<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Actulligence.comSécurité /  &#187; </title>
	<atom:link href="http://www.actulligence.com/blog/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.actulligence.com</link>
	<description> Intelligence économique, veille stratégique, veille concurrentielle et veille image</description>
	<lastBuildDate>Tue, 07 Feb 2012 12:21:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>RSF et Xerobank anonymisent le surf des journalistes et dissidents</title>
		<link>http://www.actulligence.com/2010/07/18/rsf-et-xerobank-anonymisent-le-surf-des-journalistes-et-dissidents/</link>
		<comments>http://www.actulligence.com/2010/07/18/rsf-et-xerobank-anonymisent-le-surf-des-journalistes-et-dissidents/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 16:44:55 +0000</pubDate>
		<dc:creator>Frédéric Martinet</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anonymat]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[rsf reporters sans frontieres]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[torpark]]></category>
		<category><![CDATA[xerobank]]></category>

		<guid isPermaLink="false">http://www.actulligence.com/?p=1342</guid>
		<description><![CDATA[Lorsque l&#8217;on fait de la veille, les problématiques d&#8217;anonymat reviennent souvent : proxy furtif voire rotatifs, locations de proxys en cascade, poste en DMZ pour protéger le reste du réseau voire même poste coupé du réseau sur une ligne ADSL dédié, etc &#8230; Par ailleurs l&#8217;anonymat sur Internet est aussi une des préoccupations de nombreuses [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.actulligence.com/site/wp-content/uploads/2010/07/anonymat.jpg"><img class="alignleft size-medium wp-image-1343" style="margin: 2px;" title="Anonymat par Esther_G" src="http://www.actulligence.com/site/wp-content/uploads/2010/07/anonymat-300x195.jpg" alt="" width="300" height="195" /></a>Lorsque l&#8217;on fait de la veille, les problématiques d&#8217;anonymat reviennent souvent : proxy furtif voire rotatifs, locations de proxys en cascade, poste en DMZ pour protéger le reste du réseau voire même poste coupé du réseau sur une ligne ADSL dédié, etc &#8230;</p>
<p>Par ailleurs l&#8217;anonymat sur Internet est aussi une des préoccupations de nombreuses personnes qui sont dans des pays &#8230; comment dire &#8230;. avec tact &#8230; je cherche &#8230; censeurs ascendant propagandiste.</p>
<p>Il y a quelques années déjà maintenant, lors des jeux olympiques de Chine, pays dont le goût prononcé pour la liberté d&#8217;expression et le droit à l&#8217;information n&#8217;est plus à prouver, le collectif de hacker Chaos Computer Club offrait à tous les journalistes sur place <a href="http://www.actulligence.com/2008/08/13/global-internet-freedom-and-freedom-stick/" target="_blank">leur Freedom Stick</a>. Une petite clé USB permettant de se connecter en tout anonymat sur Internet grâce à l&#8217;utilisation d&#8217;un navigateur exploitant TOR, le fameux réseau en oignon.</p>
<p>Pour ceux qui voudraient en savoir plus sur TOR, je vous conseille &laquo;&nbsp;<a href="http://www.actulligence.com/2007/04/19/tor-anonymise-votre-surf/" target="_blank">TOR anonymise votre surf</a>&laquo;&nbsp;.</p>
<p>Pour le côté actualités, TOR s&#8217;est illustré dernièrement dans le cas Wikileaks puisque c&#8217;est <a href="http://bugbrother.blog.lemonde.fr/210/06/02/le-tresor-de-guerre-de-wikileaks-une-gorge-profonde-chinoise/" target="_blank">grâce au réseau TOR</a> justement que <a href="http://wikileaks.org" target="_blank">Wikileaks</a> a pu obtenir tout un tas de documents plus ou moins ocnfidentiels qui émanaient de Chine.</p>
<p>Donc soyons d&#8217;accord qu&#8217;anonymat ne veut pas dire sécurité des données !</p>
<p>Ca c&#8217;était pour le petit côté historique.</p>
<p>Maintenant la nouveauté c&#8217;est <a href="http://fr.rsf.org/" target="_blank">Reporters Sans Frontières</a> qui lance, en partenariat avec <a href="https://xerobank.com/ " target="_blank">XeroBank</a>, une société de sécurité informatique basée au Panama, l&#8217;&nbsp;&raquo;Abri anti-censure&nbsp;&raquo;.</p>
<p>XeroBank qui au passage était la société à l&#8217;origine de Torpark, justement le navigateur s&#8217;appuyant sur le réseau TOR pour proposer une solution simple de navigation confidentielle sur Internet, navigateur qui s&#8217;appelle maintenant <a href="http://https://xerobank.com/download/xb-browser/" target="_blank">xB Browser</a>.</p>
<p>Comment fonctionne l&nbsp;&raquo;abri anti-censure ?</p>
<p>L&#8217;abri anti-censure crypte d&#8217;abord toutes les données à l&#8217;émission (sécurité), et les fait transiter jusqu&#8217;au destinataire par un réseau appartenant à XeroBank de routeurs disposés à travers le monde de façon aléatoire (anonymat).</p>
<p>Cette solution est fournie gratuitement par XeroBank en partenariat avec RSF qui la propose aux journalistes et dissidents.</p>
<p>Sur Paris, RSF offre un accès à travers une salle de travail avec des ordinateurs sécurisés. En dehors de cette salle, les dissidents et journalistes disposent d&#8217;une clé USB intégrant un kit de connexion sécurisé à Internet.</p>
<p>Pour ceux qui ne peuvent récupérer la clé USB, RSF propose d&#8217;envoyer discrètement un login et un password qui permettent aux intéressés de se connecter via le site de XeroBank à une connexion sécurisée.</p>
<p>RSF et XeroBank vont aussi proposer un hébergement &laquo;&nbsp;refugee hosting&nbsp;&raquo; qui pourra héberger les blogs de dissident. En effet il est parfois difficile pour eux de trouver un hébergeur, ces derniers faisant souvent les frais d&#8217;attaque sont souvent &laquo;&nbsp;gentiment&nbsp;&raquo; remercié par leur gentil hébergeur qui préfère se passer de cette source de nuisances.</p>
<p>XeroBank afin de renforcer la sécurité de son réseau ainsi ouvert va multiplier les serveurs relais dans différents pays européens dont la France.</p>
<p>Petit détail : pour ceux qui ne seraient pas soutenus par RSF, la solution coûtera 25 € par mois.</p>
<p><strong>Source :</strong> Le Monde &#8211; 26 juin 2010</p>
<p><strong>Crédit Photos :</strong> visiblement sous Licence CCommons par Esther_G trouvée sur <a href="http://www.ecrans.fr/L-Europe-n-aime-pas-l-anonymat-sur.html" target="_blank">Les Ecrans</a></p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 425px; width: 1px; height: 1px; overflow: hidden;">http://www.ecrans.fr/L-Europe-n-aime-pas-l-anonymat-sur.html</div>
]]></content:encoded>
			<wfw:commentRss>http://www.actulligence.com/2010/07/18/rsf-et-xerobank-anonymisent-le-surf-des-journalistes-et-dissidents/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Kon Boot se passe de mot de passe</title>
		<link>http://www.actulligence.com/2009/05/10/kon-boot-se-passe-de-mot-de-passe/</link>
		<comments>http://www.actulligence.com/2009/05/10/kon-boot-se-passe-de-mot-de-passe/#comments</comments>
		<pubDate>Sun, 10 May 2009 21:22:08 +0000</pubDate>
		<dc:creator>Frédéric Martinet</dc:creator>
				<category><![CDATA[Actualites]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://localhost:8888/actu_migra/?p=270</guid>
