ANSSI : les stations de base (notamment) soumises à autorisation dès octobre 2021

ANSSI : les stations de base (notamment) soumises à autorisation dès octobre 2021

Et donc exploitation par les services

Avatar de l'auteur

Marc Rees

Publié dansDroit

27/08/2016
13
ANSSI : les stations de base (notamment) soumises à autorisation dès octobre 2021

L’ANSSI a donné sa grille de lecture sur l’arrêté publié jeudi au Journal officiel. Ce texte soumettra aussi à autorisation, tous les équipements réseaux mobiles de nature à permettre la réalisation d’atteintes au secret des correspondances.

Selon l’explication portée par l'Agence nationale pour la sécurité des systèmes d’information, cet arrêté enrichit « la liste des appareils et dispositifs techniques soumis à l’autorisation » comme le prévoit l’article R. 226-3 du Code pénal. Il y intègre « notamment, les stations de base des réseaux de téléphonie, dès lors que leurs caractéristiques sont susceptibles de permettre des atteintes au secret des communications » ajoute-t-elle, laissant donc entendre que ce régime est susceptible de s’étendre à d’autres dispositifs de la téléphonie mobile.

Dans le marbre du texte, rappelons que, via l’article 226-3 du Code pénal, l’ANSSI pourra à l’avenir contrôler l’ensemble des « appareils qui permettent aux opérateurs de communication électroniques de connecter les équipements de leurs clients au cœur de leur réseau radioélectrique mobile ouvert au public, dès lors que ces appareils disposent de fonctionnalités, pouvant être configurées et activées à distance, permettant de dupliquer les correspondances des clients, à l'exclusion des appareils installés chez ceux-ci ».

Dans son communiqué publié hier, l’agence rappelle également que « cette nouvelle mesure, prise notamment afin d’anticiper les évolutions prévisibles des technologies de communication mobile, est assortie d’un délai d’entrée en application de cinq ans, afin de permettre sa prise en compte pour les équipementiers et les opérateurs dans les futures générations d’équipements et de réseaux ».

Ce qu’elle ne précise pas, c’est que le Renseignement ou les services judiciaires pourront alors piocher dans la nasse de ces appareils soumis à restrictions, afin de mener à bien leurs missions. Comme indiqué, l’article 226-3 du Code pénal a un double visage : d’un côté, il pose l’interdiction du commerce de ces produits et services susceptibles de violer la vie privée, mais de l’autre, il permet à ces acteurs sensibles de les utiliser pour réaliser, pourquoi pas, des interceptions de sécurité.

L'expression « 226-3 du Code pénal »

Pour le vérifier, rien de plus simple. Il suffit de se rendre par exemple sur le texte de la loi Renseignement et de rechercher l'expression « 226-3 du Code pénal ». On voit ainsi qu’une disposition autorise les services à recueillir « au moyen d’un appareil ou d’un dispositif technique mentionné au 1° de l’article 226-3 du Code pénal, les données techniques de connexion permettant l’identification d’un équipement terminal ou du numéro d’abonnement de son utilisateur ainsi que les données relatives à la localisation des équipements terminaux utilisés ». Le tout, « directement », spécifie expressément le texte en question.

De même, pour certaines finalités (l’indépendance nationale, l’intégrité du territoire et la défense nationale, la prévention du terrorisme, la prévention des atteintes à la forme républicaine des institutions) « peut être autorisée, pour une durée de quarante-huit heures renouvelable, l’utilisation d’un appareil ou d’un dispositif technique mentionné » au même article et ce, « afin d’intercepter des correspondances émises ou reçues par un équipement terminal ». Comme détaillé encore dans notre actualité de jeudi, concrètement, les appareils installés dans les stations de base pourront permettre de dupliquer à distance des correspondances mobiles, passant dans le spectre des antennes relais.

Selon un autre éclairage donné par Alexandre Archambault, ancien directeur des affaires règlementaires de Free, « ce texte était en gestation depuis quelques années, visant à répondre à une demande des opérateurs au regard de l’évolution technologique. L’architecture des réseaux mobiles de nouvelles générations a considérablement évolué : elle tend à se caler sur ce qui existe en IP. Compte tenu de l’évolution du trafic, notamment data, les opérateurs sont de plus en plus réticents à maintenir en cœur de réseau ces fonctions ».

13
Avatar de l'auteur

Écrit par Marc Rees

Tiens, en parlant de ça :

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 0
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

CSIRT vs ENISA, égalité balle au centre

08:27 DroitSécu 3

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 18

Sommaire de l'article

Introduction

L'expression « 226-3 du Code pénal »

Trois consoles portables en quelques semaines

Hard 0
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests AND 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 18
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

38
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 18
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 11
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 39
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Hubble mission maintenance

Il y a 30 ans, Hubble recevait sa première mission de maintenance

Science 9

Des menottes autour d'un rouleau de billets de banque

Les deux principaux responsables de l’agence de cybersécurité ukrainienne accusés de corruption

DroitÉcoSécu 5

Google Messages

Sur Android, Messages fête son milliard d’utilisateurs, de nouvelles fonctions en approche

WebSoft 6

Une femme en blouse blanche et portant des lunettes adaptées utilise un séquenceur à ADN

Tests ADN : 23andMe avoue que les infos d’un « nombre significatif » d’utilisateurs ont fuité

Sécu 4

Commentaires (13)


synclinal Abonné
Il y a 7 ans

OMG !
 
Sur le plan technique et administratif, ça va être l’horreur !

Le texte n’est pas du tout adapté, soit il est trop flou dans certains alinéas, soit trop restrictif dans d’autres
Il est inapplicable

Bref: poubelle et à refaire !


matroska
Il y a 7 ans

Non mais les communications passant par les BTS en Edge et Umts peuvent déjà être interceptées à l’aide d’IMSI catchers. En gros ce texte vise juste à officialiser un truc déjà appliqué depuis des années.

<img data-src=" />


momal
Il y a 7 ans

Est-ce que qqu’un connaitrait un systeme permettant de modifier le son en l’encodant (=chiffrement) a la volée et capable de le decoder aussi en temps reel ? Le tout avec une clé commune bien sur.
L’idee est de faire un “brouilleur” de son a placer entre un tel et un systeme main-libres…


GøldøRak
Il y a 7 ans

Et c’est hélas loin d’être le seul texte en décalage complet avec son applicabilité et/ou son utilité,
mais bon, encore faudrait-il que nos chers gouvernants(/candidats!) ne se défaussent pas de leurs propres lacunes sur la norme structurelle, la loi, le règlement, ou the master one, la constitution, avec le sceau des sondages d’opinion conjoncturelle, le tout en quête de (ré)élection <img data-src=" />

Là où ça devient très ballot, c’est quand, en toute hystérie, certains se satisfont d’hypothéquer aussi facilement des atteintes à leurs propres libertés pourtant chèrement acquises.


jinge
Il y a 7 ans

Ils ont prévu 5 ans pour avoir le temps de le modifier :)


skan
Il y a 7 ans

SSL + webRTC pour le commun des mortels ;)

Sinon, oui, avant même les smartphones il existait des plugs d’extension à brancher pour remplacer le kit main libre.
Je crois que Thales avait fait un téléphone (connu parce que Sarkozy devait l’utilisé) mais qu’il mettait 1mn pour établir la connexion.


Quiproquo Abonné
Il y a 7 ans






skan a écrit :

connu parce que Paul Bismuth devait l’utiliser


<img data-src=" />



Vin Diesel Abonné
Il y a 7 ans

“Compte tenu de l’évolution du trafic, notamment data, les opérateurs
sont de plus en plus réticents à maintenir en cœur de réseau ces
fonctions.”

&nbsp;M. Archambault a compris ce qu’était INternet et ce pourquoi il avait été conçu&nbsp;&nbsp; …

&nbsp;<img data-src=" />


fred42 Abonné
Il y a 7 ans

Je pense que ce n’est pas toi qui va lui apprendre quoi que ce soit. Il est plutôt compétent. Mais je me trompe peut-être, dis nous ce qui t’a fait poser cette question.


Vin Diesel Abonné
Il y a 7 ans






fred42 a écrit :

Je pense que ce n’est pas toi qui va lui apprendre quoi que ce soit. Il est plutôt compétent. Mais je me trompe peut-être, dis nous ce qui t’a fait poser cette question.


En fait, ce n’est pas une question que je me pose, mais plutôt un constat auquel je me livre.
Les conférences en amphi de M. B. Bayart à Sciences Po’ sont très éclairantes sur ce sujet précis.

<img data-src=" />



fred42 Abonné
Il y a 7 ans

Oups, j’ai mal lu et donc mal compris ton message. J’y voyais une interrogation et donc une remise en question de ce qu’il disait.
Désolé.


Vin Diesel Abonné
Il y a 7 ans

You’re welcome !
Y’a pas de mal&nbsp;&nbsp; …
<img data-src=" />