L’assurance-vie de Snowden : des informations sensibles, cachées et chiffrées
Où s'arrête la réalité, où commence la fiction ?
Le 26 novembre 2013 à 10h25
6 min
Logiciel
Logiciel
Une partie des responsables du monde du renseignement américain et anglais estime qu’Edward Snowden, à l’origine de plusieurs scandales dont celui de Prism, dispose d’une cache secrète contenant des documents hautement sensibles. Le lanceur d’alerte s’en servirait ainsi comme d’une assurance-vie. Des propos qui font échos à certaines actualités datant déjà de plusieurs mois.
La vie d’Edward Snowden est soumise à une grande pression depuis qu’il a décidé de rendre publics de nombreux détails sur le fonctionnement du renseignement aux États-Unis et chez leurs associés (essentiellement le Royaume-Uni, le Canada, la Nouvelle-Zélande et l’Australie). Un temps caché dans un hôtel à Hong-Kong, il a fini par obtenir un asile politique temporaire (valable un an) en Russie. Les États-Unis, répétant inlassablement que Snowden est un traître à la nation, cherchent avant tout à le récupérer en vue d’un procès qui se voudrait exemplaire, comme le fut celui du soldat Manning, lui aussi lanceur d’alertes.
Un nouveau type d'assurance-vie
Un article paru dans Reuters indique que Snowden a vraisemblablement mis en place une cache de type « fin du monde ». Il s’agirait ni plus ni moins que d’une collection de documents particulièrement sensibles à n’ouvrir qu’en cas de dernier recours. Quel type de recours ? Selon plusieurs employés de la NSA et d’autres agences gouvernementales, Snowden n’hésiterait pas à s’en servir en cas d’arrestation ou de violence à son égard.
Cette assurance vie serait constituée d’informations beaucoup plus précises que celles ayant été jusque-là fournies à la presse, notamment à Glenn Greenwald pour le journal anglais The Guardian. Ces documents sensibles contiendraient notamment les noms de personnes impliquées dans certaines opérations ou décisions importantes. Mais de quel type de cache s’agit-il ? C’est ici que les choses se compliquent.
Des fichiers protégés par plusieurs mécanismes de sécurité
Selon l’article de Reuters, la cache serait un fichier hautement chiffré contenant les fameux documents. Le chiffrement lui-même serait « sophistiqué » et l’ouverture du fichier requerrait plusieurs mots de passe selon deux des sources. Ces mots de passe seraient en outre en possession d’au moins trois personnes. Là où la situation devient plus ardue, c’est que ces mots de passe ne seraient valides que pour une période limitée de quelques heures. Le monde du renseignement n’aurait pas la moindre idée de l’identité des personnes impliquées. Il s’inquièterait par ailleurs de la compétence de la Chine et de la Russie à déchiffrer les données s’ils mettaient la main dessus.
Cependant, ces informations comportent leur propre lot de problèmes et plusieurs experts en chiffrements ont d’ailleurs réagi à ce propos. Certains ont indiqué à Ars Technica par exemple que les documents très sensibles, lorsqu’ils doivent être chiffrés, s’appuient sur des technologies largement éprouvées. La mention de mots de passe valides pour une fenêtre de quelques heures seulement rend l’information suspicieuse car ce type de chiffrement comporte des vulnérabilités liées à la manipulation de l’horloge sous-jacente.
Un scénario digne de Dan Brown
En outre, l’implication de plusieurs personnes suggère la présence d’un serveur central contenant les informations. Là encore, l’élément est jugé étrange. Même chose pour la compétence des cryptologies chinois et russes : si le chiffrement des données est réellement au niveau de la sensibilité des informations, il n’y a pas de raison qu’il puisse être facilement percé. D’ailleurs, le fait de percer le code n’est pas suffisant : même si la NSA parvenait à récupérer les informations et à casser le chiffrement, elles resteraient en possession de personnes précises. Or, le danger pour l’agence américaine est justement dans la publication de ces informations.
Matt Blaze, expert en sécurité et en chiffrement à l’université de Pennsylvanie, indique que les informations semblent avoir été « réécrites par un mauvais auteur de science-fiction ». Lui et d’autres experts estiment en fait que ces informations pourraient faire partie d’une campagne de désinformation soigneusement conçue. Les sources de Reuters pourraient ainsi ne pas avoir conscience qu’elles sont peut-être fausses, ou bien s’agissait-il d’une mission spécifique. On peut en outre imaginer que les renseignements ont été déformés d’une manière ou d’une autre, soit par les sources, soit par Reuters, soit les deux.
