Parano ou réalité ?

ZeroDay

Modérateur multifonction
Staff
Modérateur
21 Mai 2014
7 263
1 688
296
Derrière toi ( ͡° ͜ʖ ͡°)
www.youtube.com
Bien le bonjour messieurs-dames,

Je vais aujourd'hui vous parler d'un sujet qui me tient à cœur. C'est un sujet qu'il m'arrive souvent de débattre IRL, et où l'on rit souvent de moi. J'ai donc décidé de rassembler une liste d'arguments, de preuves, d'articles, qui prouvent qu'il y a bel et bien un danger, plus ou moins grave selon les diverses hypothèses.

Je vais donc vous parler de l'espionnage de masse que nous subissons actuellement. Je vous entends déjà dire «Ouaaaais ça va, on sait le méchant Facebook il lit nos MPs pour mieux nous vendre des chaussettes». J'aimerais, si vous me le permettez, que l'on regarde un peu plus loin, et surtout plus large.
Cela pourra vous permettre paranoïaque, mais je ne vous montre uniquement les moyens techniques qu'il existe actuellement et la manière dont ils pourraient être utilisés. Je laisse, pour une fois, mon avis sur le paillasson et vous laisse juger les faits par vous-même. Passons maintenant à table.


I) Internet, le web, le réseau

Là, c'est un sujet plutôt vaste. Je vais commencer par la base, soit les quelques plus gros sites existants.
Vous les aurez devinés, les fameux GAFAM : Google, Apple, Facebook, Amazon, Microsoft.
Allez, petit spoil : Ces cinq là ont le pouvoir technique d’accéder à quasi toute votre vie.
Explication.

Vous êtres en train de lire ce message depuis votre navigateur web. Google Chrome ? Internet Explorer/Edge ? Safari ? Ces trois logiciels sont en sources fermées et peuvent *techniquement*, puisque c'est leur rôle, voir tout ce que vous consultez sur le web, même les connexions sécurisées. Cela comprend donc vos identifiants minecraft.fr, vos identifiants vers votre compte bancaire, ainsi que vos pratiques sexuelles préférées si vous êtes consommateur.
Mais comment avez-vous accédé à minecraft.fr d'ailleurs, pour la première fois ? N'auriez-vous pas cherché sur Google : "Site français minecraft" ou encore "Forum où il y a le célèbre ZeroDay" ? Même si vous auriez utilisé un navigateur libre et connu, Google sait tout de même quels sites vous visitez. Bon contournement n'est-ce pas ? Mais saviez-vous que Google va bien plus loin que cela, et qu'ils proposent bien plus de services qu'un simple moteur de recherche. Je vous en cite trois, mais je pourrais en citer plus : Google Ads, Google Analytics, Google+
Ads : Affiche des publicités comme son nom l'indique. Et alors, me direz-vous ?
Je vous montre le «««code source»»» d'une pub que je trouve sur ce forum même :
RDUVl5X.png

J'ai particulièrement entouré une partie assez intéressante. C'est une ligne qui affiche une image provenant des serveurs de Google. Oui, et alors ? Eh bien cette image est automatiquement récupérée par votre navigateur, révélant ainsi votre IP ainsi que, probablement, la page où vous vous trouvez réellement. Au suivant.
Google Analytics : Vous êtes chanceux, vous utilisez un navigateur libre avec adblock. Plus rien ne peut vous toucher, pas vrai ? Eh si malheureux. Analytics permet de fournir des statistiques aux sites qui l'utilisent : le nombre de visiteurs, les pages qu'ils visitent, la région où ils habitent etc... sous forme de graphiques, listes et quoi que ce soit d'utile. Pratique pour l'admin du site, dommage pour les utilisateurs qui doivent donc charger un script made by google à chaque page qu'ils visitent. Google sait donc les même chose que l'administrateur du site : pratiquement tout ce que vous y faites.
Google + : Mais pourquoi, personne ne l'utilise cette me... Effectivement, mais c'est à nouveau un moyen de vous tracer. Vous avez sans doute déjà vu ces boutons "+1" par ci par là sur certains sites, ainsi que des boutons pour partager sur Twitter ou Facebook ? Ces boutons contiennent également des scripts pour pouvoir vous connecter à ces sites et partager. Sauf qu'encore une fois, ces éléments se trouvent sur BEAUCOUP de pages web, et sont chargées par votre navigateur, votre IP est loggée et blablabla vous avez compris.
Assez tapé sur Google, passons rapidement sur Facebook, qui ne fait globalement qu'exploiter la bêtise de ses utilisateurs.
Facebook a tout simplement l'accès total à toutes vos photos, vidéos, posts, messages privés, liste d'amis, et j'en passe. Snapchat peut faire la même chose, d'ailleurs. Pensez-y quand vous envoyez des nudes à vos potes. Vous n'avez pas accès au code source, la police non plus. Les moyens techniques sont là.

