Wikileaks dévoile les outils de piratage utilisés par la CIA.

THEMA

Depuis hier, 7 mars, Wikileaks a commencé à révéler des informations sur les outils que la CIA utiliserait pour s'introduire dans les systèmes informatiques.

Cela va des smartphones aux ordinateurs sous windows et linux en passant par l'Internet Of Things (les objets connectés comme les smartTV).

Rien de vraiment nouveau sous le soleil, si ce n'est qu'ils mentionnent explicitement que les applications de messagerie « sécurisées » sous android telles Signal Private Messenger, Whatsapp, Telegram... sont compromises.

Elles le sont pour une raison toute simple : lorsque la CIA veut obtenir les données transmises, elle pirate directement le terminal android plutôt que l'application (qui dans le cas de Signal est notoirement une passoire).  Du coup, quelle que soit l'application que vous utiliserez, les données seront interceptées en amont.

Cela rejoint un autre article que j'avais écrit concernant la sécurité des smartphones : elle est inexistante, il serait bon que chacun se fasse à cette idée.  Pour le dire autrement, vous avez nettement moins de chance de vous faire intercepter un courrier rédigé en clair au dos d'une carte postale qu'un message envoyé via ces applications soi-disant sécurisées.  C'est même probablement plus grave que ça, en fait, puisque les utilisateurs croyaient de bonne foi que leurs communications ne pouvaient être interceptées.

Cruelle découverte qui nous rappelle qu'en informatique, l'illusion de sécurité peut être quelquefois plus préjudiciable encore que l'absence de sécurité.

The CIA's Mobile Devices Branch (MDB) developed numerous attacks to remotely hack and control popular smart phones. Infected phones can be instructed to send the CIA the user's geolocation, audio and text communications as well as covertly activate the phone's camera and microphone.

Despite iPhone's minority share (14.5%) of the global smart phone market in 2016, a specialized unit in the CIA's Mobile Development Branch produces malware to infest, control and exfiltrate data from iPhones and other Apple products running iOS, such as iPads. CIA's arsenal includes numerous local and remote «zero days» developed by CIA or obtained from GCHQ, NSA, FBI or purchased from cyber arms contractors such as Baitshop. The disproportionate focus on iOS may be explained by the popularity of the iPhone among social, political, diplomatic and business elites.

A similar unit targets Google's Android which is used to run the majority of the world's smart phones (~85%) including Samsung, HTC and Sony. 1.15 billion Android powered phones were sold last year. «Year Zero» shows that as of 2016 the CIA had 24 «weaponized» Android «zero days» which it has developed itself and obtained from GCHQ, NSA and cyber arms contractors.

These techniques permit the CIA to bypass the encryption of WhatsApp, Signal, Telegram, Wiebo, Confide and Cloackman by hacking the «smart» phones that they run on and collecting audio and message traffic before encryption is applied.  Source : Wikileaks

Un petit avertissement pour la route

Pour celles et ceux qui confondraient encore Wikileaks ou Julian Assange avec Snowden, je précise tout de même que l'application Signal était portée aux nues par l'EFF, des experts comme Bruce Schneier et Edward Snowden...

Pour comprendre ceci, je vous suggère la lecture de l'article que j'avais écrit sur Snowden, et particulièrement le chapitre consacré aux contradictions du personnage qui semble plus graviter autour de la nébuleuse OpenSociety de Soros qu'autour de la CIA.

Conclusion

Nous vivons dans un monde ou la vie privée et le droit au secret sont de plus en plus menacés, y compris par nos propres gouvernements.  Cela s'ajoute à la censure qui tend à s'imposer soit par association diffamatoire, soit plus directement (sur Facebook notamment) avec le concours des géants du web.

  • L'interception des données est la conséquence directe de la centralisation de celles-ci via le canal de communication que constitue Internet, et qui est par essence beaucoup plus facile à espionner dans son ensemble que les divers moyens de communication qui étaient utilisés auparavant.
  • La censure est la conséquence du rassemblement sous forme de véritable troupeau de tous les utilisateurs au sein d'une seule et même application : facebook.

Dans les deux cas, cela revenait à monter sur le tabouret, se passer la corde au cou et espérer que personne ne donnerait un coup de pied dans le tabouret.  Nous leur avons donné les armes de la censure et du contrôle de toute forme d'expression, et cela, un peu trop facilement, sans aucune contrepartie, sans garantie.

Dès lors il ne faut pas trop s'étonner qu'ils en usent, et qu'à la fin ils abusent.

