vendredi 2 décembre 2011

TMG veut bloquer Telecomix !

Dans la page 84 du torchon qui sert d’assignation des fournisseurs d’accès Internet pour proposer le blocage des sites de streaming, les sites rezocitoyen.fr et werebuild.eu sont désignés comme des sites « liés aux mouvances libertaires et anarchistes ». Je ne m’exprimerai pas concernant le site rezocitoyen.fr dont je ne connais pas les auteurs, mais concernant le site werebuild.eu ceci est une splendide connerie ! Messieurs, sachez qu’en outre, déclarer la guerre à Telecomix est un très mauvaise idée, notre Crypto Munition Bureau a déjà largement de quoi vous humilier. Et oui… werebuild.eu, c’est… c’est TELECOMIX ! Les cluster d’hacktivistes qui a rétabli les communications en Egypte, ou encore publié 54 Go de logs attestant de la censure syrienne opérée par du matériel américain et qui contribue activement à notre petit dossier Amesys portant sur les ventes d’armes numériques à Kadhafi… bref vous ne pouviez pas tomber plus mal.


Le site werebuild.eu est le site de Telecomix, il est d’origine suédoise (mère patrie de l’Anarchie !) et sert de plateforme de lutte contre toutes les formes de censure du réseau Internet. Le serveur de werebuild.eu héberge en outre de nombreux projets. Cette même IP avait d’ailleurs longtemps hébergé mon propre blog, bluetouff.com. Pire encore, cette même IP héberge des sites d’activistes et opposants du monde arabo-musulman. Il va de soi que s’il venait à l’esprit des ayants-droit de bloquer l’IP du site Werebuil.eu dont les sympathisants ne se revendiquent d’aucune appartenance politique (et pour ma part certainement pas anarchiste), le scandale serait mondial, et nous aurions quelques contacts très intéressés au Canard Enchainé, à Al Jazeera ou au Wall Street Journal pour ne citer qu’eux.


Mais il y a encore plus drôle, ce « blocage IP » présenté (et c’est la solution technique de TMG) comme une panacée se permet de confondre à qui mieux mieux les sites werebuild.eu et le projet Streisand.me ! Les ayants-droit n’ont donc même pas obtenu de décision de justice qu’ils démontrent par leur assignation toute la bêtise dont ils font peuve en collant les deux pieds dans le plat : celui du sur-blocage !


Bravo les mecs, c’est bien continuez comme ça, on a pas finit de rire.



Billets en relation :




flattr this!

La Suisse ne veut pas d'Hadopi et du filtrage dans sa loi

La Suisse ne modifiera pas sa législation pour faire face au piratage. Le Conseil fédéral estime en effet que le cadre actuel suffit pour répondre aux défis de la révolution numérique et pour protéger les intérêts des ayants droit. Dans un rapport, elle rejette l'idée d'instaurer une Hadopi en Suisse et se montre critique à l'égard de l'ACTA et du filtrage. [Lire la suite]

La timide résolution du Parlement européen sur la neutralité du Net bientôt finalisée

Paris, le 17 octobre 2011 — Le Parlement européen finalise actuellement la négociation des « amendements de compromis » à sa résolution sur la neutralité du Net. À l’heure actuelle, ce texte faible forcerait le Parlement à suivre l’approche attentiste de la Commissaire européenne Neelie Kroes, laissant les opérateurs libres de restreindre l’accès à Internet afin de poursuivre leurs intérêts économiques à court terme. La résolution pourrait toutefois apporter une définition utile de la neutralité du Net et permettre d'accroître la pression sur la Commission pour qu'elle enquête sur les pratiques des opérateurs télécoms et prenne des mesures concrètes.

La commission « Industrie » (ITRE) du Parlement européen votera sur une résolution sur la neutralité du Net ce jeudi 20 octobre 20111. Des « amendements de compromis » sont actuellement en train d'être finalisés lors de négociations entre les différents groupes politiques. Ils constitueront probablement le texte final de cette résolution non-législative.


Les tentatives de l’ancien rapporteur du « Paquet Télécom », Malcolm Harbour, d’inclure dans la définition de la neutralité du Net des références au droit d'auteur semblent pour l’heure avoir été repoussées avec succès2. Il est toutefois encore possible que les lobbyistes de l’industrie des télécoms réussissent, à la dernière minute, à neutraliser le texte déjà faible de la résolution.


Les amendements de compromis pourraient cependant inclure une définition utile de la neutralité du Net. S'il était adopté, un amendement appellerait la Commission à « empêcher que les fournisseurs d’accès à Internet ne bloquent, discriminent, nuisent à ou dégradent la capacité d’une personne à utiliser un service haut débit, pour accéder, envoyer, publier, recevoir ou offrir n'importe quel contenu, application ou service de leur choix quelle que soit la source ou la destination ».


La résolution pourrait ainsi fournir des critères clairs à la Commission et à l’Office des régulateurs européens des communications électroniques (ORECE, ou BEREC en anglais), qui mène actuellement une étude sur les pratiques de gestion de trafic des opérateurs. Cependant, le groupe conservateur (EPP) s'évertue à rejeter toute référence à une éventuelle nouvelle régulation dans le texte final, qui pourrait bien ne même pas évoquer timidement le besoin d'une action législative future.


« En dépit de l’approche attentiste de la commissaire européenne Neelie Kroes, les preuves de restrictions d’accès à Internet sont largement disponibles, comme l'illustre la plate-forme de signalement RespectMyNet.eu3. Les citoyens et le Parlement doivent utiliser les cas avérés de blocage ou de restriction des communications sur Internet pour augmenter la pression sur la Commission et le BEREC, afin qu’au lieu d'une inaction coupable ils adoptent des mesures concrètes pour protéger la neutralité du Net et défendent nos libertés sur Internet. » a déclaré Jérémie Zimmermann, porte-parole de l'organisation citoyenne la Quadrature du Net.




  • 1. Voir http://www.laquadrature.net/fr/le-parlement-europeen-renoncera-t-il-a-la...

  • 2. Dans une lettre aux membres de la commission ITRE, Malcolm Harbour a suggéré le texte suivant (traduction par nos soins) : « Accueille favorablement la communication de la Commission et est d’accord avec l'analyse, en particulier sur la nécessité de préserver le caractère ouvert et neutre d’Internet comme un facteur clé d’innovation et de la demande des consommateurs tout en veillant à ce qu’Internet puisse continuer à fournir des services de qualité dans un cadre qui encourage et respecte les droits fondamentaux comme les droits de propriété intellectuelle, la liberté d’expression et la liberté d’entreprendre et appelle la Commission européenne à empêcher les fournisseurs de services Internet de bloquer, discriminer, altérer ou dégrader la capacité de toute personne à utiliser un service en ligne haut-débit pour accéder, utiliser, envoyer, afficher, recevoir, ou offrir tout contenu, application ou service licite mis à disposition via l’Internet de leur choix quelle que soit la source ou cible ; ». Heureusement, les mentions de « propriété intellectuelle » et de contenu « licite » n’apparaissent pas dans les dernières versions des amendements de compromis.

  • 3. www.RespectMyNet.eu

La surveillance : un marché mondial lucratif qui se nourrit de la chasse aux dissidents

Reporters sans frontières dénonce à nouveau la coopération criminelle d'entreprises occidentales des nouvelles technologies avec des régimes autoritaires alors que le site WikiLeaks a rendu public le 1er décembre les “SpyFiles”, une série de documents qui révèlent l'ampleur du marché mondial de la surveillance et de l'interception de masse, un marché qui pèserait 5 milliards de dollars.

Près de 1 100 documents internes concernant 160 entreprises présentes dans 25 pays sont ainsi révélées au grand public, en partenariat avec plusieurs médias (OWNI, The Washington Post, The Hindu, l'Expresso, l'ARD) et une ONG (le Bureau of Investigative Journalism).

Les outils de surveillance de ces entreprises sont utilisés à travers le monde entier par des forces militaires, des agences de renseignement, des gouvernements de pays démocratiques, mais également de régimes répressifs. Les Etats-Unis, la France, l'Allemagne, le Royaume-Uni et l'Italie, ainsi qu'Israël, figurent parmi les principaux pays exportateurs de ces technologies. Parmi les entreprises montrées du doigt, on compte BlueCoat (Etats-Unis), Elaman (Allemagne), Gamma (Royaume-Uni), Amesys et Qosmos (France) et Aera SpA (Italie). Une carte interactive permet de naviguer parmi les différents pays et entreprises concernés.

Le matériel et les logiciels fournis rendent possible tout un arsenal de mesures de surveillance. N'importe quel ordinateur ou téléphone portable peut être géolocalisé, piraté à distance, voire infecté par un Trojan grâce à l'utilisation d'outils de surveillance téléphonique (SMS, appels, géolocalisation), de surveillance et d'analyse d'Internet (mails, surf), d'analyse de la voix, de déclenchement de cyberattaques.

"Ces nouvelles révélations de Wikileaks viennent confirmer et mieux documenter la collaboration honteuse entre entreprises occidentales et régimes autoritaires ébranlés par les remous du Printemps arabe et soucieux de contrôler la dissidence à tout prix. En armant le bras de régimes d'oppression en leur donnant les moyens de surveiller et d'arrêter des cyberdissidents et des militants des droits de l'homme, ces entreprises se rendent complices de graves crimes. Il est temps de mettre fin à l'impunité des entreprises et de leur imposer des sanctions financières."

Reporters sans frontières réitère sa proposition du 2 septembre 2011 de mettre en place une saisine de la Cour pénale internationale lorsque ces entreprises apportent de fait un soutien technologique à des dictateurs coupables de crimes de guerre.

