Reconnu coupable à la fin du mois de juillet de 20 des 22 charges qui pesaient contre lui, Bradley Manning a été condamné ce mercredi à 35 ans de prison. N’ayant pas été reconnu coupable de ‘collusion avec l’ennemi’, il ne pouvait plus être condamné à la perpétuité sans possibilité de remise de peine comme le souhaitait ouvertement les autorités. Celles-ci avaient finalement requis 60 ans de prison. Cette peine de 35 ans pourra être réduite par un système de remise de peine pour bonne conduite après qu’il ait purgé un tiers de la sentence. Manning pourrait dès lors être libéré après neuf ans. Son avocat a par ailleurs déclaré son intention de déposer un appel en grâce auprès du président.

La grève de la faim de prisonniers sociaux californiens dure depuis le 8 juillet. Six semaines sans s’alimenter pour près de 70 prisonniers qui protestent contre le principe de l’isolement de détenus jugés dangereux. Un isolement pouvant durer plusieurs années. Face à l’état de faiblesse de certains grévistes, l’état de Californie a obtenu d’un juge lundi le droit de les nourrir de force si leur vie se trouve en péril. Il y aurait actuellement entre 3 et 4.000 prisonniers retenus en isolement. La grève concernait au départ 30.000 des 130.000 détenus de l’état.

la prison de Pelican Bay

la prison de Pelican Bay

Le procureur militaire a demandé à la juge « d’envoyer un message à tous les soldats qui envisageraient de voler des informations classifiées », en envoyant Manning pendant 60 ans derrière les barreaux et en lui infligeant une peine de 100.000 dollars d’amende. « Nous devons nous assurer que nous ne verrons plus jamais un tel cirque », a souligné le procureur, convaincu que la trahison du soldat, un « initié déterminé à exploiter les failles d’un système imparfait », avait durablement endommagé les relations diplomatiques des Etats-Unis.

Le jeune homme de 25 ans, a reconnu avoir transmis quelque 700.000 documents confidentiels au site internet WikiLeaks qui les a publiés. Il a plaidé coupable pour une dizaine de charges qui lui valent d’encourir un minimum de 20 ans de prison, mais la juge Denise Lind l’a reconnu coupable en outre de faits d’espionnage et de fraude.
Après deux mois et demi de procès en cour martiale, la juge se retirera pour délibérer mardi en fin de matinée.

USA: Le procureur demande 60 ans de prison au procès Manning

L’Agence nationale de la sécurité (NSA) a commis des « milliers » d’infractions aux lois sur le respect de la vie privée depuis qu’elle a été dotée de nouveaux pouvoirs il y a cinq ans, a rapporté jeudi le Washington Post. C’est ce que révèle un audit interne et d’autres documents secrets livrés au journal par Edward Snowden. L’un des documents montre que la NSA avait ordonné à ses équipes de falsifier des rapports adressés au département de la Justice et au Bureau du directeur du Renseignement national, en remplaçant certains détails par des termes plus généraux.

L’audit, daté de mai 2012, a dénombré 2.776 incidents au cours des 12 mois précédents, concernant des « collectes, stockages, accès et communication de données protégées légalement, sans autorisation ». La plupart de ces incidents n’étaient pas intentionnels, comme lorsqu’en 2008, un grand nombre d’appels téléphoniques en provenance de Washington ont été surveillés après une erreur de programmation qui a interverti le préfixe de la capitale américaine (202) avec celui de l’Egypte (20). Mais nombre d’entre eux sont dus à des défaillances, ou à la violation des procédures normales, et la NSA a au moins une fois caché la surveillance non intentionnelle de plusieurs Américains,

38 grévistes de la faim sont encore nourris de force dans la prison américaine de Guantanamo. L’une d’eux a eu accès à une tribune du New York Times, décrivant la « douleur atroce dans ma poitrine, ma gorge et mon estomac » causée par la procédure. L’armée arméricaine a répliqué en organisant une visite cette semaine sur la base américaine de Guantanamo. Les personnels médicaux de l’hôpital de la prison ont montré la chaise où les grévistes de la faim sont sanglés et entravés pour être alimentés et ont naturellement prétendu que l’opération était juste « inconfortable », mais les journalistes n’ont pas pu assister à une séance. Depuis six mois, les prisonniers en grève protestent contre leur incarcération sans charge ni procès depuis plus d’une décennie.

guantanamo nutricion forcée

guantanamo nutricion forcée

Depuis quelques jours, différents sites (essentiellement conspirationnistes) relaient « l’information » que Monsanto avait racheté Academi. Il s’agit d’un hoax. Blackwater a été créée en 1997 et s’est transformé en « Xe Services » en février 2009 pour redorer son image ternie par les procès et la mauvaise publicité. La société est alors mise en vente par morceaux: en mars, elle a vendu sa filiale aéronautique (Presidentiel Airways) au groupe AAR Corp (basé dans l’Illinois). Le fonds USCT Holdings, contrôlé par Manhattan Partners et Forte Capital Advisors, rachète le reste en décembre 2010. Puis Xe Services change encore de nom un an plus tard. Elle s’appelle désormais Academi. Depuis deux ans et demi, elle n’a pas changé de mains.

