La NSA espionne ponctuellement le contenu des smartphones
« Champagne ! »
Le 09 septembre 2013 à 10h36
5 min
Logiciel
Logiciel
Les semaines passent et les informations sur les activités de la NSA n’en finissent pas de s’étaler dans les médias. Alors que l’agence américaine fait face aux dernières révélations sur l’ampleur de ses capacités à déchiffrer les contenus, un nouvel article du journal allemand Der Spiegel souligne la capacité des analystes du renseignement à espionner le contenu des smartphones.
Les smartphones ne sont pas épargnés par les agences de renseignement
La rentrée n’est pas de tout repos pour la NSA (National Security Agency), l’agence chargée de la sécurité des États-Unis, notamment sur les communications. La semaine dernière, des articles publiés par le New York Times, The Guardian et Pro Publica ont révélé une multitude de techniques utilisées pour déchiffrer des contenus en circulation sur internet. Équipements spécifiques, infiltrations dans la conception des protections, modification du matériel, obtention des clés de chiffrement : la NSA possède un large éventail de capacités.
Un nouvel article du journal allemand Der Spiegel, déjà en possession des documents dérobés à la NSA par le lanceur d’alertes Edward Snowden, nous permet d’en apprendre davantage sur les smartphones. Comme tout ce qui peut comporter des données « intéressantes » pour la NSA, ces appareils sont la cible d’attentions particulières depuis plusieurs années. D’après Der Spiegel, l’agence est capable en effet de lire une bonne partie des informations qui y sont stockées.
Les modèles concernés sont les iPhone, les BlackBerry ainsi que les modèles Android en général. D’après les documents internes de la NSA obtenus par Der Spiegel, il est suggéré que l’agence ne peut pas accéder directement aux appareils. Par exemple, dans le cas d’un iPhone, un agent pourra s’introduire dans un domicile et accéder à l’ordinateur qui sert d’ordinaire à faire les sauvegardes avec iTunes. De là, la NSA peut récupérer les données et possède une quarantaine de scripts capables de récupérer de très nombreuses informations.
« Champagne ! »
Parmi ces informations, on retrouve la liste des SMS ainsi que les contacts, y compris quand ils sont filtrés dans des listes. Les notes ainsi que les informations de géolocalisation peuvent être également récupérées. En clair, presque tout ce qu’un smartphone peut contenir, les appareils emmagasinant une proportion toujours plus grande de votre vie numérique avec le temps.
Les succès obtenus par la NSA ne sont cependant pas de son seul fait. Pour cette opération, l’agence américaine était associée en effet à son équivalente anglaise, le GCHQ (Government Communications Headquarters). En 2009 par exemple, la NSA a réussi à percer les défenses de BlackBerry pour accéder au stockage des SMS. Mais la même année, le constructeur canadien a changé sa méthode de compression des données, modifiant du même coup le chiffrement. L’année suivante, en mars, le GCHQ informe dans une communication à la NSA qu’elle est parvenue à se débarrasser de cette nouvelle barrière, soulignant le succès par l’interjection « Champagne ! »
Des opérations ponctuelles et dans le dos des constructeurs
Toujours selon la documentation obtenue par Der Spiegel, la NSA aurait fini par forer les défenses du service email de BlackBerry. Si tel était le cas, il s’agirait d’une mauvaise publicité pour le constructeur. La firme rappelait en effet récemment que ses services de communication étaient protégés contre les intrusions de la NSA. Face aux questions posées par Der Spiegel, le constructeur a d’ailleurs réagi en indiquant que ce n’était pas à lui de réagir sur de telles informations. Sous-entendu : interrogez plutôt les gouvernements concernés.
Pour le journal allemand, les documents sur ce sujet vont tous dans le même sens : l’espionnage des smartphones n’est pas un phénomène de masse. Il n’est donc pas comparable à Prism et autres programmes mis en place dans la mesure où les mécanismes ne sont pas automatisés ni à grand échelle. Il s’agirait plutôt d’opérations ponctuelles et toujours sans que les constructeurs soient au courant.
Des opérations qui seraient du coup à rapprocher de ce qu’avait pratiqué le GCHQ en 2009 lors des deux réunions du G20 à Londres. Pour rappel, le renseignement anglais avait mis en place de fausses cabines internet, présentant des ordinateurs qui étaient équipés de keyloggers (enregistreurs de frappe). En outre, les bâtiments avaient été équipés de capteurs pour saisir « au vol » les informations échangées par les BlackBerry.
