NSA : la surveillance du réseau Tor plus serrée que prévu
Oui, vous aussi là-bas dans le fond
Le 03 juillet 2014 à 16h40
4 min
Internet
Internet
On sait déjà que la NSA s’intéressait au réseau Tor pour y récupérer des échanges d’informations de cibles d’intérêt. Selon des informations publiées par le site allemand Tagesschau, l’agence américaine marquerait en fait comme « extrémiste » potentiel de nombreuses personnes s’intéressant au réseau anonyme.
La surveillance de Tor n'est pas une nouveauté
Tor revient souvent dans les conversations depuis les premiers scandales liés à la surveillance poussée de la NSA sur l’ensemble de la planète. Le réseau, organisé en couches d’oignon, fait globalement rebondir les requêtes réseau jusqu’à ce que l’adresse IP d’origine ne soit plus détectable. Tout du moins en théorie.
En mai, l’expert en sécurité Andy Malone avait déjà longuement expliqué que la sécurité de Tor restait toute relative. Il indiquait que des agences telles que la NSA et son équivalent anglais, le GCHQ, utilisaient les failles de sécurité des applications et extensions tierces utilisées pour accéder au réseau. Il ajoutait : « La NSA et le GCHQ surveillent déjà des centaines de relais Tor et nœuds de sortie pour chercher des moyens de briser le réseau ».
Le site officiel et les serveurs répertoires, objets d'une attention particulière
Mais selon le site allemand Tagesschau, la NSA va beaucoup plus loin. Lena Kampf, Jacob Appelbaum et John Goetz indiquent avoir analysé une partie du code source de XKeyscore, un composant clé pour l’agence puisqu’il s’agit d’un gigantesque moteur de recherche. Or, ce programme surveillerait de près les connexions réalisées au site officiel de Tor. Si vous vous êtes intéressé de près au réseau, même sans l’installer, la NSA vous a peut-être marqué comme « extrémiste » potentiel. Tous les internautes sont concernés à l’exception de ceux provenant des Five Eyes : États-Unis, Canada, Royaume-Uni, Australie et Nouvelle-Zélande. Le constat est le même pour Tails Linux, une distribution que l’on exécute depuis un DVD ou une clé USB, et conçue pour préserver l’anonymat de l’utilisateur, via notamment une utilisation forcée de Tor.
Mais encore plus que le site officiel, ce sont les serveurs racines de Tor qui sont les plus observés. Ces « directory servers », littéralement des « serveurs répertoires », ont pour objectif de contenir la liste de tous les nœuds de confiance dans le réseau, qui sont au nombre de 5 000 environ. Ces serveurs, au nombre de neuf selon Tagesschau, font l’objet d’attentions particulières, surtout en Allemagne.
L’un des serveurs est géré par le Chaos Computer Club, un groupe allemand de hackers, tandis qu’un autre est maintenu par Sebastian Hahn, étudiant en informatique. Interrogé par Tagesschau, ce dernier s’est dit « choqué » par ces révélations. Comme il l’explique, accéder à un de ces serveurs revient à surveiller « les données de connexion de millions de personnes qui y sont inscrites chaque jour ».
Connexions SSL, emails, tout est bon
L’étude du code source a révélé d’autres points intéressants, notamment la séparation entre tout ce qui touche aux Five Eyes et le reste du monde. Ainsi, trois serveurs répertoires sont situés aux États-Unis. Ils disposent d’une classification spéciale vis-à-vis des autres qu’on peut trouver en Allemagne, en Autriche ou encore aux Pays-Bas. Par ailleurs, Xkeyscore peut surveiller aussi bien les connexions (SSL) réalisées vers bridges.torproject.org que les emails envoyés à l’adresse [email protected], autrement dit les deux méthodes pour récupérer la liste des routeurs du réseau Tor. Pour les emails, le programme semble d’ailleurs capable de lire l’ensemble du contenu, et pas uniquement les métadonnées.
Bien entendu, ceux qui suivent depuis plus d’un an la longue série de révélations d’Edward Snowden ne seront pas étonnés de cette surveillance particulière du réseau Tor. On peut cependant se demander comment une partie du code Source de Xkeyscore a pu être obtenue. Snowden est en effet connu pour les documents dérobés à la NSA, mais le code source d’un programme de surveillance est un tout autre type de matériel. Plusieurs experts ont anonymement indiqué à Boing Boing qu’il pourrait s’agir d’une autre source. Pour le site, l’exemple de Snowden aurait très bien pu inspirer l’un de ses anciens collègues de travail.
