Encore une fois, c’est sans surprendre que Snowden confirme plusieurs informations lors d’un témoignage auprès du Parlement Européen. Première information : c’est effectivement la NSA qui a espionné via des attaques informatiques Bics, la branche internationale de Belgacom active en Afrique, au Moyen-Orient, mais également au Parlement Européen. Le GCHQ britannique a bien aidé. D’autres institutions ont été espionnées lors de ces attaques : l’UE, l’ONU, Unicef, etc…
Seconde information : le département ‘Affaires Etrangères’ de la NSA se concentre actuellement sur des opérations de lobbying et pression auprès des pays européens pour ‘légaliser la surveillance de masse’. En effet, plusieurs pays européens préparent des législations qui donneraient un cadre à la surveillance de masse, soit via la NSA, soit via les agences d’espionnage habituelles.
Enfin, troisième information du jour : Snowden précise que l’utilisation d’un chiffrement (même pas exceptionnellement fort) dans les opérations les plus routinières feraient exploser les coûts d’espionnage de la NSA qui serait bien embetée.

Une faille de sécurité considérée comme très grave par les experts en sécurité informatique touche la totalité des appareils fabriqués par Apple, ordinateurs (OSX) comme mobiles (iOS). Un patch a d’ores et déjà été publié par Apple pour iOS 7 (Mise à jour 7.0.6) et une mise à jour OSx devrait être publiée sous peu. Fidèle à ses habitudes, Apple a publié ce patch comme une simple mise à jour de sécurité sans en signifier l’urgence. La faille de sécurité permet à un hacker d’utiliser une attaque de type Man-In-The-Middle de façon très simple : l’attaquant doit simplement être connecté sur le même réseau que l’attaqué. L’attaque Man-in-the-middle (« l’homme du milieu ») permet à un attaquant de se faire passer pour un site de confiance auprès d’un appareil et ainsi d’altérer le contenu, mais également de voler des données.

Des robots Packbots, déjà utilisés en Irak, en Afghanistan et à Fukushima seront déployés au Brésil lors de la Coupe du Monde, le gouvernement brésilien a en effet signé un contrat de 7.2 millions de dollars pour l’acquisition d’une trentaine d’engins auprès de la société états-unienne IRobot. Les Packbots se déplacent sur chenilles, sont équipés d’un bras polyvalent, de plusieurs caméras haute-résolution, d’un GPS, d’une boussole et de divers engins de mesure destinés à détecter les explosifs. Les packbots patrouilleront pour détecter les colis suspects et surveiller les alentours des stades. En plus de celà, la police disposera d’un système de reconnaissance faciale capable de capter 400 images par seconde et de comparer les visages à une base de données de 13 millions de visages.

Un robot ‘Packbot’

Un robot 'Packbot'

Une cinquantaine de personnes (belges, françaises, hollandaises, britanniques,…) ont été arrêtées ce dimanche dans l’est de l’Inde après que l’armée ait trouvé sur eux 22 téléphones satellites non-déclarés aux douanes. Il s’agissait en fait de l’équipe de tournage de Pékin Express. Alors que la plupart des personnes ont été relâchées et sont à présent gardées par l’armée dans un hôtel, trois personnes sont encore emprisonnées et accusées d’espionnage. Les autorités auraient repéré à distance un grand nombre de téléphones satellites, typiquement utilisés par les maoïstes, selon l’armée indienne.

Probablement dans un soucis d’images, l’administration américaine a autorisé les géants du web à publier le nombre de demandes FISA qui -probablement dans un soucis d’image- se sont empressés de les publier. FISA pour « Foreign Intelligence Surveillance Act » (« Loi de surveillance et de renseignement à l’étranger ») est une loi qui permet depuis 1978 aux services secrets américains d’espionner n’importe qui à l’étranger. Cette loi permet par exemple à la NSA d’espionner n’importe qui -américain ou non- tant que cette personne ne se trouve pas sur le sol américain. Bonus : si une société américaine possède l’information, elle est obligée de la fournir au seul motif qu’elle est américaine, et elle ne peut pas dire qu’elle a fournit cette information.
FISA faussait franchement la donne en termes de statistiques d’espionnage puisque les ‘Rapports de transparence’ publiés entre-autres par Facebook et Google annuellement ne comprenait pas les demandes FISA, mais uniquement les demandes d’informations obtenues régulièrement (par exemple par le FBI).
Google a ainsi reçu des demandes concernant 9’000 à 10’000 comptes différents sur les six premiers mois de 2013. En comparaison, les demandes régulières (non-secrètes) aux Etats-Unis ne concernaient ‘que’ 21’000 comptes différents. Dans le cas de Google, pratiquement un tiers des données recueillies l’étaient de façon secrètes.
Vous pouvez consulter vous-même les données aux liens suivant :

Google – Demandes régulières

Google – Demandes FISA

Facebook – Demandes régulières

Facebook – Demandes FISA

Microsoft – Demandes régulières

Yahoo – Demandes régulières : Yahoo n’ayant pas de représentation légale en Belgique, la Belgique ne peut pas faire de demandes régulières, pas de statistiques donc.

