement PGP. Il est utilisé pour créer les "signatures numériques" qui garantissent l'authenticité et l'intégrité des messages chiffrés.

Cette utilisation n'a rien à voir avec la détection de CSAM. Le hachage sert dans les deux contextes, mais pour des finalités opposées : dans PGP, il garantit que le message n'a pas été modifié depuis son envoi. Dans Chat Control, il permet de comparer un contenu à une base de référence.

Pour aller plus loin