		<description><![CDATA[Votre ordinateur est un peu r&#233;calcitrant? Vous avez oubli&#233; le mot de passe Windows et n&#8217;avez pas pens&#233; &#224; en faire une sauvegarde sur cl&#233; USB? Pas de probl&#232;me, Korben est l&#224; pour vous aider et vous mettre en connexion direct avec les ressources indispensables pour contourner ces petites protections ennuyeuses&#8230; Kon Boot est un [...]]]></description>
			<content:encoded><![CDATA[<p>Votre ordinateur est un peu r&eacute;calcitrant?</p>
<p>Vous avez oubli&eacute; le mot de passe Windows et n&#8217;avez pas pens&eacute; &agrave; en faire une sauvegarde sur cl&eacute; USB?</p>
<p>Pas de probl&egrave;me, <a target="_blank" href="http://www.korben.info">Korben</a> est l&agrave; pour vous aider et vous mettre en connexion direct avec les ressources indispensables pour contourner ces petites protections ennuyeuses&#8230;</p>
<p><a target="_blank" href="http://www.piotrbania.com/all/kon-boot/">Kon Boot</a> est un LiveCD, autrement dit un CD bootable, qui fonctionne &agrave; la fois sous Linux et sous Windows (et &ccedil;a visiblement c&#8217;est relativement rare.)</p>
<p>Pour vous loguer en tant qu&#8217;admin sur une machine Windows, introduisez simplement le CD contenant Kon Boot dans le lecteur CD et bootez votre ordinateur puis saisissez n&#8217;importe quelle combinaison de login et de password.</p>
<p>Pour un ordi sous Linux, idem sauf qu&#8217;il vous faudra saisir le mot de passe kon-usr lorsque celui-ci vous sera demand&eacute;, puis une fois en root sur la machine de vous loguer avec kon-fix afin de restaurer la configuration d&#8217;origine.</p>
<p>Les plateformes Windows support&eacute;es sont : </p>
<p>Windows Server 2008 Standard SP2 (v.275) <br />
Windows Vista Business SP0 <br />
Windows Vista Ultimate SP1 <br />
Windows Vista Ultimate SP0 <br />
Windows Server 2003 Enterprise <br />
Windows XP <br />
Windows XP SP1 <br />
Windows XP SP2 <br />
Windows XP SP3 <br />
Windows 7 </p>
<p>&nbsp;et les versions Linux :</p>
<p>Gentoo 2.6.24-gentoo-r5 /GRUB 0.97 <br />
Ubuntu 2.6.24.3-debug / GRUB 0.97 <br />
Debian 2.6.18-6-6861 / GRUB 0.97 <br />
Fedora 2.6.25.9-76.fc9.i6862 / GRUB 0.97</p>
<p>Et dernier petit truc, si avant ce maudit login / password de l&#8217;OS vous &ecirc;tiez bloqu&eacute; par un retors mot de passe Bios, sachez qu&#8217;il existe des m&eacute;thodes pour aussi faire sauter ce dernier. Une de celles qui marche le plus couramment est d&#8217;enlever la pile CMOS pendant plusieurs heures, mais cette astuce peut avoir certaines variantes selon la fa&ccedil;on dont la pile est encastr&eacute;e et selon les machines.</p>
<p>Vous pourrez trouver plusieurs m&eacute;thodes pour faire sauter la protection du bios ci-apr&eacute;s : </p>
<p><a target="_blank" href="http://forum.zebulon.fr/comment-supprimer-le-mot-de-passe-du-bios-t60744.html">Forum Zebulon</a></p>
<p>En gros comme vous l&#8217;aurez compris, quels que soient les mots de passe que vous pourrez mettre sur votre ordinateur il y a peu de chances qu&#8217;ils arr&ecirc;tent un expert en s&eacute;curit&eacute; informatique&#8230;</p>
<p><strong>Source :</strong> <a target="_blank" href="http://www.korben.info/kon-boot-etre-admin-sur-tous-les-os-avec-un-simple-livecd.html">Korben.info<br />
</a></p>
<p><span id="more-270"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.actulligence.com/2009/05/10/kon-boot-se-passe-de-mot-de-passe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Va chercher Brutus</title>
		<link>http://www.actulligence.com/2009/04/01/va-chercher-brutus/</link>
		<comments>http://www.actulligence.com/2009/04/01/va-chercher-brutus/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 23:42:20 +0000</pubDate>
		<dc:creator>Frédéric Martinet</dc:creator>
				<category><![CDATA[Actualites]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://localhost:8888/actu_migra/?p=269</guid>
		<description><![CDATA[Un des trois volets de l&#8217;intelligence &#233;conomique est celui de la protection de l&#8217;information. Or, en mati&#232;re informatique il y a souvent fort &#224; faire. Voil&#224; donc pas que ces derniers jours je me suis pris d&#8217;un certain int&#233;r&#234;t pour tout ce qui a trait aux mots de passe et autres s&#233;curisations. Alors faisons un [...]]]></description>
			<content:encoded><![CDATA[<p><img height="200" width="200" align="left" alt="" src="http://www.actulligence.com/images/0904/Hacking.jpg" />Un des trois volets de l&#8217;intelligence &eacute;conomique est celui de la protection de l&#8217;information.</p>
<p>Or, en mati&egrave;re informatique il y a souvent fort &agrave; faire.</p>
<p>Voil&agrave; donc pas que ces derniers jours je me suis pris d&#8217;un certain int&eacute;r&ecirc;t pour tout ce qui a trait aux mots de passe et autres s&eacute;curisations.</p>
<p>Alors faisons un petit &eacute;tat tr&eacute;s rapide des lieux en mati&egrave;re de m&eacute;thode de gentils-pas-beaux-qui-essaient-de-casser-des-protections-informatiques alias hackers pour les intimes.</p>
<p>Une m&eacute;thode couramment utilis&eacute;e est l&#8217;injection de script &agrave; travers les formulaires d&#8217;interaction. En gros on injecte un caract&egrave;re sp&eacute;cial qui casse l&#8217;interpr&eacute;tation du langage dynamique et permet derri&egrave;re de faire passer du code pour uploader directement sur le serveur un petit script qui permettra de prendre la main sur le serveur. Pour plus d&#8217;information regarder <a target="_blank" href="http://en.wikipedia.org/wiki/Code_injection">Wikipedia</a>.</p>
<p>Dans un autre genre, encore plus basique on &agrave; l&#8217;exploitation de la faille de d&eacute;butant, genre 1&egrave;re semaine de hacking et surtout mat(ernelle) sup&eacute;rieure d&#8217;ing&eacute;nierie r&eacute;seaux. Imaginons que vous ayez un site du style <a href="http://www.nomdedomaine.com/actu/login.php">www.nomdedomaine.com/actu/login.php</a>. Ben des fois, en supprimant simplement ce qui se trouve apr&egrave;s le dernier slash vous pouvez avoir acc&egrave;s directement au listing des fichiers du serveur et vous ballader dans l&#8217;arborescence tant que vous ne tombez pas sur un r&eacute;pertoire qui comporte un fichier index.php ou index.html. Ca c&#8217;est tout simplement parceque le gentil informaticien qui param&eacute;trait le serveur a &quot;oubli&eacute;&quot; (oups)&nbsp;de d&eacute;sactiver le directory listing&#8230; Les plus rapides pourront voir &ccedil;a directment en ligne sur le site de <a target="_blank" href="http://eureka.lorraine.eu/jahia/webdav/shared/Actus/2009">eureka</a> et sinon ci-dessous le screenshot. (NDLR : pour trouver &ccedil;a j&#8217;ai juste tap&eacute; &quot;<a target="_blank" href="http://www.google.fr/search?hl=fr&amp;q=directory+listing&amp;meta=">directory listing</a>&quot; dans Google&#8230;) Bon &agrave; savoir par ailleurs, tous les sites persos de free comportent cette faille si le webmaster n&#8217;a pas mis un fichier index dans chacun des r&eacute;pertoires [<a target="_blank" href="http://michel.jean.free.fr/publi/">exemple</a>]</p>
<p align="center"><a href="http://www.actulligence.com/files/0904/Directory_listing_big.jpg"><img height="199" width="200" border="0" alt="" src="http://www.actulligence.com/images/0904/Directory_listing_thb.jpg" /></a></p>
<p>Autre faille bien connue, on utilise les failles relatives aux iframes pour injecter une page d&#8217;un site &agrave; l&#8217;int&eacute;rieur d&#8217;un site mais &agrave; un autre endroit (si possible endroit non prot&eacute;g&eacute;) ou alors on injecte sur le site en question sa propre page en utilisant les param&egrave;tres d&#8217;URL. (Je ne d&eacute;taillerai pas cette m&eacute;thode.)</p>
