La NSA récupère en moyenne 500 000 carnets d’adresses par jour
Trou noir
Le 16 octobre 2013 à 09h52
7 min
Logiciel
Logiciel
De nouveaux documents révélés par le Washington Post exposent la capacité de la NSA à avaler littéralement des centaines de milliers de listes de contacts chaque jour. Comme d’autres informations auparavant, celle-ci met une fois de plus en avant la capacité de l’agence américaine à traiter d’énormes quantités de données. Toutefois, certaines limites techniques apparaissent.
Crédits : frederic.jacobs, licence Creative Commons
250 millions de carnets d'adresses par an
Dans un nouvel article du Washington Post, basé sur plusieurs documents du lanceur d’alertes Edward Snowden, on apprend que la NSA (National Security Agency) « rassemble des centaines de millions de listes de contacts depuis les emails personnels et les comptes de messagerie instantanée, beaucoup d’entre elles appartenant à des Américains ». Ce qui crée un problème double supplémentaire pour la NSA : non seulement les listes de contacts sont des données personnelles encore une fois concernées par la surveillance, mais cette dernière concerne les citoyens des États-Unis, normalement protégés par les lois en vigueur.
Les données fournies par les documents de Snowden sont particulièrement précises. La section Special Source Operations, le plus souvent en charge de ce type de récupération, peut ainsi récupérer sur une journée :
- 444 743 carnets d’adresses de Yahoo
- 105 068 carnets d’adresses de Microsoft
- 82 857 carnets d’adresses de Facebook
- 33 697 carnets d’adresses de Gmail
- 22 851 carnets d’adresses d’autres sources
Des scores relativement impressionnants quand on sait qu’un seul carnet peut contenir des centaines, voire des milliers de contacts. En outre, ils représentent un exemple d’une « journée typique » à la NSA et peuvent donc varier dans les deux sens.
Selon une présentation préparée par la NSA elle-même, comme pour les révélations initiales sur le programme de surveillance Prism, une moyenne de 500 000 carnets d’adresses sont avalés chaque jour par l’infrastructure réseau. Sur une année, le même document indique que la moyenne est de 250 millions de carnets.
Les citoyens américains concernés une fois de plus
Cette collecte recouvre plusieurs aspects. D’une part, la manière dont elle est réalisée. Toujours selon la documentation d’Edward Snowden, la NSA verrait son travail largement simplifié par des accords secrets avec les opérateurs et fournisseurs d’accès d’autres pays, ainsi qu’avec les agences équivalentes de sécurité et du renseignement. Un aspect que l’on retrouve une fois de plus, cette coopération ayant été plusieurs fois mise en avant, notamment pour les « Five Eyes » : États-Unis, Royaume-Uni, Canada, Australie et Nouvelle-Zélande.
D’autre part, cette avalanche de données contient en bonne partie des informations de citoyens américains. Cet aspect a également été déjà pointé du doigt : Prism et les autres programmes de surveillance reposent sur la loi FISA (Foreign Intelligence Surveillance Act) dont la Section 702 stipule que seules les données étrangères peuvent être aspirées, dès lors qu’elles sont stockées sur des serveurs américains. Les données des citoyens, quant à elles, ne sont pas censées être concernées à moins d’une autorisation spéciale. Or, on parle bien d’une aspiration automatique. Selon le Washington Post, deux responsables du renseignement n’ont pas nié que cette collecte pourrait toucher des millions, voire des dizaines de millions d’Américains.
Une véritable mine d'or pour établir des relations
Pour la NSA, les carnets d’adresses représentent évidemment une mine d’or d’informations. Premièrement, on reste dans une optique de mise en relation des données. L’agence de sécurité travaille essentiellement sur le maillage des informations et la manière dont les personnes sont liées pour débusquer les réseaux et les éventuels membres impliqués dans les groupes terroristes. Deuxièmement, une fiche contact peut contenir bien davantage qu’une simple adresse email : le nom, le prénom, l’adresse postale, le numéro de téléphone, la date de naissance et ainsi de suite. Certains enregistrements, toujours selon le Washington Post, peuvent contenir les listings des emails, ces derniers pouvant également présenter les premières lignes de contenu de chaque courrier.
Autre aspect intéressant de cette collecte : la base légale. Aucune loi n’autorise la NSA à procéder à des collectes brutes par lots sur des informations de citoyens américains. Selon l’un des responsables interrogés par le Washington Post, l’agence contourne les limitations en s’appuyant sur des partenaires étrangers. Or, l’agence a déjà affirmé devant le Congrès américain qu’elle n’utilisait pas ce genre de méthode pour obtenir des données.
Toujours selon le responsable anonyme, la NSA applique cependant un ensemble de mesures pour protéger la vie privée des Américains concernés par la collecte, cette dernière n’étant pas intentionnelle. Ce n’est pas la première fois que ce mécanisme est abordé : l’agrégation des données provoque des effets de bord, et l’agence n’a actuellement pas les moyens techniques de trier automatiquement les informations des citoyens américains. En théorie, les analystes de la NSA doivent obtenir une permission spéciale de la FISC (Foreign Intelligence Surveillance Court) pour exploiter de telles données.
Des limitations techniques régulièrement atteintes
Les entreprises concernées par les collectes ont en outre été interrogées. Chez Microsoft, on rappelle ainsi qu’aucun accès direct n’est donné aux informations : « Nous aurions de sérieuses inquiétudes si ces allégations sur les actions du gouvernement étaient réelles ». Une manière pour la firme de Redmond de rappeler qu’elle se bat (conjointement avec Google) pour obtenir le droit d’en dire davantage sur les informations qui leur sont demandées. Chez Facebook, la réponse est simple : « Nous ne savions pas et nous n’avons pas aidé ». Enfin, du côté de Yahoo, on précise que les connexions sécurisées sont en train d’être activées. Cela étant, le HTTPS a beau être disponible chez Microsoft, Google ou encore Facebook, rien n’empêche la NSA de procéder à sa collecte. Cela étant, la différence dans les chiffres pourrait effectivement s’expliquer par l’absence de chiffrement.
Enfin, dernier aspect de la collecte : les limitations techniques. Les méthodes d’aspiration des données menacent régulièrement la capacité des infrastructures de l’agence selon les responsables. Le spam en particulier est un problème crucial tant certaines boîtes en sont pleines. Selon les documents internes, la grande majorité des courriers sont des spams provenant de fausses adresses. Il arrive même parfois que la NSA doive stopper d’urgence sa collecte pour procéder à des opérations de « purge » tant les systèmes d’enregistrements se retrouvent saturés.
Des limitations techniques qui engendrent évidemment de nouveaux besoins de financement pour agrandir les installations existantes. Comme le prouve le contrat remporté récemment par Amazon pour le compte de la CIA, d'une valeur de 600 millions de dollars, les agences américaines de sécurité et du renseignement ont des nécessités croissantes de capacité de stockage et de puissance de calcul.
La NSA récupère en moyenne 500 000 carnets d’adresses par jour
-
250 millions de carnets d'adresses par an
-
Les citoyens américains concernés une fois de plus
-
Une véritable mine d'or pour établir des relations
-
Des limitations techniques régulièrement atteintes
Commentaires (62)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 16/10/2013 à 12h41
Le 16/10/2013 à 12h44
Le 16/10/2013 à 12h52
Le 16/10/2013 à 12h53
Le 16/10/2013 à 13h01
Toujours cocher US à l’inscription pour éviter d’être (trop) espionné. Bon à savoir.
Le 16/10/2013 à 13h04
Faut se faire une raison : les gens s’en branlent.
“Si tu n’as rien à te reprocher, etc…” " />
Et les politiciens, s’ils peuvent afficher un mécontentement de façade, ne font pas grand chose pour mettre un terme à cette débauche de surveillance inutile. Il faut rester soudé avec les US pour faire face aux pays émergés et émergents.
Si les révélations avaient concerné un dispositif de surveillance chinois, on en aurait beaucoup plus entendu parlé…
Le 16/10/2013 à 13h05
Le 16/10/2013 à 13h19
[erreur: sal*peri de réseau]
Le 16/10/2013 à 13h19
Yopmail est pas touché ? Ouf … " />
Le 16/10/2013 à 13h20
Le 16/10/2013 à 13h23
Le 16/10/2013 à 13h26
NSA=organisation criminelle !
Le 16/10/2013 à 13h29
Le 16/10/2013 à 13h35
Le 16/10/2013 à 13h44
Sous couvert de la sécurité la NSA baffoue la vie privée du monde entier.
Soyons réalistes : le but n’est pas sécuritaire mais financier avant tout. Si c’était réellement pour la sécurité le monde n’aurait pas le même visage qu’aujourd’hui.
Le 16/10/2013 à 13h49
Le 16/10/2013 à 11h14
" /> " /> " />
Le 16/10/2013 à 11h16
Tandis que la DGSE, seulement 50.000. " />
Le 16/10/2013 à 11h18
Le 16/10/2013 à 11h20
Le 16/10/2013 à 11h31
Tout cela pour 2 attentats déjoués
Le 16/10/2013 à 11h57
Le 16/10/2013 à 12h01
Le 16/10/2013 à 12h05
Le 16/10/2013 à 12h12
Le 16/10/2013 à 12h12
Le 16/10/2013 à 12h14
Et pendant ce temps là, les américains s’en foutent, donc ça continuera ainsi…. (Même nos énarques européens)
Le 16/10/2013 à 12h16
Le 16/10/2013 à 12h23
Le 16/10/2013 à 12h25
Le 16/10/2013 à 12h33
Les sociétés de spam risque d’avoir du mal si la nsa utilise sont carnet d’adresse pour spammer la planète. " />
Le 16/10/2013 à 12h40
Tout le monde crie sur l’usage qu’ont les agences de renseignement de l’Internet, notamment la NSA.
Ceci dit je vois nulle-part de manifestations contre cela non plus, ça se limite à quelques actu et débats sur forums.