L'organisation demande aux gouvernements des pays concernés de mettre en place un dispositif fort pour réguler ce marché, en empêchant l'exportation de matériel, de technologies et de logiciels vers les pays où ils sont susceptibles d'être utilisés pour violer la liberté d'expression et les droits de l'homme. Les entreprises doivent aussi adopter des procédures de suivi pour contrôler le détournement potentiel de matériel d'un pays “autorisé” à acquérir ce matériel à un autre qui n'en a pas le droit. Ces régulations doivent également être mises en place au niveau de l'Union européenne et d'organisations internationales comme l'Organisation de Coopération et de Développement Économiques (OCDE).

Le député américain Chris Smith s'apprête à introduire une nouvelle version du Global Online Freedom Act de 2006, qui prévoit notamment l'interdiction d'exportation de ces technologies vers des pays comme la Syrie et l'Iran qui restreignent la liberté d'expression en ligne et s'en prennent aux dissidents.

La version européenne du GOFA présentée en 2008 au Parlement européen, par l'eurodéputé hollandais Jules Maaten (ALDE), se donnait pour vocation de prévenir les possibilités de censure sur la Toile et de réguler les activités potentiellement liberticides des entreprises européennes du secteur de l'Internet. Elle doit être modifiée pour prendre en compte les dernières révélations et renforcer les mesures de contrôle.

Le Réseau Sakharov, qui s'est réuni à Bruxelles le 23 novembre 2011 à l'invitation du Président du Parlement européen Jerzy Buzek, a condamné très fermement les implications des sociétés commerciales dans la mise en place des outils d'espionnage et de contrôle de l'Internet et des réseaux de mobilophonie. Les lauréats du Prix Sakharov ont unanimement souligné l'importance d'une action rapide de l'Union européenne dans la mise en place de règles et de législations claires et contraignantes dans la conduite des marchés, encourageant le Parlement européen à poursuivre les premiers pas initiés dans la résolution adopté en octobre 2011 qui interdit la vente de moyens et de technologies de surveillance à des pays qui en feraient usage en violation des principes démocratiques, de la liberté d'expression et des droits de l'homme.

Quelques exemples tirés des SpyFiles :

WikiLeaks publie le contrat signé par Amesys, filiale de Bull, avec les autorités libyennes. En septembre 2011, des documents trouvés par des journalistes du Wall Street Journal et la BBC dans les quartiers généraux du colonel Khadafi avaient révélé qu'Amesys avait fourni au régime libyen des équipements de surveillance du Web très perfectionnés. L'entreprise a notamment mis à disposition des autorités un système baptisé “Eagle”, qui permet l'interception des emails sur les messageries Hotmail, Gmail et Yahoo !, ainsi que la surveillance des messageries instantanées MSN et AIM.

La société italienne Area SpA met actuellement en place un système très élaboré de surveillance du Web en Syrie, nommé Asfador, dont le prix de vente dépasserait les dix millions d'euros. Une fois installé, le système Asfador devrait permettre au régime de Bachar Al-Assad de surveiller tous les échanges d'e-mails effectués sur l'intégralité du réseau syrien et l'accès aux données personnelles des internautes. Area SpA utilise des technologies fournies par d'autres entreprises occidentales, comme la société française Qosmos, qui a récemment décidé de se retirer du projet, ce qui n'a pas freiné le développement du système Asfador.

Consulter d'autres exemples d'agissement d'entreprises déjà condamnées par Reporters sans frontières, notamment BlueCoat en Syrie et Nokia Siemens Networks au Bahreïn.

MafiaaFire : un add-on Firefox pour esquiver le filtrage DNS et IP

Face à l'utilisation croissante du filtrage, des développeurs ont adapté une extension Firefox destinée à éviter les tentatives de blocage DNS et IP contre les sites accusés de favoriser le piratage, comme The Pirate Bay, isoHunt ou encore Newzbin. L'extension s'appuie sur une liste aléatoire de proxys pour connecter l'internaute à ces espaces. [Lire la suite]

L’Internet socialiste

C’est à deux pas de la Cour des Comptes, où elle sévit encore, que Fleur Pellerin nous a donné rendez-vous. A 38 ans, la jeune femme vient d’être nommée responsable du pôle “Économie numérique” dans l’équipe de campagne de François Hollande, tout juste constituée. “Il était important pour moi d’y ajouter ’société’, car le numérique n’est pas une branche de l’industrie comme l’agroalimentaire”, précise-t-elle d’emblée.


Sa prise de fonction a fait l’effet d’un micro séisme dans le landernau numérique : inconnue au bataillon Internet, Fleur Pellerin s’est surtout illustrée par l’excellence de son parcours – bac à 16 ans, Sciences Po, ENA – et un passage à la tête du club XXIème siècle, réseau promouvant la diversité. Un “pur produit de la méritocratie française”, plus proche des questions d’égalité des chances ou de fiscalité que des réflexions réticulaires, dont on ne trouve d’ailleurs nulle trace dans le portrait tiré par Libération en avril 2010. Au Parti Socialiste, elle totalise déjà trois campagnes présidentielles. Celle du candidat Hollande inaugure la mise en lumière de cette ancienne conseillère de l’ombre, qui n’est pas du sérail. Une affiliation informelle – elle n’est plus encartée – qui explique son allant et son franc-parler.


Parachutée dans les landes numériques, la jeune femme se donne jusqu’au 15 décembre pour proposer la première version de son programme. A retravailler jusqu’en début d’année. Plus qu’un chantier, un travail de dentellier. A réaliser dare-dare. La néophyte le reconnaît. Comprendre les enjeux, s’acclimater à un milieu sévère, qui s’étonne de voir débarquer une novice à l’approche d’une échéance telle que la présidentielle. L’ampleur de la tâche : c’est ce qui fait courir Fleur Pellerin sur les autoroutes de l’information. Un voyage qui s’annonce turbulent.


Hadopi tabou


En interne, la constitution de l’équipe de campagne n’a pas réglé les bisbilles entre cadres du parti et rivaux d’hier. Si officiellement le rassemblement derrière François Hollande est unanime, la fusion des troupes pose toujours problème. En coulisse, on murmure que “c’est le bordel”. Y compris sur le numérique. Sans confirmer, Fleur Pellerin déclare n’avoir que peu de relations avec Solférino. Si elle affirme qu’elle puisera dans “les travaux du Laboratoire des idées avant de proposer au candidat les axes de son programme numérique”, elle déclarait il y a quelques jours que son programme ne serait pas celui du Parti Socialiste [PDF].


Une indépendance qui visiblement, ne passe pas. En particulier sur le point chaud de la campagne numérique, l’éternel maëlstrom Hadopi. A la suite de notre entretien réalisé dans la matinée du 28 novembre, Fleur Pellerin nous a demandé de retirer toute citation concernant le sort de la Haute autorité. Motif : il ne s’agit que de pistes de travail, et seul François Hollande pourra arbitrer sur la question. Dans une première interview, publiée le 29 novembre, la jeune femme exprimait clairement sa volonté d’abroger l’institution, pour la remplacer par une autre, débarassée du sceau symbolique “Hadopi”. Vertement critiquée par certains observateurs, la position de Fleur Pellerin n’a manifestement pas plu en interne. D’ici le 15 décembre donc, motus et bouche cousue. Sur cet unique point : pour la neutralité, la fiscalité du secteur, l’e-education, l’e-santé, la critique du bilan de cinq ans de sarkozysme, les vannes sont en revanche ouvertes. Il ne s’agit pourtant que d’ébauches de réflexions, qui appelleront, là aussi, une validation du candidat socialiste.


L’Hadopi fait peur. Bête noire de l’UMP comme du PS, elle est le signe de la soumission des partis au bras de fer, féroce, que se livre lobbyistes de la Culture et du numérique pour avoir voix au chapitre 2012. Au lieu de lancer un chantier public, évolutif, entier, l’opposition fait le choix de se murer dans un silence qui ne saurait prévenir des bourdes. Les rétropédalages font tache : celui-ci en est un ; il rappelle les tergiversations maladroites de François Hollande sur ce même point, il y a quelques semaines à peine. Confirmant ainsi que c’est bien le “bordel”.



Côté moyens, la responsable de pôle ne dispose par ailleurs d’aucune ressource. “J’assume ne pas avoir de moyens, j’assume le modèle start-up, le côté artisanal.” D’où l’appel à contributions lancé sur Rue 89 il y a quelques jours : pour l’occasion, pas de plate-forme participative, pas de site, mais une adresse mail : numerique2012@gmail.com. Une initiative qui a fait les gorges chaudes de quelques trublions, notamment sur Twitter.


Ils m’attaquent parce qu’ils s’imaginent que je ne connais pas les codes, mais en 1998, je fréquentais des forums d’opéra US, et les trolls étaient déjà là ! Ils trollaient sur … du Wagner. Les codes étaient identiques.



Quant à l’appel à contributions, elle se félicite “d’avoir déjà obtenu une centaine de mails. Un wiki aurait été un défouloir”, poursuit-elle, “on aurait passé plus de temps à modérer”. Une semaine après l’ouverture de la consultation, elle nous confie avoir “reçu 500 pages de contributions très riches et constructives. Nous allons faire réagir les internautes sur une première synthèse très prochainement”.


“A l’encontre du tout-répressif de Sarko”


Rentrant dans le vif du sujet, Fleur Pellerin expose méthodiquement ses priorités : “définir un programme de travail et constituer une équipe, afin d’avoir une position argumentée sur un certain nombre de projets urgents”. Son pôle a été décliné en cinq axes : “infrastructures et aménagement du territoire”, “innovation et e-business”, “droits et libertés sur Internet” – dans lequel se range Hadopi, dont nous ne parlerons donc pas -, “développement des services et contenus” et “fiscalité numérique”. “Oui, c’est assez vaste !” conclue-t-elle dans un sourire.


Sur l’économie de l’innovation, elle déplore un “retard” français : “il y a une marge de progrès”, estime la jeune femme. Pour la combler, Fleur Pellerin assure que les réflexions seront menées en fonction du contexte budgétaire contraint.