Eeeeeet c'est au tour de Microsoft ! Le meilleur pour la fin. Microsoft, c'est Windows. Windows, c'est le système d'exploitation qui gère tout ce que vous faites sur votre ordinateur, pour la plupart d'entre vous. Windows peut donc, de manière hypothétique :
-Voir ce que vous faites sur votre ordinateur, sur n'importe quel programme
-Écouter votre micro, regarder par votre webcam. Ne comptez pas sur vos leds, elle ne s'allumeront pas. Si des hackers savent le faire, les concepteurs du logiciel aussi.
-Lire vos fichiers à votre insu
-Etc...
Même critique pour Apple avec iOS/Mac. Source fermée, confiance impossible.

On peut aussi parler du réseau, de votre opérateur qui peut être capable de savoir quelles pages vous visitez et quand, quel mail vous avez envoyé à qui, quels fichiers vous téléchargez etc...
Je vous glisse aussi cet article montrant que le matériel qu'ils peuvent utiliser n'est pas forcément sécurisé et peut permettre à d'autres de profiter de ces données : http://www.silicon.fr/nsa-les-materiels-cisco-juniper-et-huawei-transformes-en-passoire-91760.html
Je rappelle également que nous sommes en état d'urgence et que le gouvernement a mis en place plusieurs choses pour avoir accès aux données des FAI : boîtes noires, collectes des métadonnées etc...

Je m'en arrête là, c'est déjà pas mal.

II) L'informatique, chez vous

Cette partie sera plus courte, promis.
Je vais surtout vous parler de matériel, je comptais à la base parler de Windows ici, mais ça m'a échappé, trop tard.
Dans votre ordinateur, vous possédez probablement un processeur Intel plus récent que les Core 2 Duo ou un processeur AMD Ax ou Ryzen. Ces processeurs sont équipés d'une fonctionnalité assez dérangeante : l'Intel Management Engine/AMT et l'AMD Plateform Security Processor. Globalement, ils servent à contrôler à distance l'ordinateur, c'est surtout utile pour les administrateurs systèmes etc... Tous les détails sur le site d'Intel : https://software.intel.com/en-us/articles/remote-configuration-for-intel-amt
Sauf que du coup, impossible de savoir si le processeur ne va pas autoriser quelqu'un d'autre à accéder à votre ordinateur ou ne va pas être piraté, ce qui a été récemment démontré : http://www.hardware.fr/news/15102/faille-critique-intel-amt.html
Le même phénomène a aussi été remarqué il y a quelques années sur des disques durs, cette fois ci, c'est la NSA qui nous pique nos précieuses données privées : http://www.lci.fr/high-tech/fanny-l...hait-au-fond-de-votre-disque-dur-1522685.html

Ça veut dire que même si vous n'utilisez pas Windows, ni aucun logiciel propriétaire, vous courrez tout de même un risque, de part votre matériel (processeur, webcam, routeur etc...) ainsi que votre fournisseur d'accès Internet et les sites que vous visitez. Ça comment à aller loin. Enfin, ça commence à pouvoir aller loin.

III) L'informatique, dans votre poche et dans vos sacoches

Allez on va se refaire un peu de Google et Apple pour rigoler. Les deux principaux OS pour smartphone sont Android et iOS. Contrairement à ce que l'on pourrait croire, Android n'est pas vraiment open source. La base l'est, mais les constructeurs aiment bien mettre le plat à leur sauce : applications préinstallées, nouvelle interface etc... Ils en font un nouveau système, un peu moins open source, et le mettent dans leurs téléphones. Ils aiment bien aussi mettre le Play Store, les services Google, Google Chrome, Google Maps, parfois Google Jeux, Google Musique etc. Conséquence : cela devient un logiciel fermé auquel on ne peut pas avoir confiance, et qui pourra envoyer vos sms, appels, position, photos, nudes, identifiants et compagnie. Ils peuvent aussi avoir accès à vos caméras interne et externe, ainsi qu'aux micro, et ceci 24h/24 7jours/7. Vous gardez votre téléphone dans votre poche ? Il pourra écouter vos conversations. Vous le gardez posé sur votre bureau au travail ? Il pourra écouter vos appels, vos collègues et votre pause café.

