Mieux qu'un blog, voici revenir le grand dictionnaire de l'espionnage à la sauce Oncle Sam.
Nous vous parlions, voilà quelques années, de l'option militaire de Google, (google.com/unclesam), qui depuis quelques mois a été renommé (google.com/ig/usgov). Sur ce site, toutes les informations "publiques" émanant des sites du gouvernement US.
Il existe un autre moteur de recherche, plus mystérieux, plus secret et pas vraiment public. Il est baptisé Intelink- S (SecretNet), Intelink-P (PolicyNet) ou encore Intelink- C (Commonwealth), pour les services secrets US, Britanniques, Australiens et Canadiens.
Intelink est un réseau de renseignements créé en 1994 par le directeur de la CIA James Woolsey et de John Deutch, secrétaire d'État adjoint à la Défense, utilisé par 50.000 personnes. INTELINK peut être considéré comme l'intranet de la communauté du renseignement américain. Intelink rassemble les treize
agences de renseignements américaines. Ses objectifs : mettre en commun des informations jusque-là dispersées et augmenter la réactivité du renseignement américain, souvent critiqué pour ses lourdeurs. (Pendant la guerre du Golfe, le général Schwarzkopf s'était plaint de l'insuffisance des rapports de renseignement qu'il obtenait, et du retard avec lequel les commandants d'unité recevaient les photos satellite pour la préparation des opérations. Le constat a été le même pendant la crise bosniaque : des batteries de missiles antiaériens avaient été repérées dans le secteur où fut abattu le F-16 du capitaine
Scott O'Grady en juin 1995 sans que ce dernier en soit averti à temps. Dernier exemple : l'attaque kamikaze contre l'USS COLE aurait probablement pu être évitée si un rapport avait était transmis à temps.)
Son développement par MITRE corp, un organisme de recherche para-public, a coûté moins d'un million de dollars. Il compte près de quatre cents serveurs répartis sur trois cents sites hautement surveillés. Les communications sont ainsi cryptées par une gamme d'appareils "made in NSA", les produits Taclane.
Pour accéder au système, le serveur et le client s'identifient simultanément (Two Way Challenge/Response) puis un procédé de confidentialité et d'integrité des données durant la transmission (End-to-End Confidentiality) est engagé. Les informations sont transmises en fonction du niveau d'autorisation du client, ce qui a pour effet de limiter les fuites.
Le succès d'Intelink est l'interopérabilité du réseau et l'utilisation de protocoles et de logiciels commerciaux. Ce choix a évité les énormes coûts inhérents au développement de tout système propriétaire. Intelink utilise donc le même protocole de communication qu'Internet (le protocole TCP/IP) et les navigateurs du marché (principalement Netscape et Internet Explorer). Il propose lui aussi des forums de discussion, des vidéoconférences et des dialogues en ligne (grâce notamment au logiciel "NetMeeting"), et des moteurs de recherche, dont certains commerciaux, comme AltaVista. Comme Internet, enfin, il est constitué de plusieurs réseaux interconnectés, en plus des réseaux propriétaires de chaque agence.
Les plus secrets sont Intelink- SecretNet ou Intelink- S, utilisé pour le renseignement opérationnel, et depuis 1995 Intelink-PolicyNet ou Intelink-P, géré par la CIA, destiné aux clients politiques et notamment à la Maison-Blanche. Le dernier des réseaux en date est Intelink-Commonwealth. En font partie, pour l'instant, les services de renseignements militaires américain (DIA), britannique (DIS), australien (DIO) et le J2 canadien. D'autres alliés pourraient rejoindre Intelink-C. (Spyworld/Canoe/Reuters)
http://www2.canoe.com/techno/nouvelles/archives/2006/11/20061101-104616.html
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.
Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.
Un logiciel espion utilisé par la police Allemande découvert et décortiqué.
Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.
Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.
INFO ZATAZ - La GEMA, l´association de défense des ayant-droits musicaux en Allemagne, vient de se faire pirater par des Anonymous.
Le gouvernement américain utilise une loi contre l´espionnage, de 1917, pour faire parler le registar de Wikileaks.
La Chine aurait attaqué les USA à grands coups de phishing.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]