Concernant la fiscalité des jeunes entreprises innovantes (JEI) ou du commerce en ligne, elle explique que les incitations devront se faire selon “différents scénarios en fonction de l’état dans lequel la droite laissera les finances publiques en mai 2012, et surtout assurer aux entreprises un environnement juridique stable”. “Durant les 100 premiers jours, on devra être réaliste”, concède-t-elle, avant d’ironiser “je suis à la Cour des Comptes, la contrainte budgétaire, je l’ai intégrée !”


Les promesses seront chiffrées et envisageables : “on essaiera de se placer dans la faisabilité financière et juridique.” Une rigueur en grille de lecture des affaires en cours : elle commente la taxe Google, serpent de mer gouvernemental qui cherche à imposer les revenus publicitaires engrangés en France par les géants du web :“Pas contre sur le principe, mais à condition que le dispositif ne se retourne pas in fine contre les seules entreprises françaises ”. “Contrairement à Sarkozy, qui vient encore de le faire avec l’annonce de la création du centre national de la musique, nous ne proposerons pas de mesures sans nous être assurés de leur faisabilité financière et juridique”.



Si elle n’est pas identifiée comme référence dans le milieu, Fleur Pellerin met en avant des réseaux solides autour du numérique. “Je couvre toute la palette : média, opérateurs, think tanks, fédérations et syndicats professionnels, lobbyistes, haut-fonctionnaires” , assure-t-elle. Des connaissances déjà mobilisées à titre bénévole et amical. Le travail est informel : la première réunion s’est tenue chez elle ; même son mari, fiscaliste au Conseil d’Etat, a été mis à contribution. Dans ses cercles, des membres de l’Arcep et de la Caisse des dépôts, “catastrophés par la gestion du très haut débit” ; des entrepreneurs comme Jean-Baptiste Soufron, Nicolas Gaume, président du Syndicat National du jeu vidéo ou Benoît Thieulin ; certains acteurs du monde de la Culture, SPRD et ministère, ou encore Daniel Kaplan, soutien de Martine Aubry pendant la primaire et délégué général de la Fondation pour l’Internet Nouvelle Génération (FING).


On lui demande ce qui différencie son programme de celui de l’UMP. Elle réagit vivement, et critique le bilan de la majorité : “c’est bien joli de montrer ce programme, de dire ‘le meilleur reste à venir’ si rien n’a été fait en 5 ans !” Et déroule sur Nicolas Sarkozy : “il ne s’adresse qu’à des clientèles. Tout le monde y croit mais il n’y a rien derrière”. Sur sa dernière sortie à Avignon, durant laquelle il avait proposé l’établissement d’une “Hadopi 3” pour lutter contre le streaming, elle ironise : “comment on fait ? On met des mouchards chez les gens ? On ferme YouTube ? Sa position est ultra sécuritaire et après ses lieutenants parlent de neutralité des réseaux, ça me fait rire !” Et de conclure : “oui, je suis très énervée !”


On veut aller à l’encontre du tout-répressif de Sarko .


Le principe fait consensus en interne, mais pas sûr que les cadres du parti et de la campagne la suivent sur “les modalités concrètes” . Si à Solférino “tout le monde a pris conscience qu’Internet représentait un levier de croissance et une modification radicale de la société” , “il y a encore de ‘vieux logiciels’ qui traînent au PS” . Et les attentes de la communauté se font pressantes: il ne suffit pas de critiquer le bilan du camp d’en face ; des mesures cadres sont à définir. Or, des arbitrages, pas forcément favorables, seront pris par la direction de campagne. Fleur Pellerin en a conscience, se dit “loyale” , et profite pour le moment de sa “liberté dans la réflexion” . Une autonomie synonyme de “faiblesse” : “cela veut aussi dire que je ne suis pas forcément très soutenue”. Le recadrage de dernière minute, sur Hadopi, est venu le confirmer.





En vente en décembre le livre électronique “e-2012″, chez Owni Editions, une enquête signée Andréa Fradin et Guillaume Ledit sur la campagne numérique de l’UMP et du PS.



Via Flickr : Fame Foundry [cc-bysa] et Geoffrey Dorne [cc-byncsa]

Filtrage : l'industrie du cinéma veut en finir avec la "piraterie pure"

La procédure engagée par les distributeurs, les éditeurs et les producteurs cible quatre sites spécialisés dans le streaming. Il s'agit d'AlloStreaming, AlloShowTV, AlloShare et AlloMovies. Les ayants droit considèrent que ces espaces sont connus pour organiser la contrefaçon numérique de masse et qu'ils ont fait de la piraterie pure leur business principal. [Lire la suite]

Internet massivement surveillé

WikiLeaks rend public aujourd’hui près de 1 100 documents internes, plaquettes commerciales et modes d’emploi des produits commercialisés par les industriels des systèmes de surveillance et d’interception des télécommunications.


Ces nouvelles fuites montrent un marché de la surveillance de masse représentant désormais cinq milliards de dollars, avec des technologies capables d’espionner la totalité des flux Internet et téléphoniques à l’échelle d’une nation. Les fleurons de ce marché s’appellent Nokia-Siemens, Qosmos, Nice, Verint, Hacking Team, Bluecoat ou Amesys. Les documents détaillant leurs capacités d’interception, contenant une multitude de détails technologiques, seront progressivement mis en ligne par WikiLeaks.


OWNI, partenaire de cette opération baptisée SpyFiles avec le Washington Post, The Hindu, L’Espresso, la chaîne allemande ARD et l’ONG britannique The Bureau of Investigative Journalism a tenté de visualiser cette industrie d’un genre nouveau, en créant une cartographie interactive sur un site dédié, SpyFiles.org. Et Andy Mueller-Maguhn, ancien porte-parole du Chaos Computer Club allemand (le plus influent des groupes de hackers au monde), également associé à cette enquête, y consacre un site, BuggedPlanet.info – traduisez “planète sur écoute”.


Marchand d’armes de surveillance


À ce jour, nous avons répertorié 124 de ces marchands d’armes de surveillance, utilisant des technologies d’interception, dont 32 aux États-Unis, 17 au Royaume-Uni, 15 en Allemagne, dix en Israël, huit en France et sept en Italie… À l’instar des marchands d’armes “traditionnels“, la majeure partie d’entre eux sont situés dans des pays riches, et démocratiques. 12 des 26 pays recensés font ainsi partie de l’Union européenne qui, au total, totalise 62 de ces entreprises.


87 vendent des outils, systèmes et logiciels de surveillance de l’Internet, 62 de surveillance du téléphone, 20 des SMS, 23 font de la reconnaissance vocale, et 14 de la géolocalisation GPS. Sept d’entre elles font également dans la “lutte informatique offensive“, et commercialisent donc des chevaux de Troie,rootkits et autres backdoors (portes dérobées) permettant de prendre le contrôle d’ordinateurs, à distance, et à l’insu de leurs utilisateurs. Ces systèmes espions ont ceci de particulier par rapport à ceux utilisés par les pirates informatiques qu’ils ne seraient pas repérés par la “majeure partie” des éditeurs d’antivirus et autres solutions de sécurité informatique.


Dans nos démocraties, la commercialisation, et l’utilisation, de ces systèmes de surveillance et d’interception des télécommunications est strictement encadrée. Mais rien n’interdit, en revanche, de les vendre à des pays moins regardants, même et y compris à des dictatures : bien que conçus à des fins d’espionnage, ils ne font pas partie de ces armes dont l’exportation est encadrée par les lois nationales, européennes ou internationales. Ce n’est donc peut-être pas moral, mais tout à fait légal, en l’état.


Et les marchands d’armes se font fort d’exploiter ce vide juridique, comme le reconnaissait récemment Jerry Lucas, l’organisateur d’ISS, le salon international qui rassemble tous les deux ou trois mois les professionnels de l’interception des communications :


Les systèmes de surveillance que nous exposons dans nos conférences sont disponibles dans le monde entier. Certains pays les utilisent-ils pour supprimer certaines déclarations politiques ? Oui, probablement. Mais ce n’est pas mon job de faire le tri entre les bons et les mauvais pays. Ce n’est pas notre métier, nous ne sommes pas des hommes politiques.


Notre business est de mettre en relation ceux qui veulent acheter ces technologies avec ceux qui les vendent. Vous pouvez bien vendre des voitures aux rebelles libyens, et ces voitures sont utilisées comme armes. General Motors et Nissan devraient-ils se demander comment leurs véhicules seront utilisés ? Pourquoi n’allez-vous pas également interroger les vendeurs de voiture ? C’est un marché ouvert. Vous ne pouvez pas enrayer la circulation de matériels de surveillance.



Interrogé par le Wall Street Journal, Klaus Mochalski, co-fondateur d’Ipoque, une société leader dans ce secteur, répondait de son côté que “c’est un dilemme, moral et éthique, auquel nous sommes constamment confrontés : c’est comme un couteau. Vous pouvez vous en servir pour trancher des légumes, mais vous pouvez également tuer votre voisin“… à ceci près que ces outils ne sont pas en vente libre dans n’importe quel magasin, et que les sociétés qui les commercialisent n’en font pas la promotion dans des foires commerciales ou marchés du coin, mais uniquement dans les salons réunissant marchands d’armes, et clients habilités à en acheter.


Silence radio


ISS interdit ainsi aux journalistes d’assister à ses conférences, et même d’entrer dans son salon. Et il était étonnant de constater, à visiter les nombreux stands spécialisés dans les technologies de surveillance présents au récent salon Milipol, qui s’est tenu à Paris en octobre dernier, que les représentants de ces derniers étaient bien plus frileux que les marchands d’armes traditionnels pour ce qui est de répondre aux questions des journalistes…


Contactée par OWNI, Amesys, la société française qui a vendu un système d’interception massive de l’Internet à la Libye de Kadhafi, se défausse ainsi auprès de son “client” :


Amesys est un industriel, fabricant de matériel. L’utilisation du matériel vendu (sic) est assurée exclusivement par ses clients.