Et votre ordinateur portable ? Celui que vous utilisez quand vous allez en cours ou en réunion ? Eh bien il fonctionne sous Windows et possède une caméra toujours pointée vers votre visage, avec un micro qui peut être activé à volonté.

IV) L'informatique, connectée

Les objets connectés, c'est le futur, tout le monde le sait. Sauf que cela ne fait que favoriser ce possible espionnage de masse. Votre bracelet pourra savoir ce que vous faites, si vous vous êtes déplacé et où. Vos lunettes connectées pourront voir ce que vous voyez. Votre armoire connectée pourra même savoir ce que vous portez et connaître vos habitudes vestimentaires.
Et tout cela existe déjà.
Les caméras de surveillance connectées peuvent aussi poser problème. C'est certes très pratique, mais c'est aussi le risque que les images capturées fuitent quelque part, à cause d'une faille, d'un mot de passe non configuré ou d'une backdoor volontaire. C'est déjà arrivé aussi.


V) Votre informatique, dans d'autres mains

Vos données peuvent partir dans plusieurs mains. Je vous refait une petite liste :
-Google
-Facebook
-Apple
-Microsoft
-Intel
-AMD
-La NSA
-les copains de la NSA
-Les FAI
-Les renseignements français et leurs copains
-Des hackers divers et variés (et leurs copains)
Ça commence à faire du monde. Et n'oubliez pas que ce sont des hommes, derrières ces noms. Des gens comme vous et moi. L'éthique en moins pour certains.


VI) Mais pourquoi ? Dans quel but ?

On arrive à beaucoup d'hypothèses. Dans le cas où tout ce que je dénonce est vraiment pratiqué, on peut imaginer différents scénarios, plus ou moins "croyables".

1) La thune

Des informations privées, ça se revend cher. On peut savoir quels sont vos goûts, vos habitudes, votre couleur préférée : il sera ensuite facile de vous proposer des publicités de produit qui vous intéresseront beaucoup. Vous portez souvent des sweats à capuche bleus sur vos photos sur Facebook ? On pourra vous proposer des pubs de sweats à capuche bleus.
La magie des IA peut permettre d'analyser le contenu d'un texte ou d'une image. Cela a déjà été fait (cc https://www.captionbot.ai/ ) et peut être utilisé pour exploiter facilement le contenu de vos informations personnelles afin d'en retenir des choses intéressantes.
Quant aux hackers, je ne m'inquiète pas pour eux, ils sauront quoi faire de vos données :3

2) La prévention des risques

La thune peut excuser les grandes entreprises, mais pas les services de renseignements. Un théorie simple est la prévention des attentats et des dangers "humains". Je ne veux pas trop donner mon avis là dessus, mais on a pu voir l'efficacité de cette mesure lors du 13 novembre dernier. Bref.
Ces outils sont entre de bonnes mains, on peut leur faire confiance. Oh, wait. http://www.journaldugeek.com/2017/04/25/outils-nsa-shadow-brokers-piratages-windows/

3) Le contrôle de masse


On commence à tomber dans les trucs assez glauques. La possession de toutes ces informations peut permettre de mettre un couteau sous la gorge à n'importe qui. Tout le monde a ses petits secrets que l'on ne souhaite pas divulgués. Elles pourraient aussi permettre de détecter les personnes appartenant ou votant pour tel ou tel partie et de les faire enfermer préventivement, dans le cas d'une dictature, ou peut-être d'une Lepenisation de la France. Bref, avec de grands pouvoirs viennent... de grands pouvoirs.

4) La suprématie américaine

C'est une théorie qui m'est venue assez récemment. Considérez ceci :
-La plupart des entreprises connues pour ne pas respecter les données de ses utilisateurs sont situées aux USA (Google, Apple, Facebook, Amazon, Microsoft)
-Ces entreprises peuvent ou doivent partager leurs informations avec la NSA
-Ces informations peuvent permettre aux entreprises citées de convaincre plus facilement les gens soit d'acheter leurs produits, soit d'utiliser leurs produits. Elles permettent aussi à la NSA d'avoir du pouvoir sur quasi n'importe qui. Il a été prouvé qu'ils ne se limitent pas aux américains ( http://www.slate.fr/story/74619/nsa-ecoute-europe-citoyens-indignation-geometrie-variable )
-Il a aussi été prouvé que des dirigeants étrangers ont été espionnés par la NSA ( http://www.lemonde.fr/international...merkel-espionnee-par-la-nsa_3502360_3210.html )
Si la NSA partageait ses informations avec le GAFAM, ils pourraient encore plus optimiser leur développement et devenir encore plus gros.