<p>Tout cela pour en arriver &agrave; la m&eacute;thode la plus subltile au monde, au doux nom &eacute;vocateur de m&eacute;thode <a target="_blank" href="http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/13/Brute-Force-:-Kezako">Brute Force</a> ou Brute Forcing. Ca sent de suite la po&eacute;sie&#8230;</p>
<p>K&eacute;zako ? Ben vous prenez une page prot&eacute;g&eacute;e par un mot de passe (page web prot&eacute;g&eacute;e par htaccess ou bien encore compte mail, etc&#8230;), vous prenez un petit logiciel genre Brutus&#8230;(va chercher, Brutus!) et vous lui donnez l&#8217;adresse et vous lui demandez de vous chercher le mot de passe aff&eacute;rent. L&agrave; encore plusieurs m&eacute;thodes.</p>
<p>Vous connaissez l&#8217;utilisateur (c&#8217;est souvent le cas par exemple pour les emails&#8230;) et donc vous le donnez au logiciel, soit vous ne le connaissez pas (et l&agrave; &ccedil;a se corse&#8230;), et ensuite on s&#8217;attaque au mot de passe. Deux m&eacute;thodes : vous demandez au <a target="_blank" href="http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39174035s,00.htm">logiciel</a> <a target="_blank" href="http://hackastuce.free.fr/telecharge/brutus/brutus.zip">Brutus</a> de reposer sur un fichier txt comportant un dictionnaire de mots (que vous personnalisez par exemple avec le nom de la personne, sa date d&#8217;anniversaire, le nom de sa fille, etc &#8211; merci les r&eacute;seaux sociaux au passage) soit vous laissez faire le hasard (et l&agrave; encore, &ccedil;a se corse.)</p>
<p><a target="_blank" href="http://hackastuce.free.fr/telecharge/bruteforce.htm">Un tutoriel tr&eacute;s bien pour &ccedil;a ici</a> ! Alternative &agrave; Brutus mais un peu plus dur &agrave; prendre en main (mais plus rapide &agrave; ce qu&#8217;il para&icirc;t), <a target="_blank" href="http://dawal.chrysalice.org/article.php3?id_article=48">John the ripper</a>.</p>
<p>Vous emballez pas quand m&ecirc;me&#8230; Pour craquer le mot de passe de tata Huguette qui h&eacute;sitait entre le nom de son chien (M&eacute;dor)&nbsp;et de son chat&nbsp;(F&eacute;lix) comme mot de passe &ccedil;a ira tr&eacute;s bien mais si tata Huguette en question a utilis&eacute; un mot de passe du genre : A1s2E3f4T5h6U7k8O, l&agrave; &ccedil;a va &ecirc;tre complexe &agrave; moins de disposer de plusieurs super calculateurs.</p>
<p>Par exemple voil&agrave; <a target="_blank" href="http://www.mag-securs.com/spip.php?article3533">quelques estimations</a> des d&eacute;lais n&eacute;cessaires &agrave; cette m&eacute;thode pour cracker un mot de passe en fonction de la complexit&eacute; du mot de passe et de votre puissance de calcul et &eacute;ventuellement m&ecirc;me <a target="_blank" href="http://ethneo.free.fr/temps_brute_force.php">un calculateur en ligne</a>.</p>
<p>Voil&agrave;, et enfin ma m&eacute;thode pr&eacute;f&eacute;r&eacute;e : pour le mot de passe de votre voisin de bureau, soulevez son clavier et prenez y le post-it ou regardez dans le tiroir du haut du caisson de bureau&#8230; (Ca marche tr&eacute;s souvent, ce qui est normal si l&#8217;on consid&egrave;re la complexit&eacute; n&eacute;cessaire des mots de passe pour &ecirc;tre en s&eacute;curit&eacute;&#8230;) et une toute derni&egrave;re, celle qu&#8217;on appelle <a target="_blank" href="http://fr.wikipedia.org/wiki/Ing%C3%A9nierie_sociale_(s%C3%A9curit%C3%A9_de_l'information)">social engineering</a>.</p>
<p>Attention! Je rappelle que tout ce qui est ci-dessus ne doit &ecirc;tre utilis&eacute; que dans le cadre l&eacute;gal qui consiste &agrave; tester la s&eacute;curit&eacute; de vos propres syst&egrave;mes informatiques ou ceux de votre entreprise si vous y &ecirc;tes habilit&eacute;.</p>
<p><span id="more-269"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.actulligence.com/2009/04/01/va-chercher-brutus/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ne vous jetez pas sur une clef USB qui traine</title>
		<link>http://www.actulligence.com/2008/06/29/ne-vous-jetez-pas-sur-une-clef-usb-qui-traine/</link>
		<comments>http://www.actulligence.com/2008/06/29/ne-vous-jetez-pas-sur-une-clef-usb-qui-traine/#comments</comments>
		<pubDate>Sun, 29 Jun 2008 17:27:32 +0000</pubDate>
		<dc:creator>Frédéric Martinet</dc:creator>
				<category><![CDATA[Actualites]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://localhost:8888/actu_migra/?p=268</guid>
		<description><![CDATA[On parle souvent des fronti&#232;res de ce que l&#8217;on peut faire et ne pas faire en intelligence &#233;conomique, de la l&#233;galit&#233; (voire moralit&#233;) des ses actes dans le cadre d&#8217;une d&#233;marche d&#8217;intelligence &#233;conomique. Dans les pratiques un peu border line on peut lire avec int&#233;r&#234;t l&#8217;article de &#34;Gweth&#34; sur le blog intelligence comp&#233;titive et strat&#233;gique [...]]]></description>
			<content:encoded><![CDATA[<p>On parle souvent des fronti&egrave;res de ce que l&#8217;on peut faire et ne pas faire en intelligence &eacute;conomique, de la l&eacute;galit&eacute; (voire moralit&eacute;) des ses actes dans le cadre d&#8217;une d&eacute;marche d&#8217;intelligence &eacute;conomique.</p>
<p>Dans les pratiques un peu border line on peut lire avec int&eacute;r&ecirc;t l&#8217;article de &quot;Gweth&quot; sur le blog <a href="http://gwethguy.wordpress.com/" target="_blank">intelligence comp&eacute;titive et strat&eacute;gique en zone Cemac</a> qui raconte comment une clef USB &quot;perdue&quot; ou &quot;oubli&eacute;e&quot; chez un client / partenaire / concurrent peut repr&eacute;senter un grave danger pour peu que cet oubli ne soit pas totalement fortuit et que le t&ecirc;te en l&#8217;air ait truff&eacute; sa clef USB de troyens-spywares-virus-keylogger et autres joyeuset&eacute;s.</p>
<p>En gros, lorsque vous trouvez une cl&eacute; USB que vous ne connaissez pas, et si vous &ecirc;tes dans un cadre professionnel (voire m&ecirc;me personnel) ne vous d&icirc;tes pas &quot;Ouah! Super c&#8217;est mon jour de chance. Une belle cl&eacute; USB!&quot; mais plut&ocirc;t &quot;Qu&#8217;est ce que &ccedil;a fait l&agrave; ca?&quot; et prenez bien soin de la tester avec toutes les protections virales et firewalls qui vont bien dans ce genre de situations&#8230;voire m&ecirc;me &agrave; le tester sur un poste informatique poubelle, coup&eacute; du r&eacute;seau d&#8217;entreprise et pouvant servir &agrave; ce genre de choses.</p>
<p>PS : ca n&#8217;a rien &agrave; voir mais de mon c&ocirc;t&eacute;, sur les recommandations de <a href="http://fjb.blogs.com/weblog/2008/04/des-application.html" target="_blank">Fran&ccedil;ois Jeanne-Beylot</a>, j&#8217;ai craqu&eacute; pour une <a href="http://www.ldlc.com/fiche/PB00069861.html" target="_blank">clef USB avec identification par empreinte digitale.</a> Pas mal. Par contre au bout de 4 ou 5 essais, si votre empreinte n&#8217;est pas reconnue, l&#8217;identification par mot de passe vous est impos&eacute;e.<br /><span id="more-268"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.actulligence.com/2008/06/29/ne-vous-jetez-pas-sur-une-clef-usb-qui-traine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alain Juillet au 20 h et keylogger</title>
