Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘espionnage’

Plus d’un million d’utilisateurs chinois de téléphones portables ont à leur insu envoyé des messages spam, pour un coût quotidien estimé à deux millions de yuans (300 000 dollars), après que leurs téléphones eurent récemment été infectés par un logiciel malveillant.

Le logiciel zombie, dissimulé à l’intérieur d’un faux antivirus, envoie les informations de la carte SIM aux pirates, qui peuvent ensuite prendre à distance le contrôle du téléphone pour envoyer des adresses URL aux personnes présentes sur le carnet d’adresses de l’utilisateur. Il s’agit le plus souvent de liens publicitaires générant de l’argent en fonction du nombre de clicks.

Les destinataires du message qui cliquent sur le lien se retrouvent infectés à leur tour, contribuant à répandre ainsi rapidement le virus, a rapporté hier la Télévision centrale de Chine.

Selon un rapport publié par le Centre technique national de mesures d’urgence pour les réseaux informatiques, ce virus a fait un million de victimes durant la première semaine de septembre.

Des virus semblables ont depuis fait leur apparition. Une entreprise de Beijing spécialisée dans la sécurité pour téléphones portables a notamment découvert depuis septembre dix autres logiciels malveillants similaires, dont certains sont capables de contourner les antivirus.

[…]

Chengdu Qimiao précise que les utilisateurs peuvent difficilement faire la différence entre l’application normale et un programme infecté.

Source: China.org.cn

En savoir plus :

http://french.people.com.cn/VieSociale/7194155.html

Les photos que vous publiez online vous tracent …

Posté par Arnaud Pelletier le 8 novembre 2010

Réseaux sociaux et compagnie

Nous pensons particulièrement aux photos que nous publions sur Facebook, Twitter ou même un peu partout sur internet. Les faits sont simples à dire : en s’y connaissant un minimum, il est très facile, à partir de ces photos publiées online, de savoir à quel endroit vous habitez et même de vous repérer à quelques mètres près !

Appareil photo cellulaire

A partir d’un appareil photo cellulaire ou normal, les fichiers-images que vous déposez sur internet contiennent un fichier dit « EXIF » ce qui signifie Exchangeable image file format. Ce fichier contient de nombreuses données confidentielles comme :

1. la date
2. l’heure
3. les données de l’appareil photo
4. et les coordonnées géographiques du lieu ! (longitude, latitude, tout ce qu’il faut pour vous repérer en 2 clics sur Google Maps)

La géolocalisation en cause

En fait, pour que les fichiers-images révèlent les coordonnées géographiques de la prise de vue, il faut que la fonction « géolocalisation » ait été activée sur votre appareil, que ce soit un appareil photo ou un téléphone portable faisant office de GPS. Le problème, c’est que cette fonction est souvent activée d’office par défaut.

Dans tous les cas, lorsque votre téléphone possède les fonctions « GPS » et « APPAREIL PHOTO », il y a de fortes chances pour que vos images transmettent ces données personnelles. A vous de laisser cette fonction ou de la désactiver selon votre convenance.

Problème de morale

En soi, rien n’est illégal là-dedans, à part le fait que les gens sont mal informés et qu’ils ne savent pas forcément qu’ils donnent des informations au public connaisseur en publiant de telles photos sur internet. A partir de la photo, quelqu’un d’averti en extrait le fichier EXIF et peut surveiller vos mouvements. Sur Twitter, bon nombre de twittos publient presque minute par minute les photos des paysages qu’ils rencontrent ou des endroits qu’ils fréquentent.

[…]

Certains peuvent en faire un business pouvant s’apparenter à un travail de détective privé. Savoir où vous êtes est une donnée qui se monnaye cher.

Public averti ou non-averti ?

Deux types de personnes publient des photos contenant des données GPS :

* 1/ Des gens qui se disent « moi je n’ai rien à cacher, peu importe si l’on sait où je me trouve et ce que je fais! »
* 2/ Une majorité d’autres personnes qui ignorent totalement que leurs données personnelles sont mises au grand jour.

Comme dans tout litige, le problème vient surtout après coup, quand votre femme, en faisant analyser vos photos sur Facebook, parviendra à prouver devant le tribunal que vous ne vous trouviez pas à l’endroit où vous le disiez et que vous étiez en réalité avec votre maîtresse !

GPS ou appareil photo : il faut choisir

Les spécialistes comme Jean-Paul Viboud demandent à ce que la fonction GPS soit facilement désactivable sur un appareil photo numérique, quel qu’il soit. Le but premier, selon, n’est pas de pouvoir localiser les gens mais des prendre des photos.

