Une série d’articles du site Citizenlab, associé à l’Université de Toronto, avait rapporté dès 2016 l’existence d’un logiciel espion israélien nommé Pegasus, et susceptible d’être utilisé dans 45 pays dont le Canada. Le Comité [parlementaire] permanent de l’accès à l’information, de la protection des renseignements personnels et de l’éthique a lancé lundi l’examen de l’utilisation d’un logiciel espion par la Gendarmerie royale du Canada (GRC). Le ministre de la Sécurité publique du Canada, Marco Mendicino, a assuré que les agents fédéraux n’utilisent pas Pegasus, mais bien un autre logiciel capable de soutirer des données aux téléphones intelligents des suspects qui font l’objet d’une enquête, et dans le respect du cadre légal.

Des responsables du corps policier ont confirmé être en mesure de recueillir à distance et secrètement les données des téléphones de suspects — des messages textes, des photos, les images de la caméra, des enregistrements de communications privées, les sons à portée du micro, les notes et les entrées du calendrier de l’appareil, par exemple. La GRC doit demander un mandat à un juge pour utiliser ce logiciel, qualifié d’ »outil d’enquête ». Ni le ministre ni la GRC n’ont souhaité dévoiler le nom de la technologie utilisé depuis au moins 2012. Selon la GRC, ce logiciel aurait été utilisé pour 32 enquêtes, infectant un total de 49 appareils, depuis 2017. Des responsables de la GRC ont estimé qu’à peine un enquêteur sur dix qui fait la demande de cette technique en reçoit l’autorisation.

 

Si une personne de l’État d’Australie occidentale contracte le covid-19, elle doit rester en quarantaine à domicile pendant sept jours, tout comme ses contacts proches. La police vérifie leur localisation en envoyant périodiquement des SMS et exige l’envoi d’un selfie dans les 15 minutes. La technologie de reconnaissance faciale et le suivi GPS sont utilisés pour déterminer si la personne qui a pris le selfie est effectivement chez elle. Si cela n’est pas fait, la police frappe rapidement à votre porte avec une amende potentiellement lourde. L’application G2G, créée par la start-up technologique locale Genvis, a été utilisée par plus de 150 000 personnes dans l’État depuis son lancement en septembre 2020. La même technologie, fournie par des entreprises différentes, a été testée dans les États de Nouvelle-Galles du Sud, de Victoria, d’Australie-Méridionale et de Tasmanie.

D’autre part, le ministère australien de l’Intérieur a commencé à constituer une base de données nationale de reconnaissance faciale en 2016 – et semble prêt à la mettre en œuvre. En janvier, un appel d’offres a été lancé pour trouver une entreprise chargée de « construire et déployer » les données. L’Australie se prépare à utiliser la reconnaissance faciale pour permettre l’accès aux services gouvernementaux. Et les agences de sécurité publique pressent pour avoir accès à ces outils. La plupart des gouvernements des États ont fourni les permis de conduire de leurs résidents à la base de données centrale, qui stocke également les photos des visas et des passeports. En 2019, un projet de loi a été proposé pour réglementer la technologie de reconnaissance faciale – mis au placard après qu’un examen par une commission parlementaire ait constaté qu’elle n’offrait pas de protections adéquates de la vie privée.

Cops using G2G info.

 

En 2016, Bruxelles Prévention & Sécurité (depuis peu rebaptisé « safe.brussels »), l’organisme d’intérêt public bruxellois en charge d’intégrer les compétences régionales sécuritaires héritées de la 6e réforme de l’Etat, avait acheté 5 drones auprès de la firme française Novadem (voir ici). Depuis, la Région n’a depuis lors de cesse d’étoffer sa flotte et possède aujourd’hui 9 aéronefs qu’elle cogère avec la Direction Coordination et Appui de la police fédérale de Bruxelles, qui se charge, elle de les mettre au service des zones de police.

Du 1er janvier au 28 juillet 2022, la police bruxelloise a déjà mené 159 missions à l’aide de ces drones, pour une moyenne qui approche les 5 sorties hebdomadaires. A l’issue de leur première année complète d’utilisation, en 2019, les drones bruxellois avaient effectué 198 missions au profit de la police. En suivant l’évolution de ces chiffres pour les années suivantes, on constate que c’est surtout le covid qui a stimulé très fort leur utilisation. En 2020, en effet, le nombre de sorties effectuées atteignait un pic de 369 missions avec beaucoup de vols préventifs afin de rappeler les consignes en vigueurs. En 2021, année marquée par un nombre important de manifestations jugées sensibles, la tendance repartait légèrement à la baisse avec 314 missions exécutées par la « cellule drones » bruxelloise – une tendance qui, au rythme actuel, devrait se confirmer pour 2022. La Région bruxelloise s’apprête à commander deux nouveaux drones pour remplacer ceux dont la limite d’heures de vol a été dépassée.