La rumeur a pour origine la mauvaise interpétation d’un passage d’un livre sur Blackwater qui parle de liens entre la société militaire privée et Monsanto dans un cadre bien précis. Une compagnie détenue par le fondateur de Blackwater, Total Intelligence Solutions, aurait proposé ses services à Monsanto pour « infiltrer les groupes d’activistes qui s’opposent à la compagnie », en 2008 et 2009. Dans un droit de réponse, Monsanto a reconnu avoir eu recours aux services de Total Intelligence Solutions pour obtenir des informations sur des groupes « qui pourraient présenter des risques » pour l’entreprise, mais pas les avoir infiltrés.

Trois juges de la Cour suprême de l’État de Pennsylvanie ont confirmé dans la plus grande discrétion le 10 juillet dernier la condamnation à l’emprisonnement à vie sans possibilité de libération conditionnelle, qui avait été rendue le 14 août 2012. Les avocats de Mumia avaient fait appel de cette décision, contestant la constitutionnalité d’une peine d’emprisonnement à perpétuité sans libération conditionnelle, ainsi que l’isolement cellulaire des condamnés à mort. Ils estimaient que ses droits avaient été violés parce qu’ils n’avaient jamais reçu un avis approprié de la peine d’emprisonnement à vie, et qu’ils n’ont donc pas eu la possibilité de présenter une plaidoirie ad hoc.

Pour plus de détails juridiques (en anglais)

Mumia Abu Jamal

Mumia Abu Jamal

Une journaliste américaine, Michele Catalano, cherchait sur internet une marmite à pression, son mari cherchait un sac à dos, et dans l’historique de leurs recherches internet, parmi les liens visités par leur fils, des articles concernant les attentats de Boston. Plusieurs semaines plus tard, six agents des forces antiterroristes amércains sonnent à leur porte. Ils ont inspecté la maison et interrogé le mari.

Nous avons régulièrement parlé de l’affaire Edward Snowden et de ces révélations.
L’afflux de scandales et d’informations, qu’elles émanent de Whistleblowers ou d’autres personnes est tellement énorme, qu’il est facile de se perdre. Que peut donc faire la NSA ? C’est ce que nous allons résumer ici.

Pour commencer et situer chacun : la NSA (National Security Agency) est la plus vaste agence de renseignements (d’espionnage) américaine. Sa particularité par rapport aux dizaines d’autres organisations d’espionnage etats-uniennes est qu’elle a deux missions principales : la première est « le renseignement d’origine électro-magnétique », c’est à dire à l’espionnage d’à peu près toute communication transitant par un dispositif éléctronique. La seconde mission est la sécurisation des systèmes de communications du gouvernement américain. La NSA emploie de façon officielle, directe et indirecte, aux Etats-Unis, plus de 60’000 employés, dont 35’000 directement. La NSA constitue probablement l’organisation de renseignements la plus puissante au monde.

Edward Snowden, lui, est consultant informatique. Il a travaillé pour diverses agences, dont le FBI et la NSA. Il y a quelques semaines, Edward Snowden a fait défection : il a prit contact avec divers journeaux anglo-saxons, leur fournissant documents et confessions avant de prendre la fuite à Hong-Kong et enfin de recevoir un statut de réfugié en Russie. Snowden est à présent considéré comme un « Whistleblowers » (un « lanceur d’alertes »).

Lors de ses révélations, Snowden donnent beaucoup d’histoires : le monitoring complet du net chinois, l’espionnage de la plupart des chefs d’états étrangers, etc… Les deux plus importants concernent PRISM et X-Keyscore, deux programmes qui permettent de surveiller « à peu près tout » sur internet.

Les lois américaines sur l’espionnage des télécommunications sont régulées par les « FISA », des lois spéciales qui disent que :
– Les entreprises américaines sont obligées de fournir les données demandées. Google, Facebook, Microsoft, Amazon, Yahoo, Apple : qu’ils soient volontaires ou non dans leur collaboration avec la NSA, ils doivent le faire quand même. Même si à l’un ou l’autre cas près, la plupart de ces entreprises ont collaboré sans faire d’histoires.
– Le seul cas véritablement illégal d’espionnage selon FISA est celui-ci : l’espionnage injustifié d’une communication entre deux citoyens américains alors qu’ils sont sur le territoire américain.
– Toute demande FISA est mandatée par un juge de façon secrète.
– Un citoyen américain sur le territoire américain peut légalement être espionné sur la simple justification qu’il est en contact avec une cible étrangère, alors qu’une cible étrangère n’a pas besoin d’être justifiée.