Le problème, c’est que ce genre d’appareils numériques deviennent de plus-en-plus des tout-en-un aux multiples fonctions.

Quelles solutions pour protéger votre vie privée et vos données personnelles :

[…]

Par Greg pour Des Geeks et des lettres

En savoir plus :

http://desgeeksetdeslettres.com/blog/web/les-photos-que-vous-publiez-online-vous-tracent

La DCRI, la «super agence» du renseignement français …

Posté par Arnaud Pelletier le 4 novembre 2010

DECRYPTAGE – Le point sur cette maison au cœur de nombreuses affaires sensibles…

Pour des agents soumis à la discrétion, ceux de la DCRI se retrouvent bien souvent sur le devant de la scène depuis quelques mois. A la manœuvre dans l’affaire de la rumeur sur Carla Bruni-Sarkozy, au centre de l’enquête sur l’affaire des fuites du Monde dans le cadre du dossier Bettencourt et mis en cause par Le Canard pour la surveillance de journalistes gênants, la maison tenue par Bernard Squarcini est de toutes les derniers dossiers polémiques mettant en cause, de près ou de loin, l’Elysée.

Il faut dire que la Direction centrale des renseignements intérieurs (DCRI) s’occupe des missions les plus sensibles de la République:  contre-espionnage, lutte antiterroriste,  sécurité nationale, surveillance des mouvements de contestations ou d’extrémisme, mais aussi intelligence économique et cyber-criminalité. Un champ d’action élargi pour une maison comptant environ 4.000 membres et dotée d’un budget de 200 millions d’euros.

La frontière de la «défense des intérêts nationaux»

Un bras du renseignement né au forceps en juillet 2008, par la volonté de Nicolas Sarkozy, d’une fusion des Renseignement généraux (RG) et de la Direction de la surveillance du territoire (DST). L’ambition est de réunir tous les agents dédiés à la surveillance sur le territoire français dans une seule et même maison, à l’anglo-saxonne, dans un nouveau siège, flambant-neuf, à Levallois-Perret.  Objectif: plus de cohérence, moins de doublons, modernisation et adaptation aux nouvelles menaces, notamment l’espionnage économique et la cyber-criminalité. Objectif officieux: mettre fin aux opération pieds-nickelés, rationnaliser le champ d’action des agents pour éviter les scandales qui ont émaillés la vie des deux maisons mythiques qu’étaient les RG et la DST. Avec ce nouveau fonctionnement, le pouvoir des renseignements s’étend et leurs moyens, qui fusionnent, sont plus importants. Pour beaucoup, c’est «le FBI à la française».

[…]

Par Maud Pierron pour20minutes.fr

Google ne veut pas être complice de l'espionnage …

Posté par Arnaud Pelletier le 3 novembre 2010
Alors qu’Apple s’est très rapidement forgé la réputation de contrôler étroitement les applications qu’il laisse passer sur son App Store, Google a toujours eu avec son Android Market une politique beaucoup plus ouverte. La firme de Mountain View censure très rarement les applications proposées pour son système d’exploitation mobile. Or Swithed remarque que Google a changé d’avis concernant une application qu’il avait d’abord acceptée, et qu’il a finalement décidé de rejeter 18 heures plus tard.

Il s’agit de SMS Replicator, un outil qui comme son nom l’indique envoie une copie de chaque SMS reçu ou envoyé à un autre mobile. Lorsqu’il est installé sur un téléphone sous Android, l’application est invisible et ne fait apparaître aucune trace de la copie et de la transmission des messages. Ce qui en fait l’outil parfait pour espionner un petit ami que l’on suspecte d’entretenir une autre liaison, ce dont ne se cache pas la société DLP Mobile à l’origine du logiciel. C’est d’ailleurs le scénario qu’elle a imaginée pour sa publicité diffusée sur YouTube :

Interrogé par le New York Times, le directeur de Zak Tanjeloff avait indiqué que ceux qui étaient inquiets qu’un tiers puisse installer une telle application sur leur téléphone n’avaient qu’à « garder leur téléphone près d’eux, et s’assurer que les gens leur font confiance« .

Google a finalement retiré l’application de l’Android Market, mais rien […]

Par Guillaume Champeau pour numerama.com

En savoir plus :

http://www.numerama.com/magazine/17218-google-ne-veut-pas-etre-complice-de-l-espionnage-entre-amants.html

La DCRI mène aussi la lutte informatique …

Posté par Arnaud Pelletier le 26 octobre 2010

Le contre-espionnage est maintenant appelé à jouer un rôle clé dans la lutte contre le piratage informatique.