A contrario, Thibaut Bechetoille, le PDG de Qosmos, une autre société française qui, à l’instar d’Ipoque, équipait ce même Big Brother libyen, et qui équipe également celui utilisé, actuellement, par les Syriens, a piteusement expliqué à l’agence Bloomberg que son conseil d’administration avait bien décidé de cesser ses activités en Syrie, mais que c’était “techniquement et contractuellement” compliqué…


A ce jour, quatre autres entreprises occidentales ont été identifiées comme prestataires de services des “grandes oreilles” syriennes : Area, une entreprise italienne qui a dépêché, en urgence, des équipes afin d’aider les services de renseignements syriens à identifier les (cyber) dissidents, Utimaco, filiale allemande de l’éditeur d’antivirus britannique Sophos – qui n’était pas au courant qu’Area utilisait ces systèmes en Syrie -, l’allemand Nokia Siemens, dont les équipements de surveillance de l’Internet auraient été transmis à la Syrie par son voisin iranien, et Bluecoat, une société américaine auquel le site reflets.info a consacré de nombreux articles.


On savait, depuis quelques années, que ces armes de surveillance étaient utilisées en Chine ou en Iran notamment, mais il a fallu attendre le printemps arabe, et les traces ou preuves laissées par ces marchands de surveillance (essentiellement occidentaux) en Tunisie, en Egypte, en Libye, à Bahrein ou en Syrie, pour en prendre toute la mesure.


La quasi-totalité de ces marchands d’armes de surveillance se targuent certes d’oeuvrer en matière de “lawful interception” (interceptions légales en français) et se vantent de travailler avec des ministères de la défense, de l’intérieur ou des services de renseignement. L’allemand Elaman, lui, va jusqu’à écrire, noir sur blanc, que cela permet aussi d’identifier les “opposants politiques” :


En matière de télécommunications, la notion de “rétention des données” porte généralement sur le stockage de toute information (numéros, date, heure, position, etc.) en matière de trafic téléphonique ou Internet. Les données stockées sont généralement les appels téléphoniques émis ou reçus, les e-mails envoyés ou reçus, les sites web visités et les données de géolocalisation.


Le premier objectif de la rétention des données est l’analyse de trafic et la surveillance de masse. En analysant les données, les gouvernements peuvent identifier la position d’un individu, de ses relations et des membres d’un groupe, tels que des opposants politiques.



Initialement développés afin de permettre aux services de renseignements d’espionner en toute illégalité, ces systèmes, outils, logiciels et autres “gadgets” conçus pour écouter, surveiller, espionner, traçabiliser ou géolocaliser quelqu’un “à l’insu de son plein gré“, sont aujourd’hui devenus un véritable marché. Interrogé par le WSJ, Jerry Lucas, l’organisateur d’ISS, expliquait ainsi que, parti de quasiment zéro en 2001, il avoisinerait aujourd’hui les 5 milliards de dollars de chiffre d’affaires, par an.


Les Spy Files sont publiés par WikiLeaks à cette adresse.




Retrouvez notre dossier sur les Spy Files :


- Mouchard sans frontière


- La carte d’un monde espionné


Retrouvez nos articles sur Amesys.


Retrouvez tous nos articles sur WikiLeaks et La véritable histoire de WikiLeaks, un ebook d’Olivier Tesquet paru chez OWNI Editions.



@manhack (sur Twitter), jean.marc.manach (sur Facebook & Google+ aussi) .

Vous pouvez également me contacter de façon sécurisée via ma clef GPG/PGP (ce qui, pour les non-initiés, n’est pas très compliqué). A défaut, et pour me contacter, de façon anonyme, et en toute confidentialité, vous pouvez aussi passer par privacybox.de (n’oubliez pas de me laisser une adresse email valide -mais anonyme- pour que je puisse vous répondre).






Pour plus d’explications sur ces questions de confidentialité et donc de sécurité informatique, voir notamment « Gorge profonde: le mode d’emploi » et « Petit manuel de contre-espionnage informatique ».

Hadopi et la Culture : y’a tromperie sur la marchandise

(Quand les débats font rage sur les vertus ou pas des Labs Hadopi et des solutions techniques, économiques pour protéger les artistes, on oublie de se poser la question de ce qu’est la culture. Petite tentative de remettre les choses dans un ordre qui ne plaira pas à tout le monde, même si Bluetouff l’a déjà très bien fait : une piqure de rappel ne fait jamais de mal)



Télécharger des œuvres, c’est du vol ! La culture va disparaître ! Qui va payer pour que des artistes enregistrent des disques si plus personne ne les achète ? Qui va produire des films si plus personne ne va au cinéma ? Tel est le cœur du discours pro-Hadopi.


Vieux discours en réalité, qui pré-existait au partage de musique ou de films par Internet. Les cassettes vidéo VHS étaient, à la fin des années 70, déclarées comme les tueuses du cinéma. Les cassettes audio devaient voir la fin de l’industrie du disque vinyle. Encore plus tôt, le photocopieur devait faire disparaître le livre et les libraires. Rien de tout ça n’est arrivé. Mais la question de fond, celle qui n’est pas abordée, ou très peu, est : qu’est ce que la culture et qui sont ceux qui la font exister ? Cette question, une fois abordée, défriche pas mal de choses et peut même apporter quelques réponses vis à vis du « partage de fichiers d’œuvres artistiques. »


La culture, c’est de l’humain et du partage, pas de l’industrie


Oui, la culture n’est rien d’autre qu’une possibilité de faire circuler du plaisir, des émotions, des expériences entre des êtres humains. Pas comme la nourriture (même si elle peut aussi servir à ça), par exemple. La bouffe, les animaux en ont besoin, les humains aussi. Mais les animaux se foutent de la culture comme de leur première plume, poil ou écaille. La culture est donc un champ d’expériences diverses qui se transmettent à travers les générations, se modifient, s’entrecroisent, communiquent entre elles. La culture est très certainement importante, mais pas indispensable. C’est une part humaine qui échappe à la nécessité pure, pas comme la nourriture. Au point que parler d’industrie pour la culture est à la fois indécent et récent dans l’histoire humaine. Excessivement perturbant aussi.


Parce qu’une industrie, par définition, à vocation à produire pour satisfaire des masses importantes d’individus et pour ce faire, pratique une standardisation, met en place des procédures afin de produire le plus possible, avec le moins de défauts possibles. Tout ça en effectuant des profits. Parce que sinon, l’industrie coule, faute de rendements suffisants. Alors, un artiste, puisque nous parlons des artistes, est-il un industriel ? La réponse est non. Un artisan ? Oui, certainement. Et pourquoi cet artisan aurait-il besoin de rentrer dans une industrie pour continuer à gagner sa vie en proposant ses créations ?


Le mélange des genres est bien pratique…pour raconter n’importe quoi


Parlons des choses telles qu’elles sont et pas telles qu’on nous les présente : 95% des musiciens en France sont des intermittents du spectacle qui ne gagnent pas leur vie en vendant des disques. Et ce, depuis très longtemps, bien avant l’arrivée des MP3 et du partage intensif de musique en ligne. Pourquoi donc ? Parce qu’un musicien, en France, a une probabilité d’être écouté et produit par un label, très limitée. Parce qu’aussi de nombreux musiciens n’ont pas comme obsession permanente de « faire un disque », mais plutôt de jouer en concert. Et pouvoir ainsi conserver le statut d’intermittent qui donne droit à des périodes de rémunérations (par les organismes adéquats) lorsque la « période est creuse ». Les musiciens français « cachetonnent », et c’est un bon système qui permet à des milliers d’entre eux de vivre de leur musique, même quand pendant plusieurs mois ils n’ont pas de concerts (l’hiver le plus souvent).


Un musicien qui participe à l’enregistrement d’un disque touche très peu à la vente d’album, exactement comme les écrivains pour leurs bouquins. Donc, seule la petite minorité de ceux qui sortent des albums à gros gros tirage gagnent de l’argent avec leurs disques. Les autres touchent des cacahuètes. Avec ou sans téléchargement, la chose pré-existe à l’apparition du MP3. On veut donc nous faire croire que les musiciens français seraient tous dans la situation d’entrepreneurs qui perdraient des sommes astronomiques face à une chute de la vente de leur « produit industriel », c’est-à-dire, leurs disques…vaste plaisanterie.


La réalité de la culture dans le domaine de la musique


La musique est depuis toujours, et encore aujourd’hui une performance artistique devant un public. On appelle ça un concert. La musique vivante. Des musiciens, un public. Le public paye pour écouter les musiciens dans une salle appelée « salle de concert ». C’est beau hein ? Et c’est moderne en plus parce que les festivals sont en perpétuelle progression en termes de public en France. Les concerts, ça marche très fort. Enfin, pour ceux qui font vraiment de la musique, ceux qui jouent, créent. C’est sûr que pour ceux qui pompent des trucs avec des machines, bricolent des tubes en série à partir de musiques recyclée en s’aidant de starlettes qui font semblant de chanter, les concerts, ça ne marche pas. Par contre, eux, ils font des disques. Uniquement des disques (voire parfois des performances dans des boites d’Ibiza). Et comme leur truc est un produit pompé la plupart du temps, mâché, calculé pour taper dans une classe d’âge, un style, une mode, ils mettent le paquet uniquement dans le disque avec une promo qui tue et font leur beurre par ce biais. Ils fabriquent des produits.


Alors, quid de ceux qui font des concerts et des disques, tout en étant créatifs ? Mais ceux-là gagnent très bien leur vie avec leurs concerts : les disques sont des produits d’appel, un complément, qui la plupart du temps leur créent des revenus par les diffusions radio mais surtout envoient des gens à leurs concerts. Le disque est juste un moyen de se faire connaître, mais justement, avec les zinternets, tout ça change. On peut se faire connaître sans même faire de disques. C’est balot ça. Enfin balot pour ceux qui veulent à tout prix que la galette de 12 cm soit l’unique produit d’appel d’un artiste, parce qu’ils ne savent profiter économiquement des artistes que par cette voie.. Et puis même en augmentant de 20% la vente des disques de ces créateurs (en filtrant tous les accès à des réseaux de partage par exemple), le revenu généré pour la majorité des artistes serait négligeable. Ils n’en vendent pas assez de toute manière : ce sont les « hits » commerciaux qui génèrent du chiffre dans l’industrie du disque.