Abdellatif Hamamouchi, 28 ans, journaliste et militant de l’Association marocaine des droits humains aurait été victime d’une violente agression par des hommes qui appartenaient, selon lui, aux services secrets marocain en juillet 2018. Ils l’auraient battu et jeté par terre avant de lui prendre son téléphone portable. Ils seraient environ une dizaine de journalistes militants, comme Abdellatif Hamamouchi, à avoir témoigné sur la confiscation de leurs téléphones portables suite à leur arrestation arbitraire. Cette pratique est liée au fait que l’UE a livré au Maroc, de la cadre de la coopération relative a la politique migratoire, des logiciels espions conçus par MSAB et Oxygen forensics, deux sociétés spécialisées dans le piratage des téléphones et l’aspiration de données. Des logiciels auraient aussi été livrés aux autorités marocaines par la société franco-libanaise Intertech Lebanon, sous la supervision du Centre international pour le développement des politiques migratoires (ICMPD).

La société suédoise MSAB aurait fourni à la police marocaine un logiciel espion nommé XRY apte à déverrouiller tous types de smartphones pour en extraire les données d’appels, de contacts, de localisation, mais aussi les messages envoyés et reçus par SMS, WhatsApp et Signal. Le logiciel américain Oxygen forensics, quant à lui, a livré un système d’extraction et d’analyse de données baptisé «Detective» conçu pour contourner les verrouillages d’écran des appareils mobiles afin d’aspirer les informations stockées dans le cloud (Google, Microsoft ou Apple) ou les applications sécurisées de n’importe quel téléphone ou ordinateur. Ils différent du logiciel israélien Pegasus parce qu’ils nécessitent un accès physique au mobile à pirater, et ne permet pas de surveillance à distance. Aucun contrôle n’aurait été effectué sur ces logiciels, ni de la part des fabricants, ni des fonctionnaires européens. Le Maroc peut utiliser ses nouvelles acquisitions à des fins de répression interne sans que l’Union européenne n’en sache rien.

 

A la mi-juillet, la police métropolitaine de Londres (MET) a déployé un système de reconnaissance faciale en direct (LFR) à Oxford Circus. Le système LFR monté sur un véhicule a été installé à l’extérieur de la station de métro et a scanné les données biométriques d’environ 15 600 personnes. Sur ces 15 600 personnes, quatre étaient des « vraies alertes », et trois personnes ont été arrêtées par la suite. La police a déclaré dans un communiqué : « Cette technologie contribue à la sécurité des Londoniens et sera utilisée pour retrouver les personnes recherchées pour des infractions violentes et graves, ainsi que celles faisant l’objet d’un mandat d’arrêt non exécuté émis par le tribunal ». L »utilisation de la LFR est depuis longtemps controversée, et son utilisation par les forces de police britanniques a déjà été jugée illégale.

« Rien à déclarer ». Depuis des années, ce sont les seuls mots que le Secours Rouge conseille aux militant·e·s interrogé·e·s par la police de répondre. Mais la curiosité à l’égard des techniques de l’adversaire est une bonne chose et la militance doit naviguer au plus serré entre ces deux erreurs classiques face à la répression : la sur-estimer ou la sous-estimer. Comment la police envisage-t’elle les interrogatoires de son côté ? Comment les prépare-t’elle ? Pourquoi y a t’il un « bon » et un « méchant » flic dans les salles d’interrogatoire ? Ce sont à toutes ces questions que ce petit film doit répondre.
À l’origine, cette conférence du Secours Rouge devait avoir lieu en avril 2020 lors des activités d’agitation pour le 1er mai révolutionnaire. Annulée par l’émergence de la pandémie de Covid, elle a finalement été transformée en une vidéo avec l’aide du « Collectif des Stagiaires ». Repoussée par la reprise des activités militantes, c’est finalement deux ans plus tard que cette vidéo sera projetée pour la première fois dans le cadre de la première édition du Festival Autonome de Bruxelles.
À l’aube de nouvelles mobilisations une chose est sûre : les mois et les années qui arrivent seront remplis d’initiatives subversives et révolutionnaires, et donc de répression et de contre-insurrection. Ce document se veut donc être un outil de plus pour les militant·e·s et les collectifs qui s’organisent et se préparent contre la répression.
Projection : Jeudi 14 juillet (ouverture 19h, projection 20h) Au Sacco-Vanzetti, 54 Chaussée de Forest, 1060 Saint-Gilles

