Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘espionnage’

Espionnage web à l’échelle mondiale, révélations sur WikiLeaks …

Posté par Arnaud Pelletier le 5 décembre 2011

WikiLeaks a annoncé jeudi avoir repris ses publications, suspendues en octobre faute de fonds, avec des documents montrant l’espionnage par des gouvernements de leurs propres citoyens grâce aux technologies fournies par des industriels spécialisés dans la surveillance.

VIDEO ICI

 

WikiLeaks avait dû suspendre ses publications en octobre faute de trésorerie. Après un mois sans « fuites », le robinet aux documents confidentiels s’est rouvert. Et ceux publiés jeudi concernent, cette fois, l’espionnage par des gouvernements de leurs propres citoyens grâce aux technologies fournies par des industriels spécialisés dans la surveillance.

Lors d’une conférence de presse, Julian Assange a lancé la publication de centaines de documents provenant de 160 industriels de 25 pays spécialisés dans la surveillance et l’interception des télécommunications. Ils montrent comment ces systèmes permettent à des gouvernements de surveiller les individus à travers leurs téléphones mobiles, comptes de messagerie et les traces laissées sur internet. « Nous publions aujourd’hui plus de 287 dossiers montrant la réalité d’une industrie de surveillance à grande échelle – une industrie qui vend aussi bien ses équipements aux démocraties qu’aux dictatures pour espionner des populations entières« , a déclaré le fondateur de WikiLeaks à Londres.

[…]

Une affaire d’espionage massif prend de l’ampleur aux Etats-Unis et commence à inquiéter en Europe. En effet, un hacker américain, Trevor Eckhart, a découvert un petit logiciel, Carrier IQ, que les opérateurs et/ou les constructeurs intègrent afin d’améliorer la qualité et la performance de leurs réseaux mobiles (aux Etats-Unis, Verizon et Sprint sont clients). Ces informations sont anonymisés par Carrier IQ.

Le problème est que ce logiciel d’aide à la supervision des réseaux ne fait pas qu’envoyer des données sur la qualité du réseau. En effet, la version Android de Carrier iQ, découverte par Eckhart, renvoie des informations sur les actions faites (détection de l’écran tactile, localisation GPS, ouverture/fermeture d’applications,…) et les usages (SMS envoyés/reçus, sites Web visités,…). Pour Trevor, l’application ressemble plus à un logiciel espion qu’à un logiciel de supervision.

[…]

Par AFP, TF1 et Le Monde sur :

source http://www.dailymotion.com/video/xmpy5k_wikileaks-s-attaque-a-l-espionnage-a-l-echelle-mondiale_news

source http://lci.tf1.fr/high-tech/wikileaks-s-attaque-au-businesse-de-l-espionnage-du-web-6856122.html

source http://www.echosdunet.net/dossiers/dossier_8455_un+mouchard+dans+smartphones+aux+etats-unis.html

Un logiciel pour « surveiller » sur Facebook …

Posté par Arnaud Pelletier le 1 décembre 2011

Les moyens d’espionnage sur Internet se multiplient et connaissent un succès grandissant depuis plusieurs années.

Cette fois-ci, il ne s’agirait pas d’espionner mais de protéger son enfant, sans violer son intimité. C’est en tout cas comme cela que l’entreprise présente SocialGuard, son logiciel de « surveillance ».

  • Il faut posséder le mot de passe du compte Facebook de son enfant

Le fonctionnement est simple : SocialGuard envoie des avertissements aux parents dans plusieurs situations « sensibles ». Lorsque leur enfant est contacté sur son compte Facebook par une personne plus âgées par exemple, ou encore s’il est victime d’insultes etc.

Avant cela, il suffit d’installer le logiciel sur son PC (pas de version macintosh pour le moment), puis d’entrer le mot de passe du compte Facebook de son enfant, et le tour est joué.

Pas besoin d’avoir soi-même un compte Facebook, pas besoin non plus d’être « ami » avec son ado sur le réseau social.

  • Alors pourquoi payer ?

[…]

  • Comment ça marche ?

Comment SocialGuard fonctionne exactement ? Un test publié sur Le Matin nous en apprend un peu plus.