NSA : la surveillance du réseau Tor plus serrée que prévu
-
La surveillance de Tor n'est pas une nouveauté
-
Le site officiel et les serveurs répertoires, objets d'une attention particulière
-
Connexions SSL, emails, tout est bon
Commentaires (109)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 03/07/2014 à 16h49
Si vous vous êtes intéressé de près au réseau, même sans l’installer, la NSA vous a peut-être marqué comme « extrémiste » potentiel. Tous les internautes sont concernés à l’exception de ceux provenant des Five Eyes : États-Unis, Canada, Royaume-Uni, Australie et Nouvelle-Zélande.
" /> I’m an extremist…" /> tout ça parce que j’ai DL pirate browser, que j’ai jamais installé. Fu… Y.. NSA " />" />
Le 03/07/2014 à 16h53
Le 03/07/2014 à 16h55
Très bien je suis extrémiste… Je sais même pas quoi dire tellement c’est pas étonnant de la part d’une agence qui préfère tout aspirer pour (éventuellement) faire le tri après.
Le 03/07/2014 à 16h56
installé et utilisé quelques fois, je dois être un terroriste certifié " />
Surtout qu’ils surveillent que les pays hors five eyes. Bonne info pour les “terroristes”. Ils savent où envoyer leurs messages " />
Le 03/07/2014 à 17h09
Le 03/07/2014 à 17h11
Les état-unis sont quoi pour nous autres français? des alliés, des amies, des ennemis, des maîtres? Parfois je me demande…
" /> En tout cas c’est cool j’ai du avoir mon badge d’extrémiste
Le 03/07/2014 à 17h12
ca tombe bien, j’avais aussi marqué les US comme extrémistes, comme ca nous sommes quittes !
Le 03/07/2014 à 17h13
“L’extrémiste est bête : il croit que c’est nous l’extrémiste, alors que c’est lui !”
" />
Le 03/07/2014 à 17h13
Le 03/07/2014 à 17h16
Le 03/07/2014 à 17h23
Je suis donc un extrémiste,
voire un “dangereux terroriste” …
Ça ferait plaisir à Grand Papa,
En d’autres temps il l’était déjà !
Le 03/07/2014 à 17h25
moi aussi je suis The Extremist " />
Le 03/07/2014 à 17h27
Les gars, moi aussi je fais partie des dangereux terroristes à surveiller.
M’es avis qu’on va être nombreux sur NXi ! " />
Le 03/07/2014 à 17h28
J’héberge un noeud Tor h/24. Et si les USA devaient disparaitre, je ne serais pas le plus malheureux." />
Le 03/07/2014 à 20h07
Le 03/07/2014 à 20h10
Le 03/07/2014 à 20h12
J’en suis aussi :)
Le 03/07/2014 à 20h12
Le 03/07/2014 à 20h17
Et si la réponse c’était IPv6 ?
Ou encore ce genre de petit bestiau (sur lequel je lorgne depuis un an)?
http://pcengines.ch/apu.htm
Note : en tout cas sympa ton article Vincent.
Le 03/07/2014 à 20h19
S’ils veulent m’espionner, pas de problème, je les espionnent également.
Le 03/07/2014 à 20h24
Le 03/07/2014 à 20h27
Le 03/07/2014 à 20h29
Le 03/07/2014 à 20h37
Qui est à l’origine de cette info ? Nextinpact cite Tagesschau.de mais lemonde.fr indique que l’info provient de la chaine de TV allemande das Erstre. Bref, quelle est la source primaire ?
Le 03/07/2014 à 20h38
Le 03/07/2014 à 20h38
Le 03/07/2014 à 20h40
cherche pas t’as tord.