5) La théorie bisounours (pourquoi pas après tout)

En fait, personne n'espionne personne, Windows est très sécurisé et de toute façon tout le monde il est gentil. Pourquoi s'inquiéter ? Les humains sont naturellement bienveillants et s'aiment tous entre eux. Pas vrai ?



Voila voila, c'est tout pour aujourd'hui, je commence vraiment à fatiguer, et j'ai l'impression d'avoir bâclé la fin. Si quelqu'un a le goût de me relire ou d'apporter des modifications pertinentes, pingez moi, thanks :3


Alors, parano ou réalité ?
 
Dernière édition:

DragonAlec

Le JdR, l'Informatique, et les Jeux vidéos
14 Novembre 2012
1 747
500
218
Bon bah Adieu @ZeroDay, tu vas disparaître après avoir écrit ce post...

Plus sérieusement, je ne serais pas capable d'avoir un avis concret sur le sujet, désolé ^-^
 

ZeroDay

Modérateur multifonction
Staff
Modérateur
21 Mai 2014
7 263
1 688
296
Derrière toi ( ͡° ͜ʖ ͡°)
www.youtube.com
Bon bah Adieu @ZeroDay, tu vas disparaître après avoir écrit ce post...

Plus sérieusement, je ne serais pas capable d'avoir un avis concret sur le sujet, désolé ^-^
Ca va, je suis parti vivre loin de chez moi et te parle depuis un téléphone portable jetable sur une wifi public :^)))))
Après, mon but est pas forcément de vous imposer mon avis. Je tiens juste à montrer qu'il y a une possibilité technique que cela se passe.

Super intéressant, après le contrôle des médias le contrôle des informations privées ?
Sinon j'ai repéré une petite faute à l'œil:
-> bancaire
C'est corrigé.
 
Dernière édition:
  • J'aime
Reactions: Elenia

Sheawen

*-*
15 Novembre 2016
89
54
70
25
Ca fait peur :s
C'est dommage que la plupart des gens, dont moi, ne s'y connaissent pas assez pour prendre conscience de ça.
 

Booster

Farewell
Ancien
9 Mai 2015
3 134
1 045
298
Space
nsa-rubber-stamp-vector-id645451178
P'tain, j'ai maintenant l'impression d'être le fautif de cette justification. @ZeroDay
Après, je n'ai rien à dire sur ton pavé et cela m'a même fait prendre conscience de certaines choses, mais cependant, ce n'est pas comme si l'espionnage, le chantage ou autres étaient récents, ils sont aussi vieux que le monde, ils prennent juste une forme différente et sont plus ou moins présents.
 

Gaël Erhlich

Installateur de radiateurs
21 Décembre 2014
1 544
382
217
Ici-même
ce n'est pas comme si l'espionnage, le chantage ou autres étaient récents, ils sont aussi vieux que le monde, ils prennent juste une forme différente et sont plus ou moins présents.

Le truc, c'est que ça a jamais été aussi simple. Y'a un siècle, et y'a pas forcément besoin de monter si loin, il fallait des moyens financiers et humains considérables pour la moindre opération de renseignement, sans compter le temps que ça prenait. Actuellement, ce serait effectivement d'une facilité inquiétante.
 
  • J'aime
Reactions: Neph

Neph

Cyberchenapan
15 Mai 2016
386
168
155
autre part
crypt.lol
Un complément. Ça nuance un peut le coté "suprématie" américaine. On a quelques jouets et moyens techniques "sympas" (et discret) de notre coté.
L'état de "l'art". Au delà de "ce qui pourrait être fait", voila quelques exemples d'outils actuels, avec utilisation type.



Les personnes qui partent en fermant leur porte à clé mais qui laissent leur ordinateur allumé il y en a plein, mais il se disent qu'ils n'ont rien à cacher.
Mon pc est souvent allumé, ce n'est pas pour autant une invitation au gchq, à la dcri ni à aucune entreprise/individu à venir se promener sur celui ci ou à observer ce que je fais.
Ça ne sert à rien de blâmer les gens. Il est impossible d'échapper à ces problèmes sans, au minima, une législation béton. C'est d'ordre politique, pas technique.

Edit: la vidéo est intéressante pour les faits/outils présentés, la pertinence de l'analyse politique en revanche.. à chacun d’apprécier.
 
Dernière édition: