Les géants du web ouvrent les vannes sur les demandes d'accès aux comptes

Les géants du web ouvrent les vannes sur les demandes d’accès aux comptes

Mais on est loin de la panacée...

Avatar de l'auteur

Vincent Hermann

Publié dansLogiciel

04/02/2014
24
Les géants du web ouvrent les vannes sur les demandes d'accès aux comptes

Les annonces de Barack Obama au sujet de la surveillance américaine, même si elles étaient décevantes par leur faible portée, ont tout de même permis aux entreprises de communiquer davantage sur ce qui leur était demandé, notamment par la NSA. Pour la première fois, des sociétés telles que Google, Yahoo et Microsoft peuvent ainsi publier des chiffres plus précis, bien que des limites évidentes se fassent toujours sentir.

Des chiffres plus précis, au choix des entreprises 

Le président américain présentait voilà trois semaines une série de mesures pour redorer le blason de la NSA et plus globalement de la surveillance américaine. Bien que de faible envergure, ces mesures comprenaient tout de même la possibilité, pour les grandes entreprises du « cloud » d’en révéler davantage dans les requêtes de sécurité qui leur étaient faites. Jusqu’à présent, de nombreuses informations devaient en effet rester sous silence, jusqu’au nombre de requêtes de certaines types. Un piège pour ces sociétés mises à mal par les différentes révélations d’Edward Snowden, notamment autour du programme Prism.

 

Les entreprises ont donc le droit de livrer des chiffres plus précis sur ce qui leur est demandé, et certains se sont rapidement engouffrés par cette nouvelle porte. C’est le cas notamment de Verizon et d’Apple, cette dernière ayant mis à jour son ancien rapport pour préciser les données déjà fournies. Mais désormais, d’autres entreprises telles que Google, Yahoo, LinkedIn, Facebook, et Microsoft se joignent au groupe.

De la taille des tranches 

microsoft fisa nsl nsa obama

 

Google et Microsoft en particulier ont livré hier les nouveaux chiffres. Le tableau fourni par Microsoft, ci-dessus, révèle pour la première fois les requêtes de type FISA (Foreign Intelligence Surveillance Act) et les fameuses NSL (National Security Letters) qui lui ont été envoyées. Cependant, même si ces données n’étaient auparavant pas disponibles, car tout simplement interdites, on remarque que Microsoft aurait pu être plus précise. La firme a en effet décidé d’utiliser des tranches de 1 000 alors que la nouvelle règle stipule qu’elles peuvent être de 250. On est donc loin ici de la précision des données fournies par Apple.

 

 google nsl nsa obama fisa 

 

Comme on peut le voir, le problème est le même chez Google : les informations sont bien là, mais sont données par tranches de 1 000. Dommage donc, d’autant que Microsoft et Google se plaignent que les mesures prises par le gouvernement américain ne sont pas assez radicales.

LinkedIn se montre plus précis 

Voici les chiffres pour les autres entreprises citées au dernier semestre :

  • Facebook : de 5 000 à 5 999 comptes concernés par 0 à 999 requêtes FISA, de 0 à 999 NSL
  • Yahoo : de 30 000 à 30 999 comptes concernés par 0 à 999 requêtes FISA, de 0 à 999 NSL
  • LinkedIn : de 0 à 249 comptes concernés par un mélange de 0 à 249 requêtes FISA et NSL

On constate que les entreprises n’ont pas toutes la même politique concernant la précision des informations.

 

Dans tous les cas, le fait de fournir ces informations risque de ne pas avoir une aussi grande importance que ce qu’aimeraient ces sociétés. D’abord parce que la communication ne modifie pas le fait qu’il y a bien accès aux comptes, ensuite parce que ces informations sont techniques et n’intéresseront de fait qu’un certain pourcentage des utilisateurs.

24
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

« Money time »

18:06 WebSécu 0

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 34
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

CSIRT vs ENISA, égalité balle au centre

08:27 DroitSécu 3

Sommaire de l'article

Introduction

Des chiffres plus précis, au choix des entreprises 

De la taille des tranches 

LinkedIn se montre plus précis 

Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 0

Trois consoles portables en quelques semaines

Hard 34
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

43
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 40
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Hubble mission maintenance

Il y a 30 ans, Hubble recevait sa première mission de maintenance

Science 17

Des menottes autour d'un rouleau de billets de banque

Les deux principaux responsables de l’agence de cybersécurité ukrainienne accusés de corruption

DroitÉcoSécu 8

Google Messages

Sur Android, Messages fête son milliard d’utilisateurs, de nouvelles fonctions en approche

WebSoft 18

Une femme en blouse blanche et portant des lunettes adaptées utilise un séquenceur à ADN

Tests ADN : 23andMe avoue que les infos d’un « nombre significatif » d’utilisateurs ont fuité

Sécu 7

Commentaires (24)


Soriatane Abonné
Il y a 10 ans

Le problème n’est pas la quantité, le problème est que ces demandes sont en dehors de la séparation des pouvoirs, l’instance qui accepte les demandes n’a de tribunal que le nom (où l’avocat de la défense).


okeN
Il y a 10 ans

Ouais, enfin perso je crois pas une seule seconde à la véracité de ces chiffres, même s’ils sont imprécis.