Des fichiers différents de ceux déjà confiés aux journalistes
Ceux qui suivent l’actualité d’Edward Snowden auront probablement noté que ce concept d’assurance-vie n’est pas nouveau. Dès le 26 juin dernier, le lanceur avait ainsi annoncé que des documents importants avaient été confiés à plusieurs journalistes comme autant de bombes médiatiques à retardement. Glenn Greenwald avait d’ailleurs indiqué : « Si quoi que ce soit arrive à Edward Snowden, il s’est arrangé pour que ces personnes aient accès aux archives complètes ».
À ceci près que selon l’article de Reuters, la cache secrète d’Edward Snowden contiendrait des informations différentes de celles confiées précédemment. Glenn Greenwald, interrogé par le média, a confirmé que Snowden avait bien pris de nombreuses précautions, mais il n’a pas souhaité en dire davantage. Il est cependant toujours en contact avec le lanceur d’alertes, qui avait précisé d’ailleurs ne pas posséder lui-même les informations. Simple mesure de sécurité vis-à-vis de son pays d’accueil actuel : la Russie.
Il est certain dans tous les cas que les révélations successives depuis des mois au sujet du renseignement américain ont et continueront d’avoir de larges répercussions sur le monde de la sécurité en général. Le cryptologue Bruce Schneier indiquait ainsi récemment que l’ensemble des règles de sécurité allait nécessairement évoluer et qu’il était temps que le gouvernement américain ne soit plus impliqué dans le processus général, notamment pour tout ce qui touche au travail de l’IETF (Internet Engineering Task Force). Snowden peut d’ailleurs s’estimer satisfait : il souhaitait qu’un vaste débat sur le thème de la surveillance prenne place, ce qui est désormais le cas.
L’assurance-vie de Snowden : des informations sensibles, cachées et chiffrées
-
Un nouveau type d'assurance-vie
-
Des fichiers protégés par plusieurs mécanismes de sécurité
-
Un scénario digne de Dan Brown
-
Des fichiers différents de ceux déjà confiés aux journalistes
Commentaires (97)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 26/11/2013 à 12h19
Comme dirait le grand démocrate Poutine à propos de Snowden: Il s’est en effet condamné à une vie plutôt difficile
Le 26/11/2013 à 12h22
La démocratie n’ à de démocratie que le nom.
Il faut dire que la plupart des humains n’ ont d’ humains que le nom aussi.
Le 26/11/2013 à 12h23
Le 26/11/2013 à 12h30
Ce n’est pas parce qu’il ne faut pas voir des complots partout qu’il n’y en a nulle part. Ce qui n’était à un moment qu’une théorie du complot de plus sur le réseau Echelon, s’est révélé être un authentique complot! Dans ces conditions, avoir été dupes et tenter de ridiculiser tout sonneur d’alerte me parait très incohérent.
Pour m’être un peu documenté sur certaines théories, je pense qu’il y a gros complot derrière le 11⁄9 et derrière jfk. Je ne pense pas pour autant qu’il y ait des petits hommes verts planquées dans la zone 51.
Quant aux données explosives que Snowden garde au cas où, cela pourrait être les To de données de la SEC sur les délits d’initiés du 11⁄9 sur les femauses “put options” que cette commission a détruit et dont elle nous assure qu’elles pointaient vers des acteurs au-delà de tout soupçon. " />
http://www.agoravox.fr/tribune-libre/article/delits-d-inities-du-11-septembre-11…
Le 26/11/2013 à 12h34
Le 26/11/2013 à 12h40
Le 26/11/2013 à 12h41
Le 26/11/2013 à 12h42
Le 26/11/2013 à 12h44
Le 26/11/2013 à 12h50
Le 26/11/2013 à 12h51
Le 26/11/2013 à 12h52
Le 26/11/2013 à 12h55
Le 26/11/2013 à 12h56
Le 26/11/2013 à 13h03
Le gars balance toute ce qu’il a, et attention si on touche à lui, on balancera tout ce qu’il a ?
