đâđš Les archives Snowden livrent de nouvelles rĂ©vĂ©lations.
Ces documents ne sont pas publiĂ©s car les journalistes ont peur d'ĂȘtre considĂ©rĂ©s comme dĂ©loyaux ou d'ĂȘtre lĂ©galement punis : le ciblage des structures d'interception est un objectif notoire de la NSA
đâđš Les archives Snowden livrent de nouvelles rĂ©vĂ©lations.
Par Stefania Maurizi, le 19 septembre 2023
Dix ans aprĂšs les rĂ©vĂ©lations par Snowden de la surveillance de masse exercĂ©e par la NSA en coopĂ©ration avec le GCHQ britannique, seuls environ 1 % des documents ont Ă©tĂ© publiĂ©s - mais trois faits majeurs peuvent enfin ĂȘtre rĂ©vĂ©lĂ©s grĂące Ă une thĂšse de doctorat en cryptographie appliquĂ©e de Jacob Appelbaum.
Quand Edward Snowden a choisi de rĂ©vĂ©ler la surveillance de masse de l'Agence nationale de sĂ©curitĂ© amĂ©ricaine (NSA), Leviathan, et celle de son homologue britannique, le GCHQ, il y a dix ans, il a risquĂ© sa vie. Et il a toujours dĂ©clarĂ© nâavoir aucun regret.
Mais des annĂ©es aprĂšs son extraordinaire acte de courage, les archives Snowden restent largement inĂ©dites. Il a fait confiance aux journalistes pour dĂ©cider de ce qu'il fallait publier. Dans un article publiĂ© en juin 2023 par Ewen MacAskill, laurĂ©at du prix Pulitzer du Guardian - qui s'est rendu Ă Hong Kong avec Glenn Greenwald et Laura Poitras pour rencontrer Edward Snowden - M. McAskill confirme que la majeure partie des archives n'a pas Ă©tĂ© rendue publique. âEn fin de compte, nous n'avons publiĂ© qu'environ 1 % des documentsâ, a-t-il Ă©crit.
Que contiennent les 99 % restants des archives Snowden ? Dix ans plus tard, le secret reste entier.
Une thĂšse doctorale du journaliste d'investigation et chercheur post-doctoral amĂ©ricain Jacob Appelbaum vient de rĂ©vĂ©ler des informations inĂ©dites issues des archives Snowden. Ces rĂ©vĂ©lations remontent Ă une dĂ©cennie, mais restent d'un intĂ©rĂȘt public indiscutable :
La NSA a cité Cavium, une société américaine de semi-conducteurs commercialisant des unités centrales de traitement (UC) - le processeur principal d'un ordinateur qui fait fonctionner le systÚme d'exploitation et les applications - comme un exemple réussi de fournisseur d'UC "SIGINT-enabled". Cavium, qui appartient désormais à Marvell, a déclaré qu'elle ne mettait pas en place de portes dérobées pour le compte d'un gouvernement.
La NSA a compromis l'infrastructure d'interception russe lĂ©gale, SORM. Les archives de la NSA contiennent des diapositives montrant deux officiers russes portant des vestes avec un slogan Ă©crit en cyrillique : âVous parlez, nous Ă©coutonsâ. La NSA et/ou le GCHQ ont Ă©galement compromis les principaux systĂšmes europĂ©ens d'interception lĂ©gale.
Parmi les exemples de cibles de son programme de surveillance de masse, PRISM, la NSA a cité le gouvernement tibétain en exil.
Du Spiegel Ă la recherche postdoctorale
Ces révélations ont fait surface pour la premiÚre fois grùce à une thÚse de doctorat rédigée par Appelbaum en vue d'obtenir un diplÎme en cryptographie appliquée à l'université de technologie d'Eindhoven, aux Pays-Bas.
âCommunication in a world of pervasive surveillanceâ est un document public qui a Ă©tĂ© tĂ©lĂ©chargĂ© plus de 18 000 fois depuis mars 2022, date de sa premiĂšre publication.
