Suite au verdict prononcé mercredi en faveur de la police londonienne dans l’affaire du meurtre de Mark Duggan, les autorités craignent une nouvelle vague de protestation dans le quartier de Haringey. La police a été placée en état d’alerte, et des renforts peuvent être envoyés sur place à tout moment, dixit le porte-parole de la police. En marge de cette situation tendue, les autorités ont annoncé leur intention de lancer une expérience d’enregistrement des actions policières. Des officiers armés vont être équipés de caméras pour enregistrer leurs faits et gestes et ceux des personnes auxquelles elles ont affaire.

Policier doté d’une caméra

Policier doté d'une caméra

Un ‘ordinateur quantum’ est une machine qui permettrait d’exploiter la puissance des atomes et des molécules pour accroitre la rapidité et la sécurité des ordinateur. Cela fait des années que les grandes entreprises informatiques se penchent sur la question, et selon de nouvelles révélations d’Edward Snowden publiées par le Washington Post, la NSA serait sur le point de créer cette machine. De par sa puissance, elle serait en mesure de décrypter quasi n’importe quel encodage, que ce soit celui utilisé par les banques ou celui utilisé par les messageries électroniques.

Depuis plusieurs jours, une information circule selon laquelle Apple aurait permis à l’agence américaine d’avoir accès aux données contenues dans les iPhone grâce à une ‘backdoor’. D’après plusieurs experts informatiques, Apple aurait créé une ‘porte dérobée’ dans ses produits, celle-ci permettant à la NSA d’intercepter les messages SMS, d’avoir accès aux listes de contact, de localiser un téléphone, d’accéder à la messagerie vocale et d’activer le micro et la caméra d’un iPhone. Dans un communiqué publié mardi, la société américaine a réagi, affirmant: ‘Apple n’a jamais travaillé avec la NSA pour créer une ‘porte dérobée’ dans ses produits, y compris les iPhone. Nous ne sommes pas au courant du programme incriminé de la NSA qui viserait nos produits’.

Des chercheurs de l’université de Glasgow, en Ecosse, ont réussi à mettre au point un système permettant de reconstituer une image reconnaissable à partir d’un reflet d’une personne sur le globe oculaire du sujet grâce à la méthode dite « d’interpolation bicubique« , afin de lisser au mieux l’image obtenue.

méthode bicubique 1

Pour arriver à ce résultat, les chercheurs sont partis d’un cliché de 39 mpx, dans des conditions de luminosité parfaites. Dans plus de 70% des cas, le « reflet » a été reconnu. Mieux, le reflet étant présent sur les deux yeux, les chercheurs estiment qu’il serait possible à terme de reconstituer une image en trois dimensions. Difficile aujourd’hui de trouver des images de 39 mpx au coin de la rue, mais au rythme où vont les chose, de tels capteurs pourraient se généraliser dans les smartphones à venir.

méthode bicubique 2

méthode bicubique 1
méthode bicubique 2

Deux arrêts de la Cour de cassation avaient restreint en France la possibilité de géolocaliser les suspects en estimant que la mise en œuvre de cette technologie permettant le pistage des téléphones portables ou encore le suivi de véhicules à l’aide de balises « constitue une ingérence dans la vie privée dont la gravité nécessite qu’elle soit exécutée par le juge ». Le procureur seul ne pouvait donc plus décider de faire pister un individu dans le cadre d’une enquête préliminaire.

Un projet de loi a été présenté hier en conseil des ministres, et dont l’examen est prévu en première lecture au Sénat le 22 janvier, doit redresser la barre. Dans ce texte, le procureur de la République peut autoriser la géolocalisation « en temps réel » pour une durée maximale de quinze jours, après quoi il faudra obtenir le feu vert du juge des libertés et de la détention (JLD), et ce, pour une durée maximale d’un mois renouvelable. Dans le cas de la recherche de la cause d’un décès ou d’une disparition, le juge d’instruction pourra cependant autoriser les techniques de pistage pour une durée de quatre mois renouvelables.

Ce week-end, le Washington Post a publié un long article détaillant comment le FBI parvient, à distance, à déclencher les caméras intégrées aux ordinateurs de n’importe qui. Grâce à une équipe de hackers, le FBI a mis au point un procédé permettant d’allumer la caméra sans accord préalable du propriétaire de l’ordinateur et sans même allumer le petit voyant qui indique l’état de marche. Cette opération technologique vient s’ajouter à tout un arsenal de techniques mises au point par ces hackers pour suivre les déplacements des personnes suspectes pour le FBI.

Lire l’article du Washington Post (en anglais)

Le Washington Post a publié ce mercredi une nouvelle information fournie par Edward Snowden. Se basant et citant des documents internes de la NSA, le quotidien révèle que l’agence américaine intercepte les données de géolocalisation de centaines de millions de téléphones portables à travers le monde. La collecte de ces données est effectuée grâce à une connexion aux câbles qui relient les différents réseaux mobiles, et son intérêt est de pouvoir, grâce à de puissants algorithmes mathématiques, ‘retracer les mouvements et mettre en lumière des relations cachées entre des personnes’. L’agence stocke des informations sur au moins des centaines de millions d’appels par jour et enregistre près de cinq milliards de données de localisation par jour, pour un volume total de 27 térabytes.

Pour un montant total de 147000 euros, les autorités carolos viennent d’acheter quatre caméras dotées de haut-parleurs. Le système est des plus basique: une caméra, une console de commande au commissariat et un haut-parleur fixé à la caméra. Dans la salle de vision, un policier qui observe et dispose d’un micro… Ces quatre ‘caméras parlantes’ viennent s’ajouter aux 206 caméras déjà disposées à Charleroi.

Nous mettons aujourd’hui en ligne notre quatrième page spéciale relative à la sécurité des technologies de l’information (après une refonte/actualisation des trois autres pages).

Notre première page spéciale survole les règles générale de sécurité IT, les modalités d’une bonne analyse des risques, etc.

Notre seconde page spéciale traite de l’espionnage (écoute et géolocalisation) via les téléphones mobiles (écoutes, filatures, etc.), les micros cachés, etc.

La troisième page spéciale traite du cryptage. Le cryptage des données et des communications est (encore) totalement légal en Belgique, il est d’ailleurs systématiquement utilisé par de nombreux agents sociaux et économiques. Les logiciels sont disponibles gratuitement et, si leur installation n’est pas toujours aisée, leur utilisation est enfantine. En Belgique (et dans les pays latins en général), la scène militante, dans son immense majorité, en ignore l’emploi, tandis qu’en Suisse ou en Allemagne son usage est généralisé et banalisé.

Le monde du cryptage n’est pas aussi opaque que son objet ! La fiabilité des logiciels est éprouvée et répond à des besoins mettant en jeu des intérêts énormes (il suffit de penser cryptage des transactions financières par les banques). Un suivi des informations ordinaires (le marché du logiciel), parallèles (la scène du piratage) et extraordinaire (les révélations Snowden) permet de se faire une bonne idée de ce qui s’y passe.

La quatrième page spéciale traite de la suppression des documents, de l’anomymisation correcte des documents, des photos, et des visites sur Internet.

Depuis plusieurs années, le Secours Rouge organise des formations à la sécurité informatique. Ces formations peuvent-être théorique ou accompagnée d’un atelier pratique avec installation et utilisation de logiciels en conditions réelles. Prenez contact avec nous si vous êtes intéressés. Nous continuerons pour notre part à actualiser notre dossier et nos pages spéciales.

Encore sur la sécurité IT