La NSA espionne ponctuellement le contenu des smartphones
-
Les smartphones ne sont pas épargnés par les agences de renseignement
-
« Champagne ! »
-
Des opérations ponctuelles et dans le dos des constructeurs
Commentaires (137)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 09/09/2013 à 11h28
Petit retour en arrière…en 2007 (source)
“L’assistant numérique Blackberry est interdit de séjour dans les ministères français tout comme à Matignon (Premier ministre) et à l’Elysée (présidence).
Cité par Le Monde, le Haut responsable chargé de l’intelligence économique au SGDN, Alain Juillet, affirme que ces petits terminaux portables, devenus les chouchous des décideurs du monde entier, pâtissent d’un “problème de sécurisation des données”.
Le problème est donc connu depuis longtemps par les gouvernements… la seule nouveauté est que l’on met désormais un nom sur l’origine de l’espionnage dans la presse. Ce qui aurait été un incident diplomatique en soit.
Le 09/09/2013 à 11h29
Hé bien, avec des alliés pareil plus besoin d’ennemis.
Ils ont le sens du marketing, ils sont passé au 2 en 1.
ainsi que les modèles Android en général.
Ah c’était ça ce petit logiciel privateur pré-installé dont on parlait il y a quelques temps? Bien comptant d’être passé à Cyanogène mod sans les Google App.
Le 09/09/2013 à 11h29
Le 09/09/2013 à 11h30
Le 09/09/2013 à 11h30
Le 09/09/2013 à 11h31
et si les sauvegardes iTunes sont encryptées ?
C’ est pas possible, pour la NSA personne ne crypte de disques durs …">
Le 09/09/2013 à 11h31
Le 09/09/2013 à 11h32
Le 09/09/2013 à 11h37
Le 09/09/2013 à 11h37
Le 09/09/2013 à 11h38
Le 09/09/2013 à 11h40
le téléphone de Bachar el Assad aussi ?
" />
Le 09/09/2013 à 11h41
Bon il faut que je dise au mecs au taf d’arrêter de prendre des photos de leur b avec leur tel pro " />
Le 09/09/2013 à 11h41
C’est pas la bonne agence, un A change tout
EDIT: mais non, le A supplémentaire c’ est pour Amateur" />
Le 09/09/2013 à 11h41
Le 09/09/2013 à 11h41
Le 09/09/2013 à 12h17
Le 09/09/2013 à 12h18
Le 09/09/2013 à 12h20
Le 09/09/2013 à 12h22
Le 09/09/2013 à 12h23
Le 09/09/2013 à 12h30
Les modèles concernés sont les iPhone, les BlackBerry ainsi que les modèles Android en général.
Sans vouloir (ici) troller (…) et Windows Phone ?
Le 09/09/2013 à 12h32
Le 09/09/2013 à 12h32
j’ai moi aussi un vieux nokia indestructible et inpiratable. Mais comme je veux utiliser la NSA comme backup de mes données, j’utilise aussi un smartphone.
Le 09/09/2013 à 12h35
Le 09/09/2013 à 12h36
Le 09/09/2013 à 12h38
Le 09/09/2013 à 12h38
Le 09/09/2013 à 12h41
Le 09/09/2013 à 12h43
Le 09/09/2013 à 12h46
Le 09/09/2013 à 12h51
Traduction : 1984 + un bonheur insoutenable + le meilleur des mondes
J’ ai bien lu Orwell et j’ ai surtout bien relu la fin de 1984, je t’ en recopie le tout dernier paragraphe:
SPOILER
Il regarda l’ énorme face.
Il lui avait fallu quarante ans pour savoir quelle sorte de souffrrances se cachait sous la moustache noire.
O cruelle, inutile incompréhension ! Obstinée ! volontairement exilée de la poitrine aimante !
Deux larmes empestées de gin coulèrent de chaque côté du nez. mais il allait bien, tout allait bien.
La lutte était terminée.
Il avait remporté la victoire sur lui-même.
Il aimait Big brother.
Un livre visionnaire sur son sujet, sa description et … sa conclusion.