Solix
Il y a 10 ans


Pour la premières, des sociétés telles que Google


Ça veut dire quoi ça ?


Mr.Nox Abonné
Il y a 10 ans

C’est en rapport avec les révélations de Snowden mais pas forcément avec l’article.
Microsoft va permettre aux gouvernements de vérifier son code source pour qu’ils puissent voir qu’ils n’y pas de backdoors. Affaire a suivre.


caesar
Il y a 10 ans






Mr.Nox a écrit :

C’est en rapport avec les révélations de Snowden mais pas forcément avec l’article.
Microsoft va permettre aux gouvernements de vérifier son code source pour qu’ils puissent voir qu’ils n’y pas de backdoors. Affaire a suivre.



^^ lol tiens vla 5 milliard de ligne de code, enjoy !



TaigaIV
Il y a 10 ans






Mr.Nox a écrit :

C’est en rapport avec les révélations de Snowden mais pas forcément avec l’article.
Microsoft va permettre aux gouvernements de vérifier son code source pour qu’ils puissent voir qu’ils n’y pas de backdoors. Affaire a suivre.


Il me semble que c’est le cas depuis pas mal de temps.



okeN
Il y a 10 ans






caesar a écrit :

^^ lol tiens vla 5 milliard de ligne de code, enjoy !


Surtout quand rien n’indique que le code donné est le code utilisé <img data-src=" />



WereWindle
Il y a 10 ans






Solix a écrit :

Ça veut dire quoi ça ?


le bouton signaler : apprends-en l’usage, aime le <img data-src=" />
En l’occurrence, il y a un s en trop et un “fois” en moins.



Mr.Nox Abonné
Il y a 10 ans

@TaigaIV

J’ai lu ça hier. :o


TaigaIV
Il y a 10 ans






Mr.Nox a écrit :

@TaigaIV

J’ai lu ça hier. :o


C’est peut-être pour un truc précis qui n’était pas disponible mais MS permettait déjà un accès aux sources de Windows. Mais ça ne veut pas dire que ce soit effectivement le code qui tourne ou que les pb ne sont pas ailleurs.



risbo
Il y a 10 ans






Solix a écrit :

Ça veut dire quoi ça ?



Inscrit depuis 2004 et t’as pas vu qu’il y a un bouton “signaler” en bas de la page

<img data-src=" />



JohnDeuf
Il y a 10 ans

Je suis intéressé par les chiffres d’Apple, mais je ne sais pas où les trouver, quelqu’un pourrait m’aider ? :)


John Shaft Abonné
Il y a 10 ans






caesar a écrit :

^^ lol tiens vla 5 milliard de ligne de code, enjoy !



C’est pareil avec Linux hein d’un certaine façon <img data-src=" />



Sagarine a écrit :

Je suis intéressé par les chiffres d’Apple, mais je ne sais pas où les trouver, quelqu’un pourrait m’aider ? :)



Entre 0 et 999 pour 1000-9999 comptes concernés.

Bien sûr la fiabilité de ma réponse est comprise entre 0 et 99% <img data-src=" />



gounzor
Il y a 10 ans

Le vrai problème c’est de savoir ce qu’ils ont demandés et ce qu’ils ont eu.
Savoir combien ils ont demandés c’est à la marge du véritable problème.

Si on trouve des demandes concernant les dirigeants, leurs proches, ou des salariés, de grands industriels Européens, et qu’en plus on sait qu’ils ont demandés ça pour ça ou ça, là c’est un problème.

Je pense que l’espionnage n’est pas que diplomatique, et qu’il est aussi économique (pourquoi se priver si on peux), mais il n’y aucune preuve de ça.
Et ça foutrait bien le b* si c’était avéré, car il faudrait trouver des alternatives aux logiciels espions dans les grandes boites.