Les diverses fuites ont démontré dernièrement que :
– N’importe qui ayant accès à X-Keyscore peut espionner n’importe qui, selon la phrase de Snowden : « Vous, votre comptable, un juge fédéral ou votre président ».
– Un champs « justification » est présent dans chacun de ces logiciel, dans les faits ces justifications ne sont pas contrôlées, c’est très rare et sans conséquences selon Snowden.
– Malgré tout, il a été dit par d’anciens employés de la NSA qu’en 2007, 20’000 milliards d’informations avaient été collectées (mais pas stockées vu le volume), et ce uniquement entre des citoyens américains.
– En 2010, le volume de données espionnées par la NSA est tel que la plupart des informations ne peuvent rester que 3 à 5 jours sur les serveurs de la NSA. Pour les plus gros sites (ceux qui produisent quotidiennement 20 terrabytes ou plus), le volume est si énorme que leurs données ne restent que 24h. Les métadonnées quant à elles sont stockées 30 jours. Le problème a été résolu en créant des bases de données annexes dans lesquelles les analystes peuvent déposer certaines informations collectées et les mettent dans d’autres bases de données.

Dans l’image ci-dessous, voyez 4 de ces bases de données. Plus elles sont basses dans la pyramide, plus elles offrent de contenus potentiels à l’espion.
– TrafficThief (« Voleur de traffic »): l’écoute d’adresses e-mails précisées. Dans le jargon de la NSA « Strong Selector » veut dire « Adresse e-mail ». Un moyen sûr d’identifier « une cible ».
– Pinwale : l’enregistrement de contenus sur base de mots du dictionnaires.
– MARINA,
– Xkeyscore.

Quelques bases de données de la NSA

A elle seule en 2012, Xkeyscore récoltait au minimum sur une période de 30 jours 41 milliards d’enregistrements différents.

Mais pratiquement, à quoi un agent de la NSA qui se met devant son ordinateur a t’il accès :
– Il peut consulter en live et en archives les messages et activités de quelqu’un sur un réseau social en ne connaissant que son nom d’utilisateur.
– Il peut accéder à n’importe quel serveur HTTP. C’est à dire, 99% des usages d’un utilisateur lambda.
– Il peut accéder grâce au point précédent la liste des adresses IP qui ont visité un site internet via HTTP.
– Il peut faire des recherches sur à peu près n’importe qui sans disposer de son adresse e-mail en faisant des recherches par mot-clé.
– Il peut consulter l’historique, les recherches, toute l’activité d’un internaute.

En bref, XKeyscore peut « presque tout savoir ». Les fuites ne disent malheureusement pas quels sont les accès de la NSA à d’autres protocoles que HTTP. Même si on sait qu’il lui est simple (comme à n’importe quel hacker) de simuler une connexion HTTPS pour y faire transiter un utilisateur cible.

Nous ne savons pas non plus si la NSA est aujourd’hui capable de casser les principales méthodes de cryptage comme RSA et AES. Cependant, cela semble peu probable malgré l’arsenal technologique dont dispose cette agence.

Quelques bases de données de la NSA

Il y a quelques semaines, Microsoft présentaient la ‘Xbox One’, hier soir c’était au tour de Google de présenter le Moto X. La similitude de ces deux appareils : ils proposent des fonctions de commande vocale directe. C’est à dire qu’il ne faut plus comme c’était précédemment le cas appuyer sur un bouton pour déclencher une commande vocale. Si la prouesse technologique est bien là, c’est aussi une prouesse répressive, puisqu’il s’agit de micros déclenchables à volonté, sans que cela n’affecte la batterie.
Dans un autre registre, le Wall Street Journal annonçait ce matin un énième outil répressif, cette fois-ci appartenant au FBI : celui-ci permet d’activer le micro des smartphones tournant sous Android. La fuite nous apprend également que cet outil n’est pas utilisé contre les hackers car elle serait trop facilement repérables par des experts.
Pour agir ainsi, le FBI doit pirater la cible, cet outil ne profiterait donc pas d’une porte dérobée.
Toutes ces technologies peuvent bien sûr être contrées avec quelques trucs, nous avions présenté l’un d’eux lors d’un précédent article. Cliquez ici.

Service client NSA : Vous parlez, nous écoutons

Service client NSA : Vous parlez, nous écoutons