Comment la musique est découverte par le public ?


C’est encore pire côté médias qu’il y a 30 ans : il ne faut pas trop compter sur les radios ou les télévisions pour aider à découvrir des artistes. Il n’y a d’ailleurs plus d’émission musicale télévisuelle, alors qu’ils en existaient dans les années 80 et une partie d’entre elles présentaient des nouveaux groupes inconnus du public. On pense aux Rita Mitsouko chez Dechavane en plein après-midi…Alors comment découvre-ton des nouveaux artistes, des nouvelles musiques ? Et bien il y a 30 ans on se refilait des cassettes copiées de disques vinyle, on allait à des concerts.


Et aujourd’hui ? Et bien la même chose ou presque : concerts et les zinternets. On se refile des MP3, on récupère des morceaux via les réseaux peer-to-peer. Si ça ne nous plaît pas, on jette, si c’est bien, on garde. Et comme il y a 30 ans, si c’est moyen, on conserve tel quel (écoute procrastinée, 30 ans avant : cassette sans boitier éclatée dans un coin de bureau ou de table de chevet), si c’est très bon, on se précipite au prochain concert, et on finit par acheter des albums. Parce qu’on aime ce que font ces mecs là. Et qu’on ne va pas garder ça sur un disque dur dans un fatras de fichiers avec des trucs zarbis ou à moitié nuls. Et la musique circule. Toute la musique, pas que celle de l’industrie qui pré-formate ce qu’on doit écouter. Si on n’achète pas d’albums, en général, c’est qu’on n’a pas les moyens. Et sans les zinternet, on écouterait rien. Enfin si, les daubes industrielles de la radio uniquement. Et puis si on peut écouter plein de musiques en peer-to-peer, le jour où on a un peu plus de fric, qu’on est plus vieux aussi, on se fait une discothèque. En soirée, ça jette plus de regarder les CD avec les pochettes et les paroles et de se les passer à l’apéro plutôt que 3000 fichiers MP3 au fond d’un portable (vécu de l’auteur, ndlr).


Mais les petits labels, hein, les petits labels ?


Soyons bien clair : pensez-vous qu’essayer de vendre des chevaux comme moyen de locomotion est une bonne idée dans une société du pétrole et de la bagnole reine ? Bon, essayer de gagner sa vie en ne faisant qu’enregistrer et vendre des disques (en étant un petit label) est à peu près aussi loufoque aujourd’hui que vendre des chevaux pour remplacer les voitures au XXIème siècle et tenter de concurrencer Peugeot ou Nissan. Les Majors les écrasent les petits labels, et ça, avec ou sans peer-to-peer, leurs difficultés sont anciennes aux petit labels. Ce qui ne veut pas dire que les petits labels n’ont pas de vocation : ils doivent organiser des concerts, faire circuler la musique de ceux qu’ils produisent et retirer autrement que par la seul vente de disques le fruit de leur travail. En étant payé aussi par les ventes de billets de concert, par exemple ?


Le disque a plus de 100 ans, et pas grand chose n’a changé si on y regarde bien. Le cinéma a beaucoup plus évolué que le disque en comparaison. Le cinéma se porte à merveille, malgré le peer-to-peer et les mégachiottes de streaming plein de pub pourries. Bizarre non ? Un disque, c’est un morceau de plastique. Les studios seraient bien inspirés de passer à autre chose que tenter d’imposer un objet qui est strictement le même (pour parler du CD) qu’en 1982…


Mais pourtant, copier de la musique, c’est du vol, non ?


Ah, ah, ah, cette idée du vol est décidément trop drôle pour ne pas s’y arrêter un instant. Si je m’empare d’un objet qui appartient à quelqu’un, c’est du vol. Un briquet, une voiture, de la nourriture. Mais la culture n’est pas un objet qui appartient à quelqu’un. Le créateur de culture, appelons-le l’artiste, quelle est sa nécessité ? Celle de faire partager ses créations, et quitte à faire, au plus grand nombre. Pourquoi ? Parce que lui-même a bénéficié du partage de culture en étant un membre du plus grand nombre qui a pu entendre, voir des œuvres d’autres artistes. Sans cet échange, l’artiste n’aurait aucune base artistique, il ne pourrait pas créer à partir d’un art limité dans le temps ou l’espace. Un artiste est donc aussi un pilleur : il s’inspire, copie parfois, modèle, assimile d’autres créations. Il ne crée pas ex-nihilo.


Si on interdit le partage de fichiers et qu’on oblige à des solutions payantes, il se passe quoi ?


Si demain l’interdiction d’échanger des œuvres artistiques devient réelle et concrète, que seules les solutions payantes existent, les créations mises en avant sur le réseau seront celles des industries du disque et seront donc quasiment les seules à être écoutées. Ce qui signifie que la liberté ancestrale du plaisir d’échanger de la culture, que ce soit entre artistes ou entre passionnés sera conditionnée par l’argent. Sera morte. Ce qui signifie aussi que la découverte de nouvelles œuvres peu ou pas commerciales sera quasi impossible. Ce qui appauvrira la capacité de création artistique des artistes. Appauvrissement qui nous mènera invariablement à une mécanique pour le coup totalement industrielle, exactement comme dans l’agro-alimentaire, celle du choix d’acheter de la merde ou…de la merde. Parce que ne nous voilons pas la face, la liberté est au centre du sujet. Le nombre de groupes qui ont pu voir leur musique circuler entre des millions d’oreilles grâce au peer-to-peer est colossal : sans cet échange gratuit entre auditeurs, comment serait aujourd’hui leur renommée, à quelle hauteur serait leur auditoire, à ces groupes ?


Les réflexions des Labs Hadopi sont exactement celles que pourraient tenir en 1950 des types de la Sacem : « Bon, alors comment on va faire les gars pour empêcher que les gens ne tendent l’oreille et écoutent la musique des postes que certains amènent sur la plage pour faire la fête ? Parce que bon, ça va plus du tout là, oh, ils payent pas, là, les 15 mecs qui sont autour du poste, et nous, comment qu’on la récupère la taxe sur la diffusion de la musique, hein ? J’ai une idée chef ! Ce qu’on devrait faire, c’est contrôler et filer des PV à ceux qui écoutent et n’ont pas acheté le poste ou payé la redevance. Ouais, bonne idée. Mais si ils écoutent Johnny et qu’on les verbalise parce qu’ils écoutent Johnny pour que Johnny touche sa part de diffusion Sacem, ils vont pas se mettre à détester Johnny et arrêter d’aller écouter Johnny, d’acheter des disques de Johnny ? Ah ouais…c’est vrai…j’y avais pas pensé chef.«

Billets en relation :




flattr this!

RespectMyNet : les restrictions d'accès à Internet sur la table des régulateurs européens

Paris, 1er décembre 2011 – La Quadrature du Net a rencontré l'office des régulateurs européens des télécoms, le BEREC, qui suite à une demande de la Commission européenne mène actuellement une étude sur les restrictions d'accès à Internet imposées par les opérateurs télécom en Europe. Grâce à la plateforme RespectMyNet.eu1 et à la participation de citoyens de toute l'Europe qui ont aidé à documenter ces pratiques illégitimes, le BEREC ne peut plus ignorer les multiples restrictions d'accès qui sapent la liberté d'expression et de communication, la vie privée, ainsi que la concurrence et l'innovation en ligne. En continuant à contribuer à RespectMyNet, les citoyens peuvent aider à faire monter la pression sur la Commission pour qu'elle légifère en faveur de la neutralité du Net.

Au printemps dernier, la Commissaire européenne à l'agenda numérique, Neelie Kroes, avait affirmé au sujet de la neutralité du Net qu'il était urgent d'attendre2 et avait demandé à l'office des régulateurs européens des communications éléctroniques (BEREC3) de mener une étude sur les restrictions d'accès imposées par les fournisseurs d'accès à Internet dans l'Union européenne. Il y a peu, le Parlement européen a quant à lui adopté une résolution, augmentant la pression sur la Commission et le BEREC, leur demandant de protéger la neutralité du Net en « évaluant le besoin d'une réglementation supplémentaire » dès que le BEREC aura conclu son étude4.


Ainsi, les travaux en cours du BEREC sur les restrictions d'accès à Internet – qui devraient être publiés en février 2012 – seront cruciaux pour l'avenir de la neutralité du Net. Si l'étude montre que les violations de la neutralité du Net sont monnaie courante, la Commission n'aura d'autre choix que de proposer une régulation au niveau de l'Union pour garantir ce principe fondateur d'Internet. Au contraire, l'absence de preuves concluantes quant à ces restrictions d'accès favorisera les opérateurs télécoms, comme AT&T et d'autres, qui lobbient sans répit depuis deux ans contre toute mesure protégeant les libertés en ligne et l'économie numérique5.


La Quadrature a rencontré le BEREC la semaine dernière, et a clairement indiqué que les atteintes signalées sur la plate-forme RespectMyNet.eu lui fournissent déjà des éléments qu'il ne peut ignorer. Les représentants du BEREC ont confirmé qu'ils utiliseraient les signalements de la plate-forme citoyenne dans le cadre de leur étude. Dans tous les cas, alors que le BEREC finalise ses travaux sur les restrictions d'accès et les pratiques discriminatoires, les citoyens de toute l'Europe doivent continuer à prendre part au débat en signalant et en confirmant les cas sur RespectMyNet.eu.