Un compte factice a d’abord été créé (Sophie, adolescente imaginaire de 14 ans). Et quand Pascal, 43 ans, lui a demandé d’être son ami, SocialGuard a de son côté envoyé un e-mail d’avertissement : « Pascal prétend avoir 43 ans dans son profil. L’âge déclaré de Pascal est au-dessus de l’âge limite [personnalisable : NDLR] que vous avez réglé pour Sophie. »

Un autre test, cette fois avec le compte de Bernard, 16 ans (un pédophile imaginaire qui aurait menti sur son âge) qui envoie un message privé à Sophie. Là aussi, un avertissement : « Sophie et Bernard n’ont aucune connaissance commune sur Facebook ».

  • De la surveillance à l’espionnage

Le Matin explique que le logiciel veille également au contenu des messages et des commentaires postés sur le « mur » des enfants surveillés.

Si une insulte est envoyée : un avertissement est lancé. Le logiciel comprend même une identification des insultes en anglais, puisque les termes « retard » et « tard » sont signalés (qui signifient « crétin », « débile »).

La liste de mots-clefs est d’ailleurs personnalisable.

Mais le logiciel ne s’arrête pas là. Il repère les liens postés vers des sites au contenu jugé dangereux : pornographie, alcool, drogue etc. Une surveillance tellement poussée qu’on pourrait presque se demander si SocialGuard ne viendrait pas d’inventer l’espionnage moral.

Par la rédaction pour lepost.fr

En savoir plus :

source : http://www.lepost.fr/article/2011/11/21/2642875_le-logiciel-pour-surveiller-son-ado-sur-facebook.html

Et aussi : http://www.lematin.ch/loisirs/multimedia/un-logiciel-permet-de-surveiller-vos-ados-sur-facebook-sans-violer-leur-intimite-

  • Un cheval de Troie SMS pour Android ; Le BlackBerry de DSK annoncé piraté et l´affaire des écoutes du journal News of the World piégé par un Trojan. Petit retour sur le piratage de votre téléphone portable.

Un peu comme dans les mauvais films et autres séries TV, l’informatique permet beaucoup de choses. En plus de réduire des scénarios déjà très fins, l’ordinateur et les pirates informatiques (Je ne parle même pas de Hackers, la différence n’existant pas dans la petite lucarne, NDLR), sont devenus les excuses magiques pour expliquer un problème, qu’il soit politique, économique… Premier cas, un logiciel malveillant communiqué via SMS fait une ponction dans les données des smartphones sous Android.

Kaspersky lab vient de mettre la main sur une série de SMS envoyés en Europe et au Canada. Un SMS Malveillant comportant un lien que des utilisateurs ont eu le malheur de suivre. Baptisé SMS.AndroidOS.Foncy, ce SMS pirate propose à Mme Michu de télécharger une application qui doit lui permettre de surveiller ses messages, ses appels, son trafic. Ce que n’a pas dit le pirate derrière ce SMS : la surveillance des données, c’est surtout le voleur qui va s’en charger. Une fois installé, l’outil indique ne pas être compatible avec la version Android sauvegardé dans l’appareil ainsi infiltré. Le temps que l’utilisateur désinstalle le « truc », les données de l’appareil sont déjà partis en Ukraine. A noter que le code malveillant diffusé 4 SMS en utilisant le carnet d’adresse de sa victime.

[…]

  • Et si le complot était Chinois

[…]

  • Espionner un portable, simple comme un coup de fil

Plusieurs possibilités pour espionner un téléphone portable. Le plus à la mode, l’installation d’un logiciel espion au sein même du smartphone. Il suffit de taper dans Google  » GSM espion  » ;  » Espionnage téléphone  » … pour voir apparaître des dizaines de propositions. Plusieurs « produits » réapparaissent souvent. Des payants, comme pour le Suisse Promibs ou les américains Flexispy et Global GSM Security. Du gratuit, chez Spytic. Il suffit d’installer une application pour débuter une surveillance, une interception ou « simplement » suivre le mobile. (ATTENTION : l’utilsation de ce type de logiciel est illégal dans un téléphonque qui n’est pas le votre, ndlr) Il faut, bien évidement, que le mobile espionné soit connecté et que l’APP soit validée. Pour installer cette application, un SMS piégé peut permettre l’installation du code malveillant. Voir notre partie liée au virus Android. Il est aussi possible de voir son portable piégé par un tiers mal intentionné. Il suffit de laisser votre mobile, dans une chambre d’hôtel par exemple, pour que le pirate installe son système d’espionnage en toute tranquillité. Pour finir, le plus simple des espionnages de téléphone portable se déroule, chaque jour, via le répondeur des mobiles. Qu’ils soient de nouvelles générations ou datant du XXème siècle. Pour finir, gare aux arnaques. Il en existe de toutes sortes, dont une, à la limite de la l’égalité. Une société Française propose une application qui permettrait « d’intercepter les SMS de tes contacts ». Bien évidement, ce n’est pas possible. L’application, qui coûte un abonnement de 5€ par mois, simule un espionnage. Il faut lire le petit texte placé dans un coin de la publicité pour apprendre que cette interception n’est rien d’autre qu’une « Simulation ludique. »