Les assertions et opinions exprimées dans les pages du Vilain Petit Canard par des contributeurs, ou dans le cadre d'une reproduction restent propriété exclusive de leurs auteurs respectifs réputés en assumer l'exactitude et la responsabilité qui ne peut être imputable à la rédaction du Vilain Petit Canard. Ces articles sont signalés par une mention spécifique du nom de l'auteur ou son pseudo s'il a souhaité garder l'anonymat, et mentionnent un lien vers l'article original.

Newsletter hebdomadaire

Ils l'ont dit [+]

La philosophie nous enseigne à douter de ce qui nous paraît évident. La propagande, au contraire, nous enseigne à accepter pour évident ce dont il serait raisonnable de douter.
Aldous Huxley
Dans les temps de tromperie universelle, dire la vérité devient un acte révolutionnaire
George Orwell
En politique, rien n'arrive par hasard. Chaque fois qu'un événement survient, on peut être certain qu'il avait été prévu pour se dérouler ainsi.
Franklin D. Roosevelt

Sélection d'Actu

22/06/2017 > SYRIE/ISRAËL > Israël fournit de l'aide et finance les rebelles en Syrie
Israel has been regularly supplying Syrian rebels near its border with cash as well as food, fuel and medical supplies for years, a secret engagement in the enemy country’s civil war aimed at carving out a buffer zone populated by friendly... [Wall Street Journal]
11/06/2017 > GUERRE/IRAK > Selon Human Rights Watch, des munitions au phosphore blanc ont été utilisées, dans la partie ouest de Mossoul
Le ministère irakien de la défense n’a pas confirmé, ni démenti son utilisation. Il a en revanche déclaré que la coalition a tiré des munitions pour faire de la fumée et protéger un groupe de civils qui fuyait les snipers de l’Etat... [Euronews]
05/06/2017 > CONSO > Poules maltraitées en Vendée: Panzani s’engage à ne plus utiliser d’œufs de batterie
Le groupe a réagi après la diffusion d’une vidéo dénonçant des conditions d’élevage déplorables dans une exploitation vendéenne…Quelques heures après la mise en ligne d’une vidéo révélant les conditions sanitaires « déplorables » d’un... [20 Minutes]
31/05/2017 > France/État d'Urgence > L’état d’urgence sert à restreindre le droit de manifester, constate Amnesty International
Alors qu’Emmanuel Macron prévoit la prolongation de l’état d’urgence, en vigueur depuis plus de 18 mois, Amnesty International publie ce mercredi un rapport sur les dérives liberticides de son utilisation. Interdictions de rassemblements,... [Reporterre/Amnesty]
21/05/2017 > MEDIAS/FRANCE > "ONPC" : Vanessa Burggraf se fait recadrer par Najat Vallaud-Belkacem
Cette tourte de Vanessa Burggraf se fait dézinguer en direct par Najat après avoir relayé ce qui n'est rien d'autre qu'une fake niouze lancée par la fâcheuse sphère, sur la " réforme de l'orthographe ". [L'Obs.]
10/05/2017 > POLITIQUE/USA > Donald Trump limoge le patron du F.B.I., James Comey
" Je suis cependant d'accord avec l'analyse du ministère de la Justice selon laquelle vous n'êtes pas capable de diriger de manière efficace le Bureau ". Ca pique un peu... [LALIBRE]
30/04/2017 > SECINFO > Pire que l'absence de sécurité, le faux sentiment de sécurité
Nomx, le comble de l'arnaque en termes de sécurité informatique. Ou comment des escrocs abusent de la crédulité des clients. [SCOTT HELME]
21/04/2017 > SYRIE/USA > Quand le Pentagone payait les gentils rebelles pour lutter contre le méchant Bachar
U.S. military pays Syrian rebels up to $400 per month: Pentagon Syrian rebels receiving U.S. military training to battle Islamic State militants are being paid $250 to $400 per month, depending on their skills, performance and... [REUTERS]
17/04/2017 > SYRIE > Irak : Daech a utilisé des armes chimiques contre l'armée à Mossoul
Selon l'armée irakienne, le groupe État islamique a utilisé des obus chargés de substances chimiques toxiques contre elle mais les effets ont été limités. Le groupe djihadiste État islamique (EI) a utilisé des armes chimiques lors... [Europe1]
31/03/2017 > CONSPIRATIONNISME > Déconstruire les théories du complot : les limites de l'exercice
Certes, les théories complotistes les plus délirantes doivent être démontées, mais l'exercice est-il si simple ? Ne risque-t-il pas de mener à la censure ou à certaines formes de propagande ? [TV5Monde]
Wikipedia a besoin de vous
Libérez Julian Assange