La NSA a piraté les serveurs de Huawei pour y dérober des informations
« For the greater good »
Le 24 mars 2014 à 16h20
5 min
Logiciel
Logiciel
L’actualité autour des activités de la NSA repart de plus belle avec la publication de nouveaux documents initialement dérobés par Edward Snowden. Un article du New York Times révèle ainsi comment l’agence américaine s’est infiltrée en 2010 dans les serveurs du Chinois Huawei pour y dérober un grand nombre d’informations.
Une opération menée en 2010
Le New York Times est l’un des quelques journaux à posséder les documents dérobés par Edward Snowden à la NSA. Dans un nouvel article, on apprend comment la NSA s’est intéressé de près au constructeur chinois Huawei au point de chercher à obtenir de nombreuses informations sur son fonctionnement interne, ainsi que celui de certains produits sensibles tels que les routeurs.
D’après le journal américain, l’agence de sécurité s’est introduite dans les serveurs de la firme en 2010 au cours d’une opération nommée « Shotgiant ». Elle y a notamment récupéré des informations techniques sur le fonctionnement des routeurs et switchs de Huawei, des équipements surveillés de près car essentiels à la circulation des données dans les réseaux, et donc Internet. Mais la NSA est allée également plus loin en espionnant directement les conversations des dirigeants de l’entreprise.
Huawei était le sujet de nombreux doutes de plusieurs pays
D’après les documents de la NSA, cette chasse aux informations entre dans le cadre d’une enquête sur les liens éventuels qui existeraient entre Huawei et l’Armée populaire de libération, autrement dit l’armée de Chine. Le débat sur les équipements Huawei n’est pas nouveau. On se souvient ainsi que l’année 2012 avait été riche en rapport et en débats à ce sujet, les gouvernements américain et français notamment se montrant assez frileux à l’idée d’utiliser des routeurs du constructeur. La peur était que ces matériels soient autant de portes d’accès pour l’armée chinoise qui aurait ainsi récupéré des informations sensibles grâce à des portes dérobées. En 2008, le gouvernement américain avait même bloqué le rachat de la société 3com à cause de ces mêmes craintes.
Mais la NSA était selon le New York Times intéressée par des informations beaucoup plus pragmatiques. Gardant l’idée de fameuses portes dérobées, l’agence américaine souhaitait récupérer des données techniques sur d’éventuelles failles, ou des données permettant de découvrir de telles brèches. L’objectif à terme : profiter de ces failles, percer les défenses des équipements Huawei et mettre à profit ce savoir-faire pour atteindre d’autres cibles par la suite.
Récupérer des informations sur des failles en vue de les exploiter
On retombe ici directement dans des cas de figure déjà vus, une manipulation de la sécurité qui mettrait en danger l’ensemble des réseaux. Ce comportement a été dénoncé plusieurs fois par Edward Snowden et par Tim Berners-Lee et a été décrit dans plusieurs actualités. Cette facette du travail de la NSA consiste le plus souvent à examiner une technologie sous deux aspects : le renforcement de la sécurité, ce qui est sa mission première, et l’étude des faiblesses en vue de les exploiter. Certains documents dérobés par Snowden indiquaient ainsi que l’agence réalisait un travail de sape à son seul bénéfice. Le problème est bien entendu que les failles créées ou laissées en place peuvent être exploitées par tout un chacun à partir du moment où elles sont découvertes.
Il faut noter que l’article du New York Times a été édité car la version d’origine contenait des informations plus précises sur l’opération menée contre Huawei. Le journal indique cependant qu’une demande spécifique du gouvernement américain a provoqué le retrait de certains détails, l’administration Obama mettant en cause un problème pour la sécurité nationale.
Huawei n'est que l'un des gros poissons de la Chine
Le journal allemand Der Spiegel, lui aussi en possession des documents de Snowden, précise pour sa part que la NSA a réussi à s’infiltrer dans les réseaux de Huawei et y a dérobé des éléments tels qu’une liste contenant 1 400 noms de clients ainsi que des documentations internes créées pour les ingénieurs de l’entreprise, afin de les guider dans l’utilisation des produits.
Car l’opération de la NSA contre Huawei ne résume pas toute l’action de l’agence contre la Chine. Parmi les documents de Snowden, l’un date d’avril 2013 et montre comment la NSA s’est introduite dans deux des plus gros réseaux de téléphonie mobile en Chine. Cette opération aurait permis à l’agence de traquer les mouvements de certaines unités militaires. La NSA disposerait en outre d’une liste constamment remise à jour des lieux où les dirigeants chinois se réunissent pour travailler. L’agence investirait également des ressources dans ses capacités à pénétrer les réseaux Wi-Fi dont les défenses se renforcent continuellement.
