La société Taser, connue pour ses pistolets à impulsion électrique appréciés par les forces de l’ordre, a annoncé ce week-end la prochaine mise sur le marché d’un nouveau système de surveillance des téléphones portables. Ce dispositif, le plus complet selon ses concepteurs, sera disponible dès l’été prochain aux Etats-Unis. Cette application permet de prendre de fait le contrôle du téléphone visé. La personne qui le surveille voit apparaître un tableau de bord sur son ordinateur ou son propre portable. A partir de là, elle dispose des plein-pouvoirs: autoriser ou non les appels entrants, passer en revue les SMS, mails, vidéos,… avant réception, bloquer totalement l’usage de l’appareil, répondre elle-même à un appel avant que cela ne sonne chez le destinataire, et, last but not least, écouter les conversations. Les téléphones dotés d’un GPS pourront également apparaître sur une carte afin de pouvoir localiser leur propriétaire. Ce logiciel, en vente libre, coûtera entre dix et trente dollars selon les options choisies.

De nouvelles mesures de cyber-surveillance ont été discrètement introduites en Nouvelle-Zélande. Celles-ci donnent à la police et aux services de renseignements le pouvoir de surveiller tous les aspects de la vie en ligne des citoyens. Cette expansion est la plus grande depuis des décennies et signifie que tous les appels et messages écrits, mails, surfs sur le net, achats en ligne, chats et réseaux sociaux peuvent être surveillés sur tout le territoire. En prévision de ces mesures, des techniciens ont installé des dispositifs d’espionnage et des logiciels dans les systèmes de toutes les centrales téléphoniques et des compagnies internet entre les villes, fournissant ainsi à la police et aux agences d’espionnage les moyens de contrôler pratiquement toutes les communications. Ces dernières doivent néanmoins toujours obtenir un mandat d’interception au nom d’une personne ou du lieu qu’elles souhaitent surveiller, mais comparé aux anciens mandats, ceux-ci s’étendent aujourd’hui aux coups de téléphone, mails et à toutes les activités en ligne. Ces dispositifs permettent même de surveiller les lieux où la personne se trouve en détectant son portable et ce, de manière quasi instantanée.

La police néo-zélandaise affirme avoir obtenu 68 mandats durant les six premiers mois de 2009, ce qui a permis d’engager des poursuites judiciaires à l’encontre de 157 personnes. Elle affirme également que ces nouvelles capacités sont indispensables dans la mesure où les criminels utilisent les nouvelles technologies pour communiquer, et que les personnes qui ne commettent pas de délits n’ont rien à craindre! Cependant, il semble évident qu’elles constituent un nouveau pas vers l’érosion des droits civils en Nouvelle-Zélande, conséquence de la loi de 2004 sur les télécommunications exigeant que toutes les compagnies internet et de diffusion installent des dispositifs donnant un accès automatique aux données internet et de téléphones portables. Toutes ces compagnies ont donc installé cet équipement d’interception.

Le gouvernement néo-zélandais affirme avoir pris ces mesures pour la sécurité intérieure du pays, mais selon des sources officielles, il semblerait que les nouvelles capacités d’espionnage auraient été mises en place sous la pression des Etats-Unis pour leur permettre d’avoir, pour leur usage propre, des systèmes de surveillance à l’étranger. Le FBI, après avoir agi dans son pays, aurait fait du lobbying sur les autres gouvernements afin qu’ils adoptent les mêmes mesures. Le directeur du FBI annonçait en mars dernier qu’il avait besoin de contacts globaux pour combattre le cyber-crime et le terrorisme, et que le fait d’avoir des partenaires pour forcer des lois lui donnerait les moyens d’avoir une prise sur les ressources collectives de beaucoup de pays. La loi de 2004 en Nouvelle-Zélande, semblable à celles des Etats-Unis, exige que le contenu de la communication, mais aussi sa durée, les numéros de téléphone, les adresses IP et la localisation des téléphones puissent être copiés et envoyés à la police ou au service de renseignements instantanément. Le gouvernement néo-zélandais affirme que ces dispositions ne changent, ni n’étendent de quelque manière que ce soit les précédents pouvoirs de surveillance. Sauf que maintenant, cette surveillance électronique est invisible… ce qui réduit les possibilités de la remettre en question…

