À l’issue de son assemblée générale les 23 et 24 novembre, l’organisation policière internationale se dotera d’un nouveau président. C’est un émirati, le général Ahmed Naser Al-Raisi, qui part favori. Cet inspecteur général du ministère de l’Intérieur, avec plus de 40 ans de carrière dans les forces de police, est depuis 2018 membre délégué du comité exécutif d’Interpol. Le général Raisi est personnellement visé par plusieurs plaintes, notamment en Europe pour torture et détention illégale de l’opposant politique Ahmed Mansoor, détenu depuis mars 2017 pour « atteinte à la réputation de l’État » et de deux citoyens britanniques, Matthew Hedges et Ali Issa Ahmad, depuis libérés.

Et ce au moment où les dictatures, à commencer par la Turquie, utilisent de plus en plus INTERPOL afin de cibler leurs opposants. Jamais autant de “notices rouges” n’ont été émises. Ces demandes d’arrestation ou d’extradition s’élevaient autour de 1 200 chaque année dans les années 2000. Leur chiffre est proche des 14 000 à présent. Et dans le peloton de tête des pays qui innondent INTERPOL de ces notices se trouvent les Émirats Arabes Unis. Les Émirats se sont montrés extrêmement généreux vis-à-vis d’INTERPOL, cherchant à procurer un avantage à leur candidat. Alors que le pays doit assurer 0,425 % du budget de l’organisation, soit un peu plus de 240 000 euros, il s’est ainsi distingué par un don sans précédent de 50 millions d’euros. Cette somme correspond au budget nécessaire pour l’agrandissement du siège d’Interpol à Lyon. Le ministre français de l’Intérieur Gérald Darmanin vient de demander aux autorités locales de mettre la main à la poche. “Faute de quoi le siège d’INTERPOL pourrait quitter Lyon pour… les Émirats Arabes Unis.”

INTERPOL a une longue tradition de présidents tortionnaires et de collaboration sans réserve avec les dictatures. Dès 1938 elle s’était choisi comme président un général SS, chef de la Gestapo de Vienne, Otto Steinhäusl. Son président suivant fut Richard Heindrich, chef des polices nazies et un des principaux organisateurs de l’extermination des Juifs. Son premier directeur d’après guerre fut le belge Florent Louwage qui avait été avant-guerre un directeur de la Sûreté expert dans la chasse aux communistes et qui s’était mis, pendant l’occupation, au service de l’exécutif d’Interpol alors dirigée par le général SS Kaltenbrunner (condamné et pendu à Nurenberg pour crimes de guerre et crimes contre l’humanité). Le successeur de Louwage fut le Portugais Agostinho Lourenço qui, dès 1933 avait organisé la police politique du régime du général Salazar, et orienté ses méthodes basées sur les arrestations arbitraires et la torture.

EDIT 25/11: Le général Ahmed Naser Al-Raisi a bien été élu hier à la présidence d’INTERPOL.

Le général Ahmed Naser Al-Raisi

Deux types de grenades fabriquées par l’entreprise suisse Ruag ont été retrouvées aux mains de l’État Islamique dans la région d’Idlib. Après la prise d’une position de l’État Islamique, des membres de Hayat Tahrir al-Cham (alliance djihadiste proche d’Al-Qaeda) ont publié une photo d’un stock d’armes saisies dont des grenades OHG92 et HG85. Selon Ruag ces grenades auraient été vendues au Émirats Arabes Unis en 2002 ou 2003 puis auraient transité par la Jordanie avant de finir aux mains de Daesh. La Suisse continue de vendre des armes aux E.A.U même si il a été prouvé qu’une partie d’entre elles est utilisée dans les conflits en Syrie ou au Yémen.

Une grenade HG85

Une grenade HG85

Il y a deux jours, nous vous annoncions que Signal était censuré par l’état en Egypte et aux Emirats Arabes Unis (voir notre article), mais que les développeurs travaillaient déjà sur un mécanisme de contournement. Il n’aura pas fallu longtemps, la dernière mise à jour de Signal pour Android (disponible sur le canal béta pour iOS) incorpore pour les utilisateurs dont le numéro de téléphone commence par un indicatif téléphonique d’un pays censuré (+20 pour l’Egypte ou +971 pour les Emirats donc) une technique de contournement appelée « domain fronting » . Le but de la manoeuvre est de rendre les requêtes Signal indistinguables d’une requête https vers Google: pour couper l’accès à Signal, ces gouvernements devront donc couper l’accès à Google, ce qui semble plus difficile. Open Whisper Systems, les développeurs de Signal, généralisent et prévoient de rendre l’application « consiente » de la censure, afin qu’elle utilise automatiquement le mécanisme lorsqu’un utilisateur étranger visite un pays censuré par exemple. Cette dernière mise à jour propose également une autre nouveauté dont nous vous avions parlé il y a trois jours, à savoir le support des stickers, dessins et textes sur les images envoyées via l’app.

Pour télécharger Signal: Android, iOS, Chrome.

Signal contourne la censure et introduit les stickers

Signal contourne la censure et introduit les stickers

Ahmed Mansoor, un militant démocrate émirati a reçu un étrange SMS lui promettant des détails sur la torture dans les prisons du pays au bout d’un lien. Plutôt que de cliquer le lien directement, Ahmed l’a transmis au laboratoire canadien Citizen Lab qui a analysé le lien avec la société de sécurité informatique Lookout. Le lien téléchargeait un malware très élaboré qui opérait un jailbraik (une obtention des droits super-utilisateurs, équivalent du ‘root’ android), le virus aurait ensuite pu s’installer pour enregistrer les frappes clavier (et dérober ainsi les messages, même chiffrés) et activer le micro à la demande pour enregistrer. Le malware utilisait plusieurs failles 0-Day (des failles non-documentées et non-patchées, à priori inconnues) qui permettaient l’exécution arbitraire de code, un accès à la mémoire du kernel et un accès aux privilèges du kernel. Toutes combinées, elles permettent le jailbraik à distance d’un appareil sous iOS et donc l’exécution de n’importe quelle application. Apple a patché les trois failles en urgence dans un patch publié ce matin (iOS 9.3.5). Citizen Lab a lié ce malware à une d’une boite de cyber-guerre israélienne, le NSO Group. C’est la troisième fois que Ahmed Mansoor est la cible d’une entreprise de cette nature, il avait déjà été ciblé par Finfisher en 2011 et par Hacking Team en 2012.

Ahmed Mansoor

Ahmed Mansoor

Dans une interview télévisée, le Cheikh Khalifa a annoncé que l’utilisation d’une adresse IP « frauduleuse » dans le but de « commettre un crime ou d’empêcher sa découverte » pourra désormais être punie par une peine de prison ainsi qu’une amende allant de 120.000€ à 490.000€. L’utilisation d’une adresse IP frauduleuse consiste en fait à utiliser un réseau VPN ou TOR pour accéder à internet depuis l’extérieur du pays, ce qui particulièrement utile dans un pays où internet est largement censuré.

L’onion rassurant du projet TOR

L'onion rassurant du projet TOR

Depuis 2002, Abu Dhabi utilise la technologie du scannage de l’iris pour le contrôle des entrées à ses frontières: 1.894.926 empreintes d’iris ont été collectées, appartenant à 947.463 personnes différentes. Parmi ces dernières, 235.000 ont été interdites d’entrée dans l’émirat et refoulées. 26 nouvelles installations de scannage d’iris seront installées cette années à Abu Dhabi.