Le 09/09/2013 à 17h57
Celui qui n’a rien à se reprocher n’a rien à cacher…
Cet argument ne prend-t-il pas du plomb dans l’aile ?
Le 09/09/2013 à 18h01
Le 09/09/2013 à 19h31
Le 09/09/2013 à 20h05
Le 09/09/2013 à 20h27
Le 09/09/2013 à 21h16
Désolé, mais je n’ai aucune idée où brancher mon câble RJ 45 sur mon smartphone, comment je fais ? " />" />
" />
Le 09/09/2013 à 21h51
Le 10/09/2013 à 01h43
Le 10/09/2013 à 07h25
Le 10/09/2013 à 07h27
Le 10/09/2013 à 12h21
Le 10/09/2013 à 12h25
Le 10/09/2013 à 12h30
Le 10/09/2013 à 12h40
Le 10/09/2013 à 12h50
Le 09/09/2013 à 10h40
J’aimerais bien voir le CV détaillé des petites mains qui travaillent sur Firefox OS…
Le mieux étant d’être à la source pour avoir les mains libres.
Le 09/09/2013 à 10h43
Bon je pars acheter le Smartphone North Korea, il sera NSA proof, vive Kim Jong-un \0/.
Bon sinon le prochain article, sera comment le NSA nous espionne sur les consoles portables ? PSVita/3DS/2DS/DS/PSP…. " />
Le 09/09/2013 à 10h43
" /> En gros si t’es terroriste et que tu as 2 sous de bon sens : tu envoies
par pigeon voyageur
par courrier simple
un courrier electronique à l’ancienne, en n’utilisant que des noms de codes ( le cuisiner secoue les nouilles :p ) ou mieux en faisant passer ça pour un courrier anodin ( genre spam viagra ou autre )
Le 09/09/2013 à 10h45
" /> Amouurrrrr, gloireeeee et NSAAAAAAAAAA " />
Le 09/09/2013 à 10h48
Très bonne mesure.
On pourra enfin coincer tous les terroristes, tous les pédophiles, et dans une même mesure tous les voyous divers et variés.
God bless USA !
Le 09/09/2013 à 10h50
Le 09/09/2013 à 10h53
Ça m’étonne beaucoup qu’ils aient à “casser” les protections, surtout sur les smartphones sous Android, iOS ou Windows. Je suis persuadé qu’ils ont toutes les clés et n’ont aucun besoin de casser quoi ce soit.
Le 09/09/2013 à 10h54
Le 09/09/2013 à 12h52
Le 09/09/2013 à 12h55
Le 09/09/2013 à 12h58
Le 09/09/2013 à 12h59
Le 09/09/2013 à 13h01
Le 09/09/2013 à 13h03
^Par exemple, dans le cas d’un iPhone, un agent pourra s’introduire dans un domicile et accéder à l’ordinateur qui sert d’ordinaire à faire les sauvegardes avec iTunes
Si le logiciel iTunes est un (*) point d’entrée de la NSA, il est possible de s’en passer.
Media Monkey : Ce n’est pas aussi intégré, mais ça fait moins de popup de mise à jour.
(*) : parmi N…
Le 09/09/2013 à 13h03
Le 09/09/2013 à 13h05
Le 09/09/2013 à 13h06
Le 09/09/2013 à 13h07
Le 09/09/2013 à 13h19
Le 09/09/2013 à 13h32
Et la NSA elle peut quoi contre le petit bout de scotch que j’ai mis sur ma caméra de PC portable hein? " /> (caméra imposée sur tous les PC portables par la NSA d’ailleurs?)
Le 09/09/2013 à 13h32
Et demain, grâce aux montres-smartphones, la NSA saura même quand on se gratte le cul.
Le 09/09/2013 à 13h42
Le 09/09/2013 à 13h45
la NSA doit avoir la plus grande collection de p0rn du monde " />
Le 09/09/2013 à 13h51
Le 09/09/2013 à 10h57
Le 09/09/2013 à 10h57
Les modèles concernés sont les iPhone, les BlackBerry ainsi que les modèles Android en général.