Cocasse comme avertissement " />
Le 26/11/2013 à 13h08
Nan mais j’ai trouvé qu’elle est cette grosse information.
Pas de chance pour Snowden, certains on déjà découvert là conspiration :http://www.thebentbullet.com
Le 26/11/2013 à 14h14
Le 26/11/2013 à 14h30
Le 26/11/2013 à 14h32
Le 26/11/2013 à 14h33
Ce qui est spécial dans tout ça, c’est qu’il n’y a pas eu de campagne importante de discréditation vis-à-vis de ce monsieur.
Non ?
Le 26/11/2013 à 15h00
Le 26/11/2013 à 15h14
Le 26/11/2013 à 15h23
Le 26/11/2013 à 15h27
Le 26/11/2013 à 15h30
Le 26/11/2013 à 15h35
Le 26/11/2013 à 15h43
Le 26/11/2013 à 15h58
Le 26/11/2013 à 16h01
Le 26/11/2013 à 16h08
Le 26/11/2013 à 16h26
Le 26/11/2013 à 19h23
Le 26/11/2013 à 13h45
Le 26/11/2013 à 13h45
Le 26/11/2013 à 13h47
Le 26/11/2013 à 13h48
Le 26/11/2013 à 13h50
Le 26/11/2013 à 13h50
À ceci près que selon l’article de Reuters, la cache secrète d’Edward Snowden contiendrait des informations différentes de celles confiées précédemment.
Est-il possible de monter des théories plus tordues que ça pour décrédibiliser quelqu’un ?
Le 26/11/2013 à 13h53
Je me permet de supposer que:
Snowden continuera donc de balancer des infos mais, gardera pour lui et à l’abri comme assurance vie LE “secret” de la NSA (pas un truc genre OVNI mais une info genre scandale total qui petera vraiment à la gueule de tout le monde).
Si c’est pas la cas, quand il aura tout révélé et qu’il n’y aura plus d’interêt à l’heberger ou sera réfugié en Amérique du Sud, il se fera tôt ou tard arrêté …
Le 26/11/2013 à 13h53
Le 26/11/2013 à 13h56
Le 26/11/2013 à 13h57
Le 26/11/2013 à 13h59
Le 26/11/2013 à 14h02
Le 26/11/2013 à 14h04
Le 26/11/2013 à 14h05
Le 26/11/2013 à 14h07
Le 26/11/2013 à 10h29
Peut-être des trucs sur le 11 septembre " />
En tout cas, vu le temps que prenne les journalistes pour décrypter les documents dérobés, il doit en avoir pris un sacré paquet.
Le 26/11/2013 à 10h34
Je pense que les journalistes ne sont pas pressé non plus de tout dévoiler.
L’avantage du compte goutte, c’est que tu peu faire durer un dossier longtemps, a condition d’avoir des informations vraiment utiles.
ensuite, des journalistes, ce ne sont pas des expert en sécurité surtout au niveau mondial. Et je pense que les documents doivent avoir une porté technique assez élevé. Du coup, retranscrire en article qui puisse être compris par énormément de monde….c’est loin d’être facile.
Le 26/11/2013 à 10h39
Ça donnerais presque envie qu’il lui soit fait du mal. " /> " />
Le 26/11/2013 à 10h40
Et les 400go lâché par wiki leaks c’était quoi ?
Le 26/11/2013 à 10h40
Super !
Comment “détruire” les USA : il faut juste buter Snowden qui se trouve…… en Russie !
Il se rend compte qu’il a peut être signer son arrêt de mort avec ce message ? ^^
Le 26/11/2013 à 10h45
Le 26/11/2013 à 10h48
Le 26/11/2013 à 10h53
Le 26/11/2013 à 10h54
Enfin des révélations sur les ovnis !!! " />
Le 26/11/2013 à 10h54
Le 26/11/2013 à 10h55
J’adore les complots. Comme dirai une trés grande philosophes des temps modernes.
ON NE NOUS DIT PAS TOUT !
" />
Le 26/11/2013 à 10h55
C’est vrai que le coups des 3 personnes c’est con " /> Suffit qu’une des 3 meure ou perde la mémoire de façon accidentelle ou provoquée et hop, plus de couverture " />
Je peux pas croire que Snowden soit assez intelligent pour penser à une sécurité mais assez bête pour la rendre si facilement annihilable.
