Connexion
Abonnez-vous

ICREACH, le Google de la NSA pour fouiller 850 milliards de métadonnées

Richie Reach

ICREACH, le Google de la NSA pour fouiller 850 milliards de métadonnées

Le 26 août 2014 à 15h30

De nouveaux documents, issus du lot dérobé par Edward Snowden à la NSA, montrent que l’agence de sécurité dispose d’un puissant moteur de recherche capable de relier de nombreuses bases de données. Toutes les agences fédérales ayant des besoins d’informations peuvent ainsi utiliser l’outil, capable de brasser au moins 850 milliards de métadonnées.

Au moins 850 milliards de métadonnées à la disposition des agences

L’ensemble des forces de l’ordre aux États-Unis, réparti en plusieurs dizaines d’agences, dispose de nombreuses bases de données. Les informations y sont rassemblées selon des politiques de collectes propres à chacune et beaucoup ont rêvé, sinon d’une mise en commun, de posséder au moins un outil qui serait capable d’effectuer d’une seule traite une recherche dans l’intégralité de ces bases. Ou tout du moins dans une majorité d’entre elles.

 

Comme The Intercept le révèle, cet outil existe depuis des années. Nommé ICREACH, pour Intelligence Community Reach, il se présente sous la forme d’un moteur de recherche qui s’utilise aussi simplement que Google. La comparaison n’est pas un hasard puisqu’elle est citée dans l’une des diapositives qui émaillent l’article. ICREACH n’est donc pas une base de données, mais un trait d’union entre un lot de bases, pour un total de 850 milliards d’enregistrements… en 2010.

Des fondements remontant aux années 90 

L’outil n’est pas neuf. Les documents de Snowden montrent qu’en 2005 existait déjà une ébauche, ou plutôt un ancêtre de l’outil, baptisé CRISSCROSS et lancé dans les années 90 par la CIA. Il y a presque dix ans, des commentaires de la NSA indiquaient que le programme permettait de réels succès dans le suivi des suspects en permettant d’obtenir dans un même instant un lot d’informations pourtant éclatées dans diverses bases. L’agence envisageait alors le potentiel « considérable » d’un tel outil et la coopération nettement renforcée qui pourrait prendre place entre les acteurs impliqués.

 

nsa icreach
Crédits : The Intercept

 

Selon les documents de Snowden, ICREACH est l’aboutissement d’un besoin exprimé par les agences de mettre en commun une partie de leurs informations, sans nécessiter la fusion des données. La NSA dispose des plus grandes capacités de collecte et de stockage dans ce domaine et a donc travaillé en ce sens. Cependant, une partie des données de l’agence reste hors de portée d’ICREACH. C’est le cas par exemple de tout ce qui est collecté dans le cadre de la Section 215 du Patriot Act, relatif aux informations des citoyens américains. Par contre, tout ce qui touche aux étrangers est accessible, et on retrouve ici par exemple le bien connu programme PRISM.

Une colle pour des informations très variées 

Toutes les principales agences (au minimum) peuvent utiliser ICREACH. On retrouve donc le FBI et la CIA bien sûr, mais également la DEA (lutte contre la drogue) ainsi que la Defense Intelligence Agency, pendant de la CIA dans l’armée. La plupart des bases de données de ces agences sont accessibles par l’outil, de même qu’une partie de celles de la NSA. Mises ensemble et agissant comme une seule entité dès que les analystes lancent des requêtes, de nombreuses informations recoupées permettent de suivre les mouvements d’une personne, mettre en évidence leurs relations avec d’autres individus, connaître leurs opinions politiques, leur religion, voire prédire dans une certaine mesure leurs actions futures.

 

Pour parvenir à ce résultat, l’outil permet d’effectuer des requêtes précises prenant en charge plus d’une trentaine de métadonnées différentes et relatives aux courriers électroniques, appels téléphoniques, fax, discussions sur Internet, SMS, positions géographiques et globalement tout ce qui peut être récupéré depuis un téléphone mobile. Les données elles-mêmes ne sont a priori pas comprises dans le lot. Pour un email par exemple, ICREACH pourra renvoyer l’expéditeur et le destinataire, mais pas le contenu proprement dit. Dans le cadre de la construction d’un maillage de relations autour d’une personne (on peut parler de toile d’araignée), ces informations sont cependant suffisantes.

Un programme autorisé par décret présidentiel 

Et puisque ICREACH n’est pas en tant que tel une véritable base de données, il n’a pas besoin des autorisations particulières de la FISC (Foreign Intelligence Surveillance Court), le tribunal secret qui valide les requêtes de la NSA. En fait, l’outil est directement approuvé par décret présidentiel 12333, une directive court-circuitant la quasi-totalité des voies de contrôle, notamment les tribunaux et le Congrès.

 

nsa icreach
Crédits : The Intercept

 

Une approbation spéciale confirmée par le Bureau du directeur national du renseignement. Selon le porte-parole Jeffrey Anchukaitis, le partage des informations est devenu l’un des « piliers de la communauté du renseignement post-11 septembre ». Selon lui, ICREACH est un outil crucial dans le sens où il permet d’accéder aux données exposées par les agences sans devoir plonger dans les données brutes qu’elles possèdent.