Ben voila, on a trouvé la prochaine campagne de pub Windows Phone " />
Le 09/09/2013 à 10h57
Le 09/09/2013 à 10h58
Le 09/09/2013 à 10h58
Le 09/09/2013 à 10h59
Well, well … " />
J’ai même pas besoin de troller là. " />
Le 09/09/2013 à 10h59
Le 09/09/2013 à 10h59
Le 09/09/2013 à 11h00
Le 09/09/2013 à 11h12
Mieux vaudrait faire un article “ce que la NSA n’espionne pas”, ce serait plus court. On doit pouvoir citer les cafetières électriques et les lave-linges. Quoique…
Le 09/09/2013 à 11h14
Le 09/09/2013 à 11h17
Le 09/09/2013 à 11h20
C’ est pour quand le super comparatif PC INpact entre agences et matos ?
Parce que bon, entre les super cracks de la NSA et leurs amis Google, FB, MS ou Apple, les méchants “universitaires hackeurs” Tinois, la Deutsche Qualität (actuellement en démo live au large de la Syrie à bord du navire de “reconnaissance” Oker de la BND), la préférence francaise avec Qosmos et Amesys ou, le charme et l’ exotisme slave des services du FSB je sais plus quoi acheter comme matos et logiciels pour espionner mon ex.
Le 09/09/2013 à 11h20
Le 09/09/2013 à 11h25
Le 09/09/2013 à 11h27
Par exemple, dans le cas d’un iPhone, un agent pourra s’introduire dans un domicile et accéder à l’ordinateur qui sert d’ordinaire à faire les sauvegardes avec iTunes
et si les sauvegardes iTunes sont encryptées ?
Le 09/09/2013 à 15h50
Le 09/09/2013 à 16h06
Au temps pour moi, il y a bien un certificat en place pour le HTTPS. " />
Manque plus qu’une redirection automatique. " />
Le 09/09/2013 à 16h13
Le 09/09/2013 à 16h13
Le 09/09/2013 à 16h21
Le 09/09/2013 à 16h23
Le 09/09/2013 à 16h26
Le 09/09/2013 à 16h40
Le 09/09/2013 à 16h43
Le 09/09/2013 à 16h44
Le 09/09/2013 à 16h53
Le 09/09/2013 à 16h58
S’ils font ça quand je prend le smartphone pour jouer au sudoku dans les toilettes, ils vont pas être déçus " />
Le 09/09/2013 à 17h00
Le 09/09/2013 à 17h02
Le 09/09/2013 à 17h02
Le 09/09/2013 à 17h12
Le 10/09/2013 à 23h48
Y a une chose qui passera toujours au travers des filtres c’est les Cons…
Toujours du mal à les choper ceux la…
" />
Le 11/09/2013 à 06h38
@rbag
Joli troll. Mais il faudra m’expliquer alors pourquoi GNU/Linux se passe d’antivirus avec son code source ouvert, alors que windows n’en est toujours pas capable en 2013… Bonne chance !
Le 09/09/2013 à 11h44
Le 09/09/2013 à 11h45
Pour rappel, le renseignement anglais avait mis en place de fausses cabines internet, présentant des ordinateurs qui étaient équipés de keyloggers
Pourquoi parle t on de “fausses cabines Internet” ? " />
Le 09/09/2013 à 11h52
Le 09/09/2013 à 11h54
Bon bah, je voulais passer abonné et ça refuse ma CB, je vais quand même le faire une 3ème fois …
Le 09/09/2013 à 11h54
Comme quoi mon vieux téléphone portable à touches tout pourri de chez nokia -celui qui permet juste de téléphoner et envoyer des sms- reste le plus sûr en matière de sécurité…
Même le NFC, qui sert d’appel pour l’achat de smartphone, je n’ai pas du tout confiance, pas certain que cette technologie soit exemptée de failles à venir, qui pourra me dire par ex dans le metro qu’un type ne fait pas un scan sur mon smartphone?
Bon après faut pas être parano non plus …" />
Le 09/09/2013 à 11h56
Le 09/09/2013 à 11h58
Comme quoi mon vieux téléphone portable à touches tout pourri de chez nokia -celui qui permet juste de téléphoner et envoyer des sms- reste le plus sûr en matière de sécurité…
Malheureusement, ton opérateur télecom peut lui même être sur “écoutes”
Bon après faut pas être parano non plus …
Effectivement sinon, on s’ en sort plus …
Le 09/09/2013 à 12h00
Première réaction, achat de 25 balles, la confirmation SMS est de 100 …
Une idée là sinon je tue le chien.
