La NSA confirme que les géants du web savaient pour le programme Prism
... et confirme au passage Prism lui-même
Le 20 mars 2014 à 14h20
5 min
Internet
Internet
Alors que les grandes firmes américaines du web s’acharnent depuis des mois à soigner leur communication autour de Prism, la NSA a clairement indiqué hier au Sénat américain qu’elles étaient parfaitement au courant de la collecte qui était pratiquée. Une double confirmation qui envoie une nouvelle onde de choc, bien plus forte, dans le monde de l’informatique et du respect de la vie privée.
L'un des schémas révélés par la première publication du Guardian
Retour aux sources
Prism est le premier scandale à avoir éclaté via la révélation des documents d’Edward Snowden. À l’époque, via les articles du Guardian notamment, on apprenait ainsi que les grandes sociétés du cloud telles que Microsoft, Apple, Google, Yahoo ou encore Facebook participaient à un programme de collecte d’informations visant à fournir à la NSA la matière première pour une surveillance rapprochée des habitudes des utilisateurs.
Dans les mois qui ont suivi, toutes ces entreprises ont émis des communiqués de presse pour indiquer non seulement qu’elles n’étaient pas au courant d’un tel programme, mais qu’il était illégal. En outre, plus récemment, des entreprises comme Microsoft, Google et Yahoo ont annoncé leur intention de passer au chiffrement intégral des données, y compris dans les communications entre les serveurs, pour se prémunir d’un tel espionnage.
Les entreprises avaient « pleine connaissance » du programme et ont aidé
Mais cette communication, déjà mise en doute, ne peut désormais plus tenir. Plusieurs responsables de la NSA étaient en effet présents une fois de plus hier devant une commission sénatoriale aux États-Unis. Le responsable juridique Rajesh De a dû faire face à une question très simple : la collecte a-t-elle eu lieu avec « la pleine connaissance et l’aide de toute entreprise dont les données étaient obtenues » ? La réponse a été lapidaire : « Oui ».
Traduction : aucune de ces entreprises ne peut plus se défendre sur une base de non-connaissance de cette opération. Rajesh De donne d’ailleurs de nouveaux détails, notamment pour expliquer que Prism était initialement une référence interne pour désigner le programme, devenu publique suite aux révélations des documents de Snowden. Il en va de même pour le programme « Upstream » de récupération des informations au fur et à mesure qu’elles transitent à travers les infrastructures du pays.
Aucune des sociétés impliquées n'avait le choix
Rajesh De explique toutefois que la « collecte sous ce programme était un processus obligatoire et légal que toute entreprise concernée pouvait recevoir ». Il s’agit ici de la fameuse Section 702 de la loi FISA (Foreign Intelligence Surveillance Act) qui autorise les agences de renseignement à puiser directement dans les données personnelles sous deux conditions : qu’elles appartiennent à des utilisateurs étrangers, et qu’elles soient stockées sur des serveurs américains, donc situés physiquement au sein des frontières du pays. En d’autres termes, les entreprises impliquées dans le programme n’avaient pas le choix puisqu’elles étaient soumises à la loi.
Il reste évidemment de nombreux points à éclaircir. D’une part, maintenant que le voile est levé, les entreprises vont devoir changer de disque et aborder une nouvelle forme de communication. La confirmation concrète de la NSA ne laisse plus aucune place aux arguments utilisés jusqu’ici. Évidemment, la réaction de la NSA est relativement prévisible dans le sens où toute la communication des firmes était justement orientée vers le blâme permanent d’une agence présentée comme sortant de son cadre légal.
La communication devra s'adapter
D’autre part, puisque la collecte s’effectuait en pleine connaissance de cause, cela suppose qu’une infrastructure idoine avait été mise en place. Là encore, les entreprises n’ont plus la capacité de dire qu’elles ne savaient pas. Reste cependant à en apprendre davantage sur ce qui était réellement utilisé, et dans quelles limites. Il faut rappeler en effet que certains documents de Snowden indiquaient clairement que la NSA ne pouvait pas se contenter de ce que les entreprises donnaient et qu’elle prenait donc le reste par d’autres moyens.
Notez que les firmes américaines pourraient tout à fait continuer à jouer sur une communication subtile en orientant la fameuse collecte vers la remise obligatoire des informations quand des demandes précises étaient reçues. Mais Prism n’a jamais fait état de requêtes particulières, mais au contraire d’une collecte massive et aveugle. Les communiqués de presse et les demandes répétées à l’administration Obama pour pouvoir parler plus librement apparaissent donc comme autant de « manœuvres d’évitement ». Le fait même que le président américain ait accordé plus de libertés sur la présentation des requêtes précises était présenté comme une victoire mais restait l’arbre qui masquait la forêt.
Aucune des sociétés impliquées n’a pour le moment réagi.
La NSA confirme que les géants du web savaient pour le programme Prism
-
Retour aux sources
-
Les entreprises avaient « pleine connaissance » du programme et ont aidé
-
Aucune des sociétés impliquées n'avait le choix
-
La communication devra s'adapter
Commentaires (90)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 21/03/2014 à 09h29
Le 21/03/2014 à 09h46
Le 21/03/2014 à 09h48
Le 21/03/2014 à 09h55
“Le democraty index”, c’est un truc de la CIA ? " />
Plus sérieusement : il faut démanteler ce pays. Il conduit le monde à la ruine.
Le 21/03/2014 à 10h22
Le 21/03/2014 à 11h01
Le 21/03/2014 à 11h08
Le 21/03/2014 à 11h11
Le 21/03/2014 à 11h30
J’ai eu un clash HDD en 07/2011. J’ai perdu mes photos de vacances. Est ce que la NSA pourrait me remonter une sauvegarde SVP?
Je suis sous OS Microsoft le partenaire GOLD PREMIUM de la NSA.
Le 21/03/2014 à 11h30
Le 21/03/2014 à 11h45
Le 21/03/2014 à 12h25
Le 22/03/2014 à 14h34
Le 23/03/2014 à 12h16
Mais Prism n’a jamais fait état de requêtes particulières, mais au contraire d’une collecte massive et aveugle.
C’est quoi la source ? (prism != upstream)
Le 20/03/2014 à 14h23
Comme ils " /> chez la NSA.
Sinon, c’est quoi ces powerpoint " /> , un stagiaire surement " />
Le 20/03/2014 à 14h27
20 millions par an pour tout ça… C’est pas cher. Et nous HADOPI ça coute combien ? XD
Le 20/03/2014 à 14h28
Cette claque. " />
Le 20/03/2014 à 14h30
Ouai .. enfin a savoir qui dit vrai maintenant " />
Le 20/03/2014 à 14h30
et va savoir ce qu’ils font “maintenant” en 2014 .. je suis sur c’est encore pire
Le 20/03/2014 à 14h31
Bientôt une côte de popularité des OTT de la part des citoyens du monde. Ça serait pas beau à voir. Les révélations de Snowden auraient eu un effet “Hollande” comme on dit " />
Le 20/03/2014 à 14h32
C’est moi ou la NSA cherchent a jeter la fautes sur les géants du web en pensant que le monde va oublier la NSA pour haire google and cie ?
Je pense qu’ils commencent arriver a un stade ou les revelations leurs a fait quand meme sacrement mal.
Le 20/03/2014 à 14h34
Les infos de cette news surprendra personne, je suppose. Mais c’est un aveu clair. Même pas honte !
Le 20/03/2014 à 14h35
Bon bah arrêter de parler de tel service est mieux que l’autre parce que c’est plus “secure”… Il jouent tous dans la même cours et collaborent tous avec la NSA.
Donc tout va bien. On est tous écoutés, et depuis le temps ils ont dû renforcer leur dispositif.
Et pour le coût, si c’est 20 millions… ce serait curieusement bon marché… Que fait l’Hadopi avec tous ces moyens ? Enfin un concurrent français sur un marché de l’informatique ? enfin plutôt de l’espionnage dans l’informatique …
Le 20/03/2014 à 14h35
Le 20/03/2014 à 14h36
bientôt ils vont dire qu’ils ont espionné pour faire plaisir a M$, FB et Google " />
Le 20/03/2014 à 14h36
Comment ca ?? On nous aurait menti a l’insu de notre plein gré ??? " />
Le 20/03/2014 à 14h36
Le 20/03/2014 à 14h40
Pareille chez nous :
http://actualite.portail.free.fr/high-tech/20-03-2014/espionnage-comment-orange-…
http://actualite.portail.free.fr/high-tech/20-03-2014/espionnage-sfr-free-et-bou…
http://actualite.portail.free.fr/france/20-03-2014/la-dgse-aurait-un-acces-total…
Le 20/03/2014 à 14h40
Le 20/03/2014 à 14h42
Le 20/03/2014 à 14h44
Le 20/03/2014 à 14h44
De toute façon, ça ne sert à rien de crier au scandale, on le savait plus ou moins….
‘Fin bref, une fois de plus, la NSA rejette la faute sur les autres.
Le 20/03/2014 à 14h44
qui autorise les agences de renseignement à puiser directement dans les données personnelles sous deux conditions : qu’elles appartiennent à des utilisateurs étrangers, et qu’elles soient stockées sur des serveurs américains,
Les “géants” du web n’ont plus qu’à installer des serveurs en dehors de chez l’Oncle Sam pour se rattraper de leur gros foutage de gueule.