« Qu'il s'agisse du bridage de certains protocoles, du blocage de ports ou même d'applications, les restrictions d'accès à Internet signalées sur RespectMyNet.eu montrent déjà le besoin d'une réglementation imposant aux opérateurs télécoms le respect de la neutralité du Net. Le BEREC ne peut que reconnaître l'existence de ces restrictions d'accès, mais il y a encore du travail avant d'avoir un tableau complet de la situation. En aidant le BEREC à dresser la liste des restrictions au travers de RespectMyNet.eu, les citoyens peuvent forcer la Commissaire Neelie Kroes à rompre avec son approche attentiste. Chacun peut prendre part au débat en testant ses connexions fixes et mobiles, et en ajoutant ou en confirmant des signalements d'atteintes à la neutralité. Neelie Kroes sera bientôt forcée d'admettre qu'une action législative déterminée est nécessaire. » explique Jérémie Zimmermann, porte-parole de l'organisation citoyenne La Quadrature du Net.




Different Ways to Use a Bridge

Different Ways to Use a Bridge

When some adversary prevents users from reaching the Tor network, our most popular answer is using bridge relays (or bridges for short). Those are hidden relays, not listed along with all the other relays in the networkstatus documents. Currently, we have about 600 of them, and censors are having different luck learning and blocking them — see the 10 ways to discover Tor bridges blog post for more on how discovery approaches may work. China appears to be the only place able to successfully block most bridges consistently, whereas other places occasionally manage to block Tor's handshake and as a byproduct block all bridges too.


Bridge users can be broadly grouped in three camps:



  • Tor is blocked, and some way — any way — to reach the network has to be found. The adversary is not very dangerous, but very annoying.

  • Tor may or may not be blocked, but the user is trying to hide the fact they're hiding Tor. The adversary may be extremely dangerous.

  • Other bridge users: Testing whether the bridge works (automated or manual), probing, people using bridges without their knowledge because they came pre-configured in their bundle.


Here we examine the first two use cases more closely. Specifically, we want to look at properties of a bridge that must exist for it to be useful to a user.


Bridges — building blocks


First off, it is helpful to understand some basics about bridges and how they are used by normal users.


Bridges are very similar to ordinary relays, in that they are operated by volunteers who made the decision to help people reach the Tor network. The difference to a normal relay is where the information about the bridge is published to — bridges can choose to either publish to the Bridge Authority (a special relay collecting all bridge addresses that it receives), or to not publish their information anywhere. The former are called public bridges, the latter private bridges.


We don't have any information about the number of private bridges, but since the Bridge Authority collects data about the public bridges, we do know that bridges are used in the real world. See the bridge users and networksize graphs for some examples. Not having data about private bridges or their users means some of the analysis below is based on discussions with users of private bridges and our best estimates, and it can't be backed up by statistical data.


The reason we're using a Bridge Authority and collecting information about bridges is that we want to give out bridges to people who aren't in a position to learn about a private bridge themselves.


"Learning about a bridge" generally means learning about the bridge's IP address and port, so that a connection can be made. Optionally, the bridge identity fingerprint is included, too — this helps the client to verify that it is actually talking to the bridge, and not someone that is intercepting the network communication. For a private bridge, the operator has to pass on that information; public bridges wrap up some information about themselves in what is called their bridge descriptor and send that to the bridge authority. The bridge descriptor includes some statistical information, like aggregated user counts and countries of origin of traffic. Our analysis here focuses solely on the data provided by public bridges.


Once a user has learned about some bridges, she configures her Tor client to use them, typically by entering them into the appropriate field in Vidalia. Alternatively, she might use a different controller or put the data into tor's configuration file directly.


Learning from bridge descriptor fetches


We've been collecting bridge descriptor fetch statistics on the bridge authority, and are using this data to pose some questions and propose some changes. The statistics collected are how many bridge descriptors were served in total, and how many unique descriptors were served, as well as the 0, 25, 50, 75 and 100 percentiles of fetches per descriptor. Every 24 hours, the current statistics are written to disk and the counters reset. The current statistics are attached to this post, for closer inspection. We've also prepared two graphs to easily see the data at a glance:


Total bridge downloads


Bridge downloads per descriptor


The first thing to note is that there aren't very many bridge descriptor fetches at all, which isn't a big surprise: The current Tor bundles don't fetch them when they're used in the typical way, that is by adding some bridges via Vidalia's interface after bridges were discovered via one of our bridge distribution channels. Over the past month, there have been between 3900 and 6600 fetches per day, with a median of 8 fetches per bridge. The most fetched descriptor is fetched up to 350 times per day, indicating that it does indeed belong to a bridge that was given out with a fingerprint and being used by Tor clients. We have gotten some reports that a bundle circulated with pre-configured bridges, and this could account for the many fetches.


Secondly, most bridge descriptors are not even fetched from the authority. This is a clear indication that we can improve our odds of updating bridge clients with current bridge info if we can get them to request the information better.


Improving Tor's behaviour for the two user groups


The first group ("Tor is blocked, and some way to reach the network has to be found") is mostly concerned about circumvention, without necessarily hiding that they're using Tor from someone. Typically, access to the Internet is filtered, but circumventing a filter isn't too risky and people are more concerned with access than hiding their tracks from a data-collecting adversary. Speed, bootstrapping performance, and little intervention/maintenance of a setup are the biggest goals.


Adding auto-discovery mechanisms for bridges that changed their IP address will help this group gain a lot more robustness when it comes to maintaining connectivity against an adversary that blocks public relays, but isn't very quick in blocking all bridges. As far as we know, this is currently true for the majority of our bridge userbase.


For the second group ("Tor may or may not be blocked, but the user is trying to hide the fact they're hiding Tor"), precise control over Tor's actions is much more important than constant connectivity, and private bridges might be utilized to that end as well. A user in this group wants to keep the bridges he's using secret, and puts up with frequent updates to the configuration for the added safety of only connecting to a pre-specified IP address:port combination. We can't do very much for a user belonging to this group with regard to bridges, but he will very much benefit from improvements made to our general fingerprintability resistance. Also options like the DisableNetwork option (prevent touching the network in any kind of way until this option is changed) that was recently introduced to Tor help him.


Another interesting point here is that we can indirectly improve the behaviour for the first group by not making it too easy to learn about bridges, because censors can use the same data to more effectively block them. This means that we shouldn't, for example, start giving out significantly more bridges to a single user.


We've written a proposal to implement some changes in Tor, to better facilitate the needs of the first group of bridge users.

Russie - Les autorités accentuent leur contrôle des médias à l'approche des élections

La Russie compte la population d'internautes la plus importante d'Europe, avec 51 millions d'utilisateurs. Un quart des Russes cite le Net comme principale source d'information (selon une étude du cabinet comScore). Les autorités fédérales et locales ont pris acte de l'avènement du Net comme média prépondérant dans le débat politique, et se sont lancées dans une campagne de censure à la veille des élections législatives, prévues le 4 décembre 2011. Les médias traditionnels ne sont pas épargnés : épinglés, scrutés, menacés, tous les procédés sont bons pour soutenir l'homme fort du pays, Vladimir Poutine, et renforcer l'unanimité autour de sa candidature aux élections présidentielles du 4 mars 2012. Reporters sans frontières condamne fermement cette avalanche de mesures arbitraires, et dresse la liste des récentes violations de la liberté d'informer.

Censure des critiques sur le Net


Alors que le Premier Ministre a récemment mis en garde les pays occidentaux contre toute ingérence dans les élections russes, l'agence de presse Ria Novosti aurait reçu l'ordre de supprimer de son site les dépêches étrangères critiques à son égard. Grigory Okhotine, employé d'InoSMI, la filiale chargée de traduire les articles de la presse étrangère pour le public russophone, a publié un e-mail interne, le 26 novembre 2011, dans lequel le chef du département Internet demande à tous ses collaborateurs “de ne placer sur le site aucun article hostile à Poutine et Russie Unie”, au cours de la semaine précédant les élections. Il a démissionné, en signe de protestation. Une porte-parole de Ria Novosti a réfuté cette allégation, le 29 novembre 2011, rappelant que la censure des médias était contraire à la Constitution du pays. L'agence va poursuivre Grigory Okhotine pour déclaration calomnieuse.

La très populaire plate-forme de blogs LiveJournal, qui accueille une grande part des débats politiques, a subi une nouvelle attaque DDoS [1] le 28 novembre 2011, une pratique qui se banalise depuis le début de l'année.

Les forums régionaux dans le collimateur des autorités

Les forums de discussions régionaux, très populaires au niveau local, et majoritairement anonymes, sont un lieu de débat politique privilégié pour les internautes russes, et un cauchemar pour les autorités. Moins puissants que les médias nationaux, ils sont faciles à censurer, ce qui n'empêche toutefois pas les internautes russes de poursuivre leurs débats sur d'autres sites, hébergés à l'étranger. Au moins trois forums ont été fermés ou suspendus depuis le début du mois de novembre.

Le 15 novembre 2011, la police de Kostroma (Ouest) a saisi le serveur du forum régional Kostroma Jedis, le forum le plus populaire de la région (12 000 visiteurs quotidiens), hébergé par le centre de données Agava Hosting, à Dolgoprudny. Cette perquisition fait suite à la publication sur ce forum de deux vidéos satiriques critiquant le gouverneur, Igor Slyunyaev. Ce dernier va poursuivre en justice l'internaute ayant posté ces vidéos, pour « outrage à un représentant de l'Etat », selon l'article 319 du code pénal. La police a précisé que, l'enquête préliminaire durant quinze jours, le serveur ne serait pas restitué avant le 1er décembre, soit trois jours avant le premier tour des élections. Kostroma Jedis Forum est donc hors service en pleine période électorale.
Les internautes dénoncent un prétexte du gouverneur pour obtenir les adresses IP des membres du forum, et parvenir ainsi à identifier les auteurs de commentaires critiques à l'égard de sa politique, ce qui constituerait une violation du droit à la protection des données personnelles.

D'autres forums ont été fermés ou purgés de tout contenu politique par leurs administrateurs courant novembre, comme dans la région centrale d'Arzamas (mcn.nnov.ru), ou dans la ville de Miass (Sud) (forum.miass.ru) Injonction des autorités locales ou auto-censure ? Toujours est-il que la fermeture de ces forums signifie que le champs du débat politique sur la Toile russe se rétrécit.

