Une longue enquète publiée dans le magazine américain Wired révèle quelques actualités de la NSA (Services secrets intérieurs états-uniens). Parmis celles-ci, la construction d’un complexe de 1 millions de m² d’une valeur de 2 milliards de dollars employant 10’000 ouvriers, l’arrivée d’un super-ordinateur en 2006 qui dépasse de loin le ‘Jaguar’ (super-ordinateur utilisé depuis 2004),…
Grâce à ce complexe et à ces poussées technologiques, la NSA aurait accompli une énorme percée (laquelle est inconnue) pour casser le chiffrement AES, l’un des algorythmes les plus puissants du monde, utilisés dans des logiciels comme LUKS et Truecrypt et réputé incassable.

‘Énorme percée’ vers le déchiffrage d’AES

La révélation, il y a quelques semaines, des problèmes liés au système ICT intégré de la police, Pol Office, a eu une suite au sein de la Commission des affaires intérieurs du parlement fédéral. Pour remplacer les deux systèmes utilisés par la police, FEDIS et ISLP, par un système unique, Pol Office, trois étapes sont nécessaires. Primo, moderniser l’infrastructure ICT, afin que les deux applications FEDIS et ISLP soient accessibles aux deux niveaux de la police sur une plate-forme ICT commune. Secundo, unifier et harmoniser les méthodes de travail intégrées à ces deux applications informatiques, afin que les agents de police, tant au niveau local que fédéral, puissent recourir à la même procédure. Tertio, fusionner les deux systèmes d’application en un seul système qui évoluera en fonction des besoins de l’utilisateur.

La 1ère phase est déjà clôturée au niveau d’ISLP. Pour FEDIS, les phases 1 et 2 seront exécutées conjointement, un processus qui devrait être terminé d’ici fin 2012. La 2ème phase pour ISLP devrait être finie pour fin 2013 et inclura notamment l’approche de la version désuète de Word 6.0: la police fédérale a lancé un projet en vue d’utiliser aux deux niveaux de la police intégrée un traitement de texte unique couplé aux applications IT policières standard.

C’était le 23 février, lors d’une perquisition chez un forgeron qui aurait fabriqué le crochet qui avait servit lors de la fameuse opération de sabotage. Les enquêteurs de la SDAT avait alors oublié un dossier confidentiel chez le suspect. Les documents sont ‘sans interêts’ selon les autorités ‘compétentes’. Les documents comprenaient pourtant -en plus des repérages, photos, rapports,…- une dizaine de numéros de téléphone d’agents anti-terroristes, les numéros ont été changés et aucune charge n’est retenue contre les suspects. Ce n’est pas la première fois qu’une énorme gaffe brise la grande motivation de la Direction Anti-Terroriste en concernant l’affaire Tarnac, dernière en date : l’irrecevabilité de la plupart des éléments inculpants les premiers suspects à cause de l’illégalité de leur mise en place (écoute clandestine, traçage GPS non-autorissé,…).

Pour répondre aux demandes des services de police et de pompiers souhaitent utiliser les données mobiles, par exemple pour transmettre des photos de suspects ou pour solliciter une vidéo enregistrée par une caméra de surveillance, « Astrid », l’opérateur du réseau radio pour les services de secours et de sécurité en Belgique, va faire appel aux réseaux 3G commerciaux pour les données mobiles. Pour ce faire, Astrid va opter pour une construction MVNO. L’adjudication sera lancée dans les prochains jours. Astrid espère pouvoir proposer les données mobiles à grande vitesse au début de l’année prochaine à la police, aux pompiers et aux autres services de secours. L’actuel réseau Tetra d’Astrid, conçu pour les applications vocales, et n’autorise pas des vitesses élevées pour les données.

Le cahier des charges sera publié prochainement. Il contiendra une protection bout à bout par cryptage et VPN mobile pour garantir la fiabilité, l’activation de nouveaux appareils, l’intervention 24 heures sur 24 ou envoi d’avertissements en cas de problème sur le réseau, etc. Astrid exige aussi du partenaire MVNO des cartes SIM ‘trans-réseaux’ pour pouvoir basculer d’un réseau mobile à l’autre. Si le réseau Proximus n’offre pas de couverture à un endroit donné par exemple, le réseau de Mobistar ou celui de Base devrait pouvoir être automatiquement utilisé et inversement. L’objectif est de rendre opérationnel le ‘data only’ MVNO au cours du premier trimestre de 2013. Rien ne changera au niveau du réseau vocal sur base de la technologie Tetra.

Belgique: « Astrid » passera prochainement au 3G

Le comité R, comité permanent de contrôle des services du renseignement et de sécurité vient de boucler son rapport annuel. En 2011, les services du renseignement ont obtenu 831 autorisations de recourir à des méthodes particulières de recherches: écoutes téléphoniques, inspection des données bancaires, traçage de numéros de téléphone,… Par ailleurs, le rapport révèle que c’est la Sûreté de l’Etat qui a le plus eu recours à ces techniques l’an dernier. Il souligne en outre que les 355 autorisations obtenues par la Sûreté pour tracer des numéros de téléphones concernaient 1892 numéros. A ce chiffre, il faut ajouter tous les numéros entrant en contact avec ces dernier, ce qui le fait augmenter de manière significative.

Un policier comparaît mardi et mercredi devant le tribunal correctionnel de Nantes pour « violences aggravées » sur un lycéen de 17 ans qui a perdu l’usage de son oeil droit après avoir reçu un tir de son flash-ball.
Les faits s’étaient produits en novembre 2007 lors d’une manifestation à Nantes contre la loi de réforme des universités alors que ce nouveau type de « flash-ball » – réputé plus précis et d’une plus longue portée qu’un pistolet à balles en caoutchouc ordinaire – était en expérimentation.