Les espions agissent à distance, et les Etats sont de plus en plus vulnérables, mais conscients, des actions à mener.

La menace est réelle. Il y a trois ans, le contre-espionnage avait détecté, sur la messagerie informatique d’une ambassade française, des courriels d’apparence anodine, mais ils étaient porteurs d’un virus malin et reconstituaient tout l’environnement sonore de la pièce où l’ordinateur, une fois allumé, se trouvait. Plus proche de nous, une fédération sportive rentre des JO de Pékin, avec une clé USB infectée qui ouvre la voie à un virus susceptible de piller le fichier des alertes.

Face à cette situation, la DCRI (Direction Centrale du Renseignement Intérieur), recense plusieurs services chargés de détecter les attaques venant d’Etats ou de hackers professionnels.

Eric Bellemin-Comte, adjoint au sous-directeur de la protection économique,  cité dans l’Express, affirme : « la vulnérabilité informatique nous préoccupe, car c’est le patrimoine économique et scientifique qui est visé ». La DCRI mène d’ailleurs de plus en plus d’actions de sensibilisation dans les entreprises à ce sujet.

Par Sylvaine Luckx pour www.mag-securs.com

Source :

http://www.mag-securs.com/News/tabid/62/articleType/ArticleView/articleId/27949/La-DCRI-mene-aussi-la-lutte-informatique.aspx

Réseaux sociaux : nouvel outil d’espionnage des agents fédéraux ?

Posté par Arnaud Pelletier le 21 octobre 2010

La volonté de partage d’informations des internautes sur les réseaux sociaux n’attire pas que les pirates malintentionnés. Un mémo gouvernemental datant de mai 2008, récemment rendu public, révèle que les agents fédéraux américains sont encouragés à se faire des amis sur des sites tels que Facebook, dans le but de récolter un maximum d’informations personnelles.

Le mémo a été dévoilé, avec quantité d’autres documents, à la suite d’une demande d’accès à l’information de la part de l’Electronic Frontier Foundation (EFF), un gardien de la vie privée sur le Net. Il décrit, entre autres, de quelle manière les agents du Bureau de la détection des fraudes et de la sécurité nationale (FDNS) exploitent les réseaux sociaux pour en tirer une mine d’or d’informations, fournies gracieusement par les internautes narcissiques.

Les principaux réseaux sociaux – Facebook, Twitter, MySpace et Digg – ont été plutôt avares en commentaires au sujet du programme gouvernemental d’espionnage sur les réseaux sociaux. Les documents rendus publics indiquent par ailleurs que l’activité d’espionnage du gouvernement s’étend au-delà des réseaux sociaux: le contenu des sites Wikipedia et Craigslist est aussi sous surveillance, soutient l’EFF.

Facebook loupe

«La tendance narcissique de plusieurs internautes les incite à se constituer d’importants réseaux de contacts en ligne, et un bon nombre d’entre eux acceptent même des demandes de cyberamis qu’ils ne connaissent même pas. (…) Ceci procure un énorme avantage pour le FDNS, car il est dès lors possible de surveiller les individus suspectés de mener des activités frauduleuses», est-il écrit sur l’un des documents obtenus par l’EFF.

Les informations personnelles glanées ici et là sur les réseaux sociaux serviraient, par exemple, à […]

Par David Lobjoie

Source: Electronic Frontier Foundation

En savoir plus :

http://www.synchro-blogue.com/synchro/2010/10/reseaux-sociaux-le-nouvel-outil-d%E2%80%99espionnage-des-agents-federaux.html

Porsche interdit facebook …

Posté par Arnaud Pelletier le 15 octobre 2010
PorscheLes employés Porsche interdits de facebook
Au moment où sort sur les écrans un film retraçant l’histoire fulgurante du créateur de Facebook, Porsche a décidé de bloquer l’accès de ses employés à ce genre de plateforme.
Raison officielle : éviter l’espionnage.
Les réseaux sociaux tels que Facebook ou Xing ne sont plus en odeur de sainteté chez Porsche. La direction a décidé de bloquer l’accès à ce type de site pour se prémunir des tentatives d’espionnage industriel. Porsche s’inquiète du fait que les services de renseignements étrangers peuvent rechercher les informations confidentielles qui transitent via ces plateformes entre employés de la maison. Ce genre de pratique existe et offrent donc à qui veut bien chercher un peu des informations confidentielles de première importance, ce qui est considéré à juste titre par Porsche comme une menace. Le blocage de tels sites apparaît donc comme une décision logique.
[…]
Le fonctionnement de Facebook qui conserve méticuleusement toute information postée sur ses serveurs est de plus en plus critiqué et commence à être considéré comme une réelle menace par beaucoup d’entreprises. Nul doute que ceci va se généraliser.
Via automotivenews