Bon sinon… la NSA pourrait pas nous dire combien de fois elle a sauvé le Monde en surveillant les échanges ? 1 fois /semaine, 2 fois/mois ou une fois/an ?
Le 20/03/2014 à 14h45
Le 20/03/2014 à 14h45
Je ne comprends rien à cette news, on sait déjà que les entreprises, et elles l’ont reconnu, transmettent des données sur les personnes non américaines sur demandes, c’est quoi la différence ? C’est quoi la news ? De quoi parle-t-on exactement ?
S’agit il ici de prétendre que “prism” (qui est censé être une backdoor dans les systèmes de ces entreprises par opposition à un traitement indirect où des personnes internes à l’entreprise valident les données envoyées une à une) existe donc réellement sous cette forme ? Dans ce cas pourquoi le titre n’est il pas “prism existe bien, selon la NSA” ? Pourquoi dire qu’elles “savaient” ? Bien sûr qu’elles savaient, soit ça existe et elles savaient évidemment, soit ça n’existe pas et elles savaient, c’est complètement débile ce qu’il dit le mec de la NSA.
Le 20/03/2014 à 14h46
Pfff toutes les mêmes " />
Par contre c’est vrai que les slides sont particulièrement laids. Quitte à collaborer avec Microsoft, Apple et Google, ils auraient pu prendre des formations Power Point et des leçons de design et de communication.
Le 20/03/2014 à 14h46
Le 20/03/2014 à 14h47
La présence de Skype dans la liste est très amusante. On sait le produit paré pour les écoutes de tous poils, et que la société a toujours très bien collaboré avec les différents pouvoirs en place comme en Chine.
Question bête: Le rachat par Micro$oft est-il un moyen pour permettre un accès privilégié aux grandes oreilles de l’Oncle Sam et/ou restreindre l’accès aux grandes oreilles concurrentes ? Car après-tout ces écoutes sont très bien tolérées par nos amis américains, à conditions qu’ils en soient les bénéficiaires exclusifs.
Le 20/03/2014 à 14h54
Le 20/03/2014 à 14h59
Ils ont avoué " /> " /> " />
Le 20/03/2014 à 14h59
NSA, GCHQ, DGSE : des salopards.
Apple, Google, Facebook et Microsoft : des pourris.
Hollande, Merkel, l’UE : des traîtres.
Le 20/03/2014 à 15h10
la collecte a-t-elle eu lieu avec « la pleine connaissance et l’aide de toute entreprise dont les données étaient obtenues » ? La réponse a été lapidaire : « Oui ».
L’aide fournies par les entreprises était-elle volontaire ? ou bien les entreprises avaient l’obligation légale de collaborer ?
Le 20/03/2014 à 15h13
Les Google, Apple, Facebook, Amazon, Microsoft, Yahoo ont menti à leurs utilisateurs pendant des mois en niant leurs collaborations dans Prism.
Ces boites exploitent leurs utilisateurs comme des moutons à traire. Elles sont prêtes à raconter tout et son contraire pour garder du pognon.
La seule alternative est le libre, les services respectueux de vos données et de votre vie privée.
Vous ne faites pas confiance à un menteur : pourquoi leur faire confiance ?
Le 20/03/2014 à 15h15
Le 20/03/2014 à 15h16
Depuis le scandale PRISM j’ai diversifié la gamme de films pornographiques que je regarde.
Je me suis dit que l’agent chargé de surveiller ma ligne n’avait pas forcément les mêmes gouts que moi, du coup par empathie j’ai décidé d’élargir les catégories, comme ça il y a plus de chance pour que de temps en temps lui aussi puisse apprécier ce que je regarde.
Parfois je m’envoi des mails à moi même lui demandant si il avait apprécié ma sélection du jour, avec l’espoir qu’un jour il me réponde et qu’on puisse débattre de nos préférences respectives.
Sur ce je vous laisse, selon mon agenda c’est le jour des naines.
Le 20/03/2014 à 15h17
Le 20/03/2014 à 15h18
Le 20/03/2014 à 15h19
Le 20/03/2014 à 15h31
[mode complot]Yahoo France est Hors ligne chez moi, c’est louche " />[/mode complot]
Le 20/03/2014 à 15h38
Dit NeSsA, pourquoi tu as de si grands yeux?
-C’est pour mieux te surveiller mon petit.
Dit NeSsA, pourquoi tu as de si grandes oreilles?
-C’est pour mieux t’écouter mon petit.
Dit NeSsA, pourquoi tu as de si grandes mains?
-C’est pour mieux me br…. " />, oh ça va maintenant.