 

Dans la pratique, ICREACH a permis un véritable boom des données accessibles. Depuis son lancement en tant que programme pilote en 2007 jusqu’au derniers chiffres de 2010, le nombre de métadonnées disponibles aux analystes est passé de 50 à 850 milliards. Et dans le lot, bien que ce ne soit normalement pas le cas, des données de citoyens américains sont prises dans les mailles des différents filets. Ce qui est l’une des principales sources d’inquiétude aux États-Unis.

Des outils potentiellement détournés pour un usage national 

Au travers de questions posées à différentes associations de défense des libertés civiles, des avocats ou encore des professeurs de droit, il ressort que le programme ICREACH pourrait être un vecteur de ce qu’ils nomment les « constructions parallèles ». Il s’agit du détournement d’outils normalement consacrés aux étrangers pour bâtir des compilations d’informations sur des citoyens américains. Conséquence, des éléments de preuve seraient utilisés dans des procès alors que la source en est masquée car elle rendrait ces mêmes éléments irrecevables. Un détournement qui avait été pointé du doigt pour la première fois par Reuters voilà plus d’un an. À ce sujet, Jeffrey Anchukaitis s’est contenté d’insister : ICREACH ne peut être utilisé que dans le cadre d’enquêtes sur des étrangers.

 

Brian Owsley, professeur de droit à Indiana Tech et interrogé par Ars Technica, résume la situation. Le problème selon lui est que la NSA est une agence dont le pouvoir de renseignement et de surveillance est directement attribué par le Congrès. « Cependant », ajoute-t-il, « même si la collecte des renseignements est appropriée, les partager avec les autres agences gouvernementales ne l’est pas ». Pourquoi ? Parce que « la DEA et le FBI ne devraient pas pouvoir contourner le Quatrième Amendement en obtenant des informations personnelles sur des citoyens ou des résidents des États-Unis de la part de la NSA ». En d’autres termes, cela revient selon lui à autoriser la DEA et le FBI à espionner directement les américains eux-mêmes. L’exemple de la DEA ne doit rien au hasard puisqu’elle était accusée l’année dernière d’avoir utilisé des données de la NSA de cette manière.

Commentaires (28)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar







nical a écrit :



Combien ont compris le titre





Richie Rich, film de 1994… Tu n’es pas le seul à avoir plus de 20 ans <img data-src=" />


votre avatar







Konrad a écrit :



Richie Rich, film de 1994… Tu n’es pas le seul à avoir plus de 20 ans <img data-src=" />







héhé je l’avais en VHS, qu’est ce que j’ai pu le regarder ce film ^^’


votre avatar







Ricard a écrit :



Et ils y en a qui critiquent la Chine et la Russie.<img data-src=" />







<img data-src=" />



<img data-src=" />



Non mais c’est clair, les U.S.A (United Shame of America o/ ) osent critiquer les méthodes d’interceptions Russes ou Chinoises à toute la Planète, quand eux-mêmes ne respectent pas 1 % de ce qu’ils critiquent.



L’hôpital qui se fout de la charité !



<img data-src=" />



<img data-src=" />


votre avatar







Jarodd a écrit :



Un tel outil, au service du citoyen et non contre lui, ça serait une telle évolution… <img data-src=" />







C’est pour notre bien <img data-src=" />


votre avatar

L’algorithme de Google vient peut-être de là, vu qu’il est secret. <img data-src=" />

votre avatar

j espère qu’ils ont pas beaucoup de backup !



-Roger j’ai del la base de donnée en prod !



-… … … t’as du temps libre ?

votre avatar

On a une idée de combien de To cela représente ?

votre avatar







Konrad a écrit :



On a une idée de combien de PoTo cela représente ?







<img data-src=" />Je pense que c’est plus près du vrai.


votre avatar

Ils espionnent le monde entier et ont est là “Mais ils menteeeent ils espionnent aussi des citoyens américaiiiiins” … <img data-src=" />

votre avatar







metaphore54 a écrit :



Je pense que c’est plus près du vrai.





Beaucoup de PO (=Pièces d’Or) oui j’imagine <img data-src=" />


votre avatar

C’est aussi pourquoi on ne peut plus effacer “” l’historique “” de google de la barre URL.



Et que bien souvent les frappes faites sur l’écran de base google se voient redirigés direct dans la barre url. ( on peut changer les paramètres blabla <img data-src=" /> <img data-src=" /> )

votre avatar







metaphore54 a écrit :



<img data-src=" />Je pense que c’est plus près du vrai.