C’est un projet de loi particulièrement ambitieux, qui pourrait changer jusqu’à la nature des services Web que nous utilisons aujourd’hui. L’administration Obama entend demander l’an prochain au Congrès d’imposer à tous les services de communication leur mise en conformité avec les demandes de mise sur écoute des services de police. Facebook, Skype ou encore BlackBerry, devraient ainsi changer la manière dont fonctionnent leurs services, pour que le Federal Bureau of Investigation (FBI) ou la National Security Agency (NSA) puissent mettre sur écoute les communications que ceux-ci font transiter.

[…]

Depuis l’attentat raté de Times Square, en mai dernier, les services de renseignement américains ont accéléré leurs demandes : le principal suspect utilisait en effet un service de communication en pair à pair, qu’ils n’auraient pu mettre sur écoute.

CONTRAINTE TECHNOLOGIQUE

[…]

La question de la surveillance des services décentralisés et cryptés s’est également posée de manière accrue cet été, lorsque plusieurs pays, dont l’Arabie saoudite, ont demandé à RIM, le constructeur des BlackBerry, de leur donner les clefs de son système de cryptage. Le constructeur canadien a finalement accepté d’installer des centres de relais en Arabie, permettant au gouvernement de consulter les données transitant sur son territoire sur réquisition judiciaire. Des discussions sont également en cours entre RIM et le gouvernement indien ; en 2008, lors des attentats de Bombay, les terroristes avaient utilisé des téléphones BlackBerry pour pouvoir communiquer sans être écoutés.

Le Monde.fr

En savoir plus :

http://www.lemonde.fr/technologies/article/2010/09/27/les-etats-unis-veulent-renforcer-leurs-capacites-d-espionnage-du-web_1416457_651865.html

Le Monde.fr

Les programmes d’espionnage et de vol de données sont en hausse …

Posté par Arnaud Pelletier le 22 septembre 2010

Au cours du premier semestre 2010, G Data a identifié 1.017.208 nouveaux logiciels malveillants, soit une augmentation de 51 % par rapport au premier semestre 2009. Une croissance forte qui devrait conduire à l’apparition de plus de 2 millions de nouveaux codes nuisibles sur l’ensemble de l’année 2010. Si la tendance générale est à la hausse, toutes les familles de virus ne suivent pas cette croissance. Les adwares (logiciels publicitaires) en baisse sont remplacés par des spywares (logiciels espions) en augmentation. La collecte et le vol de données personnelles s’affirme comme l’une des principales activités des cybercriminels.

Les cybercriminels conçoivent et distribuent toujours plus de programmes nuisibles. Dans son rapport de sécurité semestriel, le G Data SecurityLabs constate qu’il est déjà apparu durant le premier semestre 2010 plus de nouveaux malwares que ceux créés sur toute l’année 2008.

Une forte croissance qui se veut aussi plus structurée. Les développements se réalisent aujourd’hui principalement sur des logiciels de vol de données. Ainsi, les logiciels espions (spywares) ont connu une augmentation de 51 % comparé au deuxième semestre 2009. Cette catégorie, avec les enregistreurs de frappes et les chevaux de Troie bancaire, occupe maintenant une place prépondérante.

[…]

Rapport de sécurité G Data : Les programmes d’espionnage et de vol de données en hausse

septembre 2010  par G DATA

En savoir plus :

http://www.globalsecuritymag.fr/Rapport-de-securite-G-Data-Les,20100907,19351.html

La chaîne cryptée est accusée d’avoir espionné une dizaine de ses salariés, dont Bruno Gaccio.

C’est un fait rarissime. Canal Plus et trois anciens responsables du groupe ont été renvoyés en correctionnelle pour l’espionnage présumé d’une dizaine de salariés, dont Bruno Gaccio. La chaîne cryptée sera jugée pour « complicité d’atteinte à la vie privée », devant le tribunal correctionnel de Paris, après la décision de la juge d’instruction Jeanne Duyé.

[…]

Pierre Martinet, ancien employé des services de sécurité de Canal Plus et ancien agent de la DGSE (direction générale de la sécurité extérieure), avait alors affirmé qu’il avait personnellement filé et photographié Bruno Gaccio, ancien auteur des Guignols.

[…]

Europe1.fr

En savoir plus :

http://www.europe1.fr/Medias/Canal-Plus-sera-jugee-pour-espionnage-260449/

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous