Upstream, l’outil de la NSA pour puiser dans les infrastructures réseau
Pêche à la dynamite
Le 11 juillet 2013 à 09h35
5 min
Logiciel
Logiciel
Depuis les premières révélations sur le programme Prism par Edward Snowden, de nombreuses informations ont continué à fuiter. La NSA, tout comme les grandes sociétés américaines censées participer directement à cette surveillance, doivent s’expliquer et justifier de son efficacité. Mais tandis que les responsables défilent devant le Congrès américain, de nouvelles données font surface sur le contrôle direct exercé sur les infrastructures.
Crédits : AALISHAN MATRIX, licence Creative Commons
Prism : les métadonnées issues des « fournisseurs »
Le programme de surveillance Prism n’en finit plus d’être détaillé depuis plusieurs semaines. Collecte des données chez de grandes entreprises américaines telles que Microsoft, Yahoo, Google ou Apple, analyse au sein de mécanismes pointus, stockage pratiquement illimité ou encore croisement des informations, le monde s’est étonné plusieurs fois de l’ampleur de cette machinerie. Ces révélations ont été faites par Edward Snowden, alors réfugié dans un hôtel de Hong-Kong et ayant quitté les États-Unis avec plusieurs milliers de documents sensibles.
L’un des points les plus importants de Prism est la participation plus ou moins directe des entreprises. Les premières diapositives révélées par le Washington Post soulignaient la faculté de la NSA à puiser directement dans des réserves énormes constituées par les offres hébergées (et donc tout ce qui touche au cloud) de ces grands acteurs du web. La seule mention de Facebook permet d’imaginer l’efficacité potentielle d’un tel mécanisme. Cependant, ce point reste aussi l’un des plus débattus car les sociétés impliquées se battent férocement sur deux points. D’une part, elles insistent sur l’absence de liaison directe avec les agences de renseignement. D’autre part, elles communiquent intensément sur l’absence de choix face à la loi qui les oblige à transmettre des données quand elles en reçoivent l’ordre, sous peine de basculer elles-mêmes dans l’illégalité.
Upstream : la collecte directe sur les infrastructures réseau
Jusqu’à présent, le Washington Post a révélé 8 diapositives sur un document dont on sait qu’il comporte 41 pages. On pouvait se douter que le Post était en possession de la présentation PowerPoint complète, et le journal vient d’ailleurs d’en publier un nouvel extrait. Il s’agit d’une diapositive mettant en avant un autre aspect de la collecte de données, centré cette fois sur la manière dont les analystes du renseignement peuvent puiser directement dans les backbones, autrement dit les grands axes de communication.
Cet extrait du document conseille aux analystes de chercher leurs informations à la fois via Prism et à travers un autre mécanisme baptisé « Upstream ». Le document fait un distinguo très clair entre les deux : Prism collecte ses données depuis les entreprises américaines, appelées d’ailleurs « fournisseurs » (Microsoft, Yahoo, Google, Facebook, PalTalk, AOL, Skype, YouTube et Apple), tandis qu’Upstream permet de puiser dans les flux de données, en temps réel, via des équipements spécifiques permettant d’écouter à même la fibre optique et les infrastructures réseau. Le programme Upstream semble d’ailleurs constitué lui-même de quatre mécanismes : Fairview, Stormbrew, Blarney et Oakstar. Des noms qui viennent s'ajouter à ceux que l’on savait être en relation avec Prism, à savoir Mainway et Marina pour la collecte des métadonnées, ainsi que Nucleon pour l’analyse des données téléphoniques.
Les deux versants d'une même pièce
En outre, l'on savait déjà que Prism permettait d’obtenir des données en temps réel via les « fournisseurs ». Il pouvait s’agir de l’identification sur un service de Microsoft ou Google, une messagerie instantanée sur Facebook ou l’envoi d’un email via iCloud : dès lors que l’action correspond à une entreprise « participante », la NSA peut recueillir (selon le document) n’importe quelle information. De fait, Upstream correspondrait à la surveillance sur le « reste », autrement dit tout ce qui peut circuler sur Internet et qui ne provient pas d’un de ces acteurs majeurs. Le document indique « Vous devriez utiliser les deux », le tout sur une diapositive estampillée « FAA 702 Operations », autrement dit les opérations réalisées sous couvert de la section 702 de la loi FAA (Foreign Intelligence Surveillance Amendments Act).
Cette dernière permet la collecte des informations étrangères depuis le sol américain sans nécessiter d’autorisation préalable d’un tribunal. Une surveillance institutionnalisée et autorisée par cette loi de 2008 qui élargit le périmètre des recherches à tout ce qui touche au terrorisme, à la cyber-sécurité ou encore à l’industrie nucléaire et à la prolifération des armes de destruction massive.
Cette diapositive semble donc s’attacher à un autre aspect de la surveillance, qui pourrait d’ailleurs très bien être l’autre face d’une même pièce. De fait, les quatre nouveaux noms (Fairview, Stormbrew, Blarney et Oakstar) pourraient être les équivalents de ceux que l’on connaissait, mais appliqués cette fois à tout ce qui transite par Internet. L’efficacité d’Upstream tiendrait du coup au rôle déterminant des États-Unis dans le trafic mondial, notamment parce qu’un grand nombre d’entreprises, de serveurs et de routeurs y sont présents.
Upstream, l’outil de la NSA pour puiser dans les infrastructures réseau
-
Prism : les métadonnées issues des « fournisseurs »
-
Upstream : la collecte directe sur les infrastructures réseau
-
Les deux versants d'une même pièce
Commentaires (74)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 11/07/2013 à 09h42
C’est connu que les bateaux qui réparent les fibres sous marines tombent régulièrement sur des “boites” posées sur câbles alors qu’elles n’ont rien a faire là…
Le 11/07/2013 à 09h42
Si la NSA utilise powerpoint pour ses présentations “top-secretes”, peux t’on en déduire qu’ils font leurs montages photos sur Paint? " />
Le 11/07/2013 à 09h44
Y’a pas Linkedin ? Oo
Le 11/07/2013 à 09h45
Le 11/07/2013 à 09h52
Les romans qui sont pondus sur ces slides.. Dire que, si ça se trouve, à la base, ça devait être une bonne vieille présentation powerpoint qui devait durer deux heures " />
Le 11/07/2013 à 09h54
Le 11/07/2013 à 09h54
Tiens sur la diapo, on voit le flux de données en marron.
Si la taille des flèches marron indique la quantité de flux, on est bien plus espionné par les US côté Europe que l’Asie…
Le 11/07/2013 à 09h55
Le 11/07/2013 à 09h56
Le 11/07/2013 à 09h59
Le 11/07/2013 à 10h00
Le 11/07/2013 à 10h00
Le 11/07/2013 à 10h06
en plus je parie qu’il squatte la BP pour rien " /> ! salaud !
Le 11/07/2013 à 10h08
L’un des points les plus importants de Prism est la participation plus ou moins directe des entreprises.
Et c’est là que l’internaute-couillon lambda peut faire mal en mettant à l’index toutes ces boîtes pourries. Le pognon c’est le nerf de la guerre. N’utilisez plus Apple, Microsoft, Google, Facebouc et autres rézosocios et ça changera.
Le 11/07/2013 à 10h18
Le 11/07/2013 à 10h20
Le 12/07/2013 à 02h38
Le 12/07/2013 à 02h47
Le 12/07/2013 à 03h13
Le 12/07/2013 à 03h17
Le 12/07/2013 à 07h54
Et dire que Ted Kaczynski nous avait prévenue que tout cette technologie finirait par se retourner contre nous.
Il faut maintenant espérer que l’empire US s’effondre comme l’empire soviétique, ce qui est en bonne voie vu la dette et la dévaluation du dollars (- 99% de sa valeur sur 1 siècle)
Sans cet effondrement, comment arrêter une méga-structure comme la NSA ? Un coup d’état militaire peut-être ?