 

DuckDuckGo fait partie de ces entreprises qui ont construit leur réputation sur la base d’une politique basée sur la protection des données personnelles et des libertés numériques. La protection contre les trackers est un argument phare de DuckDuckGo, qui l’affiche en bonne place sur sa page d’accueil… Mais il a été découvert que l’application mobile du navigateur DuckDuckGo permet à certains sites de Microsoft de contourner entièrement le blocage du pistage de l’utilisateur. Le navigateur bloque effectivement les trackers d’autres géants comme Google, mais fait une exception pour Bing et LinkedIn, deux domaines qui appartiennent directement à Microsoft. Gabriel Weinber, le PDG et fondateur de DuckDuckGo, a du reconnaitre que  “Pour le blocage des trackers qui ne relèvent pas de la recherche, nous bloquons la plupart des trackers tiers (…) Malheureusement, notre accord avec Microsoft nous empêche d’aller plus loin sur les propriétés de Microsoft”. DuckDuckGo reste de loin préférable à Google, mais ça la fout mal quand meme.

Les systèmes informatiques avec lesquels les services de police travaillent en Belgique datent du début des années 1990. Il existe certes une banque de données nationale, mais les 185 zones de police locales disposent chacune de leurs propres systèmes. Quant à la police fédérale, elle recourt à un processus encore différent. En mai 2016 déjà, le gouvernement Michel avait annoncé un plan « i-Police ». « Alors qu’en 2016, on avait budgété 90 à 110 millions d’euros, on prévoit aujourd’hui 299 millions d’euros.

Grâce à i-Police, 80 applications utilisées par la police seront remplacées par une seule, centrale, qui traitera tous les dossiers. Ce méga-contrat a été accordé à un consortium qui gravite autour du groupe télécom français coté en bourse Sopra Steria, en partenariat avec des firmes comme KPMG, Microsoft, Niche, Orbit et TA9. Les premiers projets pilotes démarreront l’an prochain et le processus de basculement devrait être finalisé d’ici fin 2025. Le système scrutera automatiquement d’autres banques de données comme le registre national, la DIV et les banques de données de la justice. Des algorithmes permettront de croiser ces données avec des images de caméras, des photos, des empreintes digitales ou autres documents.

 

Le télétravail connaît une croissance exponentielle depuis le début de la pandémie et s’accompagne d’un usage de plus en plus fréquent, par les employeurs, d’une cybersurveillance des salariés à distance. La vente de logiciels de contrôle à distance a ainsi augmenté de plus de 500% depuis le début de la pandémie. Un de ces logiciels, “Hubstaff”, peut prendre une capture d’écran de l’ordinateur du salarié toutes les cinq minutes, ou suivre les données GPS des téléphones des employés ciblés. Un autre, CleverControl, qui promet sur sa page d’accueil “d’augmenter la productivité et la détection des fainéants”, peut enregistrer les frappes et les clics de souris du télétravailleur, les sites visités, la durée de ces visites, les conversations des employés par l’intermédiaire du micro de l’ordinateur professionnel et même prendre des photos via la webcam. Ces logiciels sont souvent présentés comme faciles à (dés-)installer à distance et à l’insu du principal concerné.

La pratique est surtout répandue aux États-Unis, où elle est beaucoup moins encadrée qu’en Europe. L’usage de ces logiciels n’est pas légal au regard de la législation belge actuelle. En France, la Commission nationale de l’informatique et des libertés (Cnil) prévoit quelques garde-fous comme l’obligation d’informer les représentants du personnel en cas d’application de ces mesures de surveillance. En revanche, la messagerie Slack, très répandue au sein des entreprises belges et françaises, permet déjà de mesurer les échanges entre collègues et leur activité sur la plateforme et de conserver des statistiques précises sur son utilisation. Slack, en outre, ne supprime aucun message mais, pire, autorise les administrateurs “Plus” à consulter les données sur tous les canaux, dont les messages directs entre collègues, et à les exporter.

Un nouveau poste de commandement mobile a été produit pour la police de Montréal (SPVM) par PIERCE – FRONTLINE COMMUNICATIONS, fabricant de camions sur mesure spécialisés en communication depuis 1985, qui a plus de 2500 réalisations à son actif. Ce véhicule est équipé d’un drone FOTOKITE équipé de deux caméras (thermiques et numériques) donnant accès à des images de qualité et ce peu importe l’éclairage extérieur, et ayant une capacité d’enregistrement de 24h.