Le 09/09/2013 à 12h04
Mon père qui insiste pour je prenne un smartphone a la place de mon bon “vieux” samsung e 2530 … j’ai enfin un argument en or massif pour lui opposer une fin de non recevoir " />
PS : la raison qui me pousse a ne pas prendre de smartphone est tout autre en fait, une envie de déconnecter du Net (Quand je ne suis pas chez moi). Avec un tel téléphone, j’y passerais mon temps dessus " />
Le 09/09/2013 à 12h07
Le 09/09/2013 à 12h07
Le 09/09/2013 à 12h10
Le 09/09/2013 à 12h12
Le 09/09/2013 à 12h14
Le 09/09/2013 à 12h16
Les soi disant amoureux de la liberté que nous sommes avons déjà vendu de notre plein gré et avec bonheur notre propre vie privée à des sociétés commerciales afin de nous faciliter la vie (de FB en passant par sa carte de fidélité) depuis des années.
Nous avons nous même préparé la génération suivante à supprimer toute notion d’ espace privé (merci le voyeurisme de madame michou) dans un monde ou être ultra connecté (merci les geeks) même sur le pot de ses WC (merci aux no life) est la norme.
On ne remerciera jamais assez la NSA de récuperer enfin à ses sociétés commerciales et bassement mercantiles des données confidentielles (mais données librement par leurs auteurs) dans l’ intéret public et mondial de la sécurité.
Ce genre d’ info doit être et doit rester aux mains des gouvernements.
Pour les réfractaires n’ ayant toujours pas comprit ou refusant cette marche initiée par notre génération en se réfugiant dans leurs mythes de liberté individuelle qu’ il se rassure, à l’ image des dinosaures ou selon la loi naturelle de l’ espérence de vie, d’ ici moins de 2 générations, il n’ y aura plus d’ obstacles à un monde enfin régulé et protégé.
Et en l’ état, je ne vois pas comment, Obama ne pourrait pas recevoir un 2ieme prix Nobel de la paix pour avoir poursuivit (il n’ est que l’ humble excécutant et non pas le créateur) cette politique de stabilité, de bienveillance et de protection paternelle des données du web.
Le 09/09/2013 à 12h17
oulalala quelle news!
moi qui pensais que ces téléphones était ultra-sécurisé et résistait à toutes les attaques, et bien voilà que j’apprends que la plus grosse agence d’espionnage au monde est capable de les pirater.
je ne vais plus en dormir la nuit.
Le 09/09/2013 à 13h54
Le 09/09/2013 à 14h01
Ahlala… Du coup celle-là est plus que jamais d’actualité :p
http://xkcd.com/525/
Le 09/09/2013 à 14h18
Le 09/09/2013 à 14h35
Toujours selon la documentation obtenue par Der Spiegel, la NSA aurait fini par forer les défenses du service email de BlackBerry.
Ça tombe bien je n’utilise pas de service e-mail voire internet tout court sur mon smart. " />
Je fais partie de ceux qui utilisent leur téléphone pour téléphoner (oui je sais ça peut paraitre extraordinaire).
Le 09/09/2013 à 14h39
Le 09/09/2013 à 15h05
Le 09/09/2013 à 15h22
Le 09/09/2013 à 15h25
Le 09/09/2013 à 15h27
Le 09/09/2013 à 15h27
Mais au final, à quoi ça peut bien leur servir ?
Le 09/09/2013 à 15h29
Le 09/09/2013 à 15h29
Le 09/09/2013 à 15h33
dites, quand on voit apparaitre furtivement (à peine tu le vois qu’il disparait, genre 1 sec) un genre d’oeil de Soron (mais en nuances de gris) en haut à droite à côté de l’icône de la 3G, c’est la NSA qui m’espionne ? " />
Le 09/09/2013 à 15h34
Le 09/09/2013 à 15h36
Sinon … à quand un certificat SSL sur PCINpact ?! " />
Au delà de ça, les phrases du style “la NSA a cassé le SSL” sont simplement idiotes car beaucoup trop générales. Que la NSA puisse cassé en live des protocoles SSL vieux de 10-15 ans à la limite mais des clés récentes style cryptographie sur les courbes elliptiques (ECC) avec un bon Perfect Forward Secrecy (PFS) je reste très dubitatif sur le côté cassage … " />
Le 09/09/2013 à 15h42