Le juge d’instruction n’a pas suivi les réquisitions du parquet, qui avait réclamé un non-lieu dans cette affaire, considérant que le policier était en situation de « légitime défense ». Dans son réquisitoire définitif, celui-ci avait estimé que « le gardien de la paix avait exécuté un ordre de tir ni illégal, ni disproportionné, l’information judiciaire ayant établi que des pluies de projectiles avaient été jetées sur les forces de l’ordre », ce que contestent les proches de la victime. Plusieurs syndicats de salariés appellent à se rassembler ce mercredi devant le Palais de justice de Nantes, à l’occasion du prononcé du jugement, pour manifester leur solidarité avec la famille de la victime. En mars 2009, un étudiant de 25 ans avait déjà été grièvement blessé à l’oeil par un tir de flash-ball lors d’une manifestation à Toulouse. Un accident similaire avait eu lieu quatre mois plus tard à Montreuil (Seine-Saint-Denis) lors de l’évacuation d’un squatt.

flash ball

flash ball

Chaque jour, en France, de 4 à 4500 interceptions de données (téléphoniques, SMS, Internet) judiciaires sont confiées à 5 entreprises comme Elektron (n° 1 français avec environ 40 % du marché) qui assurent la mise à disposition des plateformes, leur évolution technologique, leur maintenance, la fourniture du hardware, la R&D, la formation et la proximité avec l’enquêteur, et enfin l’interface avec les opérateurs et la Direction des interceptions de justice (DIJ). Les 5 sociétés présentes sur le marché dans ce domaine opèrent une trentaine de plateformes d’écoute, et assurent 90 % des volumes d’un marché qui pèse plus d’une vingtaine de millions d’euros par an

La future plateforme nationale d’écoute et d’interception de justice centralisée (PNIJ, confiée à Thalès et qui sera lancée en 2013, en lieu et place de celles des sociétés privées. Cette quasi-nationalisation, à rebours de la « libre concurrence » prônée par l’actuel gouvernement pourrait s’expliquer par une volonté de voir les services d’écoutes plus directement perméables aux influences politiques.

Pol Office, une solution ICT adoptée en 2006, ayant coûté 22,75 millions d’euros (hardware, licences, développement et consultance), et devant permettre une meilleure collaboration entre les systèmes de la police locale et ceux de la police fédérale, est à ce point décevant que la police fédérale (à l’exception de la police judiciaire) préfère utiliser ISLP.

Malgré une amélioration il y a deux/trois ans, ISLP est un logiciel obsolète (datant de 20 ans, il recourt encore à Word 6.0 pour la rédaction des PV). Face aux critiques, le responsable ICT de la police fédérale affirme que « Pol Office partait d’un bon concept, mais était appliqué de manière trop fragmentaire, ce qui lui a fait perdre ses avantages. ISLP par contre était mieux intégré aux autres systèmes. » Pol Office a coûté 9,4 millions d’euros rien qu’en consultance et en développement…

Interpol, l’organisation internationale de police, est actuellement en train de construire un nouveau centre destiné à la lutte, entre autre, contre la cyber-criminalité. L’Interpol Global Complex for Innovation, paradis technologique, devrait entrer en fonction en 2014. Il servira de laboratoire de recherche et de développement, d’installation d’entraînement et de laboratoire médico-légal, et s’intègrera dans le Interpol Singapore Center. L’IGCI se concentrera principalement sur la sécurité digitale et les innovations en matière de recherche contre le cyber-crime. Au-delà de ce dernier, les officiers de police et les chercheurs de l’IGCI développeront également des stratégies expérimentales à destination des services policiers à travers le monde. Le complexe comprendra des laboratoires, une salle de conférence ainsi qu’un musée, qui sera ouvert au public. Interpol n’a pas encore officiellement annoncé quels produits ni quels outils y seront développés. Néanmoins, vu la place que prennent progressivement les géants en ligne tels que Google, Facebook et Twitter, et le rôle qu’ils ont récemment joué dans les divers soulèvements populaires et autres mouvements ‘d’indignés’, il est évident que l’IGCI oeuvrera à l’utilisation de ces sociétés. D’ailleurs, d’après un porte-parole d’Interpol, il semblerait que ces sociétés privées seraient de plus en plus ouvertes à la collaboration. Avec la construction de ce centre, Interpol se positionne clairement face aux nouvelles tendances.

IGCI

IGCI

Le procédé Smartwater consiste à pulvériser une solution aqueuse, inodore et incolore, contenant un polymère capable de rester six mois sur la peau et à vie sur les vêtements, et rempli de composants chimiques qui ont chacun leur code. Un encodage capable de confondre les auteurs d’un délit, même des années plus tard grâce à une base de données recensant tous les liquides Smartwater. Ce procédé est déjà utilisé par la police lors d’opérations « sous couvert ».

Le système commence en France une application anti-intrusion et anti-hold-up. Il vient d’être installé sur les plafonds du casino d’Aix-en-Provence, la police judicaire interrégionale étant techniquement préparée à exploiter le procédé. La police judiciaire dispose de lampes à UV réfléchissant la lumière du liquide. Si cela brille, cela veut dire que la personne était sur le lieu du braquage. La base de données permet de déterminer la date et le lieu du braquage.

Description détaillée du procédé

France: La technologie « smartwater » entre en service en France