@Igor_d’Hossegor)
Le 03/07/2014 à 20h44
Le 03/07/2014 à 21h03
Le 03/07/2014 à 21h05
Le 03/07/2014 à 17h31
Ouf… je suis hors d’affaire, j’utilise i2p " />
Le 03/07/2014 à 17h34
Le 03/07/2014 à 17h35
Le 03/07/2014 à 17h36
Le 03/07/2014 à 17h41
Ca sent le coup foireux…
AMHA la fameuse source c’est la NSA elle même pour commencer à faire peur… Tout le monde le sait maintenant, ils auraient tort de se priver de faire les gros yeux…
Ce serait pas bête : on fait peur aux personnes lambda qui ne font rien de mal et ne vont pas souvent sur TOR, du coup ils prennent peur et n’y vont plus, et il ne reste que ceux qui sont obligés d’utiliser TOR…
Ca réduit le nombre de cibles.
Le 03/07/2014 à 17h47
l’agence américaine marquerait en fait comme « extrémiste » potentiel de nombreuses personnes s’intéressant au réseau anonyme.
L’agence américaine marque comme “extremiste potentiel” tout le monde, jusqu’à preuve explicite du contraire. C’est son job.
Le 03/07/2014 à 17h50
Les USA, ça ose tout. C’est même à ça qu’on les reconnait." />
Le 03/07/2014 à 17h58
Le 03/07/2014 à 18h00
Le 03/07/2014 à 18h11
Le 03/07/2014 à 18h17
Le 03/07/2014 à 18h20
Faudrait pas inverser les rôles, les paranos et les extrémistes, c’est la NSA.
Parano à un point tel qu’ils ne veulent rater aucune communication entre n’importe quels individus.
Extrêmistes car ils ne se donnent aucune limite.
Le 03/07/2014 à 18h34
Oh là là. Vu que je fais tourner un nœud tor sur mon raspberry pi, je suis catalogué comment à la NSA ?
Le 03/07/2014 à 18h42
Le 03/07/2014 à 18h42
Bienvenue dans le club des “catalogué comme extrémiste”…
Le 03/07/2014 à 18h47
Il est interdit de faire tourner tor en Australie
Le 03/07/2014 à 18h50
Le 03/07/2014 à 18h55
le fait d’avoir des milliers d’ip de gens qui vont sur la page de tor.. ne signifie pas qu’ils ont fait le travail d’identification de leurs propriétaires respectifs..
Le 03/07/2014 à 18h56
J’abandonne donc l’idée de voyager aux US… " />
Le 03/07/2014 à 18h57
Le 03/07/2014 à 19h02
Le 03/07/2014 à 19h03
Le 03/07/2014 à 19h04
Le 03/07/2014 à 19h10
Oui, enfin c’est le jeu pas plus et pas moins que les chinois avec l’opération aurora ou le virus night dragon, ce sont 2 exemple mais il y en a plein d’autres.
Donc oui il y a les terroristes mais aussi les attaques des pays amis ou ennemis, on est à l’abri de rien. Je ne crois plus au monde des bisounours mais plutôt aux prédateurs qui attendent les faiblesses pour attaquer.
Donc pour moi surveiller les réseaux protégé est une nécessité.
Le 03/07/2014 à 19h26
Qu’on le veuille ou non, c’est un réseau de criminels et surtout de pédophiles…
Le 03/07/2014 à 19h36
Le 03/07/2014 à 19h41
Avec la NSA, la surveillance, c’est un peu comme les antibiotiques… c’est automatique
Le 03/07/2014 à 20h01
Le 03/07/2014 à 20h01
Le 03/07/2014 à 20h02
Le 03/07/2014 à 20h04
Le 03/07/2014 à 20h04
Le 04/07/2014 à 01h12
Le 04/07/2014 à 01h35
Le 04/07/2014 à 02h16
Le 04/07/2014 à 05h27
Le 04/07/2014 à 06h26
Le 04/07/2014 à 06h32
Le 04/07/2014 à 07h07
C’est vrai que les USA pourraient prendre exemple sur la France.
Là-bas les “révélations” de Snowden ont donné lieu à des enquêtes parlementaires, judiciaire et pénales, des empoignades au Sénat, la montée au créneau d’association, d’entreprises et des réformes en cascades.
CAYNUL! Chez nous en Europe, la question de la surveillance d’état pour la défense des intérêts stratégiques des pays de l’UE ont donné lieu à…. heu… ahem… des commentaires sur Internet ?