  • Espionnage des espions

[…]

Bref, l’espionnage informatique a encore de longues, très longues années devant lui.

Par la rédaction pour datasecuritybreach.fr

En savoir plus :

source http://datasecuritybreach.fr/actu/espionnage-de-gsm-de-dsk-a-madame-michu/

Arnaud PELLETIER, directeur de l’Agence Leprivé, est interviewé par François Sorel pour BFM Business et l’atelier numérique à propos des métiers du renseignement privé et internet.

L’émission est réalisée par l’équipe éditoriale de L’Atelier, cellule de veille de BNP Paribas et média consacré aux nouveaux usages.

2 heures dédiées aux nouvelles technologies et à l’Internet.

Animé par François Sorel, L’Atelier Numérique décrypte toutes les semaines l’actualité high-tech et usages innovants. C’est aussi le passage obligé de tous ceux qui font la toile.

Les rendez-vous réguliers : L’enquête de L’Atelier, Le World Tour des Nouvelles Technologies, Le Crash Test, le Cybergadget ou encore La passion selon Saint Net..

Avec toute l’équipe de L’Atelier : Avec toute l’équipe de L’Atelier : Antoine Sire, Jean de Chambure, Mathilde Cristiani, Renaud Edouard-Baraud, Lila Meghraoua, Frédéric Tardy et Alice Gillet depuis la Silicon Valley, ainsi que ses invités : Guillaume Deleurence, Virginie de Kerautem, Delphine Cuny et Sandrine Cassini.

Écouter l’émission du 12/11/11, interview de 6 minutes :

 

Aussi en cliquant ici :

ECOUTER L’EMISSION

 

Source : http://www.bfmbusiness.com/programmes-replay/emission/latelier-num%C3%A9rique

Et aussi : http://www.atelier.net/fr/radio/shows/latelier-numerique-n-399

Et encore : http://www.scoop.it/t/l-atelier-numerique/p/647594055/arnaud-pelletier-le-blog-de-l-information-strategique

Une loi instituant un délit de divulgation d’informations protégées devrait voir le jour d’ici au printemps. Avec ce nouveau délit, puni d’un an de prison et de 15.000 euros d’amende, le gouvernement espère enrayer la hausse de l’espionnage industriel.

 

La France devrait se doter d’ici au printemps d’une loi protégeant le secret des affaires. Une première pour les entreprises, confrontées selon les pouvoirs publics à une augmentation des affaires d’espionnage industriel. Objectif : dissuader toute personne tentée de monnayer des secrets stratégiques pour les sociétés. Le projet, auquel « Les Echos » ont eu accès, crée un délit de « divulgation d’informations protégées » puni d’une peine d’un an de prison et de 15.000 euros d’amende, avec un large champ d’application. Le texte devrait faire l’objet d’une proposition de loi d’ici à deux mois de la part de Bernard Carayon, député UMP du Var, très moteur sur ce sujet

[…]

La nécessité de combler un vide juridique, c’est Alain Juillet, l’ancien « monsieur Intelligence économique » de l’Etat, qui, le premier, a voulu y répondre, en missionnant Claude Mathon, avocat général près la Cour de cassation.