		<link>http://www.actulligence.com/2008/01/30/alain-juillet-au-20-h-et-keylogger/</link>
		<comments>http://www.actulligence.com/2008/01/30/alain-juillet-au-20-h-et-keylogger/#comments</comments>
		<pubDate>Wed, 30 Jan 2008 00:28:36 +0000</pubDate>
		<dc:creator>Frédéric Martinet</dc:creator>
				<category><![CDATA[Actualites]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://localhost:8888/actu_migra/?p=267</guid>
		<description><![CDATA[L&#8217;affaire Michelin d&#8217;espionnage industriel (Michelin qui d&#8217;ailleurs n&#8217;en est pas à sa première mésaventure puisqu&#8217;ils s&#8217;étaient fait piquer le pneu de Sébastien Loeb&#8230;) a suscité hier un court reportage sur l&#8217;intelligence économique l&#8217;espionnage, le piratage, etc. Ce reportage a donné lieu à une brêve intervention de notre Monsieur Intelligence Economique (les fans pourront se jeter [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;affaire Michelin d&#8217;espionnage industriel (Michelin qui d&#8217;ailleurs n&#8217;en est pas à sa première mésaventure puisqu&#8217;ils s&#8217;étaient fait piquer le pneu de Sébastien Loeb&#8230;) a suscité hier un court reportage sur <span style="text-decoration: line-through;">l&#8217;intelligence économique</span> l&#8217;espionnage, le piratage, etc.</p>
<p>Ce reportage a donné lieu à une brêve intervention de notre Monsieur Intelligence Economique (les fans pourront se jeter dessus, c&#8217;est à peu près vers la moitié du <a href="http://tf1.lci.fr/infos/media/jt/0,,3698336,00-journal-televise-janvier-2008-20h-.html" target="_blank">JT de TF1</a> du 29/101/2008 à 20 h).</p>
<p>En dehors de cette intervention on voit aussi apparaître dans le reportage un Keylogger, à savoir un petit bitonniau qu&#8217;on insère entre un clavier non USB et une unité centrale afin d&#8217;enregistrer toutes les frappes réalisées sur un ordinateur afin par exemple d&#8217;espionner les activités illicites de sa conjointe ou encore de  pirater un ordinateur ou encore de s&#8217;en servir comme un backup. Ce n&#8217;est selonle reportage pas autorisée à la vente en France et ça coûte 200 €.</p>
<p>Par contre si vous avez un ami au Xtates, vous devriez pouvoir l&#8217;<a href="http://www.keylogger-hrd.com/" target="_blank">obtenir</a> <a href="http://www.keyghost.com/ordering.htm#HE" target="_blank">pour</a> moins que ça&#8230;</p>
<p>Attention, cela est a priori illicite.</p>
<hr size="2" /><em><strong>*Victime d&#8217;espionnage, Michelin s&#8217;interroge sur son culte du secret</strong><br />
LE MONDE &#8211; 27 octobre 2005 &#8211; Annie Kahn et Stéphane Lauer &#8211; 952 mots<br />
Le numéro un du pneumatique cherche la parade après s&#8217;être fait dérober le pneu qui a aidé Sébastien Loeb à devenir champion du monde de rallye. Un vol qui pourrait inciter le groupe français à revoir sa politique de dépôt de brevets.)</em><br />
<span id="more-267"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.actulligence.com/2008/01/30/alain-juillet-au-20-h-et-keylogger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Interceptez les conversations MSN</title>
		<link>http://www.actulligence.com/2008/01/06/interceptez-les-conversations-msn/</link>
		<comments>http://www.actulligence.com/2008/01/06/interceptez-les-conversations-msn/#comments</comments>
		<pubDate>Sun, 06 Jan 2008 21:24:27 +0000</pubDate>
		<dc:creator>Frédéric Martinet</dc:creator>
				<category><![CDATA[Actualites]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://localhost:8888/actu_migra/?p=266</guid>
		<description><![CDATA[Il y a quelques mois de cela, Robert Graham faisait forte impression au Defcon 2007 en sniffant les identifiants de connexion des utilisateurs de webmail sur place. Ce que je vous propose dans ce petit billet c&#8217;est un focus sur un logiciel qui permet de sniffer les &#233;changes MSN : MSN Sniffer 2. En gros, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.msnsniffer.com" target="_blank"><img width="280" vspace="5" hspace="5" height="80" border="0" align="left" src="http://www.actulligence.com/images/0801/msn_sniffer.gif" alt="" /></a>Il y a quelques mois de cela, Robert Graham <a href="http://www.actulligence.com/securite-informatique-et-wifi.html" target="_blank">faisait forte impression</a> au Defcon 2007 en sniffant les identifiants de connexion des utilisateurs de webmail sur place.</p>
<p>Ce que je vous propose dans ce petit billet c&#8217;est un focus sur un logiciel qui permet de sniffer les &eacute;changes MSN : <a href="http://www.msnsniffer.com/" target="_blank">MSN Sniffer 2</a>. En gros, grace &agrave; ce logiciel, si des personnes utilisent MSN sur le m&ecirc;me r&eacute;seau local que vous, vous pourrez &quot;collecter&quot; toutes leurs conversations exception faites des conversations &eacute;chang&eacute;es sur un r&eacute;seau local en ethernet commut&eacute; (ce qui limite quand m&ecirc;me grandement l&#8217;efficacit&eacute; de MSN Sniffer puisque d&eacute;sormais la plupart des r&eacute;seaux sont de type commut&eacute;&#8230;)</p>
<p>Alors que ce soit clair, bien que je ne sois pas juriste, je doute que cela soit strictement l&eacute;gal : la simple collecte de donn&eacute;es &agrave; l&#8217;insue de l&#8217;utilisateur est r&eacute;pr&eacute;hensible et leur utilisation ill&eacute;gale. Ce n&#8217;est que mon avis de non-juriste.</p>
<p>Vous pouvez en tout cas toujours essayer afin de vous rendre compte &agrave; quel point la s&eacute;curit&eacute; informatique peut rester un point critique de tout dispositif d&#8217;intelligence &eacute;conomique et &agrave; quel point le volet s&eacute;curit&eacute; est un volet &agrave; ne surtout pas n&eacute;gliger.</p>
<p><strong>PS :</strong> il existe une version d&#8217;essai de MSN Sniffer 2 <a href="http://www.msnsniffer.com/download/index.htm" target="_blank">disponible ici</a>.</p>
<p><strong>Source :</strong> <a href="http://www.svmlemag.fr/" target="_blank">SVM</a> &#8211; Octobre 2007<br /><span id="more-266"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.actulligence.com/2008/01/06/interceptez-les-conversations-msn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le regroupement des RG et de la DST&#8230;</title>
		<link>http://www.actulligence.com/2007/09/15/le-regroupement-des-rg-et-de-la-dst/</link>
		<comments>http://www.actulligence.com/2007/09/15/le-regroupement-des-rg-et-de-la-dst/#comments</comments>
		<pubDate>Sat, 15 Sep 2007 10:03:44 +0000</pubDate>
		<dc:creator>Frédéric Martinet</dc:creator>
				<category><![CDATA[Actualites]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://localhost:8888/actu_migra/?p=265</guid>
		<description><![CDATA[Le regroupement des RG et de la DST devrait passer dans les faits courant 2008 Mich&#232;le Alliot-Marie l&#8217;a annonc&#233; aujourd&#8217;hui en visitant les locaux o&#249; sont install&#233;s les deux services de renseignement int&#233;rieur. Destin&#233; &#224; supprimer les doublons entre les deux services, le regroupement RG-DST se heurte &#224; l&#8217;opposition des syndicats de police et pose [...]]]></description>
			<content:encoded><![CDATA[<p>Le regroupement des RG et de la DST devrait passer dans les faits courant 2008<br />