Une petite manif de français devant l’ambassade des USA à Paris, ça en foutraient quelques-uns mal-à-l’aise je pense ;)
Le 16/10/2013 à 14h13
Aspirer des donnees brutes comme ça n’importe quel spammeur en est capable, 500000 c’est pas énorme au final. Mais apres il faut traiter tout ça, et c’est une autre histoire quand on connait ceux qui bosse a la NSA c’est des fonctionnaires qui aiment etre rentre a 16h30, et l’agence est bureaucratique au plus au niveau.
Le 16/10/2013 à 15h16
Le 16/10/2013 à 15h18
Le 16/10/2013 à 15h27
Le 16/10/2013 à 15h38
Le 16/10/2013 à 15h49
Le 16/10/2013 à 15h51
La NSA récupère en moyenne 500 000 carnets d’adresses par jour
Une vraie nymphomane cette NeSsA…" />
Le 16/10/2013 à 17h50
Le 16/10/2013 à 18h16
Le 16/10/2013 à 21h50
Si j’ai bien compris, le spam est bon ? " />
Le 16/10/2013 à 21h50
L’avantage c’est qu’on ne parle toujours que des USA, NSA, FBI, CIA…
Comme ça on oublie un peu DGSE, DPR, DCRI, CNCIS et Cie…
Comme quoi les Français s’intéressent exclusivement à la puissance du contrôle Américain en oubliant eux-mêmes que leur propre Pays a aussi des moyens très puissants et surtout très inconnus du grand-public… " />
C’est fait pour comme ça on noie un peu plus le poisson… " />
" />
Le 17/10/2013 à 00h36
Si on veut mettre ses données personnelles en sécurité on ouvre un compte en ligne sur NSA.GOV c’est bien ça…" />
Sauvegarde des mail, carnets d’adresse, compte bancaire, photo de cul, video porno….
Tout ca synchronise de manière automatique et transparente…" />
C’est quand qu’il propose le streaming en directe de film d’espionnage, de guerre…." />
Le 17/10/2013 à 00h39
Le 17/10/2013 à 00h43
Le 17/10/2013 à 00h46
Le 17/10/2013 à 00h52
Le 17/10/2013 à 09h19
C’est quoi le rapport que Yahoo veut nous faire entre le HTTPS qu’est en train d’être activées et leur accord qu’ils ont donné à la NSA pour pomper plein d’infos sur leurs clients dans leurs boîtes mail ? " />
Le 17/10/2013 à 15h15
Le 16/10/2013 à 10h00
comme ça on sait qui contacter si on a égaré le numéro de quelqu’un " />
Le 16/10/2013 à 10h01
Tout ce pognon, ces ressources et cette énergie foutus en l’air pour ne pas être au final capable de repérer un terroriste - but affiché de ces collectes - à l’embarquement d’un avion " />
Le renseignement doit pour être efficace se concentrer sur les objectifs sensibles. Tout ramasser par tas de To ne sert à rien. C’est comme vouloir exhumer un squelette de microraptor avec un godet de 20 m³ ou une demi tonne d’ANFO… On n’obtient rien d’exploitable.
Le 16/10/2013 à 10h04
Le 16/10/2013 à 10h09
Wooo par jour. Et là ce ne sont que les carnets d’adresse " /> Yahoo Microsoft en tête et microsoft qui dit “non non c’est pas nous” " />
Edit : je campe.
Le 16/10/2013 à 10h13
Le spam en particulier est un problème crucial tant certaines boîtes en sont pleines. Selon les documents internes, la grande majorité des courriers sont des spams provenant de fausses adresses. Il arrive même parfois que la NSA doive stopper d’urgence sa collecte pour procéder à des opérations de « purge » tant les systèmes d’enregistrements se retrouvent saturés.
Si il servait au moins à ça ?
" />
Le 16/10/2013 à 10h17
j’espère au moins qu’ils ont pensé à revendre ces infos à des tiers pour pouvoir financer l’achat de leurs nouveaux serveurs " />
Le 16/10/2013 à 10h23
Le spam en particulier est un problème crucial tant certaines boîtes en sont pleines.
C’est vrai que le spam et ma boite mail crosoft ça fait 1 " />" />
Le 16/10/2013 à 10h30
ça veut dire que maintenant qu’ils ont nos adresses postales, ils vont venir nous taper ? " />
Le 16/10/2013 à 10h30
Le 16/10/2013 à 10h31
Ouais donc globalement, ce qui pose problème c’est juste que ça concerne des citoyens américains. Même dans la dénonciation, c’est toujours le même schéma.
Le 16/10/2013 à 10h32
Là c’est clairement du vol de données.
Espionner tout, tout le monde, partout, engloutir des milliards de dollars pour rien, pour un résultat minable
Il y a des moyens technologiques illimités alors ils y vont à fond les gars, tête baissée.
On dirait qu’il n’y a aucun humain sensé derrière.
Le 16/10/2013 à 10h45
Et ben, y’en a qui boss dur." />