Le 04/07/2014 à 07h13
Le 04/07/2014 à 07h47
Le 04/07/2014 à 07h56
Le 04/07/2014 à 07h57
Le 04/07/2014 à 08h03
Le 04/07/2014 à 08h06
Le 04/07/2014 à 08h08
Le 04/07/2014 à 08h16
Le 04/07/2014 à 08h30
Le 04/07/2014 à 08h30
Bon ben ils doivent avoir mon ip aussi…
Le 04/07/2014 à 08h35
Le 04/07/2014 à 08h47
Le 04/07/2014 à 08h48
Le 04/07/2014 à 08h50
Le 04/07/2014 à 09h06
Le 04/07/2014 à 09h07
Le 04/07/2014 à 09h59
Quel culot.. c’est impressionnant !
Le 04/07/2014 à 12h13
tain il me faut le sticker Onion extremist avec shrek ou un truck dans le genre pour ma voiture " />
Le 04/07/2014 à 12h27
Le constat est le même pour Tails Linux, une distribution que l’on exécute depuis un DVD ou une clé USB, et conçue pour préserver l’anonymat de l’utilisateur, via notamment une utilisation forcée de Tor.
Je l’ai installée sous Virtualbox, c’est assez rigolo comme distro.
Utilisée dans des cyber-cafés, et en utilisant Yacy par exemple en lieu et place de Google ou autre, par VPN interposé en plus aussi, en changeant à chaque fois de mdp, en surfant rapidement, on doit pouvoir être relativement furtif…
Le 04/07/2014 à 12h52
Le 04/07/2014 à 13h12
Perso, ayant une âme de bidouilleur étant plus jeune (entre 18 et 23 ans), j’avais TOR sur mon PC sous XP à l’époque et pour m’amuser, je surfais dessus, je changeais mon IP à la volée, je me connectais à droite à gauche avec…
Bref, c’était intéressant dans le concept bien que très lent parfois car à l’époque, il n’y avait pas le package et puis on devait utiliser Privoxy et cie et tout télécharger à part " />
Quelques années plus tard, je suis parti faire mon double diplôme en Californie, aux USA.
J’ai pas eu de problème. J’y suis même retourné ensuite pour les vacances pour revoir mes potes. De nouveau, pas de soucis.
Donc à mon avis, c’est du pipeau pour faire peur.
“Extrémiste” et fier de l’être " />
Le 04/07/2014 à 14h59
hé bé rosette, ça fait causer cette “info”…
je TORifie tout ce que je peux, depuis mon smartphone ou ma tablette à mes connexions aux pages jaunes ou à mon quotidien préféré.
mais l’essentiel de mon trafic passe par des protections diverses et variées, plus pour éviter d’être inscrit sur une liste de produits ou de tendances que pour cacher mes activités qui n’ont presque rien de sensationnel.
je viens même pour la première fois depuis des années de désactiver mes protections pour poster ce message (doit faire des années que j’avais rien écrit) afin d’être dûment enregistré comme un dangereux terroriste potentiel par les ayants-droit sur ma vie privée.
par contre, juste une requête à leur adresser: dites les gars, la cam qui est au fond de la cuvette de mes wc, rassurez-moi, elle enregistre bien en fullHD ? parce que tous les jours j’y fourni des efforts très particuliers à votre intention, et il serait dommage que la preuve fournie aux tribunaux de chez vous ne puisse faire le buz sur vous-tuyaux.
et pour reprendre un exemple déjà cité ici-même de nombreuses fois par ne nombreux hactivistes récidivistes dorénavant officialisables: c’est pas parce que j’ai des choses à cacher que je ferme à clef la porte de ma maison, juste pour protéger un peu ma vie privée. pas plus.
maintenant, si quelqu’un cherche à ouvrir ou à défoncer cette-dite porte d’entrée, je préfère savoir que c’est un délinquant et pas un officiel de l’ordre public.
ensuite, c’est pas parce que je dis que j’ai fait un truc que je ne suis pas obligé au bout d’un moment d’apporter au moins l’ombre d’une preuve que je l’ai fait. sinon je vais immédiatement utiliser cette méthode envers mon employeur qui j’en suis sur va se contenter longtemps de mon affirmation (du moins jusqu’au fameux et définitif “déhors môssieur”).
depuis le temps que j’entends que ces gugusses ont ouvert ci ou cassé ça et introduit des trucs dans ceci ou dans celà, je vois seulement des entreprises fermer pour cause de chantage institutionnel étasunien.
donc je p à la r des c du service de communication de La Haine SA (nb: en cas de tentative de bot-scan du message en N3, les caractères masqués précédemment contiennent le code d’un virus non détectable par les machines sous daube. je vous le jure sur ce que j’ai de plus cher: mon nouveau SSD).