Mich&egrave;le Alliot-Marie l&#8217;a annonc&eacute; aujourd&#8217;hui en visitant les locaux o&ugrave; sont install&eacute;s les deux services de renseignement int&eacute;rieur. Destin&eacute; &agrave; supprimer les doublons entre les deux services, le regroupement RG-DST se heurte &agrave; l&#8217;opposition des syndicats de police et pose des questions sur le contr&ocirc;le d&#8217;une force de pr&egrave;s de 6.000 policiers.</p>
<p>La Direction du renseignement int&eacute;rieur (DRI) devrait na&icirc;tre courant 2008, a annonc&eacute; Mich&egrave;le Alliot-Marie, ministre de l&#8217;Int&eacute;rieur, ce jeudi. Cette DRI regroupera la Direction centrale des renseignements g&eacute;n&eacute;raux (DCRG) et la Direction de la s&eacute;curit&eacute; du territoire (DST) autour de quatre missions: l&#8217;intelligence &eacute;conomique, la lutte contre le terrorisme, le contre-espionnage et l&#8217;&quot;analyse des mouvements sociaux et des faits de soci&eacute;t&eacute;&quot;.</p>
<p>Cette r&eacute;forme est une volont&eacute; de Nicolas Sarkozy. Elle est pr&eacute;par&eacute;e de longue date par un de ses proches, Bernard Squarcini, aujourd&#8217;hui patron de la DST. Depuis octobre, les deux directions sont log&eacute;es dans le m&ecirc;me immeuble moderne, &agrave; Levallois (Hauts-de-Seine).</p>
<p>Cette fusion vise notamment &agrave; supprimer les nombreux doublons entre les deux services de renseignement en mati&egrave;re notamment de lutte contre le terrorisme ou d&#8217;intelligence &eacute;conomique. La ministre a affirm&eacute; que les services conserveraient leurs missions traditionnelles, notamment le contre-espionnage pour la DST et les mouvements sociaux et faits de soci&eacute;t&eacute;, pour les RG. Le regroupement des deux services de renseignement veut d&eacute;boucher sur la &quot;mise en commun des moyens des deux services qui conserveront leurs structures&quot;, a affirm&eacute; la ministre. Les RG emploient 4.100 fonctionnaires. Les effectifs estim&eacute;s de la DST s&#8217;&eacute;l&egrave;vent &agrave; 1.800 personnes.</p>
<p>Le regroupement devra s&#8217;accompagner de l&#8217;attribution aux officiers et commissaires des RG de la qualification d&#8217;officiers de police judiciaire, d&eacute;livr&eacute;e par les procureurs, et dont b&eacute;n&eacute;ficient tous les agents de la DST. De m&ecirc;me, certains fonctionnaires des RG devront recevoir le tampon &quot;secret d&eacute;fense&quot; attribu&eacute; syst&eacute;matiquement &agrave; ceux de la DST. Une r&eacute;flexion devra aussi r&eacute;gler le sort des RG de la Pr&eacute;fecture de police, pas encore concern&eacute;s par cette r&eacute;forme. Ils traitent notamment le renseignement politique et financier dans Paris et les d&eacute;partements de la petite couronne.</p>
<p>Les syndicats de police s&#8217;opposent &agrave; cette r&eacute;forme. &quot;Nous nous opposerons &agrave; un d&eacute;membrement des RG&quot;, affirme, fin ao&ucirc;t, Michel Djabian, secr&eacute;taire g&eacute;n&eacute;ral adjoint du SNOP (majoritaire chez les officiers). L&#8217;inqui&eacute;tude concerne le rattachement &agrave; la police en tenue des RG s&#8217;occupant de missions de renseignement traditionnel et de lutte contre les violences urbaines. Avec, &agrave; la cl&eacute;, un changement certain des conditions de travail.</p>
<p>Une question se pose aussi sur les &eacute;volutions des effectifs, dans un contexte global de r&eacute;duction des personnels de la fonction publique. La ministre a annonc&eacute; que la DRI regrouperait les effectifs de la DST et 80% de ceux des RG, soit un total de 5.000 &agrave; 5.200 fonctionnaires. Mais elle chiffre dans son discours &agrave; &quot;plus de 4.000 fonctionnaires&quot; les effectifs de la future DRI.</p>
<p>Le regroupement de ces deux services sous la seule responsabilit&eacute; du pouvoir ex&eacute;cutif devrait poser &eacute;galement la question de la protection du citoyen face &agrave; une DRI disposant de puissants moyens de renseignement. Pour y r&eacute;pondre, une r&eacute;flexion est en cours pour cr&eacute;er un contr&ocirc;le parlementaire des &quot;services&quot;. Tous les grands pays occidentaux en disposent depuis tr&egrave;s longtemps.</p>
<p><strong>Auteur :</strong> Pascal Junghans<br />
<strong>Source :</strong> La Tribune.fr &#8211; Le 13/09/2007<br /><span id="more-265"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.actulligence.com/2007/09/15/le-regroupement-des-rg-et-de-la-dst/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécurité et réseaux sans fils ne font pas bon ménage</title>
		<link>http://www.actulligence.com/2007/08/20/securite-et-reseaux-sans-fils-ne-font-pas-bon-menage/</link>
		<comments>http://www.actulligence.com/2007/08/20/securite-et-reseaux-sans-fils-ne-font-pas-bon-menage/#comments</comments>
		<pubDate>Mon, 20 Aug 2007 22:29:13 +0000</pubDate>
		<dc:creator>Frédéric Martinet</dc:creator>
				<category><![CDATA[Actualites]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://localhost:8888/actu_migra/?p=264</guid>
		<description><![CDATA[On pr&#234;te &#224; l&#8217;intelligence &#233;conomique en g&#233;n&#233;ral trois volets : Renseignement (collecte d&#8217;informations en somme, veille diront d&#8217;autres) S&#233;curit&#233; (des biens, des personnes, des savoirs et des savoir-faire) Influence (quoiqu&#8217;en dise Monsieur Pinatel). Le volant de la s&#233;curit&#233; est quelque fois un peu laiss&#233; &#224; l&#8217;abandon, qu&#8217;il s&#8217;agisse de la sensibilisation / formation des personnels [...]]]></description>
			<content:encoded><![CDATA[<p>On pr&ecirc;te &agrave; l&#8217;intelligence &eacute;conomique en g&eacute;n&eacute;ral <strong>trois volets</strong> :</p>
<ol>
<li>Renseignement (collecte d&#8217;informations en somme, veille diront d&#8217;autres)</li>
<li>S&eacute;curit&eacute; (des biens, des personnes, des savoirs et des savoir-faire)</li>
<li>Influence (<a target="_blank" href="http://www.actulligence.com/interviews-pinatel-fepie-et-moinet-icomtec.html">quoiqu&#8217;en dise Monsieur Pinatel</a>).</li>
</ol>
<p><img width="105" vspace="2" hspace="2" height="150" align="left" alt="" src="http://www.actulligence.com/images/0708/cadenas.gif" />Le volant de la s&eacute;curit&eacute; est quelque fois un peu laiss&eacute; &agrave; l&#8217;abandon, qu&#8217;il s&#8217;agisse de la sensibilisation / formation des personnels &agrave; la protection de l&#8217;information (ne pas parler fort dans le train ou l&#8217;avion, essayer de ne jamais dire plus que n&eacute;cessaire) ou de la protection informatique.</p>
<p>La multiplication des r&eacute;seaux sans fil et la d&eacute;mocratisation du Wi-Fi (Hot Spots Neuf, H&ocirc;tels, S&eacute;minaires / Conf&eacute;rences, A&eacute;roports, Paris Sans Fil et m&ecirc;me entreprise) n&#8217;est pas d&#8217;ailleurs sans poser des probl&egrave;mes et principalement dans les PME non munies d&#8217;une DSI <strike>stalinienne</strike> bienveillante et protectrice.</p>
<p>Lors du Defcon 2007, Robert Graham s&#8217;est amus&eacute; &agrave; d&eacute;montrer que le Wi-Fi c&#8217;est pratique mais que c&ocirc;t&eacute; s&eacute;curit&eacute; informatique <a target="_blank" href="http://www.pcinpact.com/actu/news/38113-piratage-courrier-electronique-emails-wifi.htm">ce n&#8217;est pas l&#8217;extas</a>e pour peu que l&#8217;on ne prenne pas quelques pr&eacute;cautions type SSL ou VPN. Ainsi ce dernier s&#8217;est amus&eacute; &agrave; &quot;snifer&quot; le r&eacute;seau de Defcon 2007 et &agrave; r&eacute;cup&eacute;rer des cookies transitant lors d&#8217;authentification &agrave; des services webs pour tout simplement se connecter &agrave; la plce des utilisateurs. On devine la suite. Le tout, bien &eacute;videmment, avec des connaissances informatiques dignes de celles de ma m&egrave;re (et je vous jure que c&#8217;est peu de choses&#8230;)</p>