Le 26/11/2013 à 10h57
Un scénario digne de Dan Brown
Et le FPS de la mission qui doit attraper le “traître”(entre guillemets, car pour moi c’est un héros " />) et faire disparaître son corps pour faire croire qu’il a disparu dans une faille spatio-temporelle tout en évitant l’explosion nucléaire de merde qui éclabousserais tout le “joli” petit monde du renseignement US?
On attend avec impatience, surtout pour jouer le personnage de Snowden et foutre la honte et une belle raclée à ces crétins de la NSA." />" />
Le 26/11/2013 à 20h28
et dire qu’il a juste largué son truc sur un lien dl.free.fr. " />
Le 26/11/2013 à 20h33
Le 26/11/2013 à 21h02
Le 27/11/2013 à 08h05
Le 27/11/2013 à 10h45
Snowden aurait été caché au Pakistan les américains l’auraient descendu à coup de drone …..
Le 26/11/2013 à 10h58
Pffff " /> Edward m’a envoyé tout ce qu’il avait, un semi remorque de disquettes.
Ca fait 8 mois que je passe mon temps à copier les disquettes sur mon pc, et aprés il faut que j’utilise ARJ pour les décompresser " />
Le 26/11/2013 à 11h00
Le 26/11/2013 à 11h01
Le 26/11/2013 à 11h07
Le 26/11/2013 à 11h08
Le 26/11/2013 à 11h09
Bon, à quand le film ? Ça risque de ressembler un peu à « ennemi d’état ». " />
Le 26/11/2013 à 11h12
Le 26/11/2013 à 11h15
Le 26/11/2013 à 11h15
Le 26/11/2013 à 11h19
Le 26/11/2013 à 11h42
Le 26/11/2013 à 11h49
euh… j’avoue que je ne comprends absolument pas l’histoire du cryptage.
le but n’est pas de protéger la donnée mais que celle ci soit accessible à un tiers de confiance le jour où Mr Dent de Neige ne sera plus de ce monde, non ?
c’est quoi l’interet de la crypter ? à ce que le tiers de confiance ne puisse pas y acceder (ca serait bete) ? à ce que les USA ne sachent rien dessus (c’est bete aussi puisqu’à premiere vue il est sous entendu que ceux sont des données à eux ) ?
mystère et boule de gomme
Le 26/11/2013 à 11h52
Le combat d’un homme pour la vérité. Fallait il qu’il soit si peu malin ?
Le 26/11/2013 à 12h08
[Mode Fiction : ON]
Et si l’info était contenue dans un “Virus-bombe-à-retardement”, exploitant les mêmes failles que la NSA utilise, pour se répandre dans divers serveurs éparpillés un peu partout dans le monde ?
Virus qui vérifierait à intervalles réguliers que Snowden a bien effectué certaines modifications prédéfinies dans une liste de serveurs elle-aussi prédéfinie (servant de “preuve de vie”, et seule étape plus ou moins centralisée).
Si “vivant” : ne rien faire
Si “mort ou en prison” : Déchiffrement + Mailling + mise à disposition en P2P, etc…
[Mode Fiction : OFF]
" />" />" />
Le 26/11/2013 à 12h10
Le 26/11/2013 à 12h16
Le 26/11/2013 à 13h09
Le 26/11/2013 à 13h11
Le 26/11/2013 à 13h13
Le 26/11/2013 à 13h16
" />
Le 26/11/2013 à 13h17
Le 26/11/2013 à 13h18
Il suffit d’avoir crypter plusieurs fois le fichier pour avoir besoin des 3 mots de passe. C’est pas bien compliquer d’utiliser 3 mots de passe fort en utilisant 3 algo différents (genre AES, celui de gpg et un russe).
Ou encore d’utiliser ssss Wikipedia.
Le 26/11/2013 à 13h21
Le 26/11/2013 à 13h23
Le 26/11/2013 à 13h25
Le 26/11/2013 à 13h27
Bof de la bonne grosse parano en somme….
Le 26/11/2013 à 13h28
Le 26/11/2013 à 13h32
Le 26/11/2013 à 13h35
Le 26/11/2013 à 13h36
Le 26/11/2013 à 13h42
Le 26/11/2013 à 13h43