Solix
Il y a 10 ans






risbo a écrit :

Inscrit depuis 2004 et t’as pas vu qu’il y a un bouton “signaler” en bas de la page

<img data-src=" />



Oh le vilain, il a édité sans un ptit merci …

Je pensais à une autre signification, vu les 2 erreurs cumulées …



risbo
Il y a 10 ans






Solix a écrit :

Oh le vilain, il a édité sans un ptit merci …

Je pensais à une autre signification, vu les 2 erreurs cumulées …



Sisi il m’a dit merci <img data-src=" />



Solix
Il y a 10 ans






risbo a écrit :

Sisi il m’a dit merci <img data-src=" />



Ou comment voler la gloire d’un autre <img data-src=" />



matroska
Il y a 10 ans

Nous on veut les rapports concernant le “Blue Planet Project”, autrement dit les Extraterrestres…

Donc si ils pouvaient ouvrir ses vannes là…

<img data-src=" />

<img data-src=" />

<img data-src=" />


zart
Il y a 10 ans

Ca change tout!

A partir de maintenant je vais mettre de 0 à 99999 fichiers par mois sur les services des grandes entreprises américaines <img data-src=" />


_______________________________________________________________________________

blague à part, y a une loi concrète qui supprime le pouvoir qu’à la NSA sur ses collabo rateurs en terme de communication réelle ou on en est toujours à vous pouvez dire “0-999 10000 comptes” le reste c’est secret défense?


caesar
Il y a 10 ans






John Shaft a écrit :

C’est pareil avec Linux hein d’un certaine façon <img data-src=" />



^^ le code est dispo depuis longtemps et regardé par pas mal de dev, audité de façon transparente.

La ici si on comprends bien microsoft laissera le droit de regard sur le code à certains états, avec du coup des restrictions de temps et de moyens (aucune chance que le gouvernement ai le droit de diffuser le code) : le nombre de personne travaillant dessus et la durée de l’audit… Ca me parait difficile.

Même microsoft laisse des failles de sécu, alors pour une poignée d’expert, trouvée une petite porte dérobée dans une botte grange de code… <img data-src=" />



Sebdraluorg
Il y a 10 ans


ont tout de même permis aux entreprises de communiquer davantage sur ce qui leur était demandé

Ah bon ?
Ce n’est pas ce que j’ai lu <img data-src=" />

J’ai lu, “Elles pourront communiquer lorsque nous leur donneront notre accord, ou lorsqu’on ne leur interdira pas (c’est selon)”.

Bref comme aujourd’hui…


John Shaft Abonné
Il y a 10 ans






caesar a écrit :

La ici si on comprends bien microsoft laissera le droit de regard sur le code à certains états, avec du coup des restrictions de temps et de moyens (aucune chance que le gouvernement ai le droit de diffuser le code) : le nombre de personne travaillant dessus et la durée de l’audit… Ca me parait difficile.



D’ailleurs, il ne le faisait pas déjà MS avec certains de leurs clients ? (typiquement certains états, armées ?)

Si c’est bien le cas, ça serait juste un plan comm’ à la noix <img data-src=" />



Sebdraluorg
Il y a 10 ans






caesar a écrit :

^^ le code est dispo depuis longtemps et regardé par pas mal de dev, audité de façon transparente.

La ici si on comprends bien microsoft laissera le droit de regard sur le code à certains états, avec du coup des restrictions de temps et de moyens (aucune chance que le gouvernement ai le droit de diffuser le code) : le nombre de personne travaillant dessus et la durée de l’audit… Ca me parait difficile.

Même microsoft laisse des failles de sécu, alors pour une poignée d’expert, trouvée une petite porte dérobée dans une botte grange de code… <img data-src=" />


Encore fallait-il la chercher la backdoor !
Et TOUT le monde partait du principe que c’était open source donc safe…

De plus, ils n’ont certainement pas fait des hack du genre:

// Backdoor insertion

..
// End of Backdoor insertion

Ce sont des devs parmi les plus doués du globe qui travaillent pour la NSA, on peut donc s’attendre à des backdoor extrêmement vicieuse éparpillées de façon à ne pas faire le lien et qui se construisent petit à petit suite à des appels à certaines méthodes plaçant chacune un byte par-ci par là qui fera qu’à un moment donné la faille sera exploitable.
Ou peut-être n’ont-ils même pas eut besoin d’insérer des failles car ils en ont découvert assez…



Jarodd Abonné
Il y a 10 ans






Mr.Nox a écrit :

C’est en rapport avec les révélations de Snowden mais pas forcément avec l’article.
Microsoft va permettre aux gouvernements de vérifier son code source pour qu’ils puissent voir qu’ils n’y pas de backdoors. Affaire a suivre.



Donc au lieu de croire sur parole Microsoft, il faudra croire sur parole un gouvernement ? En effet, gros progrès <img data-src=" />