<p>Pour eux que cela int&eacute;resse vous pourrez trouver les logiciels qui vous permettront de reproduire la manipulation <a target="_blank" href="http://www.erratasec.com/sidejacking.zip">ici </a>ou <a target="_blank" href="http://www.actulligence.com/files/0708/sidejacking.zip">ici</a>.</p>
<p>Bien &eacute;videmment inutile de vous pr&eacute;ciser de vous r&eacute;f&eacute;rer &agrave; la l&eacute;gislation en vigueur de l&#8217;endroit o&ugrave; vous faites vos essais afin de savoir ce que vous avez le droit de faire.</p>
<p>Enfin on pourra consulter d&#8217;autres articles particuli&egrave;rement int&eacute;ressants sur l&#8217;univers des failles informatiques qui nous entoure&#8230;</p>
<p>Par exemple comment <a target="_blank" href="http://www.korben.info/cracker-les-mots-de-passe-windows.html">&quot;retrouver&quot; votre mot de passe Windows</a> gr&acirc;ce &agrave; un simple CD <a target="_blank" href="http://ophcrack.sourceforge.net/">Ophcrack</a> (bon &ccedil;a ne fonctionne pas &agrave; tous les coups et bien &eacute;videmment c&#8217;est l&agrave; qu&#8217;il est int&eacute;ressant d&#8217;avoir un mot de passe complexe ne signifiant rien&#8230;) le tout &eacute;tant bas&eacute; sur des Rainbow Tables (des tables de correspondance entre hash de mots de passe et mots de passe non crypt&eacute;s : <a target="_blank" href="http://www.infosecwriters.com/hhworld/hh9/lmcrack.htm">mode d&#8217;emploi</a>)</p>
<p>On pourra consulter aussi une <a target="_blank" href="http://www.phenoelit-us.org/dpl/dpl.html">liste de mots de passe</a> par d&eacute;faut des principaux mat&eacute;riels commercialis&eacute;s (routeurs et autres). Afin d&#8217;&eacute;viter qu&#8217;un petit malin s&#8217;en serve la parade est bien &eacute;videmment de changer ces identifiants / mots de passe &agrave; l&#8217;installation&#8230;</p>
<p>Alors quelques recommandations d&#8217;usage avant de m&eacute;diter moi m&ecirc;me dessus une fois que j&#8217;aurai fini de compter les moutons :</p>
<ul>
<li>Un mot de passe sur le boot de ton disque dur tu mettras! Ca mange pas de pain, et certes on peut le faire sauter en enlevant la pile de votre ordinateur mais au moins &ccedil;a simplifie pas la t&acirc;che&#8230;)</li>
<li>Un mot de passe &agrave; ta session Windows tu attribueras
    </li>
<li>u t&#8217;assureras qu&#8217;il n&#8217;existe pas de compte par d&eacute;faut sur votre OS, site web ou autre&#8230;et si c&#8217;est le cas les supprimmer ou les changer</li>
<li>Le pr&eacute;nom de tata Huguette comme mot de passe tu oublieras : les pr&eacute;noms &eacute;tant syst&eacute;matiquement test&eacute;s par quasiment toutes les applications de &quot;s&eacute;curit&eacute;&quot; informatique</li>
<li>Comme on dit dans l&#8217;arm&eacute;e, ton ordinateur portable c&#8217;est ta femme &agrave; partir de maintenant : tu couches avec, tu bouffes avec, tu fais tout ce que tu as &agrave; faire avec! Donc on ne le quitte pas des yeux, on ne s&#8217;en s&eacute;pare jamais &agrave; partir du moment o&ugrave; il n&#8217;est pas en zone s&eacute;curis&eacute;e!</li>
<li>Ton mot de passe sur un post-it &agrave; ton &eacute;cran tu n&#8217;accrocheras pas (rigolez pas&#8230;)</li>
<li>Des connections SSl ou VPN tant que faire se peut tu utiliseras</li>
<li>Firewall, antivirus, etc &agrave; jour tu mettras</li>
<li>A la DSI tu feras confiance. Seulement ton bien elle veut&#8230; (ARGGGGHHHHH! Je n&#8217;ai pas dit &ccedil;a, ce n&#8217;est pas moi&#8230;)</li>
</ul>
<p>Pour conclure merci au blog toujours int&eacute;ressant de <a target="_blank" href="http://artistik-intelligence-agency.com/">Ethocom</a>, et au blog de <a target="_blank" href="http://www.korben.info/cracker-nimporte-quel-compte-web-20-les-doigts-dans-le-nez.html">Korben</a> que j&#8217;ai outrageusement consult&eacute; pour &eacute;crire ce petit billet alarmiste. (Korben ton blog est g&eacute;nial si tu m&#8217;entends. Je m&#8217;abonne illico presto!)<br /><span id="more-264"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.actulligence.com/2007/08/20/securite-et-reseaux-sans-fils-ne-font-pas-bon-menage/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L’antiterrorisme espionne aussi mails et textos</title>
		<link>http://www.actulligence.com/2007/05/28/l%e2%80%99antiterrorisme-espionne-aussi-mails-et-textos/</link>
		<comments>http://www.actulligence.com/2007/05/28/l%e2%80%99antiterrorisme-espionne-aussi-mails-et-textos/#comments</comments>
		<pubDate>Mon, 28 May 2007 10:38:58 +0000</pubDate>
		<dc:creator>Frédéric Martinet</dc:creator>
				<category><![CDATA[Actualites]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://localhost:8888/actu_migra/?p=263</guid>
		<description><![CDATA[La nouvelle plate-forme d&#8217;interception des services de renseignement devrait g&#233;rer 20 000 requ&#234;tes par an. LE 2 MAI, en toute discr&#233;tion, entre les deux tours de l&#8217;&#233;lection pr&#233;sidentielle, le minist&#232;re de l&#8217;Int&#233;rieur a mis en place sa nouvelle plate-forme technique d&#8217;interception des donn&#233;es de connexion aux syst&#232;mes de communication. Qu&#8217;il s&#8217;agisse d&#8217;un appel sur mobile, [...]]]></description>
			<content:encoded><![CDATA[<p>La nouvelle plate-forme d&rsquo;interception des services de renseignement devrait g&eacute;rer 20 000 requ&ecirc;tes par an.</p>
<p>LE 2 MAI, en toute discr&eacute;tion, entre les deux tours de l&rsquo;&eacute;lection pr&eacute;sidentielle, le minist&egrave;re de l&rsquo;Int&eacute;rieur a mis en place sa nouvelle plate-forme technique d&rsquo;interception des donn&eacute;es de connexion aux syst&egrave;mes de communication. Qu&rsquo;il s&rsquo;agisse d&rsquo;un appel sur mobile, d&rsquo;un courriel envoy&eacute; par Internet ou d&rsquo;un simple texto, les &laquo; grandes oreilles &raquo; de la R&eacute;publique peuvent d&eacute;sormais savoir qui a contact&eacute; qui, o&ugrave; et quand. &Agrave; ce stade de leurs enqu&ecirc;tes, les services ne s&rsquo;int&eacute;ressent pas &agrave; l&rsquo;enregistrement des conversations ou au contenu des textes &eacute;chang&eacute;s qui doivent faire l&rsquo;objet d&rsquo;une demande classique (mais tr&egrave;s contraignante) devant la Commission nationale de contr&ocirc;le des interceptions de s&eacute;curit&eacute; (CNCIS). C&rsquo;est le &laquo; contenant &raquo; qui int&eacute;resse ici la police, la trace de la connexion qui t&eacute;moigne du lien entre deux ou plusieurs personnes. Et il faut aller vite. Car les techniques modernes de communication n&rsquo;ont plus de secret pour les terroristes en puissance. Les acteurs des r&eacute;seaux changent tr&egrave;s souvent de mobiles, se contactent entre eux depuis des cybercaf&eacute;s et s&rsquo;envoient m&ecirc;me des messages subliminaux dans les pages des sites Internet islamistes qu&rsquo;ils consultent. Or, aussi &eacute;tonnant que cela puisse para&icirc;tre, la police ne peut, par exemple, capter en direct les textos que depuis quelques mois !