Journaux et radio



La presse tranditionnelle est aussi victime d'une surveillance accrue. Le journal Sovetsky Sakhalin a été retiré des points de vente : menaçant de détruire les étalages, des hauts fonctionnaires auraient interdit aux kiosquiers de le vendre. Les exemplaires du journal ne sont plus livrés aux îles Kouril sous prétexte de difficultés financières et de nombreux annonceurs ont récemment retiré leur publicité. Crée en 1925, Sovetsky Sakhalin est le journal le plus ancien et le plus lu dans cette région de la Russie, et le seul média indépendant et critique du pouvoir dans cette zone.

Suite aux pressions du pouvoir, les démissions se succèdent parmi les directions de rédaction. Le 30 novembre 2011, le rédacteur en chef adjoint du portail d'information Gazeta.ru, Roman Badanine, a annoncé qu'il quittait son poste car sa “couverture de la période préélectorale ne satisfait plus la direction et les propriétaires”. Le journaliste était en désaccord avec le retrait de la “carte des violations de la campagne électorale”, placée en bannière sur le site. Née d'un partenariat avec l'association “Golos” (Voix), cette carte interactive permettait aux internautes de rapporter et de localiser les violations dont ils étaient témoins dans le cadre du processus électoral. Le projet a été repris par le portail Slon et l'hebdomadaire The News Times. La direction de Gazeta.ru, quant à elle, explique sa décision par l'afflux d'annonceurs à l'approche des fêtes, ce qui rendait nécessaire la mise à disposition de plus d'espace publicitaire en ligne.


Cinq jours auparavant, trois membres de la direction de la radio Abakan (partenaire d'Ekho Moskvy en Khakassie - Sibérie méridionale) ont démissionné après avoir reçu un appel de leur holding demandant de modifier l'agenda des émissions. Deux thèmes devaient être débattus avec les auditeurs lors de l'émission “Razvorot” du 24 novembre : “la propagande homosexuelle” (qui fait l'objet d'un projet de loi de l'Assemblée municipale de St Pétersbourg) et “le troisième mandat de Poutine”. Les journalistes ont été priés de déprogrammer l'un des deux thèmes, conformément à un précédent appel d'une personne se présentant comme proche du parti Russie Unie et demandant à la radio de “ne pas mélanger Poutine et les homos”.

Reporters sans frontières rappelle que la Russie est classée 140ème sur 178 pays dans le dernier classement mondial de la liberté de la presse de l'organisation, et figure parmi les “Pays sous surveillance” du rapport “Ennemis d'Internet”. Conformément à la CEDH dont elle est signataire, et aux principes de l'OSCE dont elle est membre, elle se doit de garantir la pluralité des voix aux sein des médias et la liberté d'expression de ces citoyens. Nous prenons acte de l'adoption, le 17 novembre 2011, de la loi de dépénalisation du délit de diffamation et d'insulte, pesant surtout sur les blogueurs, ainsi que de l'alourdissement des peines pour les agresseurs de journalistes. Nous appelons cependant les autorités à réellement mettre en œuvre ces textes de lois, et à se saisir du scrutin électoral pour prouver leur volonté affichée de respecter la liberté de la presse et celle d'informer sur le Net.




[1] note : procédé qui consiste à envoyer des milliers de requêtes à un serveur en même temps pour le bloquer

Maroc : Le meilleur ami de la France se met au DPI grâce à Amesys, la filiale de Bull

Ces temps-ci, la France exporte les droits de l’homme à un rythme un peu moins soutenu que ses systèmes de surveillance. Amesys, filiale de Bull, avait été prise la main dans le sac avec son centre d’écoute globale à Tripoli. Une journaliste du Wall Street Journal qui pensait visiter un centre de détention dans la capitale libyenne avait en fait découvert un QG d’écoute de la population mis en place par cette société française, ayant pris le contrôle de Bull via son président. Aux murs, des affiches informant les employés des méthodes d’écoute, le tout siglé avec le logo Amesys. Dans une autre salle, des tonnes de dossiers concernant les opposants, avec des extraits de mails ou de conversations en ligne.



Le Canard Enchaîné expliquait par la suite sous la plume de Claude Angeli, que la DRM avait apporté son concours à l’installation du centre et à la formation des Libyens.


L’implication des services spéciaux de la république dans une entreprise de surveillance des opposants au coeur d’une dictature dure est particulièrement troublante. On peut critiquer les Etats-Unis sur bien des plans (légalisation de la torture, emprisonnements à durée indéterminée sans espoir de procès, etc.) mais il faut noter que lorsque Telecomix, Reflets et Fhimt ont pointé du doigt la présence d’appliances BlueCoat en Syrie, le département d’Etat a immédiatement décidé d’enquêter.


En France c’est une toute autre partition qui est jouée. D’une part le gouvernement fait la sourde oreille et ne répond à aucune des questions qui lui sont posées, d’autre part, la gauche, qui vient de remporter la majorité au Sénat, se hâte très lentement sur la voie d’une commission d’enquête parlementaire.


Pourquoi ce lourd silence ?


Il y a bien entendu l’implication de l’homme d’affaire Ziad Takieddine dans les contrats d’Amesys/Bull en Libye, le fait que l’entreprise se recommandait, dans ses courriers aux autorités libyennes, de Nicolas Sarkozy… Mais Amesys n’est pas seulement une société qui vend des centres d’écoute utilisant le Deep Packet Inspection.





Cette petite entreprise est une sorte de pivot avec le secteur militaro-industriel.


Amesys/Bull a par exemple des relations commerciales avec les entreprises ou administrations suivantes :




MBDA, Vectra, Dassault, Alcatel Lucent, Alstom, la DGA et sa branche SEREB (société pour l’étude et la réalisation d’engins balistiques), la DIRISI (Direction Interarmées des Réseaux d’Infrastructure et des Systèmes d’Information de la défense), Eutelsat, ministère de la justice français, Sagem, Thales, Eurocopter, EADS, Eutelsat, Astrium, Zodiac Data Systems, Teledyne, Al Fahad Smart Systems, Serpikom.


Bien sûr ce n’est pas là la totalité de son activité : nous avions évoqué dans un précédent article le fait qu’Amesys/Bull sait aussi s’investir dans la culture puisqu’elle a financé le Festival mondial des arts nègres au Sénégal en 2010 pour un peu plus de 100.000 euros.


Éclectique, la société, on vous dit.



Un beau palmarès



Nous sommes donc en présence d’une entreprise qui a des liens très étroits avec le complexe militaro-industriel français ainsi qu’avec le pouvoir en place, qui, avec l’aval du gouvernement et le soutien des services spéciaux installe un centre de surveillance de la population dans une dictature sanglante, dirigée par un ancien soutien du terrorisme international et qui a de notoriété publique fait sauter un avion de ligne français. Et cela n’émeut personne.


La presse elle-même, après avoir évoqué l’épisode libyen dans la foulée de Reflets, du Wall Street Journal et d’Owni, est désespérément muette. Désespérément car il faut bien comprendre que la Libye a représenté pour Amesys/Bull un vaste bêta testing. D’une part pour affiner sa solution d’écoute DPI EAGLE. D’autre part pour mesurer ce qu’il est possible de faire avec le DPI. Nul doute que les applications de ce bêta testing se verront en France sous peu.


En attendant le déploiement en France de ces technologies intrusives, Amesys/Bull déploie des EAGLE dans quelques autres pays aux démocraties riantes et pour le moins improbables.


Les développements avancent bien, merci. Les opposants, dans ces pays où les droits de l’homme sont un concept assez relatif, n’ont qu’à bien se tenir, grâce à la belle technologie de pointe française d’Amesys/Bull ou de Qosmos, leurs mails, leurs conversations téléphonique etc., seront bientôt entre les mains de leurs futurs interrogateurs.


Qosmos, une autre société française fleuron du secteur de l’écoute globale et dans laquelle le Fonds stratégique d’investissement (FSI) a investi 10 M€, vient d’être pointée du doigt par Bloomberg. Elle participait à un consortium mené par l’italien Area SpA qui travaillerait à l’installation d’un vaste centre d’écoute de la population syrienne. Moyen, en ces temps de répression sanglante. Qosmos fournissait les sondes qui écoutent le trafic sur Internet. Interrogé par Bloomberg, le patron de cette charmante société expliquait : « Ce n’était pas une bonne chose de soutenir ce régime ». Vraiment ? Selon lui, le conseil d’administration a décidé début octobre de sortir de ce projet mais n’a pas encore trouvé comment. Etrange manque d’imagination pour une entreprise « innovante »… On se demande bien ce que peut penser de tout ça l’un des actionnaires de Qosmos, le Fonds stratégique d’investissement (FSI) qui a par ailleurs placé un de ses représentants au conseil d’administration de la société le 22 novembre.


Mais on n’en saura rien.




Chez ces gens-là, monsieur, il y a du secret défense à tous les étages, en particulier dans les annexes des contrats des salariés. Ils n’ont pas le droit de parler de ce sur quoi ils travaillent, ni durant leur contrat qui les lient à Amesys, ni après. On imagine donc bien que les responsables de ces stratégies de soutien à diverses dictatures ne parleront pas non plus. Encore moins les politiques qui donnent leur aval à tout cela.



Popcorn anyone ?



Pendant que Qosmos se propose de fournir des sondes DPI à la Syrie, Amesys poursuit le déploiement de EAGLE dans des pays exotiques. Oui, Amesys et la presse ont oublié de vous dire, ami lecteur, qu’il n’y a pas qu’en Lybie que l’on trouve un projet EAGLE. Non, il y en a plusieurs. En voici deux importants…


Les salariés de la société étaient encore au Qatar en septembre, octobre et novembre, où se prépare un nouveau EAGLE (le projet « Finger »). Ce riche émirat est facilement pardonné pour ses écarts en matière de respect des droits de l’homme, son interdiction des partis politiques et l’emprisonnement d’opposants. II faut dire que le Qatar est un investisseur providentiel par ces temps de crise financière… La liste de ses participations au travers de la QIA (Qatar Investment Authority) est longue : EADS (actionnaire à hauteur de 6%), le London Stock Exchange (15%) ou Volkswagen (17%). Plus près de nous, le Qatar est l’heureux propriétaire (à 70%) du club de football Paris Saint-Germain. Le premier ministre François Fillon soulignait lui-même en mars 2010 le « caractère exceptionnel » des relations entre les deux Etats.