Apple – Demandes régulières

Microsoft, Yahoo et Apple – Demandes FISA : Publication imminente.

Vous pouvez trouvez la plupart du temps les statistiques FISA à la page ‘USA’ du rapport de transparence annuel de la société que vous recherchez.

Les entreprises américaines sont légalement obligées à fournir leurs données à la NSA

Les entreprises américaines sont légalement obligées à fournir leurs données à la NSA

La NSA et la GCHQ (services secrets britanniques) considèrent bien évidemment l’informatique mobile comme une aubaine : celles-ci ont utilisé plusieurs failles pour s’introduire dans des applications ‘banales’ pour y voler des données. Facebook et Google Maps sont concernés. Plus surprenant, le jeu-vidéo Angry Birds. Les données collectées étaient l’âge, la localisation et parfois même l’orientation sexuelle du propriétaire du smartphone, lorsque la donnée était disponible. La faille se situait au niveau de l’annonceur publicitaire. Les deux services indélicats pouvaient également utiliser ces applications sur une cible pré-déterminée. Angry Birds est l’un des jeu-vidéo les plus populaires de tous les temps (plus d’un milliard de téléchargements).

Parodie du logo de la NSA

Parodie du logo de la NSA

Suite à l’évasion et au communiqué de Christodoulos Xiros, prisonnier de l’organisation 17 Novembre qui n’était pas rentré d’un congé pénitentiaire, le niveau maximal de l’alerte anti-terroriste a été déclenché à Athènes qui n’avait plus connu de tel mouvement de police depuis les Jeux Olympiques de 2004. Le communiqué d’appel aux armes de Christodoulos Xiros survient au moment ou plusieurs chef d’états-membres de l’Union Européenne sont présents en Grèce. Sur ordre des autorités américaines, les forces anti-terroristes grecques ont mené des perquisitions dans huit domiciles de la capitale. Les Etats-Unis pressent le gouvernement grec à capturer Xiros le plus rapidement possible.

EDIT : Tous les batiments athéniens liés à l’Union Européenne (Hotels, représentations,…) sont sous très haute protection armée. Des policiers en armes mais aussi des agents spéciaux infiltrés (la presse grecque prend en exemple un ‘faux jeune couple’)

Grèce : Enorme déploiement policier international suite à l’évasion de Christodoulos Xiros

Il y a plusieurs mois, des hackers ont répandu un virus (Le Botnet Sifnet servant au minage de Bitcoin). Les pirates ont caché leur virus dans un programme anodin pour que celui-ci soit répandu comme une trainée de poudre. ‘Hasard’ du calendrier, l’un des logiciels les plus téléchargé l’année dernière, grâce au Snowden-Gate, était TOR, une aubaine pour les hackers. En effet, TOR a connu une hausse de 600% de téléchargements en quelques semaines.
Des milliers d’utilisateurs de TOR ont donc été infectés. Microsoft a remarqué l’infection à travers les machines tournant sous Windows et a été capable de supprimer TOR sur les deux millions de PC infectés en mettant à jour les définitions sécuritaires de ses programmes.
Les personnes infectées avaient fait au moins 3 erreurs : la première a été de télécharger des versions modifiées et non-officielles de TOR (Browser Protector et Filescout par exemple), la seconde a été de ne pas vérifier que leur version de TOR était à jour, la troisième était d’utiliser Windows pour utiliser TOR.
Les raisons qui ont poussé Microsoft a désinstaller TOR tout entier plutôt que le virus seul sont discutables mais valables : il ne lui reste plus qu’à désinstaller Internet Explorer sur les 400 millions d’ordinateurs utilisant Windows dans le monde puisque ce dernier contient à ce jour 221 failles officiellement reconnues que Microsoft feint de ne pas connaitre.

En attendant, n’oubliez pas de toujours télécharger TOR sur le site officiel de ce programme (ici), de le maintenir à jour et si possible de le faire tourner sous un système linux (par exemple TAILS).

Graphique de l’infection Sefnit

Graphique de l'infection Sefnit

Un milliers de pompiers ont forcés de matin le barrage policier qui protégeait le 16 Rue de la Loi, le barrage n’a pas tenu bien longtemps malgré les coups de mattraques que donnaient les policiers. Ces derniers ont rapidement été débordés, les pompiers manifestent donc actuellement -chose rare- réellement devant le 16 Rue de la Loi.