Le rapporteur de la mission parlementaire d'information sur les réseaux d'espionnage électronique, Arthur Paecht, a participé, en 2000, au rapport sur le système Echelon. Depuis le 29 février 2000, cette mission enquêtait sur les grandes oreilles américaines. ZATAZ Magazine a posé quelques questions à ce député du Var.
Echelon, mythe ou réalité ?
C'est une réalité. Il suffit de voir le nombres de photos de stations, d'antennes sur le web pour en être certains. Nous avons aussi des éléments portant sur des entreprises qui auraient subit les espionnages de ce système. (ndlr, voir notre dossier sur le système Echelon.) En revanche, il persiste des interrogations sur la manière de fonctionnement du système Echelon, sur les capacités de tous capter, il n'y a pas beaucoup de doute, par contre nous avons une vraie interrogation sur ses capacités de les exploiter. Trop d'information tue l'information et il y a saturation obligatoirement. Echelon serait capable de traiter 180 millions de messages à l'heure. Retrouver des informations précises dans ce paquet de données me parait plus difficile.
C'est sur ce point que nous avons des doutes.
Ce système d'espionnage serait donc dépassé, d'où l'information sur son sujet ?
Il est fort probable qu'il existe déjà d'autres techniques d'interceptions. Compte tenu de l'évolution des moyens de cryptographies, on peut penser que l'analyse demande des moyens supérieurs en technique et infiltration.
Que pensez-vous de ses rumeurs de codes cachés dans les logiciels américains ? Je pense aux suspicions à l'encontre de Windows, PGP, etc... ?
Je suspect que les logiciels américains donnent la possibilité d'être bidouillé de telle manière qu'au moment ou l'on met en place un logiciel de cryptage en amont, le texte en clair soit déjà transmis. C'est à dire, avant même que l'on ait introduit la clé de chiffrement, le texte a déjà été intercepté. Je ne dis pas que tous les logiciels américains sont piégés mais si on prend le cas de PGP on peut se poser des questions. Au lancement de ce logiciel, la NSA, a fait le gros dos, quelques modifications ont été réalisées et la NSA l'a laissé passer. Je ne crois pas au bon sentiment de cette agence. Nous nous sommes aussi demandés si ce n'était pas une énorme manipulation de désinformation. Imaginez que tous les internautes souhaitent se protéger. Un sacré marché pour les fabricants de logiciels de sécurité.
Que pensez-vous de ces anciens agents des services secrets comme James Woosley (CIA) ou encore F.Thomas Martin (Nsa) qui ont commencé à parler du système Echelon ?
Pour ce qui est de James Wossley, il a été très clair, cet ancien directeur de la CIA a avoué qu'il y avait eu des utilisations d'un tel système. Il nous a d'ailleurs fait un grand discourt moralisateur en disant "Oui, c'est vrai, on vous espionne (...) On vous espionne car vous souhaitez donner des pots de vin pour récupérer la décision de certains marchés."
Certaines personnes à Washington m'ont dit que si je continuais à vouloir enquêter, il me dévoilerait des tas de choses au sujet des services secrets français. Des choses comme par exemple ce que savent faire nos espions. Pour ce qui est de F.T. Martin je suis un peu méfiant car je ne comprends pas les motivations de ces retraités qui se mettent à table. Avec ce dernier on peut penser à de la manipulation.
Espionner, n'est-il pas un moyen normal de se protéger ?
Oui, mais à la différence que nous, nous n'avons pas de système multinational. Je trouve même normal que nous ayons des relations bi-lateral avec nos alliés. Surtout s'il s'agit de sujet de terrorisme, de grand banditisme, etc...
Il est normal que nous échangions des informations. Mais pour ce qui est du système Echelon, c'est Washington, et Washington seul qui se sert des informations récupérées. Des informations qui dépassent de loin la recherche et le contrôle du grand banditisme ou autres.
Votre rapport explique que certaines personnes n'ont pas souhaité s'exprimer sur le sujet.
Oui, par exemple j'ai eu une fin de non-recevoir du chef des services secrets britanniques, ainsi que du patron de la NSA.
Ils avaient déjà du lire votre rapport !
Certainement (rire)
Les interceptions se font surtout de l'espace, comment gérer ce problème ?
Effectivement, les écoutes et autres interceptions se font grâce à des satellites, donc hors territoire national. Je trouve dommageable que l'on n'ait pas encore pensé à une loi internationale à ce sujet. L'espace n'appartient à personne, donc je ne vois pas pourquoi, un pays plus qu'un autre, s'autoriserait à contrôler l'espace pour surveiller ses amis et ennemis.
Les suites qui vont être donné à ce rapport ?
Nous ne souhaitons pas, à notre niveau, continuer. Nous n'avons pas assez d'éléments. Par contre à l'échelle du parlement Européen nous allons intégrer des actions qui vont être mises en place.
:: Commission d'enquête sur le réseau Echelon à l'assemblée Nationale
http://www.assemblee-nationale.fr/2/propositions/pion2233.htm
http://www.assemblee-nationale.fr/2/rap-reso/r2270.htm
Crédits photos : Mr Peacht : Mr Peacht / Les antennes de Menwith Hill Base en Angleterre : DR
Article publié en 2000. Ps 2004 : J. Woosley n'est plus Directeur Central du Renseignement. Frederick Thomas Martin a quitté la NSA en 1997.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.
Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.
Un logiciel espion utilisé par la police Allemande découvert et décortiqué.
Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.
Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.
INFO ZATAZ - La GEMA, l´association de défense des ayant-droits musicaux en Allemagne, vient de se faire pirater par des Anonymous.
Le gouvernement américain utilise une loi contre l´espionnage, de 1917, pour faire parler le registar de Wikileaks.
La Chine aurait attaqué les USA à grands coups de phishing.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]