Une équipe d’investigation indépendante s’est rendue ce mercredi dans les villages de Annavaram et de Gorrilametta du district de Visakhapatnam pour enquêter sur une fusillade qui aurait eu lieu entre des guérilleros et les forces Greyhounds le 24 février dernier et au cours de laquelle deux maoïstes ont été abattus. La conclusion des enquêteurs est qu’il est clair qu’il s’agissait de tirs unilatéraux des soldats. Selon la police, Gemmeli Narayan Rao, alias Jambri, et Vanathala Chittibabu ont été tués au cours d’une fusillade avec les forces de sécurité. Les enquêteurs se sont rendus dans les villages et sur le lieu du décès des deux hommes, et après investigation, ils ont conclu que tous deux s’étaient fait tirer dessus sans avertissement, ni possibilité de rendre les armes. « D’après notre enquête chez les villageois témoins de l’événement, Jambri a été touché à la jambe, et Chittibatu dans le bas de ventre. Ils ont proposé de se rendre, mais ont été capturés et emmenés à un autre endroit où ils ont été abattus de sang froid après une trentaine de minutes ». Les villageois ont également déclaré que les deux hommes n’étaient pas armés, alors que la police a déclaré avoir saisi deux armes. L’équipe d’investigation a demandé que soit introduite une action en justice à l’encontre des fonctionnaires de police en charge de l’action ainsi que soit menée une enquête judiciaire indépendante sous l’autorité d’un juge.

Enquête dans les villages de Annavaram et de Gorrilametta

Enquête dans les villages de Annavaram et de Gorrilametta

Suit à la décision de l’Audiencia Nacional espagnole de commuer le reste de la peine de Mónica Caballero et Francisco Solar en expulsion (voir notre article), les deux anarchistes chiliens ont été remis par la police espagnole à la police chilienne. Ils sont arrivés ce dimanche matin à l’aéroport international de Santiago d’où ils sont sortis libres.

La  libération de Mónica Caballero et Francisco Solar

La libération de Mónica Caballero et Francisco Solar

Des affrontements se sont produits hier samedi à Naples entre la police et des manifestants antifasciste qui protestaient contre la venue du chef de la Ligue du Nord, Matteo Salvini. Les forces de l’ordre ont fait usage d’un canon à eau et de gaz lacrymogènes pour disperser quelques centaines de manifestants cagoulés ou casqués, qui sont sorti d’une manifestation de masse avant de lancer des pierres et des bouteilles incendiaires. Les incidents se sont produits dans l’ouest de la ville, près du stade de football San Paolo.

Les affrontements hier à Naples

Les affrontements hier à Naples

Neuf soldats ont été tués et trois autres blessés dans une embuscade maoïste qui a eu lieu dans la région de Bhejja, dans le district de Sukma (Chhattisgharh). Selon l’inspecteur général de police, les troupes effectuaient un exercice lorsqu’ils ont été pris pour cible par des tirs de guérilleros maoïstes. Selon certaines sources, le nombre de soldats abattus pourrait s’élever à onze. Tous étaient membres du bataillon 219 de la CRPF. Les affrontements entre les forces de l’ordre et la guérilla sont très réguliers dans la région qui se trouve au coeur des jungles contrôlées par les maoïstes.

District de Sukma

District de Sukma

EDIT: Le bilan final s’élève à douze paramilitaires de la CRPF tués

Moxie Marlinspike, le fondateur et principal développeur de Signal a été interviewé par la radio NPR aux Etats-Unis. Lors de cette interview, Moxie a mis en évidence plusieurs choses. Premièrement, que le fait que la CIA contourne tout le système Android pour pouvoir accéder à des conversations chiffrées à posteriori, sans arriver à casser le chiffrement en lui-même « Si vous envoyez un message chiffré et que quelqu’un regarde par dessus votre épaule le chiffrement n’aide pas non plus ». Il met également en évidence qu’il ne s’agit pas de surveillance de masse et que la CIA doit avoir des cibles précises dans ce cas précis « Ce n’est pas comme si un agent de la CIA appuyait sur un bouton et avait soudainement accès à votre téléphone. Vous auriez été impliqué auparavant, par exemple en étant incité à installer une app de la CIA, ou à cliquer sur un lien et à installer quelque chose par là. Ce n’est pas de la surveillance de masse et c’est une distinction importante ». Lorsqu’on lui demande si des améliorations liées à la sécurité auront lieu à cause de ces révélations « Les vulnérabilités sont dans des choses comme Android. En outre, les révélations de ce dossier ne sont jusqu’ici pas très impressionnantes, techniquement. C’était embarrassant pour la CIA que ces informations sortent, mais c’était aussi embarrassant que ce soit ça leur niveau de sophistication. On pourrait penser que la CIA a des capacités incroyables alors que je pense que la vérité est toute autre. » Il apparait en effet que de nombreuses failles que la CIA utilise, par exemple pour cibler des appareils Android, ont déjà été corrigées (même si, vu la lenteur des constructeurs à déployer les mises à jour de sécurité, cela concerne tout de même de très nombreux appareils). La totalité de l’interview peut être lue et écoutée en anglais ici.