Le travail d'Appelbaum, supervisé par les professeurs Tanja Lange et Daniel J Bernstein, figure parmi les 10 thÚses de doctorat les plus populaires à l'université d'Eindhoven.
Lorsque nous avons demandé si les autorités américaines avaient contacté l'Université de technologie d'Eindhoven pour s'opposer à la publication de certaines révélations des dossiers Snowden, un porte-parole de l'université a répondu par la négative.
En 2013, Jacob Appelbaum a publié un scoop remarquable pour Der Spiegel, révélant que la NSA avait espionné le téléphone portable d'Angela Merkel. Ce scoop lui a valu la plus haute récompense journalistique en Allemagne, le prix Nannen (plus tard connu sous le nom de prix Stern).
NĂ©anmoins, son travail sur les rĂ©vĂ©lations de la NSA et sa dĂ©fense de Julian Assange et de WikiLeaks, ainsi que d'autres lanceurs d'alerte de premier plan, l'ont placĂ© dans une situation prĂ©caire. C'est pourquoi il s'est rĂ©installĂ© Ă Berlin, oĂč il a passĂ© la derniĂšre dĂ©cennie.
En juin 2020, la publication par Ătats-Unis du deuxiĂšme acte d'accusation contre Julian Assange montre que les inquiĂ©tudes d'Appelbaum ne relevaient pas de la paranoĂŻa. L'acte d'accusation criminalise les discours politiques prononcĂ©s par Assange ainsi que par l'ancienne journaliste de WikiLeaks, Sarah Harrison, et par Jacob Appelbaum lui-mĂȘme, identifiĂ© sous le nom de code âWLA-3â.
Les discours publics prononcĂ©s par Appelbaum sur un ton humoristique et provocateur, avec des titres tels que âSysadmins of the World, Unite !â [" SystĂšmes d'information du monde entier, unissez-vous "], ont Ă©tĂ© interprĂ©tĂ©s comme une tentative de recrutement de sources et comme une incitation au vol de documents classifiĂ©s. Ă ce jour, cependant, aucune accusation n'a Ă©tĂ© portĂ©e publiquement contre Appelbaum ou Harrison.
Nous avons demandé à Jacob Appelbaum, actuellement chercheur post-doctoral à l'université technologique d'Eindhoven, pourquoi il avait choisi de publier ces révélations dans une thÚse plutÎt que dans un journal à grand tirage.
Il a rĂ©pondu : âEn tant qu'universitaire, je considĂšre que les dĂ©tails inclus sont d'intĂ©rĂȘt public et trĂšs pertinents pour le sujet de ma thĂšse, qui porte sur les acteurs Ă grande Ă©chelle s'engageant dans une surveillance ciblĂ©e et de masse.â
La NSA a piraté les processeurs de Cavium
L'une des rĂ©vĂ©lations inĂ©dites les plus significatives des archives Snowden concerne le fournisseur amĂ©ricain de semi-conducteurs Cavium. Selon M. Appelbaum, les fichiers Snowden mentionnent Cavium âcomme un fournisseur de processeurs SIGINT performantâ.
âL'activation cryptographique rĂ©ussie de la NSA est par dĂ©finition l'introduction de vulnĂ©rabilitĂ©s de sĂ©curitĂ© intentionnelles qu'elle est ensuite en mesure d'exploiter, et elle les exploite souvent de maniĂšre automatisĂ©e pour espionnerâ, a-t-il dĂ©clarĂ©. âL'une de ces mĂ©thodes consiste Ă saboter un gĂ©nĂ©rateur alĂ©atoire sĂ©curisĂ©.â
Un gĂ©nĂ©rateur de nombres alĂ©atoires imprĂ©visible pour tout le monde âest la condition sine qua non pour une sĂ©curitĂ© cryptographique efficaceâ. Dans la plupart des cas, le sabotage de la NSA s'effectue de maniĂšre Ă ce que les propriĂ©taires, les dĂ©veloppeurs et les utilisateurs ne soient pas conscients de lâobjectif.