La présidence de l’Union Européenne sera exercée par l’Espagne durant les six prochains mois. Et elle compte mettre à profit cette fonction pour doper les méthodes de travail dans la lutte contre le terrorisme. Elle projette la mise en place d’une unité spéciale dont le but serait principalement l’échange de renseignements en vue de lutter contre le terrorisme. Cette nouvelle unité facilitera l’échange direct d’informations entre deux ou plusieurs pays membres, en étroite collaboration avec le coordinateur spécial antiterroriste déjà en fonction (Gille de Kerchove) et l’unité de gestion de crise de l’Union Européenne, basée à Bruxelles, qui gère aussi les activités antiterroristes. Selon le ministère de l’intérieur espagnol, les unités nationales antiterroristes espagnole, britannique, allemande, française, danoise, hollandaise, italienne, belge et portugaise auraient d’ores et déjà approuvé ce plan. Ce projet vient s’ajouter à la nouvelle structure légale du Traité de Lisbonne qui permet déjà une meilleure coopération et plus d’échanges d’informations dans ce domaine.

Ce 1er janvier, Europol (corps de police pour la coopération et l’échange de données criminelles) a également vu son pouvoir augmenter. Ses activités toucheront au terrorisme dans la mesure où il gérera les données concernant toutes les armes chimiques, biologiques et nucléaires, ainsi que la criminalité et l’extrémisme sur le web.

Le CCTV (Close Circuit TeleVision) est un système de caméras disposées dans un espace public dans le but de le surveiller. De nombreuses villes se sont dotées de ce système en vue de prévenir la criminalité et surtout d’opérer un contrôle social, notamment des mouvements de foule. Depuis le début des années 90, ils se sont multipliés, en dépit de leur nuisance flagrante du respect de la vie privée, les caméras filmant en continu. De plus, depuis plusieurs années sont publiés de nombreux rapports esquissant leur inefficacité. En effet, le CCTV peut actuellement collecter une masse très importante de données, mais une quantité minime d’entre elles sont utilisables.

Une équipe d’informaticiens experts vient de mettre au point une nouvelle génération de CCTV appelée ‘Samurai’. Ce programme est capable d’identifier et de traquer les individus agissant de manière ‘suspecte’ dans la foule. Il utilise des algorithmes pour profiler l’attitude de la personne et pour étudier comment elle se comporte habituellement dans cet environnement. Il prend également en compte les changements de lumière, ce qui permet de traquer la personne même si elle sort du champs d’une caméra vers une autre. Enfin, il peut étudier les chemins que la personne suivie serait susceptible de prendre et poursuivre une cible alors qu’elle bouge dans la foule en utilisant la silhouette de la personne, ses bagages et les personnes qui l’accompagnent. Les systèmes actuels de vidéo-surveillance sont programmés, selon un expert, de manière très rigide, avec des règles strictes prédéfinies. Il affirme que ‘Samurai’ est LA solution pour détecter les comportements ‘anormaux’ et surtout pour pouvoir suivre un très grand nombre de personnes à travers l’utilisation de multiples caméras coordonnées entre elles dans l’espace public. D’autant plus que des opérateurs (humains) pourront déterminer ce qui doit être considéré comme suspect et que le logiciel pourra garder cet élément en mémoire.

Ouvrier du bâtiment qui arrivait de Francfort en Allemagne et ne parlait que polonais, Robert Dziekanski avait pris l’avion pour la première fois de sa vie le 14 octobre 2007, pour venir s’installer au Canada, où vivait déjà sa mère, Zosia Cisowski, 61 ans. Mais il a attendu sa mère dans la zone de livraison des bagages de l’aéroport de Vancouvert. Cette dernière n’était pas autorisée à pénétrer dans cette zone sécurisée, et a dû attendre à quelques mètres de là, de l’autre côté d’un mur, sans savoir si son fils était bien arrivé. Robert Dziekanski s’est alors énervé, a frappé une chaise contre une vitre, ce qui a provoqué l’intervention de quatre policiers de la Gendarmerie Royale du Canada.