Bien qu’il s’agisse de nouvelles informations, ces révélations n’étonneront pas ceux qui suivent attentivement l’ensemble des actions de la NSA mises au grand jour par Edward Snowden. L’objectif principal de la NSA est la défense du territoire américain et les équipements de Huawei étaient pris dans plusieurs enquêtes. Il y a d’ailleurs fort à parier pour que ce type d’opération ait pris place pour toute entreprise dont les équipements pourraient avoir à jouer un rôle important dans des infrastructures gouvernementales ou plus globalement d’un pays.
La NSA a piraté les serveurs de Huawei pour y dérober des informations
-
Une opération menée en 2010
-
Huawei était le sujet de nombreux doutes de plusieurs pays
-
Récupérer des informations sur des failles en vue de les exploiter
-
Huawei n'est que l'un des gros poissons de la Chine
Commentaires (73)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 24/03/2014 à 16h24
C’est le boulot de la NSA, je vois pas où est le soucis.
Ca a toujours été comme ça.
On trouve une faille et on cherche à la retourner pour mieux l’exploiter contre celui qui l’a mis en place … c’est la règle du jeu dans le monde de l’espionnage.
Le 24/03/2014 à 16h25
/raisonnement redneck on
Oh, les terroristes voulant détourner des avions devaient placer beaucoup d’espoirs en ces serveurs.
so much win
/raisonnement redneck off
Le 24/03/2014 à 18h33
C’est pas le taf de la CIA plutôt ?
Le 24/03/2014 à 18h36
L’objectif principal de la NSA est la défense du territoire américain
Officiellement peut être, mais à moins d’avoir la mémoire courte (le FBI et d’autres organisations obscures sont aux USA aussi) et d’ignorer naïvement les révélations qui s’enchainent ce n’est pas crédible.
Le 24/03/2014 à 18h39
Le 24/03/2014 à 18h48
Le 24/03/2014 à 18h49
Pre-Snowden:
“Nous ne fais ont pas d’espionnage industriel”
Post-Snowden:
“En fait si mais c’est juste pour la sécurité, croyez nous s’il vous plait :] ”
Le 24/03/2014 à 18h53
Le 24/03/2014 à 18h56
Un jour comme les autres dans le monde merveilleux de l’espionnage entre super-puissance.
Le 24/03/2014 à 18h58
Le 24/03/2014 à 19h36
Le 24/03/2014 à 19h47
Le 24/03/2014 à 19h58
Le 24/03/2014 à 20h21
Quatre-vingt " /> douze trous, c’était inévitable " />" />
Le 24/03/2014 à 20h26
Le 24/03/2014 à 22h20
Les américains espionnent pour des raisons de renseignement, mais aussi pour du vol de produits technologiques.
Qu’on oublie pas aussi les fonds d’investissement proches du gouvernement (in-Q-tel etc) qui s’immiscent dans les sociétés de haute-technologie.
Le 24/03/2014 à 23h16
Pour le coup ils font leur taf, enfin si je me fie à l’article de PCi.
Cible stratégique, espionnage. Normal.
Rien à voir avec les saloperies qu’ils font par ailleurs.
Le 25/03/2014 à 00h10
Pfff Il n’y a plus aucun matos pour faire son trafic de terroriste ou de malfrat.
C’est navrant.
Aller, je retourne mater un épisode des Experts Bagnolet, sur TF Ouane.
Affligeant. Vraiment, affligeant tout cet espionnage des gens honnêtes et droits.
Moi lorsque j’ai connu Clyde autrefois
C’était un gars loyal, honnête et droit
Il faut croire que c’est la société
Qui m’a définitivement abimée
Le 25/03/2014 à 00h37
Le 25/03/2014 à 05h23
Le 25/03/2014 à 08h19
D’après les documents de la NSA, cette chasse aux informations entre dans le cadre d’une enquête sur les liens éventuels qui existeraient entre Huawei et l’Armée populaire de libération, autrement dit l’armée de Chine. Le débat sur les équipements Huawei n’est pas nouveau. On se souvient ainsi que l’année 2012 avait été riche en rapport et en débats à ce sujet, les gouvernements américain et français notamment se montrant assez frileux à l’idée d’utiliser des routeurs du constructeur. La peur était que ces matériels soient autant de portes d’accès pour l’armée chinoise qui aurait ainsi récupéré des informations sensibles grâce à des portes dérobées. En 2008, le gouvernement américain avait même bloqué le rachat de la société 3com à cause de ces mêmes craintes.
Je ne vois pas où est le souci puisque beaucoup d’entreprises ricaines sont à la solde de leur gouvernement. Et chez nous c’est certainement pareil…
Je ne sais plus où j’ai lu que la NSA avait réussi à véroler les firmwares de matériels. J’adore le fait que la NSA et certains gouvernements s’inquiètent d’un éventuel piratage par les Chinois alors qu’on fait la même chose avec eux. Faut être gonflé de montrer la paille dans l’œil du voisin quant on en a la poutre dans le sien…
J’ai trouvé un excellent article sur la sécurité informatique et comment les états se servent des méchants pirates pour arriver à leurs fins :
http://www.securite-strategie.fr/Securite-15-ans-d-echec.html
Le 25/03/2014 à 08h34
Le 25/03/2014 à 08h43
*Espionnage avéré des US dans les multinationales de pays alliés ou non
*FUD employé contre les industriels provenant des pays qui ne sont pas dans le même camp, ayant pour but de bannir leurs équipements dans le territoire
Bien sûr si les rôles étaient inversés, cela partirait en guerre totale…
Le 25/03/2014 à 09h25
Le 25/03/2014 à 09h32
Une petite chanson dédiée aux “spys”" />
Le 25/03/2014 à 09h54
Le 25/03/2014 à 10h04
Le 25/03/2014 à 10h05
Le 25/03/2014 à 10h19
Le 25/03/2014 à 10h56
Le 25/03/2014 à 11h17
Le 25/03/2014 à 11h38
Le 25/03/2014 à 12h36
Le 25/03/2014 à 14h20
Le 24/03/2014 à 16h31
Le 24/03/2014 à 16h45
Y’a encore des gens pour défendre la NSA, c’est effrayant je dirais. Mais bon les américains ce sont les gentils, y’a rien a craindre.
Le 24/03/2014 à 16h47
Le 24/03/2014 à 16h48
Le 24/03/2014 à 16h51
a quand un piratage de la NSA?? avec toutes les données qu’ils ont, sa va intéresser des pirate un jour ou l’autre non?
Le 24/03/2014 à 16h54
Alcatel " />
Le 24/03/2014 à 16h54
L’article original de Spiegel indique que la NSA a récupéré les codes sources de produits Huawei.
L’article de PCI n’en parle bizarrement pas..
Pour moi, si la NSA a récuperé les sources en 2010, ca donne un nouveau regard sur le comportement des USA de 2012 à vouloir bloquer l’utilisation de produits Huawei pour raison de backdoor.
Ca veut simplement dire qu’en analysant les codes sources de Huawei afin de trouver un exploit pour leur propre compte, la NSA a constaté qu’il y avait déjà une backdoor chinoise !
Le 24/03/2014 à 16h57
Le 24/03/2014 à 16h58
Le 24/03/2014 à 16h59
Le 24/03/2014 à 17h00
Le 24/03/2014 à 17h02
Le 24/03/2014 à 17h02
Supprimé.
Le 24/03/2014 à 17h05
Le 24/03/2014 à 17h13
Le 24/03/2014 à 17h16
Le 24/03/2014 à 17h26
Le 24/03/2014 à 17h27
Le 24/03/2014 à 17h33
Le 24/03/2014 à 17h35
Le 24/03/2014 à 17h40
Pour une fois que leur travail est justifié " /> on veux encore leur taper dessus.
Pour moi c’est juste de la veille technologique et du travail de fond pour la pérennité de leur infrastructure, rien de bien méchant (a pars pour Huawei " />) .
Le 24/03/2014 à 17h41
Le 24/03/2014 à 17h42
Il y a trop de “ révélations”, c’est maintenant trop dilué” tout le monde s’en fout”.
Le 24/03/2014 à 17h44
Ce qui me choque c’est de voir des gens choqués de lire ça…" />
Le 24/03/2014 à 17h45
Le 24/03/2014 à 17h53
Le 24/03/2014 à 18h04
For the greater good
Inspiration des tau de chez gamesworkshop ?
Le 24/03/2014 à 18h06
La soumission au système quelle qu’il soit d’ailleurs chez certaines personnes et juste effrayante…." /> Tout d’un coup tu comprend le régime nazi.
Le 24/03/2014 à 18h09
Le 24/03/2014 à 18h13
Le 24/03/2014 à 18h20
Il ont du faire appel à Cisco vu que Huawei a copier-coller l’IOS de Cisco pour ses équipements " />
Le 24/03/2014 à 18h23
Le 25/03/2014 à 15h04
On se souvient ainsi que l’année 2012 avait été riche en rapport et en débats à ce sujet, les gouvernements américain et français notamment se montrant assez frileux à l’idée d’utiliser des routeurs du constructeur. La peur était que ces matériels soient autant de portes d’accès pour l’armée chinoise qui aurait ainsi récupéré des informations sensibles grâce à des portes dérobées.
Avec les routeurs chinois, on craint des tentatives d’intrusion, alors qu’avec des routeurs chinois, on est pas surs…
Mieux vaut la certitude que les doutes !
Le 26/03/2014 à 08h34
Le 26/03/2014 à 11h19
Le 26/03/2014 à 11h49
Le 26/03/2014 à 11h52
Le 26/03/2014 à 11h55
Le 26/03/2014 à 22h36
Ah la la, il y a vraiment une bande de bras-cassés qui a débarqué ici en espérant convaincre les habitués de PCi que l’espionnage américain sauvent des vies tous les jours.
Arrêtez, vous vous ridiculiserez " />