à bon entendeur,
je retourne faire mes courses dans le coin des bonnes affaires (alors un nouveau NAS derrière mon routeur flashé, un hébergement avec proxy et tout et tout au sein du magic five (j’ai tout lu), un hack de la connexion de ma voisine qui est fibrée (grrrrr), un j’en passe et deux meilleurs.
merci pour la franche rigolade de l’information et des commentaires (pas tous farfelus).
encore merci à NxI pour mon enregistrement direct dans le top 6 milliards d’ennemis " />
Le 05/07/2014 à 01h07
Bonsoir
J’ai une question qui semble bête lié aux révélations de Snowden, de la collecte des données de masse, des grands groupes US et de la NSA.
Si j’ai bien compris, des compagnies comme Microsoft, Apple, Google, Facebook et toutes la clique ont décidé de sauvegarder la totalité des activités des internautes sur leurs infrastructures, qu’on supprime nos données ou pas, ils les conservent…
Ensuite, la NSA dont le role est de faire du renseignement et de la sécurité, pompe dans ses données sans autorisation pour des raisons qui sont les leurs
Et donc pour finir, suite aux révélations de Snowden, on est tous en train de crier “Hey Oh la NSA, salopard c’est pas bien ce que vous faites, patati patata…faut pas pomper les données sans autorisation.”
Suis-je le seul à penser que dans cette histoire, la NSA n’est pas le problème et à me poser la question suivante :
“Pourquoi tout le monde trouve normal que ses compagnies sauvegarde la totalité de nos données, même si on les supprime et ceux sans nous prévenir ?”
Sans ce comportement, la NSA ne pourrait pas aller pomper ses données (ou en tous cas les acquérir autrement mais pas directement à la source)
Pourquoi dans ma tête, j’ai l’impression d’être le seul à me dire que c’est Microsoft, Google, Facebook et toutes la clique le problème, les salopard et que la NSA ne sont que la fin d’un maillon de la chaîne !
Vous comprenez ce que je veux dire ?
Je te crève ton vélo, tu vas pour le faire réparer et le mécano refuse… et le salaud dans l’histoire, c’est le mécano et pas moi, celui qui t’as crevé ton vélo
Y a vraiment un raisonnement qui m’échappe, vraiment dans cette histoire !!!!
C’est normal quand sur Facebook ou Google+ je clique sur supprimer ma photo mais ils la conservent en me disant qu’elle est supprimé ? Il est la le VRAI problème… pas la NSA
Le 05/07/2014 à 05h52
Le 03/07/2014 à 21h08
Le 03/07/2014 à 21h11
Le 03/07/2014 à 21h11
Bon, Tor est mort et il n’y a pas qu’un site web qui le dit ces derniers temps.
On a quoi à la place ?
Le 03/07/2014 à 21h14
Tor est plus vivant que jamais. Sinon dans le même genre il y i2p.
Le 03/07/2014 à 21h14
Le 03/07/2014 à 21h24
Le 03/07/2014 à 21h29
Le 03/07/2014 à 21h31
Le 03/07/2014 à 21h34
Le 03/07/2014 à 21h39
Le 03/07/2014 à 21h45
Le 03/07/2014 à 21h51
Moi perso, je n’y vais que quand j’ai la nostalgie du 56k :P
Le 03/07/2014 à 21h59
Le 03/07/2014 à 22h00
Bon, le temps de chercher … d’étudier un peu ce qu’il y avait … d’installer i2p … je vois qu’il y a eu 5 postes sur i2p..
En effet I2P, c’est Tor en liaison RNIS …
Je n’ai pas dit Tor en ADSL … avant d’être fibré, il y a 2 semaines, j’avais l’ADSL… non c’est du RNIS !
enfin normal, déjà i2p est pondu en java … avant même de se soucier du nombre de noeuds.
Le 03/07/2014 à 22h06
Le 03/07/2014 à 22h09
sudo apt-get install tor
Il en faut peu pour être un extrémiste ! " />