Ceux-ci l’ont tué avec cinq décharges de Taser (video). Suite à ce décès, la Commission des plaintes du public contre la GRC avait reçu plus de cent réclamations de citoyens canadiens et exigé que soit effectuée une enquête. Dans le rapport, le président critique sévèrement les quatre agents impliqués dans la mort de Dziekanski, qui ont utilisé le Taser de manière prématurée et inappropriée, sans même un avertissement. Les policiers ont utilisé à plusieurs reprises le pistolet électrique sans évaluer la nécessité des ces décharges consécutives. En outre, les premiers soins apportés à la victime n’ont pas été suffisants. Le rapport estime que la version des évènements des quatre agents de la GRC n’est pas crédible et que cette dernière aurait du clarifier plus rapidement les informations sur la mort de Dziekanski (la police fédérale a mis un an et demi pour rectifier les renseignements erronés fournis dans les heures suivant l’altercation mortelle).

Suite à l’emprise croissante du secteur privé sur les municipalités en Grande-Bretagne, des quartiers entiers de villes telles que Londres et Liverpool sont aujourd’hui la propriété de sociétés privées. Ses enclaves, villes privées dans la ville, sont placées sous haute sécurité, entre les mains de polices privées appuyées par des réseaux de vidéo-surveillance. Ce que les citoyens pensent être un espace public (rues, parcs,…) ne l’est donc plus, avec toutes les conséquences que les règlements privés impliquent. Toutes sortes d’activités inoffensives (pratique du skate-board, pic-nique,…) sont régulièrement proscrites, tout comme le fait de filmer ou de prendre des photos. Il en va de même de la mendicité, des sans-abris, de la distribution de tracts et de l’organisation de manifestations.

Toutes ces activités font aujourd’hui, et de plus en plus, l’objet d’un contrôle et d’une surveillance étroite. La semaine dernière, un journaliste du Guardian a été arrêté et interrogé pour être entré par erreur dans un domaine privé. Il a été interpellé et fouillé en vertu de la loi sur le terrorisme pour avoir photographié un des édifices les plus célèbres de Londres…

Il y a moins d’un an, l’Australie lançait une batterie de tests autour d’un système de filtrage d’Internet. Cette semaine, le gouvernement a confirmé qu’il serait bel et bien mis en place. Le mécanisme a été conçu pour interdire l’accès à un certain nombre de sites depuis le territoire australien. Pratiquement, les fournisseurs d’accès Internet du pays devront bloquer l’accès au sites inscrits sur une ‘liste noire’ élaborée par l’Australian Communications and Media Authority. Au départ, le projet, imaginé par le ministre des télécommunications Stephen Conroy, a été présenté comme un moyen de lutter contre les sites pédopornographiques. Mais finalement, il englobera un spectre beaucoup plus large. En mars dernier, le gouvernement avait préparé une ébauche de classification de sites classés RC (Refused Classification) censée rester secrète. Suite à des fuites, elle avait été rendue publique et on avait pu constater que cette liste comportait, outre les sites pédopornographiques, des sites jugés pour des raisons d’incitation au terrorisme, de violence excessive ou d’apologie des drogues.

En mai 2008, des policiers du monde entier, dont des Français, sont invités par Microsoft, pour découvrir, dans les locaux de Microsoft, à Redmond, COFEE (Computer Online Forensic Evidence Extractor), un outil permettant d’aider les forces de l’ordre a mettre à mal les sécurités installées dans Windows Vista. Un stage de luxe qui regroupe le FBI, Interpol, l’armée. Parmi les ‘cours’, comment récupérer des preuves sous Hotmail ou sous Windows. Parmi les possibilités, le programme COFEE.