Droits d’accès

[…]

Les entreprises qui le souhaitent auront la possibilité d’estampiller « confidentiel » toute information dont la divulgation est de nature à fragiliser leurs intérêts. Le texte concerne, « quel que soit leur support », les « procédés, objets, documents, données ou fichiers, de nature commerciale, industrielle, financière, scientifique, technique ou stratégique ». Charge à l’entreprise de faire sa propre sélection et d’y associer des droits d’accès. Cette définition, trop large selon certains experts, pourrait être rejetée par le Conseil constitutionnel. Le future proposition de loi viendra en complément du droit existant sur les brevets ou la propriété intellectuelle. Par ailleurs, comme il ne s’agit pas de répliquer le secret-défense, le nouveau droit du secret des affaires tel que préconisé par la Délégation interministérielle à l’intelligence économique ne sera pas opposable dans un certain nombre de cas. La non-divulgation d’une information protégée ne pourra par exemple pas être invoquée face aux autorités de surveillance ou de régulation comme l’AMF ou l’Autorité de la concurrence.

Par V. de. S et A. R. pour lesechos.fr

 

En savoir plus :

source http://www.lesechos.fr/journal20111114/lec2_industrie/0201735283194-espionnage-industriel-une-nouvelle-loi-en-vue-pour-mieux-proteger-les-entreprises-248287.php

C’est au travers d’un communiqué de l’Inria, institut public de recherche dédié aux sciences du numérique, que l’on apprend que deux chercheurs ont découvert une faille majeure au sein du système de sécurité du logiciel de téléphonie par Internet Skype.
En effet, il semblerait qu’il soit possible pour les personnes malveillantes de consulter les fichiers téléchargés en « peer-to-peer » par les utilisateurs. Leurs positions pourraient également être relevées.

Les chercheurs de l’Inria, Steven Leblond, Arnaud Legout et Walib Dabbous avec une équipe du Polytechnique Institute of New York ont ainsi pu mettre à jour une faille de sécurité dans Skype. L’adresse IP des utilisateurs peut, selon les chercheurs, permettre d’être localisé tout en accédant aux fichiers téléchargés via des logiciels d’échange Peer-to-peer. Les personnes malveillantes utiliseraient Skype pour parvenir à créer une passerelle avec les utilisateurs ciblés. Un appel passé (même refusé) permet d’accéder à l’adresse IP du client et à ses activités sur le réseau Internet. Actuellement, les paramètres de sécurité de Skype ne sont pas capables de bloquer ces connexions dont les utilisateurs ne soupçonnent pas nécessairement l’existence.

Selon les chercheurs de l’Inria, cette faille est liée aux communications Peer-to-peer. Elle peut faciliter l’accès aux données privées voire professionnelles pour les entreprises qui n’ont pas pris la peine de restreindre l’utilisation de Skype.

Pour s’en protéger, il suffit de ne pas laisser les logiciels Skype et d’autres logiciels de Peer-to-peer ouverts. L’Inria annonce travailler en collaboration avec les équipes de Microsoft (car Skype appartient désormais au géant de Redmond) pour développer au plus vite un correctif permettant de bloquer les attaques éventuelles tout en préservant « le caractère livre et ouvert d’Internet ».

[…]

Par Alex pour lemondenumerique.com

En savoir plus :

source http://www.lemondenumerique.com/article-27840-skype-decouverte-d-une-faille-majeure-rendant-possible-l-espionnage-des-utilisateurs.html

Un logiciel d’espionnage web utilisé par les autorités suisses …

Posté par Arnaud Pelletier le 14 octobre 2011

Les autorités suisses utilisent un logiciel d’espionnage identique à celui qui fait scandale en Allemagne. Le DFJP, qui confirmait une information de la télévision SF, ne peut toutefois pas dévoiler, dans l’intérêt des enquêtes, quel est le type de programme employé.

Les autorités de poursuite pénale de la Confédération et du canton de Zurich ont utilisé dans quelques cas un tel logiciel pour élucider des crimes graves, a expliqué le porte-parole du Département de justice et police (DFJP) Guido Balmer. Cette utilisation n’intervient qu’après une instruction du ministère public compétent et qu’après approbation du tribunal de contrainte compétent.

Selon M. Balmer, il s’agit d’un programme qui permet de décrypter des contenus codés. Il n’est cependant pas certain qu’il y ait une base légale pour cela. Les ministères publics qui demandent de telles mesures s’appuient sur l’article 280 du code de procédure pénale suisse.

Révision de la loi :

[…]

En Allemagne, un programme d’espionnage de l’entreprise Digitask a déclenché un scandale, la protection des données étant un sujet particulièrement sensible dans ce pays. Un cheval de Troie a été utilisé dans plusieurs Länder pour la surveillance de suspects.