Il permet à la NSA de violer la sécurité offerte par une société donnée, un appareil et/ou d'autres services.
Ă aucun moment Appelbaum n'Ă©crit ni mĂȘme ne suggĂšre que Cavium Ă©tait complice de ces activitĂ©s de sabotage, ou qu'elle en Ă©tait consciente.
Les documents Snowden datent de 2013. En 2018, Cavium a été racheté par la société américaine Marvell Technology, l'une des deux entreprises qui, selon le géant des services financiers JP Morgan, domineront le marché des semi-conducteurs conçus sur mesure et pilotés par l'intelligence artificielle.
Nous avons contactĂ© Marvell pour lui poser une sĂ©rie de questions, notamment pour savoir si les processeurs de Cavium sont restĂ©s fondamentalement les mĂȘmes au cours de la derniĂšre dĂ©cennie et si certains processeurs de Cavium, qui, selon les fichiers de 2013 de Snowden, ont Ă©tĂ© âbackdoorĂ©sâ [maintien dâaccĂšs tenu secret vis-Ă -vis de l'utilisateur lĂ©gitime], ne sont plus commercialisĂ©s ni utilisĂ©s.
Nous avons Ă©galement demandĂ© Ă Marvell si l'entreprise avait menĂ© des enquĂȘtes internes aprĂšs avoir Ă©tĂ© informĂ©e de la rĂ©vĂ©lation d'Appelbaum. L'un des cofondateurs de Cavium, Raghib Hussain, est actuellement l'un des prĂ©sidents de Marvell.
Marvell n'a pas rĂ©pondu Ă nos questions spĂ©cifiques. Sa vice-prĂ©sidente chargĂ©e du marketing d'entreprise, Stacey Keegan, a dĂ©clarĂ© qu'elle n'avait pas mis en place de âportes dĂ©robĂ©esâ pour quelque gouvernement que ce soit.
L'intégralité de la déclaration de Mme Keegan
âMarvell accorde la plus haute prioritĂ© Ă la sĂ©curitĂ© de ses produitsâ, a-t-elle dĂ©clarĂ©. âMarvell n'implĂ©mente pas de âportes dĂ©robĂ©esâ pour quelque gouvernement que ce soit. Marvell prend en charge un large Ă©ventail de protocoles et de normes, notamment IPsec, SSL, TLS 1.x, DTLS et ECC Suite B.
âMarvell prend Ă©galement en charge une grande variĂ©tĂ© d'algorithmes standard, notamment plusieurs variantes d'AES, 3DES, SHA-2, SHA-3, RSA 2048, RSA 4096, RSA 8192, ECC p256/p384/p521, Kasumi, ZUC et SNOW 3G.
âToutes les implĂ©mentations de Marvell sont basĂ©es sur des normes d'algorithmes de sĂ©curitĂ© publiĂ©es", poursuit M. Keegan. âLa famille NITROX de Marvell, leader sur le marchĂ©, offre des performances sans prĂ©cĂ©dent pour la sĂ©curitĂ© dans les entreprises et les centres de donnĂ©es virtualisĂ©s.
âLa gamme de produits NITROX est la famille de processeurs de sĂ©curitĂ© leader sur le marchĂ©, conçue pour les serveurs de centres de donnĂ©es en nuage et les Ă©quipements rĂ©seau, les Ă©quipements des entreprises et des fournisseurs de services, notamment les serveurs, les contrĂŽleurs de livraison d'applications, les passerelles UTM, les appliances d'optimisation WAN, les routeurs et les commutateurs.â
M. Appelbaum a dĂ©clarĂ© qu'en tant que nouveau propriĂ©taire de Cavium, Marvell âdevrait mener une enquĂȘte de sĂ©curitĂ© technique sĂ©rieuse et transparente sur cette affaire et rendre les rĂ©sultats publicsâ.