Le matériel est simple, une clé USB et un programme capable de trouver différentes données cachées sur un disque dur. Un programme aux 150 commandes qui permet de retrouver toutes données liées à une affaire en un temps record. Décryptage des mots de passe, analyse des activités sur la toile, et cela par un policier qui n’a plus besoin d’être un expert. Bref, rien de révolutionnaire, ce type d’outil existait depuis longtemps mais Microsoft semble avoir réuni tout ce petit monde sous le même programme. Des milliers de clés de ce type sont déjà en action dans 15 polices de par le monde. Microsoft les offre. ‘Nous investissons beaucoup de temps et d’argent dans la mise au point de ces nouveaux outils, mais notre but n’est pas d’en tirer des profits en argent. Nous le faisons afin de nous assurer qu’Internet demeure un endroit sécurisé‘ confiait Brad Smith, de chez Microsoft. A noter que cette clé permet de passer outre le chiffrement ‘Bitlocker’ mis en place par Microsoft dans Windows Vista. Il suffit aux enquêteurs de brancher la clé sur la machine allumée du suspect pour utiliser l’un des 150 outils mis à disposition avec COFEE. En moins de 30 minutes, la clé enregistre les données dites ‘sensibles’ pour les enquêteurs.

Début novembre, un fichier archive circulait sur le net avec, à l’intérieur, une image de COFEE. Colmatée depuis, la fuite finit de se répandre sur Internet. Mais le mal est fait. Si la diffusion de l’utilitaire a été bloquée, des pirates en ont profité pour développer une contre-application qui permettait de se débarrasser des ‘trous’ exploités par COFEE et qu’ils ont nommée DECAF (Detect and Eliminate Computer Assisted Forensics). Téléchargeable sur leur site decafme.org, cette application s’adressait à des utilisateurs avancés. Yahoo en avait parlé. Mais le 18 décembre, un petit message intitulé Gamer Over sur le site de DECAF, nous apprend que le but était simplement d’attirer l’attention du public sur la sécurité et que les versions téléchargées sont désormais inopérantes…

Logo de DECAF

Logo de DECAF

En vue de la tenue des Jeux Olympiques l’an prochain à Vancouver, la police de la ville vient d’acquérir un LRAD (Long Range Acoustic Device). Le LRAD est une arme non-léthale sonore utilisée pour contrôler les foules. Récemment, ce dispositif a été utilisé lors du sommet du G20 de Pittsburgh (photo), ou lors des manifestations du mouvement de résistance au Honduras. Il y est apparu que le fait de se trouver à proximité d’un tel engin pouvait s’avérer extrêmement douloureux, causer des dommages auditifs et gêner temporairement la vision. A l’origine, le LRAD est un engin de guerre utilisé notamment en Irak, et pour avertir les navires de guerre américains de l’approche de navires ennemis, sa portée pouvant atteindre trois kilomètres. Les autorités canadiennes ont en outre acheté cet appareil acoustique à longue portée sans qu’aucun test de sécurité n’ait été effectué au Canada, qu’il n’y a eu aucune approbation de l’usage de l’arme par aucune agence indépendante des services de police du pays et que cette arme n’a même jamais été utilisée dans un scénario de manifestation au Canada.

LRAD à Pittsburgh

LRAD à Pittsburgh

Le directeur de la firme Google vient de faire une sortie remarquée dans la presse. Eric Schmidt a récemment affirmé, au sujet de la protection des données personnelles sur son moteur de recherche, que si une personne souhaite ne pas dévoiler quelque chose, elle devrait d’abord peut-être d’abord ne pas faire cette chose. En outre, il a admis qu’il y a des situations où le moteur de recherche est obligé de dévoiler des données personnelles. Il affirme que ‘c’est une réalité que les moteurs de recherche gardent des informations pendant un certain temps, et c’est important. Il est possible que toutes ces données soient rendues disponibles aux autorités‘.