Maintenant il leur faudra du matériel Quantique pour déchiffrer, classer, organiser tout ça à grande échelle…



Pardon ? On me dit dans l’oreillette qu’ils disposent déjà de cette technologie…



<img data-src=" />



<img data-src=" />


votre avatar







matroska a écrit :



Maintenant il leur faudra du matériel Quantique pour déchiffrer, classer, organiser tout ça à grande échelle…



Pardon ? On me dit dans l’oreillette qu’ils disposent déjà de cette technologie…



<img data-src=" />



<img data-src=" />



ba qu’ils partagent alors ! <img data-src=" />


votre avatar







Stargateur a écrit :



ba qu’ils partagent alors ! <img data-src=" />







Partager quoi ? De quoi tu parles ? Rien n’existe, la NSA n’existe même pas, il n’y a rien à partager…



\o/



<img data-src=" />


votre avatar

Un tel outil, au service du citoyen et non contre lui, ça serait une telle évolution… <img data-src=" />

votre avatar







Stargateur a écrit :



ba qu’ils partagent alors ! <img data-src=" />







Tu sais bien qu’ils partageront rien du dout, après tout pour eux le P2P “cay lé mal” <img data-src=" />


votre avatar







Batôh a écrit :



C’est aussi pourquoi on ne peut plus effacer “” l’historique “” de google de la barre URL.



Et que bien souvent les frappes faites sur l’écran de base google se voient redirigés direct dans la barre url. ( on peut changer les paramètres blabla <img data-src=" /> <img data-src=" /> )





http://superuser.com/questions/273278/how-to-remove-an-entry-from-chromes-rememb…


votre avatar







Zulgrib a écrit :



http://superuser.com/questions/273278/how-to-remove-an-entry-from-chromes-rememb…





Merci je me coucherait moins con ce soir ;)


votre avatar







Konrad a écrit :



On a une idée de combien de To cela représente ?









metaphore54 a écrit :



<img data-src=" />Je pense que c’est plus près du vrai.





Vous êtes très loin du compte : le centre de données de la NSA a une capacité exprimée en yottaoctets.

Giga = 10^9

Tera = 10^12

Peta= 10^15

Exa = 10^18

Zeta = 10^21

Yotta = 10^24



En somme ils ont une capacité de stockage supérieure au volume de tout ce que l’humanité a produit jusqu’à présent sous quelque forme que ce soit. Ils peuvent stocker des décennies de trafic web mondial, l’équivalent de vingt années de vidéo par citoyen US.



Un tel espace de stockage n’est certainement pas là pour les seules métadonnées (une restriction qui ne s’applique qu’aux appels téléphoniques des américains) mais bel et bien pour le contenu. Ils aspirent purement et simplement tout le trafic web transitant par les USA


votre avatar







HarmattanBlow a écrit :



Vous êtes très loin du compte : le centre de données de la NSA a une capacité exprimée en yottaoctets.

Giga = 10^9

Tera = 10^12

Peta= 10^15

Exa = 10^18

Zeta = 10^21

Yotta = 10^24



Et un tel espace de stockage n’est certainement pas là pour les seules métadonnées (une restriction qui ne s’applique qu’aux appels téléphoniques des américains) mais bel et bien pour le contenu. Ils aspirent purement et simplement tout le trafic web transitant par les USA





Oui bon ça n’a pas bougé d’un yotta quoi <img data-src=" />



Merci pour ces chiffres en tout cas, une petite source si tu as ce serait bienvenu aussi <img data-src=" />


votre avatar







Konrad a écrit :



Oui bon ça n’a pas bougé d’un yotta quoi <img data-src=" />



Merci pour ces chiffres en tout cas, une petite source si tu as ce serait bienvenu aussi <img data-src=" />





Wired. L’article fournit la capacité de stockage et survole l’usage qui peut en être fait. La traduction en années de vidéo ou de trafic web dépend du mode de calcul et des sources.



Par ailleurs cet article concerne les capacités d’interception du trafic même s’ils ne disent pas qu’il est stocké.


votre avatar







HarmattanBlow a écrit :



Wired. L’article fournit la capacité de stockage et survole l’usage qui peut en être fait. La traduction en années de vidéo ou de trafic web dépend du mode de calcul et des sources.



Par ailleurs cet article concerne les capacités d’interception du trafic même s’ils ne disent pas qu’il est stocké.





Merci <img data-src=" />


votre avatar



d’accéder aux données exposées par les agences sans devoir dans les données brutes qu’elles possèdent.





Il manque un petit verbe <img data-src=" />

votre avatar







amikuns a écrit :



L’algorithme de Google vient peut-être de là, vu qu’il est secret. <img data-src=" />







La pire c’est que plus on en apprend, plus cela paraît vraisemblable <img data-src=" />


votre avatar







Northernlights a écrit :



Il manque un petit verbe





Par contre le bouton «Signaler» lui, ne manque pas en bas de la news <img data-src=" />


votre avatar



Richie Reach





Combien ont compris le titre <img data-src=" />

votre avatar

Et ils y en a qui critiquent la Chine et la Russie.<img data-src=" />

votre avatar







matroska a écrit :



Partager quoi ? De quoi tu parles ? Rien n’existe, la NSA n’existe même pas, il n’y a rien à partager…



\o/



<img data-src=" />







Indeed…



NSA =&gt; No Such Agency


ICREACH, le Google de la NSA pour fouiller 850 milliards de métadonnées

  • Au moins 850 milliards de métadonnées à la disposition des agences

  • Des fondements remontant aux années 90 

  • Une colle pour des informations très variées 

  • Un programme autorisé par décret présidentiel 

  • Des outils potentiellement détournés pour un usage national 

Fermer