Il a indiquĂ© qu'il avait Ă©crit Ă la sociĂ©tĂ©, y compris Ă son adresse Ă©lectronique de rĂ©ponse sĂ©curisĂ©e, et qu'il avait exposĂ© la situation de maniĂšre extrĂȘmement dĂ©taillĂ©e, sans jamais obtenir de rĂ©ponse de leur part.
Vous parlez, nous Ă©coutons
Les deux autres révélations importantes et non encore publiées des dossiers Snowden concernent la compromission d'infrastructures de gouvernements étrangers par la NSA.
Appelbaum écrit dans sa thÚse que les archives Snowden comprennent des documents et des présentations internes de la NSA en grande partie non publiés qui traitent du ciblage et de l'exploitation, non seulement des infrastructures d'interception déployées, mais aussi des infrastructures d'interception en direct.
Ces documents traitent également du ciblage et de l'exploitation des fournisseurs de matériel et de logiciels utilisés pour construire l'infrastructure.
âCes documents ne sont pas publiĂ©s parce que les journalistes qui les dĂ©tiennent craignent d'ĂȘtre qualifiĂ©s de dĂ©loyaux ou mĂȘme d'ĂȘtre lĂ©galement sanctionnĂ©sâ, a-t-il dĂ©clarĂ©.
M. Appelbaum a ajoutĂ© que âle ciblage des Ă©quipements d'interception lĂ©gaux est un objectif notoire de la NSAâ.
âDes documents non publiĂ©s de la NSA mentionnent spĂ©cifiquement la compromission de l'infrastructure russe SORM LI comme un succĂšs de la NSA en matiĂšre de compromission de l'infrastructure civile de tĂ©lĂ©communications afin d'espionner des cibles Ă portĂ©e du systĂšme russe SORMâ, a-t-il dĂ©clarĂ©.
Bien que M. Appelbaum n'ait pas publiĂ© dans sa thĂšse les diapositives de la NSA sur le systĂšme SORM, il indique qu'elles montrent deux officiers russes portant des vestes avec le slogan âVous parlez, nous Ă©coutonsâ.
Selon lui, il n'est pas déraisonnable de supposer que des parties, voire la totalité du systÚme américain d'interception légale, connu sous le nom de CALEA, ont été compromises.
Dans sa thĂšse, il affirme que les principaux systĂšmes europĂ©ens d'interception lĂ©gale âont Ă©tĂ© compromis par la NSA et/ou le GCHQâ. M. Appelbaum a dĂ©clarĂ© que les archives Snowden contenaient âde nombreux systĂšmes cibles nommĂ©s, des entreprises et d'autres paysâ qui avaient Ă©tĂ© touchĂ©s.
Selon M. Appelbaum, le terme âcompromissionâ a des significations diffĂ©rentes : il s'agit parfois d'un piratage technique, parfois d'une âcomplicitĂ© dĂ©libĂ©rĂ©e Ă l'intĂ©rieur de l'entreprise sur ordre de certains dirigeants aprĂšs avoir Ă©tĂ© approchĂ©s par la NSAâ.
âMalheur Ă ceux qui n'obtempĂšrent pas immĂ©diatementâ, a-t-il ajoutĂ©.
La NSA a espionné le gouvernement tibétain en exil
Certaines des révélations les plus importantes publiées à partir des archives Snowden concernaient PRISM, un programme de surveillance de masse qui permettait à la NSA d'accéder aux courriels, aux appels, aux chats, aux transferts de fichiers, aux historiques de recherche sur le web.
Les documents de la NSA affirmaient que cette collecte Ă©tait effectuĂ©e Ă partir des serveurs de gĂ©ants dâinternet tels que Google, Apple, Facebook, Microsoft, AOL, Skype, PalTalk et YouTube, mais lorsque l'existence de ce programme a Ă©tĂ© rĂ©vĂ©lĂ©e par Glenn Greenwald et Ewen MacAskill dans The Guardian et par Laura Poitras et Barton Gellmann dans The Washington Post, les poids lourds dâinternet ont niĂ© avoir connaissance du programme et niĂ© avoir accordĂ© un accĂšs direct Ă leurs serveurs.