Nous continuons à conseiller l’utilisation de l’application de messagerie sécurisée Signal, le fait que la CIA doive contourner tout le système Android pour réussir à obtenir des messages est d’ailleurs un nouvel argument pour l’utiliser. Pour télécharger Signal, visitez signal.org

L'application de messagerie sécurisée Signal

L’application de messagerie sécurisée Signal

La 7e division de l’armée philippine a annoncé qu’elle commençait des opérations militaires contre les guérillas de la NPA. Cette division opère dans les régions d’Ilocos et de Luzon Central, les provinces de Quirino et Abra, sept villes de la province de Nueva Vizcaya et deux villes de la Mountain Province.

Forces gouvernementales philippines

Forces gouvernementales philippines

Le gouvernement kenyan a commencé à mettre en application, sa menace de radier de la fonction publique, les noms des médecins qui sont en grève depuis trois mois, pour réclamer de meilleures conditions de vie et de travail. Ainsi, sur instructions de Nairobi, les hôpitaux du pays ont commencé à licencier les médecins grévistes.

Depuis trois mois déjà, les médecins réclament une augmentation de leur salaire de 50% comme convenu dans un accord signé en 2013, mais qui n’a jamais été appliqué. Le gouvernement proposait jusque-là une hausse de 40%, et les discussions n’ont jamais aboutis à un accord. L’accord de 2013 approuvait aussi la nécessité de mieux équiper les hôpitaux, mieux financer la recherche et mieux garantir la sécurité des médecins au travail. Il limitait également le temps de travail à 40 heures par semaine. Les grévistes dénoncent également la corruption endémique dans le pays et exigent des moyens supplémentaires pour les hôpitaux publics.

Manifestation de médecins grévistes au Kenya

Manifestation de médecins grévistes au Kenya

Dossier(s): Afrique Archives Tags: ,

Cette série d’article est consacrée à « Vault 7 », une longue série de documents fuités par Wikileaks et concernant la CIA et ses immenses capacités d’espionnages. Lire la première partie, concernant les failles 0Day ici.

Les backdoors sont des accès cachés à l’utilisateur, dans une application afin de prendre le contrôle d’un système. On accuse régulièrement des éditeurs de logiciels (Google, Apple, Microsoft,…) de mettre des backdoors en place pour permettre aux renseignements d’accéder aux données des utilisateurs. Mais lorsque ces éditeurs deviennent frileux (c’était, au moins en apparence, le cas après les révélations de Snowden, la vie privée était devenu un argument marketing), les agences de renseignements peuvent tenter d’infiltrer un développeur dans une société informatique ou de soudoyer quelqu’un qui y travaille afin de mettre en place une backdoor à l’insu même de l’éditeur. Ces faits sont confirmés par les documents de Vault7.

Un autre type d’attaque consiste à attaquer des ordinateurs qui ne sont pas connectés à internet. A cette fin, plusieurs attaques ont été imaginées. L’une d’entre elles est un ensemble d’applications portables vérolées (comme VLC, Chrome, Thunderbird, 7Zip…) qui, une fois placée sur une clé USB, seront lancées sur l’ordinateur de la cible. Tout en se lançant normalement, elles extrairont des données vers la clé USB. La CIA a également développé un système pour infecter des CD et DVD « vierges » sans que cela ne soit détecté par le logiciel de gravure.

La CIA a également développé énormément d’attaques visant les appareils sous android. Par exemple, la faille Spottsroide permet d’activer le mode « Moniteur Wifi » d’un appareil et ainsi de voler des données circulant sur un réseau wifi (et donc, possiblement depuis d’autres appareils connectés sur le même réseau. Spottsroide pouvait entre autres être activé à travers le lecteur de musique Apollo (installé par défaut sous les roms Cyanogenmod).

Le cadre légal qui entoure les agences américaines a été modifié suite à l’affaire Snowden. Les agences sont théoriquement obligées de rapporter les failles informatiques dont elles connaissent l’existence afin d’éviter qu’elles ne servent à une puissance « ennemie ». La CIA a créé un réseau interne à elle-même afin de dissimuler ces failles, un comportement dangereux compte tenu du nombre de personnes qui avaient accès à ces failles (5000 à la CIA, plus les personnes qui ont découvert ces failles en-dehors de l’agence). D’autres scandales politiques couvent après la révélation des documents: on y découvre par exemple que la CIA, lorsqu’elle ne peut pas rester indétectable en faisant une cyber-attaque, laisse des traces numériques caractéristiques d’autres agences, et fait croire que l’attaque a été opérée par un autre pays (nommément, la Russie).

CIA - Information Operations Center

CIA – Information Operations Center