Parla rédaction de romandie.com

En savoir plus :

http://www.romandie.com/news/n/Internet_logiciel_d_espionnage_utilise_par_les_autorites_suisses131020112110.asp

Nouvelle affaire d’espionnage d’entreprise en France …

Posté par Arnaud Pelletier le 13 octobre 2011

Deux ressortissants chinois effectuant un stage dans une entreprise de haute technologie en Lorraine ont été mis en examen et placés sous contrôle judiciaire pour espionnage industriel.

 

«Une opération d’espionnage délibérée». Pour les enquêteurs de la direction centrale du renseignemenrt intérieur (DCRI), les deux stagiaires chinois surpris le mois dernier en Lorraine en train de photographier un prototype de moteur dans la société française Converteam n’ont pas seulement commis une bévue ou un simple dérapage. Révélée par l’Est Républicain, cette affaire, qui intervient après l’attaque informatique, peut-être venue de Chine, contre la société Safran, pose de nouveau le problème de l’espionnage industriel chinois en France et celui de la difficulté pour les entreprises de lutter contre ce phénomène, sans nuire à leurs intérêts commerciaux.

[…]

Un stage banal

 

Tout a commencé à la mi-août avec l’arrivée à Converteam de ces deux stagiaires, âgés de 33 et 45 ans, venus du Shandong où ils travaillent pour une société liée à Converteam. Un stage d’exploration et de mise à niveau comme il s’en organise beaucoup. «Le procédé est classique et banal», analyse un policier, «les entreprises françaises reçoivent ainsi chaque année beaucoup de salaries chinois».

Par Jean Chichizola pour lefigaro.fr

En savoir plus :

http://www.lefigaro.fr/actualite-france/2011/10/12/01016-20111012ARTFIG00436-nouvelle-affaire-d-espionnage-chinois-en-france.php

GMail, Facebook, Hotmail, non sécurisé, espionnage possible …

Posté par Arnaud Pelletier le 11 octobre 2011

Le Service National du Renseignement Coréen confirme l´exploitation d´un espionnage de GMail.

Le NIS, le Service de Renseignement de la Corée, admet sniffer Gmail et de passer outre la sécurité de la filiale de Google. Si cette possibilité est prouvée, les retombées internationales pourraient être de taille dans la confiance en la sécurité du système HTTP sécurisé.

Cette technique d’espionnage a été baptisée “packet tapping”. Elle permettrait d’espionner les emails envoyés et reçus via Gmail. Cette révélation a été écrite, noire sur blanc, dans un courrier du NIS récemment envoyé à la Cour Institutionnelle à la suite d’une plainte déposée par un professeur de 52 ans, Kim Hyeong-Geun. Ce dernier s’était plaint d’avoir fait l’objet d’écoute électronique.

[…]

Bref, voilà de quoi regarder les services en https (GMail, Facebook, Hotmail…) d’un œil nouveau. Gmail avait modifié sa sécurité HTTP, en passant en mode sécurisé, en 2010, après la révélation d’un cyber espionnage venu de Chine.

Par la rédaction pour zataz.com

En savoir plus

http://www.zataz.com/news/21564/deep-packet-inspection–packet-tapping–surveillance-gmail.html

L’espionnage de personnalités interdit depuis 1995 …

Posté par Arnaud Pelletier le 6 octobre 2011

La compagne de François Hollande a-t-elle été espionnée par la police ?

Le parti socialiste a sommé le gouvernement de faire la lumière sur ces informations données ce mardi par le magazine L’Express.

Car selon la loi, depuis 1995, de telles pratiques sont interdites.

 

Auteur(s) : Kelly Laffin, Francis Simoes et Alexandre Paré pour bfmtv.com

Source : http://www.bfmtv.com/video-infos-actualite/detail/l-espionnage-de-personnalites-interdit-depuis-1995-1747189/

Mais aussi :

http://www.leparisien.fr/election-presidentielle-2012/espionnage-suppose-de-valerie-trierweiler-gueant-va-porter-plainte-contre-l-express-04-10-2011-1639041.php

Et encore :

http://www.20minutes.fr/presidentielle/800110-enquete-valerie-trierweiler-claude-gueant-porte-plainte-contre-l-express

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous