La NSA réduit l'ampleur de sa surveillance de masse, mais PRISM continue

La NSA réduit l’ampleur de sa surveillance de masse, mais PRISM continue

Tri sélectif

Avatar de l'auteur

Vincent Hermann

Publié dansInternet

04/05/2017
13
La NSA réduit l'ampleur de sa surveillance de masse, mais PRISM continue

La NSA ne collecte désormais plus automatiquement les communications des citoyens américains quand ils écrivent à des destinataires surveillées ou s’ils mentionnent des termes spécifiques. Un changement important pour l’agence de sécurité et une conséquence des révélations d’Edward Snowden.

Pour bien comprendre ce changement, il faut se remettre dans le contexte. Les attentats du 11 septembre ont profondément changé la donne aux États-Unis, un torrent de lois sécuritaires étant voté pendant les années qui ont suivi. Les agences de sécurité et de renseignement ont obtenu notamment des pouvoirs toujours plus importants, via des budgets qui devenaient colossaux.

Les révélations de Snowden en 2013 ont spécifiquement montré le rôle central de la Section 702 de la loi FISA Amendments Act de 2008. Elle fixe la manière dont la NSA peut récolter de manière quasi systématique les données des utilisateurs étrangers si elles se situent sur des serveurs au sein des frontières américaines. La même loi interdit cependant toute récupération des informations de citoyens américains.

Dans ce cas, la NSA fait face au Quatrième Amendement de la Constitution des États-Unis, qui garantit l’absence de « perquisition non motivée ». Conséquence, les forces de l’ordre ont l’obligation d’obtenir un mandat auprès d’un juge. Or, les documents dérobés par Snowden à l’agence montraient qu’elle avait instauré de multiples collectes automatisées, prenant dans ses filets les citoyens américains. Dans certains cas, les données envoyées aux partenaires contenaient encore ces informations, sans avoir été extirpées.

La fin de cette collecte automatique

Depuis le week-end dernier, cette collecte est désormais arrêtée, ou tout du moins présentée comme telle. En France, cette mesure ne change rien, mais aux États-Unis, l’étape est importante, tant pour les citoyens que pour l’agence de sécurité elle-même.

Le mouvement est bien entendu politique, au moins en partie. Si les citoyens ont la garantie publique de ne plus voir leurs données aspirées dans les collectes visant les informations extérieures, ils seront également moins enclins à critiquer le travail de la NSA. Outre-Atlantique, cette dernière n’a véritablement été sous le feu des critiques que lorsque des documents de Snowden ont commencé à montrer à quel point les programmes de la NSA pouvaient parfois être poreux.

La Section 702 a fait l’objet d’un examen approfondi

Les activités désormais à l’arrêt étaient toutes menées sous le parapluie de la Section 702 de la loi FISA. Dans un communiqué, la NSA explique qu’elles ont fait l’objet d’un examen attentif. Après quoi l’agence aurait décidé de faire le grand ménage.

Cette révision des pratiques intervenait dans un contexte particulier : le renouvellement des autorisations liées à la Section 702 par la FISC (Foreign Intelligence Surveillance Court), le tribunal secret délivrant les mandats pour tout ce qui touche à la collecte des données extérieures. L’agence indique avoir dû rapporter plusieurs « incidents » qui, s’ils n’étaient pas volontaires, avaient néanmoins l’obligation d’être remontés non seulement à la FISC, mais également au Congrès.

Le programme PRISM court toujours

Tout aussi intéressant, la NSA précise que ses activités de type Section 702 se concentraient essentiellement dans deux méthodes. La première, nommée « downstream », permet de récupérer les informations provenant de ou se dirigeant vers un « sélecteur », comme une adresse email. Ce programme a longtemps été connu sous le nom de « PRISM ». La seconde, nommée « upstream », permettait de capter également toute communication faisant référence à ce sélecteur. Même si cette communication prenait place entre deux citoyens américains.

Or, il existe une différence énorme entre les deux programmes. Ils sont en principe couverts par un mandat délivré pour un an par la FISC. Mais si la méthode downstream fait ressortir les communications directes d’un sélecteur, upstream peut provoquer la collecte d’échanges entre Américains, qui réclament des mandats au cas par cas, comme l’exige le Quatrième Amendement.

Le ménage dans les collectes et les données

En conséquence, la NSA arrête donc son programme upstream et ne se concentrera donc que sur PRISM. En d’autres termes, ne peuvent être récupérées que les communications qui proviennent d’un sélecteur (souvent une personne) ou qui lui sont envoyées.

L’agence indique également qu’elle va supprimer « la grande majorité » des données du programme upstream « dès que ce sera réalisable ». Aucune autre information n’est fournie à ce sujet, et on ne sait donc pas quel est l’agenda de la NSA.