<br /><span id="more-263"></span><br />Gr&acirc;ce &agrave; ce centre technique situ&eacute; dans les nouveaux locaux hypers&eacute;curis&eacute;s des services de renseignement de la police nationale &agrave; Levallois-Perret (Hauts-de-Seine), les enqu&ecirc;teurs peuvent d&eacute;sormais se faire transmettre en un clic ou presque par les op&eacute;rateurs de t&eacute;l&eacute;phonie la liste de tous les appels entrant et sortant sur l&rsquo;ensemble des lignes de l&rsquo;abonn&eacute;, se faire communiquer ses documents d&rsquo;inscription avec son adresse et ses coordonn&eacute;es bancaires. Ils peuvent aussi exiger de conna&icirc;tre tous les sites Internet ou adresses de forum sur lesquels il a pu se connecter. Levallois est en fait un immense centre d&rsquo;aiguillage. Et c&rsquo;est l&rsquo;Uclat (Unit&eacute; de coordination de la lutte antiterroriste) qui l&rsquo;administre. Car ces requ&ecirc;tes ne peuvent &ecirc;tre formul&eacute;es que par les services habilit&eacute;s (DST, DCRG, RG-PP, Sous-direction antiterroriste de la DCPJ et DGGN) pour &laquo; pr&eacute;venir &raquo; les actes terroristes. C&rsquo;est la cons&eacute;quence logique de la loi Sarkozy du 23 janvier 2006 vot&eacute;e apr&egrave;s les attentats de Londres.</p>
<p>Une dizaine de fonctionnaires des directions concern&eacute;es collaborent dans cette cellule de Levallois plac&eacute;e sous le regard sourcilleux de l&rsquo;Inspection g&eacute;n&eacute;rale de la police nationale (IGPN). La &laquo;&thinsp;personnalit&eacute; qualifi&eacute;e&thinsp;&raquo; de la police des polices qui effectue ce contr&ocirc;le, avec quatre adjoints labellis&eacute;s comme lui pour trois&ensp;ans par la CNCIS, n&rsquo;est autre que Fran&ccedil;ois Jaspart, l&rsquo;ancien patron de la PJ parisienne. Depuis le 2 mai, Levallois a d&eacute;j&agrave; trait&eacute; 300 requ&ecirc;tes par semaine, issues aux deux tiers de la DST et des RG. La plate-forme devrait bient&ocirc;t pouvoir absorber &laquo; 20 000 requ&ecirc;tes par an &raquo;, estime un expert.</p>
<p>&quot;Faire mieux pour moins cher&quot;</p>
<p>De son c&ocirc;t&eacute;, sans faire de bruit, la justice cr&eacute;e son propre syst&egrave;me d&rsquo;interception des SMS pour r&eacute;pondre aux r&eacute;quisitions des juges d&rsquo;instruction, mais aussi des parquets. Il pourrait &ecirc;tre op&eacute;rationnel d&egrave;s juillet. Cette fois, les magistrats vont obtenir directement des op&eacute;rateurs les contenus des messages. Et pas seulement dans les affaires de terrorisme. La Place Vend&ocirc;me va cr&eacute;er en outre sa propre plate-forme nationale d&rsquo;&eacute;coutes pour enregistrer les voix. Elle sera pr&ecirc;te, fin 2008, d&eacute;but 2009. Objectif affich&eacute; : &eacute;conomiser 45 millions d&rsquo;euros par an. &laquo; Derri&egrave;re tous ces projets, il y a la volont&eacute; de l&rsquo;&Eacute;tat de faire mieux pour moins cher &raquo;, assure un magistrat. Et, dans son esprit, mieux signifie encore plus d&rsquo;&eacute;coutes et d&rsquo;interceptions des donn&eacute;es &agrave; caract&egrave;re priv&eacute;. Pour l&rsquo;heure, la France n&rsquo;est pas encore le pays de Big Brother. Le nombre des interceptions judiciaires dans l&rsquo;Hexagone est 15 fois moins important qu&rsquo;en Italie, 12 fois moins &eacute;lev&eacute; qu&rsquo;au Pays-Bas et 3 fois inf&eacute;rieur &agrave; celui de l&rsquo;Allemagne. Le criminologue Alain Bauer met toutefois en garde&thinsp;: &laquo; Il faut se m&eacute;fier de la tentation de la ligne Maginot &eacute;lectronique. Trop d&rsquo;&eacute;coutes tue les &eacute;coutes. Nos amis Am&eacute;ricains en ont fait la triste exp&eacute;rience en 2001 et depuis. &raquo;</p>
<p><strong>Auteur : </strong>Jean-Marc Leclerc<br />
<strong>Source :</strong> Le Figaro &#8211; Le 28 mai 2007</p>
]]></content:encoded>
			<wfw:commentRss>http://www.actulligence.com/2007/05/28/l%e2%80%99antiterrorisme-espionne-aussi-mails-et-textos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DST et RG, nouveaux voisins de palier</title>
		<link>http://www.actulligence.com/2007/05/24/dst-et-rg-nouveaux-voisins-de-palier/</link>
		<comments>http://www.actulligence.com/2007/05/24/dst-et-rg-nouveaux-voisins-de-palier/#comments</comments>
		<pubDate>Thu, 24 May 2007 21:42:08 +0000</pubDate>
		<dc:creator>Frédéric Martinet</dc:creator>
				<category><![CDATA[Actualites]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://localhost:8888/actu_migra/?p=262</guid>
		<description><![CDATA[Historique : pour une fois, le mot n&#8217;est pas galvaud&#233;. L&#8217;emm&#233;nagement dans les m&#234;mes locaux, &#224; Levallois-Perret (Hauts-de-Seine), de la direction centrale des renseignements g&#233;n&#233;raux (DCRG) et de la direction de la surveillance du territoire (DST) a commenc&#233; vendredi 18mai. Vers la mi-juin, les enqu&#234;teurs de la sous-direction antiterroriste (SDAT) de la police judiciaire seront [...]]]></description>
			<content:encoded><![CDATA[<p>Historique : pour une fois, le mot n&#8217;est pas galvaud&eacute;. L&#8217;emm&eacute;nagement dans les m&ecirc;mes locaux, &agrave; Levallois-Perret (Hauts-de-Seine), de la direction centrale des renseignements g&eacute;n&eacute;raux (DCRG) et de la direction de la surveillance du territoire (DST) a commenc&eacute; vendredi 18mai. Vers la mi-juin, les enqu&ecirc;teurs de la sous-direction antiterroriste (SDAT) de la police judiciaire seront les derniers &agrave; d&eacute;couvrir ces bureaux de la rue de Villiers, con&ccedil;us selon leurs besoins. Il s&#8217;agit d&#8217;un regroupement sans pr&eacute;c&eacute;dent, derri&egrave;re lequel se profile un chantier maintes fois &eacute;voqu&eacute; : la cr&eacute;ation d&#8217;un service unique. Reste &agrave; savoir quelle serait son activit&eacute; : du renseignement pur, de la police judiciaire, ou les deux? Dans ce grand ensemble en verre blind&eacute;, compos&eacute; de deux b&acirc;timents siamois, les policiers des trois principaux services antiterroristes emprunteront une entr&eacute;e commune et les m&ecirc;mes ascenseurs; ils partageront les salles de r&eacute;union et les machines &agrave; caf&eacute;, avant de se retrouver &agrave; la cantine. La SDAT et la DST disposeront des m&ecirc;mes cellules de garde &agrave; vue, au sous-sol, &agrave; c&ocirc;t&eacute; de l&#8217;armurerie, o&ugrave; la lumi&egrave;re du jour p&eacute;n&egrave;tre par des lucarnes. Tout cela peut para&icirc;tre accessoire; cela ne l&#8217;est pas, si l&#8217;on tient compte des rivalit&eacute;s anciennes entre les services.<br /><span id="more-262"></span><br />Deux ann&eacute;es de pr&eacute;paration et plusieurs reports n&#8217;ont pas emp&ecirc;ch&eacute; le respect d&#8217;une r&egrave;gle immuable lors des d&eacute;m&eacute;nagements de cette ampleur : l&#8217;impr&eacute;vu cocasse. Ainsi, un syst&egrave;me anti-incendie a &eacute;t&eacute; install&eacute; au-dessus du serveur informatique des RG; malgr&eacute; les trois &eacute;tages de parking, les concepteurs du site n&#8217;avaient pas pr&eacute;vu qu&#8217;autant de fonctionnaires souhaiteraient arriver en deux-roues, pour lesquels aucun emplacement n&#8217;a &eacute;t&eacute; pr&eacute;vu; il a fallu aussi g&eacute;rer, avec une soci&eacute;t&eacute; de t&eacute;l&eacute;phonie mobile, la suppression d&#8217;une antenne-relais sur le toit. A cela se sont ajout&eacute;s les chipotages pour les m&egrave;tres carr&eacute;s ou les protestations de fonctionnaires habitant trop loin du site. A la DCRG, une vingtaine de personnes &ndash; essentiellement &agrave; des postes administratifs &ndash; ont &eacute;t&eacute; transf&eacute;r&eacute;es dans un autre service pour cette raison.</p>