—————————————————————————>>[loin]" />
Le 20/03/2014 à 15h39
En même temps je vois pas que ça peu faire tout ça…
On s’en tape de vos sexto ou de vos contact ou je n’sais pas quoi
J’avoue que j’aime pas l’idée qu’on puisse savoir ce que je fais avec qui, mais d’un coté ça change rien et je pense pas que quelqu’un se penche vraiment sur moi non plus
La collecte d’info ça existe depuis toujours, c’est plus important et facile à faire avec internet etc, mais finalement ça change rien :/
Le 20/03/2014 à 15h39
Le 20/03/2014 à 15h40
Le 20/03/2014 à 15h42
Le 20/03/2014 à 15h42
Le 20/03/2014 à 15h42
c’est le jour des naines
Tu mates des Joséphine ange gardien ! " />
Le 20/03/2014 à 15h46
Le 20/03/2014 à 15h51
Le 20/03/2014 à 17h17
Le 20/03/2014 à 17h19
Le 20/03/2014 à 17h29
Le 20/03/2014 à 17h33
Le 20/03/2014 à 17h52
Le 20/03/2014 à 18h01
Le 20/03/2014 à 18h57
2011 : Aol " />
Ca existait toujours en 2011? " />
Le 20/03/2014 à 19h51
va falloir mettre tout ce qu’on a de numérique, l’encrypté et le foutre sur un serveur en iran pour avoir plus de liberté
Le 21/03/2014 à 00h05
Le 21/03/2014 à 02h57
En réalité, non seulement Prism vient lire tous les articles des journaux, mais en plus vient fouiller le bureau des journalistes, ( et maintenant lire le contenu de leurs PC !… ) . Pendant ce temps-là , le rédac ‘chef, le comité de rédaction, le directeur de publication, les actionnaires le regardent faire … et même prêtent la main !…. Alors, c’est sûr qu’il y a un problème …. d’autant plus que personne ne pense à dissoudre la NSA !…
Le 21/03/2014 à 03h11
Le 21/03/2014 à 05h20
Le 21/03/2014 à 08h17
Le 21/03/2014 à 08h38
Pendant ce temps Larry Page se plaint " />
Le 21/03/2014 à 09h23
” Alors que les grandes firmes américaines du web s’acharnent depuis des mois à soigner leur communication autour de Prism, la NSA a clairement indiqué hier au Sénat américain qu’elles étaient parfaitement au courant de la collecte qui était pratiquée “.
De toute façon, ces firmes avaient-elles le choix que de collaborer ?
Est-ce que chez nous ce n’est pas un peu pareil?
Est-ce que chez nous cela ne devient pas une sorte de terrorisme d’état en ce qui concerne la suppression du blocage par un juge ?
De plus en plus, je me dis qu’on va chercher les vrais terroristes ailleurs que dans nos propres institutions…
Le 21/03/2014 à 09h27
Rappelez-vous toujours ce que disent nos média français : la grande démocratie américaine
Le 20/03/2014 à 15h55
Le 20/03/2014 à 15h55
Le 20/03/2014 à 15h59
Le 20/03/2014 à 16h00
Le 20/03/2014 à 16h01
Le 20/03/2014 à 16h03
Le 20/03/2014 à 16h05
La NSA confirme que les géants du web savaient pour le programme Prism
Nan mais faut pas qu’ils s’embêtent à confirmer hein. On les croit sur parole." />
Le 20/03/2014 à 16h07
Le 20/03/2014 à 16h12
Le 20/03/2014 à 16h12
Le 20/03/2014 à 16h19
Le 20/03/2014 à 16h19
Le 20/03/2014 à 16h55
Ca m’évitera de le faire :) puis bon, des factures, des pubs, conneries d’abo etc.. On s’en fout non ?
+1
Je trouve plus sain et transparent que les bureaux de postes affichent sur des panneaux public l ensemble du courrier et qu un crieur public annonce 1X par semaine sur la grand place de ma ville l ensemble des communications de ma banque, ma mutuelle et mon administration.
Avec une libre consultation des dossiers pour tous sous forme de flayer par exemple.
Et tout comme moi, tu trouves certainement aussi aberrant de mettre un mot de passe sur sa boîte mail, un code PIN sur son gsm ou verrouiller son pc par mot de passe juste pour le plaisir égoïste de dissimuler les choses insignifiantes de sa pauvre existence dont tout le monde se fout au final.
Le concept de vie privée est en fait un concept obsolète, désuet et anti social qui ne sert que 3 catégories de gens:
Les premiers doivent être démasqués, les seconds se rendront compte tôt ou tard de leur insignifiance et les derniers devraient se soigner.
Le 20/03/2014 à 17h03
Le 20/03/2014 à 17h11
Et pendant ce temps là, les barbus islamistes rigolent …
Le 20/03/2014 à 17h13