Elle préfère également réitérer une mise en garde : il est impossible, à cause de certaines limitations technologiques, d’empêcher toute collecte de type upstream. En clair, il y a eu des incidents, il y en aura encore, mais l’agence estime dans tous les cas que la décision représente « une approche responsable et prudente ».

Pour Snowden, « la vérité a tout changé »

Le lanceur d’alerte, en asile en Russie depuis des années, s’est félicité sur Twitter de cette annonce. Il rappelle que la NSA avait nié pendant un temps que des informations de citoyens américains étaient prises dans les filets. Pour autant, le fond des programmes n’a pas changé.

Le programme PRISM reste en place, et avec lui la collecte de masse sur les données émanant et se dirigeant vers les sélecteurs. Des informations personnelles sur des citoyens américains peuvent y être prises, et les mandats ne s’embarrassent pas d’autorisations tierces pour les informations « étrangères ».

La FISC ayant autorisé ces nouvelles règles, le New York Times précise que les avocats de la vie privée pressent le Congrès de légiférer pour forcer l’agence à réclamer des mandats chaque fois que des données américaines sont visées.  

13
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 8
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 43

Sommaire de l'article

Introduction

La fin de cette collecte automatique

La Section 702 a fait l’objet d’un examen approfondi

Le programme PRISM court toujours

Le ménage dans les collectes et les données

Pour Snowden, « la vérité a tout changé »

#LeBrief : faux avis sur Internet, enquêtes sur l’accord Microsoft et OpenAI, cybersécurité aux États-Unis

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 8
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 43
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 24

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 41
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 21
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 30
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 8
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 25
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Acheter sur Internet et payer avec sa carte bancaire

La DGCCRF traque les faux avis sur Internet avec son Polygraphe

ÉcoWeb 3

Logo OpenAI

Au Royaume-Uni et aux États-Unis, l’accord entre Microsoft et OpenAI à la loupe

Droit 0

Une main tenant de gros paquets de dollars

87 % des agences états-uniennes ne parviennent pas à respecter les normes de cybersécurité

DroitSécu 2

Florie Marie démissionne de la présidence du Parti Pirate International

Société 0

Commentaires (13)


gjdass Abonné
Le 04/05/2017 à 15h29

Et la marmotte elle met le chocolat dans le papier alu <img data-src=" />


OlivierJ Abonné
Le 04/05/2017 à 15h36

Le prix des disques durs va baisser, vu que la NSA va arrêter d’en acheter par wagons^Wcargos entiers pour stocker des Pétaoctets voire Exaoctets de données ;-) <img data-src=" /> .
(boutade mais la quantité achetée par la NSA ces dernières années doit être impressionnante quand on voit la taille de leurs centres de données)


Ricard
Le 04/05/2017 à 15h59


que les avocats de la vie privée pressent le Congrès de légiférer pour
forcer l’agence à réclamer des mandats chaque fois que des données
américaines sont visées.


“Siouplé, vous pouvez respecter la constitution ? Si ça vous dérange pas trop ?”


Anonyme_f7d8f7f164fgnbw67p
Le 04/05/2017 à 16h30

Super. Un gros fuck au reste du monde, en mode “snowden ou pas, on vous emmerde”. Charmant


127.0.0.1
Le 04/05/2017 à 16h48

Avant, la NSA collectait toutes les données de tout le monde.
Demain, la NSA va collecter individuellement les données de chacun.

C’est complètement différent. <img data-src=" />


Orgyen Abonné
Le 04/05/2017 à 17h57

remarque très pertinente Localhost !


Soriatane Abonné
Le 04/05/2017 à 18h20

Très bon !!


tifounon
Le 05/05/2017 à 04h54

Pertinent.&nbsp;


Alameda
Le 05/05/2017 à 07h35






127.0.0.1 a écrit :

Avant, la NSA collectait toutes les données de tout le monde.
Demain, la NSA va collecter individuellement les données de chacun.

C’est complètement différent. <img data-src=" />



<img data-src=" />



alex.d. Abonné
Le 05/05/2017 à 09h38

La NSA annonce arrêter un truc qu’elle n’a jamais reconnu faire publiquement ? Pourquoi les croirait-on ?
&nbsp;


DUNplus Abonné
Le 05/05/2017 à 14h39

La NSA a vu sont budget ce réduire ?


AltreX
Le 10/05/2017 à 12h05

ça ressemble bien à la politique de trump : “balec, je fais ce que je veux”

du coup ils sont en phase avec leur président <img data-src=" />


Goldoark Abonné
Le 10/05/2017 à 14h40

Je plussoie à la remarque de ::1 ^^