<p>Derri&egrave;re ce rapprochement physique &agrave; Levallois se profile la cr&eacute;ation d&#8217;un service unique, &agrave; l&#8217;instar de ce qui existe dans d&#8217;autres pays occidentaux. Selon ses partisans, cette solution permettrait d&#8217;&eacute;viter les doublons, de mutualiser les moyens et de se concentrer sur quelques missions essentielles : l&#8217;intelligence &eacute;conomique, la pr&eacute;vention des risques, le terrorisme. &quot;La fusion fonctionnera un jour, car on a bien expliqu&eacute; aux personnels qu&#8217;il n&#8217;y aurait pas de perdants, pronostique Jo&euml;l Bouchit&eacute;, directeur central des RG. C&#8217;est ce sentiment qui fait traditionnellement &eacute;chouer les r&eacute;formes.&quot; Ce projet, caress&eacute; par Nicolas Sarkozy depuis plusieurs ann&eacute;es, avait &eacute;t&eacute; repouss&eacute; en raison de l&#8217;hostilit&eacute; de Jacques Chirac. Aujourd&#8217;hui, la volont&eacute; politique et celle des responsables policiers est forte, mais de nombreuses incertitudes demeurent. Il reste &agrave; s&#8217;accorder sur la nature de ce service et son p&eacute;rim&egrave;tre. L&#8217;enjeu est fondamental en termes de pouvoir policier, d&#8217;efficacit&eacute; dans la lutte antiterroriste et de libert&eacute;s publiques. La nouvelle ministre de l&#8217;int&eacute;rieur, Mich&egrave;le Alliot-Marie, ne veut pas se pr&eacute;cipiter. &quot;Le rapprochement immobilier n&eacute;cessitera une &eacute;valuation, avant une int&eacute;gration des services&quot;, explique un conseiller.</p>
<p>&quot;Les questions de principes doivent &ecirc;tre r&eacute;gl&eacute;es &agrave; un niveau politique, explique Pierre de Bousquet, directeur de la DST. Cela vaut pour la d&eacute;finition des missions ou la conservation de la capacit&eacute; d&#8217;investigation judiciaire. Il faut aussi lever l&#8217;ambigu&iuml;t&eacute; sur la nature de ce regroupement : s&#8217;agit-il d&#8217;un p&ocirc;le de renseignement, d&#8217;un p&ocirc;le de lutte antiterroriste, d&#8217;un p&ocirc;le mixte?&quot; Une des questions essentielles, encore en suspens, concerne la mission de police judiciaire. Aujourd&#8217;hui, la DST a une double comp&eacute;tence &ndash; renseignement et police judiciaire &ndash; et fait office, depuis le 11 septembre 2001, d&#8217;interlocuteur privil&eacute;gi&eacute; des juges antiterroristes dans les dossiers islamistes. Apr&egrave;s une longue &eacute;clipse, la SDAT &ndash; ex-division nationale antiterroriste (DNAT) &ndash; a renforc&eacute; ses effectifs sur l&#8217;islam radical, mais reste encore tr&egrave;s en retrait.</p>
<p>Deux hypoth&egrave;ses se profilent. La premi&egrave;re consiste &agrave; cr&eacute;er un service uniquement d&eacute;di&eacute; au renseignement int&eacute;rieur, et &agrave; charger la sous-direction antiterroriste de toutes les enqu&ecirc;tes judiciaires. Cela supposerait le transfert &ndash; p&eacute;rilleux &agrave; g&eacute;rer, m&ecirc;me par &eacute;tapes &ndash; de tous les officiers de police judiciaire de la DST vers la SDAT. Or la DST est attach&eacute;e &agrave; sa double casquette et souligne l&#8217;efficacit&eacute; du syst&egrave;me pr&eacute;ventif actuel, la France n&#8217;ayant pas &eacute;t&eacute; vis&eacute;e par un attentat islamiste depuis 1996. &quot;C&#8217;est la cl&eacute; de notre dispositif, envi&eacute; par le monde entier&quot;, dit-on Place Beauvau.</p>
<p>Mais cette sp&eacute;cificit&eacute; pourrait atteindre ses limites. Son principal acteur, le juge Jean-Louis Brugui&egrave;re, vient de se lancer en politique. Certains policiers redoutent que les autres magistrats antiterroristes deviennent plus tatillons &agrave; leur &eacute;gard. Exemple de confusion entre renseignement et judiciaire, sanctionn&eacute;e r&eacute;cemment : un policier de la DST et un agent de la direction g&eacute;n&eacute;rale de la s&eacute;curit&eacute; ext&eacute;rieure (DGSE) se sont rendus &agrave; Guantanamo, d&eacute;but 2002, et ont interrog&eacute; secr&egrave;tement les sept prisonniers fran&ccedil;ais d&eacute;tenus &agrave; l&#8217;&eacute;poque hors de tout cadre l&eacute;gal. Un nouveau proc&egrave;s se tiendra en d&eacute;cembre, apr&egrave;s un compl&eacute;ment d&#8217;enqu&ecirc;te exig&eacute; par le tribunal.</p>
<p>Autre option envisag&eacute;e : cr&eacute;er un service &agrave; plusieurs t&ecirc;tes. Cette direction g&eacute;n&eacute;rale serait divis&eacute;e en sous-directions herm&eacute;tiques, dont une &agrave; vocation judiciaire, absorbant ou non la SDAT, &agrave; moins que celle-ci reste autonome, sous l&#8217;autorit&eacute; de la police judiciaire. Prudents dans leur expression, les responsables des services laissent toutefois deviner leur pr&eacute;f&eacute;rence. Les RG et la DST semblent favorables &agrave; la pr&eacute;servation de la double casquette, et donc &agrave; la seconde hypoth&egrave;se. &quot;Avec la DST, on parle le m&ecirc;me langage, celui du renseignement&quot;, avance Jo&euml;l Bouchit&eacute;, pour les RG. &quot;Il faudrait simplement que le futur service adopte les standards de rigueur professionnelle les plus &eacute;lev&eacute;s en mati&egrave;re de secret, c&#8217;est-&agrave;-dire ceux de la DST&quot;, pr&eacute;cise Pierre de Bousquet.</p>
<p>Sans surprise, le point de vue est autre &agrave; la police judiciaire. &quot;Il faut s&#8217;assurer de l&#8217;autonomie totale du volet judiciaire et ne pas le placer sous la m&ecirc;me autorit&eacute; que le renseignement, dit Martine Monteil, directrice centrale de la police judiciaire, dont d&eacute;pend la SDAT. Nous nous appuyons sur des preuves mat&eacute;rielles dans les proc&eacute;dures, alors que, dans le renseignement, il arrive &ndash; et c&#8217;est normal &ndash; de travailler sur des hypoth&egrave;ses ou des rapports d&#8217;ambiance. Logiquement, la SDAT devrait &ecirc;tre l&#8217;ex&eacute;cutant des missions de police judiciaire.&quot; Alors que se profile cette fusion des services et que la mont&eacute;e en puissance technologique se poursuit, le probl&egrave;me d&#8217;un contr&ocirc;le ext&eacute;rieur plus ferme se pose avec force. &quot;La cr&eacute;ation d&#8217;une d&eacute;l&eacute;gation parlementaire n&#8217;est m&ecirc;me pas li&eacute;e &agrave; une fusion, estime Pierre de Bousquet. Dans toute d&eacute;mocratie moderne, la confiance accord&eacute;e aux services d&eacute;pend de la capacit&eacute; des autorit&eacute;s politiques &agrave; contr&ocirc;ler leurs activit&eacute;s.&quot;</p>
<p><strong>Auteur : </strong>Piotr Smolar<br />
<strong>Source : </strong>Le Monde &#8211; Le 24 mai 2007</p>
]]></content:encoded>
			<wfw:commentRss>http://www.actulligence.com/2007/05/24/dst-et-rg-nouveaux-voisins-de-palier/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk (enhanced)
Database Caching 34/67 queries in 0.041 seconds using disk

Served from: www.actulligence.com @ 2012-02-10 19:56:30 -->
