samedi 4 juillet 2015
 

PRISM : la NSA se livrerait à un vaste espionnage téléphonique et informatique

Selon le Guardian et le Washington Post, l’organisme américain écouterait les communications de millions d’abonnés téléphoniques sur les réseaux américains et se procurerait des données auprès des plus grands acteurs de l’informatique : Apple, Google, Microsoft, Facebook et autres.

A intervalles réguliers, la NSA est soupçonnée de se livrer à des opérations d’écoute et de récupération des données, particulièrement depuis les attentats de 2001 et les lois qui ont suivi, en particulier le Patriot Act. Jusqu’à présent, les soupçons étaient patents et la NSA n’avait pas nié se livrer à des écoutes mais le volume de données collectées a de quoi faire frémir. Le quotidien britannique a publié une ordonnance de justice qui oblige Verizon à livrer à la NSA la totalité des données téléphoniques de ses abonnés d’avril à juillet.

Depuis ces révélations, la NSA, les parlementaires américains et la Maison Blanche rivalisent d’ingéniosité en matière de communication langue de bois. En effet, il semble impossible de nier les faits mais les uns et les autres précisent qu’il s’agit de lutte contre le terrorisme et assurent que seules des métadonnées sont collectées, c’est-à-dire numéro appelé et durée de conversation mais assurément pas le contenu des conversations. Bien évidemment, nous ne sommes pas obligés de croire ces dénégations.

PRISM : accès direct de la NSA aux serveurs des géants du Net

Quelques heures après, le Washington Post en a rajouté une couche en indiquant que dans le cadre d’un programme baptisé PRISM, la NSA avait un accès direct aux serveurs de neuf sociétés d’informatique et d’internet parmi lesquels les géants Apple, Google, Microsoft ou encore Facebook, Yahoo, AOL, PayPal.  Le directeur de la NSA n’a pas démenti l’existence d’un tel programme mais a tenu à préciser que les articles du Post et du Guardian contenait plusieurs inexactitudes sans toutefois préciser lesquelles. Cependant i la indiqué que « les informations collectées dans le cadre de ce programme sont parmi les plus importantes et les plus intéressantes que nous pouvons collecter, et elles sont utilisées pour protéger la nation d’une grande variété de menaces. La révélation non autorisée d’informations à propos de ce programme important est entièrement légal est répréhensible et met en risque la sécurité des américains ». On le voit, M. Clapper est loin de se démonter et reproche à nos confrères d’avoir fait leur travail.

Du côté de plusieurs sociétés incriminées, on dément que la NSA ait un accès direct à ses serveurs. Joe Sullivan, responsable de la sécurité de Facebook, indique que son entreprise ne donne aucun accès direct à ses serveurs à une quelconque organisation gouvernementale. « Lorsqu’il est demandé à Facebook de fournir des données ou des informations à propos d’individus, nous étudions attentivement la requête en regard de la loi et fournissons l’information seulement dans ce cadre ». Même son de cloche chez Yahoo, Google et Microsoft qui affirment fournir les informations seulement lorsqu’elles sont réclamées et dans le cadre de la loi. « Nous n’avons pas de porte dérobée pour que le gouvernement accéde à des données privées des utilisateurs » affirme Google.

Dans l'attente d'une réponse claire

L’article détaillé de nos confrères est accessible à cette adresseOn y trouvera notamment les déclarations des entreprises ainsi que certaines réactions de parlementaires américains qui ne permettent malheureusement pas de se faire une idée précise et définitive de l’ampleur de la surveillance. Un autre article du post accessible ici montre des présentations de la NSA qui semblent confirmer l'espionnage dans toute son ampleur. Une chose apparaît cependant certaine. Le stockage des données dans les clouds américains de Microsoft, Amazon, Google et autres pourrait être fortement ralenti si ses sociétés ne fournissent pas une réponse claire quant à la confidentialité des données qui pourraient s’y trouver.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité, Tendances

/// LIVRES BLANCS

Évoluer ou mourir : L’adaptation de la sécurité au monde virtuel, un Livre Blanc Bitdefender. 

Quels sont les défis de la sécurité en environnement virtuel et comment y faire face ?

Ce guide collaboratif, réalisé par un groupe d’experts en sécurité, présente les risques liés à la virtualisation et regroupe des conseils sur comment les appréhender.   


Comment tirer le meilleur parti du Cloud, un Livre Blanc Bitdefender. 

Quels sont les défis de la sécurité en environnement virtuel et comment y faire face ? Les machines virtuelles dans un environnement cloud, avec des données importantes de grande valeur, sont tout autant exposées à une exploitation malveillante que les machines physiques. 


/// DERNIERS MAGAZINES PARUS

HÉBERGEMENT : comment il se fond dans les nuages - Les réseaux agiles avec le SDN - Windows 10 et Azure : toutes les nouveautés décryptées - Gros plan sur le Microsoft Band - PostgreSQL et le NoSQL - 15 jours sans Google... 

Lire l'édition numérique
Acheter ce numér0


OÙ VA L'IA ? : l'intelligence artificielle n'est plus un mythe - SERVEURS : dans l'attente des solutions ARM - Métiers & IT : la mutation sociale de la R&D - Programmer le RASPBERRY PI- Open Source : pourquoi les entreprises l'ont adopté - Implémenter une architecture LAMBDA SOUS AZURE - Bien choisir son imprimante 3D - Rencontre avec... Henri Verdier, M. Open Data...

Lire l'édition numérique
Acheter ce numér0




Derniers commentaires
/// DOSSIER DU MOIS

Communication interne... c'est peut-être la plus simple des fonctions de l’entreprise à caractériser, mais c’est aussi la plus complexe, puisque sa mission suit les évolutions du management. Avec des environnements d’entreprise de plus en plus mobiles, des générations de salariés avides d’autonomie et d’outils numériques, la communication interne de l’entreprise ne peut plus se définir comme la « voix de son maître » et relayer simplement la parole de la direction. Si c’est toujours un peu le cas, elle doit désormais informer en toute transparence pour faire comprendre la stratégie et les plans mis en place pour que les salariés adhèrent à ce plan afin qu’ils agissent dans l’intérêt de l’entreprise.