Le 12/07/2013 à 08h45
Le 12/07/2013 à 08h57
Le 11/07/2013 à 09h38
après nos politique vont dire que l’Open Bar Microsoft ne mets pas en cause la sécurité de la défense…. " />
Le 11/07/2013 à 09h39
La prochaine fois vous pourriez pas refaire un graph correct à partir de l’original pour les news de ce genre ? :)
Ayez pitié :)
Le 11/07/2013 à 09h41
Le 11/07/2013 à 11h49
Le 11/07/2013 à 11h51
Le 11/07/2013 à 12h27
Le 11/07/2013 à 12h30
Le 11/07/2013 à 12h38
Le 11/07/2013 à 12h43
Le 11/07/2013 à 12h47
Le 11/07/2013 à 12h51
Le 11/07/2013 à 12h51
Le 11/07/2013 à 13h19
Le 11/07/2013 à 13h21
Le 11/07/2013 à 14h14
Le 11/07/2013 à 14h20
Le 11/07/2013 à 14h22
Le 11/07/2013 à 14h32
Le 11/07/2013 à 14h51
Le 11/07/2013 à 14h53
La NSA a inséré une backdoor dans Android
Le 11/07/2013 à 15h00
Le 11/07/2013 à 15h01
Le 11/07/2013 à 15h02
Le 11/07/2013 à 15h03
Pour ceux qui parlent de changer de provider de messagerie électronique…
Le mail étant peu ou prou l’équivalent d’une carte postale, ça ne change pas grand chose d’utiliser tel ou tel service si le merdier est analysé en live.
Par contre, effectivement, autant ne pas laisser sa pile de courrier sur un serveur susceptible d’être visité/aspiré à tout moment…
Le 11/07/2013 à 15h09
Pour ceux qui ont deux heures à tuer, voici une émission radio expliquant comment les américains sont en train de racheter l’Europe et pourquoi les révélations sur Prism n’engendrent aucun tollé chez nos “élites” non-élues de Bruxelles Brussels : http://rim951.fr/?p=2551
Le 11/07/2013 à 15h10
Le 11/07/2013 à 15h12
Le 11/07/2013 à 15h25
Le 11/07/2013 à 15h28
Le 11/07/2013 à 15h35
Le 11/07/2013 à 15h38
Le 11/07/2013 à 15h44
vérifie :
http://counterpsyops.com/2013/07/01/les-banques-francaises-les-plus-sous-capitalisees/
Personnellement je n’ai pas beaucoup d’épargne donc une banqueroute ne m’effraie pas plus que ça, mais ce qu’il se passe derrière toute cette histoire est bien plus grave qu’une simple faillite , c’est un massif leveraged buyout des américains sur l’europe.
Le 11/07/2013 à 15h46
Le 11/07/2013 à 16h56
Le 11/07/2013 à 19h54
Le 11/07/2013 à 10h22
En fait c’était bien les chinois du FBI qui ralentissent les tuyaux et qui m’empêchent d’ avoir Youtube et Twitch en HD " />
Le 11/07/2013 à 10h28
Le 11/07/2013 à 10h54
Le 11/07/2013 à 11h02
Qu’est-ce-que vous avez tous avec ces schémas sérieusement??
C’est l’information qui importe, pas la police d’écriture ou la couleur des bulles!
Le 11/07/2013 à 11h05
Jusqu’à présent, le Washington Post a révélé 8 diapositives sur un document dont on sait qu’il comporte 41 pages. On pouvait se douter que le Post était en possession de la présentation PowerPoint complète, et le journal vient d’ailleurs d’en publier un nouvel extrait.
Cela me confirme que la presse balance les trucs au compte-goutte : une info un sondage et si ça passe on en relance un ou on tape ailleurs. Le système d’information (la presse) n’est pas franc du tout " />
Le 11/07/2013 à 11h09
Le 11/07/2013 à 11h26
Le 11/07/2013 à 11h29
" /> les équipements chinois qui ne sont pas compatible upstream.
Le 11/07/2013 à 11h29
Le 11/07/2013 à 11h33
Le 11/07/2013 à 11h36
Le 11/07/2013 à 11h41
Le 11/07/2013 à 11h43
Le 11/07/2013 à 11h43
Le 11/07/2013 à 11h45
Le 11/07/2013 à 11h47
Tu peux toujours redigirer ta boite gmail vers une boite perso
Oui mais dans ce cas, tes mails transitent quand même sur les serveurs google, non?
La solution radicale serait pas plutôt d’héberger son propre serveur mail.