Mais le Qatar n’est pas l’unique heureux bénéficiaire du logiciel miracle. Le Maroc, qui tente de montrer, lui aussi, un visage progressiste, se prépare à écouter sa population avec les outils d’Amesys.


Le roi du Maroc a tenté de désamorcer la contestation populaire avec des élections législatives et la promesse de choisir un premier ministre au sein du parti qui les remporterait. Ce qu’il a fait.


A première vue, on avance vers plus de démocratie. Dans les coulisses, le Maroc s’apprête à mettre en route un bel EAGLE.


Le projet « Popcorn » (c’est son nom) est en bonne voie. Rien qu’en matériel on approche les 2 millions d’euros. Des super calculateurs (IBM probablement, mais fournis par une filiale de BULL) dont tout le monde conviendra qu’il s’agit d’une priorité pour le développement du pays…





La dernière fois que Bull avait utilisé des produits IBM, on avait bien rigolé… Bref…


Mais les centres d’écoute qu’Amesys a installés ou est en train d’installer en Libye, au Maroc ou au Qatar sont pour le moins disproportionnés en termes de puissance par rapport aux cibles annoncées : quelques barbus d’Al Qaida.


Tout comme la présence de membres de la Direction du Renseignement Miliaire lors de l’installation du QG de Tripoli est pour le moins intrigante.


Il n’est pas incongru d’imaginer que les services français y trouvaient un intérêt particulier.


On peut bien sûr penser à un accès à l’infrastructure pour la DGSE et une possibilité d’écouter les dirigeants locaux.


Mais il existe une théorie plus farfelue (pour ce qui est de l’idée parce que techniquement parlant c’est tout ce qu’il y a de plus réaliste). Le câble Internet qui relie l’Europe (Marseille) à l’Inde passe opportunément par la Libye, mais aussi par l’Egypte, l’Arabie Saoudite, Djibouti, Oman, les Emirats Arabes Unis… D’ici à imaginer que la France, en ayant accès à de tels centres, pourrait écouter le traffic Internet de ces pays, ou délocaliser des écoutes franco-françaises ciblées…





Billets en relation :




flattr this!

Dissection d’une nouvelle cyberarme

Ces deux dernières années, deux malwares se sont illustrés dans le cyberespace par leur complexité, mais aussi par leur utilité stratégique. Stuxnet et Duqu visaient tous deux le programme nucléaire iranien. Que peut-on savoir d’eux dans un cyberespace où l’anonymat, le secret défense et l’absence de frontières règnent en maître ? Essai d’analyse.


Plus d’un an après la découverte de Stuxnet, un autre logiciel malveillant fait son apparition dans le cyberespace. Dénommé par les occidentaux “Duqu”, en raison des fichiers qu’il laissait sur les systèmes infectés, ce Remote Administration Tool (RAT) a été recensé dans plusieurs pays, principalement l’Iran. Contrairement à Stuxnet, Duqu était cette fois-ci dédié à une campagne d’espionnage, envoyant vers des serveurs distants des informations extraites à partir des ordinateurs infectés. Il n’avait pas de mode de propagation autonome en tant que tel, mais était déployé sur les ordinateurs grâce à une charge utile contenue dans un document Word envoyé par mail aux acteurs ciblés.


Vulnérabilité non connue


Sa méthode de déploiement était triviale, mais son code diffère des autres trojans habituellement rencontrés dans ce type de campagne d’espionnage. Tout comme Stuxnet, ce dernier utilisait une vulnérabilité non connue propre à Windows (CVE-2011-3402) permettant d’élever ses privilèges pour ensuite se rendre persistant sur le système ciblé ; et donc silencieux auprès des possibles antivirus installés sur la machine. Une autre particularité était frappante chez Duqu : il utilisait des certificats (chose non commune pour ce genre d’attaques) et deux clés de chiffrement identiques au célèbre Stuxnet (0xAE790509 et 0xAE1979DD). Mais les similitudes ne s’arrêtent pas là. Une simple comparaison des deux codes sources à l’aide du logiciel BinDiff révèle d’étranges correspondances entre les deux logiciels malveillants :


Comparaison d’un extrait du code entre Stuxnet et Duqu, laissant penser que les deux sont l’oeuvre d’un seul et même groupe


Duqu a été repéré la première fois en octobre 2011 par un laboratoire hongrois de sécurité informatique dénommé Crysys. Nous ne savons pas d’où vient l’exemplaire qu’ils ont eu entre les mains. L’existence de Duqu serait antérieure à octobre 2011. En effet, en début d’année, l’Iran se disait, par l’intermédiaire de son agence de presse nationale, victime d’un malware appelé “Stars”. Cela devient intéressant quand on est au courant que Duqu utilise une image représentant deux galaxies comme vecteur de communication entre les ordinateurs infectés et les serveurs de contrôle… Duqu serait-il donc le malware Stars ? Cette hypothèse est plus que probable.


Mais alors, depuis combien de temps Duqu est présent dans les réseaux informatiques iraniens ? Personne ne le sait vraiment. La politique en la matière, que ce soit en Iran, en France ou dans d’autres pays, est de disséminer le moins d’informations possibles concernant une attaque. Ainsi, après la découverte tardive du malware Stars, l’Iran a préféré garder le malware bien au chaud dans ses laboratoires de recherche afin d’en étudier la complexité et prévoir une désinfection de son parc informatique gouvernemental. Il pourrait alors faire partie d’une attaque antérieure à Stuxnet ou parallèle à ce dernier, même si sa découverte officielle demeure récente.


Stuxnet, la première cyberarme


Juin 2010, un nouveau ver pour Windows fait son apparition dans les laboratoires de recherche de la société biélorusse VirusBlokAda spécialisée en sécurité informatique. Utilisant quatre failles non connues de Windows et profitant d’une mauvaise configuration dans le système de gestion (PLC) Siemens des centrifugeuses, ce ver, dénommé rapidement Stuxnet, allait devenir aux yeux des experts du monde entier la première cyberarme, car sans doute réalisée uniquement dans le but de détruire ou paralyser tout ou partie du système industriel d’un pays.



Outre les multiples craintes qu’ont fait naître Stuxnet, ce logiciel malveillant avait une cible précise : les centrifugeuses permettant la réalisation d’un uranium hautement enrichi, et donc à visées militaires. Ce n’est qu’à la rentrée 2010 que l’Iran, pris dans la tourmente médiatique, a du avouer son impuissance concernant l’attaque dont il a fait l’objet, ayant selon certains experts, reculé de cinq ans le programme de la bombe iranienne. Stuxnet était bel et bien une arme, composée comme telle, avec un système de propulsion : des vulnérabilités permettant sa diffusion dans les réseaux informatiques, mais également une charge utile, c’est à dire un code d’exploitation permettant de saboter le système de contrôle (PLC) des centrifugeuses d’enrichissement.


Le petit monde des experts en sécurité n’avait jamais rien vu de tel, quatre vulnérabilités non connues affectant uniquement le système Windows présentes dans un seul et même ver informatique. Ce dernier utilisait de plus des certificats permettant de signer son code source devenant à terme un logiciel légitime aux yeux du système ciblé. Cela devenait une évidence pour tous, du fait de son ingéniosité et de ces nombreux codes d’exploitation embarqués, Stuxnet était l’œuvre d’un État, indéniablement en possession de capacités avancées en Lutte Informatique Offensive (LIO).


L’Iran en ligne de mire


Un faible nombre de pays est actuellement en mesure de déployer des projets de LIO et de réaliser des programmes informatiques malveillants d’une grande complexité (les attaques dites “chinoises” (APT) utilisant le plus souvent des versions modifiées de programmes connus du grand public, telles que le célèbre Poison Ivy). Ainsi, on retrouve principalement sur le banc des suspects liés à Duqu deux pays ayant fait parler d’eux avec l’affaire Stuxnet, les États-Unis et Israël, ayant tous deux des programmes de LIO développés.



Il est plus que probable que ces attaques soient le fruit des mêmes auteurs, le tout avec une coopération forte entre des services secrets de différents pays, alimentant le renseignement sur les cibles. Toutefois, rien ne fait pencher la balance en faveur d’un pays particulier, même si certaines pistes, présentes dans le code peuvent laisser présager une implication réelle d’Israël. Cette piste demeure à prendre avec des pincettes, cependant. En effet, dans le cyberespace il est toujours possible de mener des attaques informatiques lançant de fausses pistes, inscrites dans le code même du logiciel malveillant (compilation avec une version chinoise de compilateur, par exemple) ou dans la prétendue origine d’une attaque. A ce jour, connaître les auteurs de ces attaques s’avère impossible car le secret défense est de mise, tant chez l’attaquant que chez la cible. Cependant, des fuites d’informations ou des attaques à venir pourraient nous permettre d’y voir plus clair.


Les deux cyberarmes, Duqu et Stuxnet ont étonné une grande partie des chercheurs dans ce domaine. Au-delà de la simple question de la complexité de la réalisation de ces cyberarmes, l’existence même des deux malwares pose la question de la difficulté d’attribution des attaques dans le cyberespace.



Article initialement publié sur Intelligence-Strategique.eu sous le titre : “Duqu, Stuxnet : deux cyber-armes, un maître d’oeuvre ?”

Photos et illustrations via les galeries Flickr de Julia Manzerova [cc-byncsa] ; Campra [cc-byncnd] ; Dynamosquito [cc-bysa] ;