Bien que PRISM ait Ă©tĂ© l'une des toutes premiĂšres rĂ©vĂ©lations des archives Snowden, Appelbaum rĂ©vĂšle que âles documents PRISM n'ont pas Ă©tĂ© publiĂ©s dans leur intĂ©gralitĂ©â, et que âplusieurs pages de PRISM Ă©numĂšrent des cibles et des donnĂ©es de surveillance connexes, et une majoritĂ© d'entre elles semblent relever de la surveillance politique plutĂŽt que de la lutte contre le terrorismeâ.
Il a ajoutĂ© que l'un des exemples de cibles de PRISM relevant de la surveillance politique plutĂŽt que de la lutte contre le terrorisme âtĂ©moigne dâune suggestion de ciblage du gouvernement tibĂ©tain en exil par le biais de son nom de domaine principalâ.
En 1950, la République populaire de Chine a pris le contrÎle du Tibet et s'est heurtée à une résistance considérable de la part du peuple tibétain. En 1959, le quatorziÚme Dalaï Lama a quitté le Tibet pour demander l'asile politique en Inde, ce qui a entraßné un important exode de Tibétains dans le pays. Le Dalaï Lama a créé le gouvernement tibétain en exil en Inde, et les Tibétains en exil accusent la Chine de cruauté et de répression depuis des décennies.
Appelbaum rĂ©vĂšle que le domaine principal du gouvernement tibĂ©tain en exil [tibet.net] âest citĂ© comme un exemple non conventionnel dont les analystes devraient ĂȘtre conscients qu'il relĂšve Ă©galement de PRISMâ. Il explique que le domaine de messagerie Ă©tait âhĂ©bergĂ© par Google Mail, un partenaire de PRISM, au moment de la crĂ©ation, et qu'il est toujours hĂ©bergĂ© par Google Mail depuis le dĂ©but de l'annĂ©e 2022â, ce qui est toujours le cas Ă l'heure oĂč nous Ă©crivons ces lignes.
Selon lui, tibet.net illustre la rĂ©alitĂ© politique de l'acceptation de l'aide des Ătats-Unis. Les administrateurs du systĂšme voulaient ĂȘtre protĂ©gĂ©s contre le piratage et la surveillance de la Chine. Pour lutter contre la surveillance chinoise, l'Ă©quipe technique a optĂ© pour un hĂ©bergement chez Google pour le courrier Ă©lectronique, et chez Cloudfare pour l'hĂ©bergement web. La raison pour laquelle Google a sĂ©duit l'Ă©quipe technique de tibet.net est l'excellente rĂ©putation de l'Ă©quipe de sĂ©curitĂ© de Google Ă l'Ă©poque.
âCe que l'on ignorait au moment de cette dĂ©cision, c'est que Google allait, de grĂ© ou de force, transmettre secrĂštement les donnĂ©es au gouvernement amĂ©ricainâ, a dĂ©clarĂ© M. Appelbaum. âAinsi, en cherchant Ă empĂȘcher la surveillance par le gouvernement chinois pendant une partie du temps oĂč le gouvernement chinois a rĂ©ussi Ă pirater leurs serveurs, ils ont acceptĂ© sans le savoir une aide qui allait faire en sorte que leurs donnĂ©es seraient surveillĂ©es Ă plein tempsâ.
Ainsi, pour lutter contre le diable bien connu de la surveillance chinoise, le gouvernement tibétain en exil s'est placé entre les mains de la NSA.
Les 99 % des archives de Snowden seront-ils publiés un jour ?
Combien de révélations importantes comme celles-ci les documents non publiés contiennent-ils encore ? Il est impossible de le dire tant que les archives ne sont pas publiées. On ne connait pas non plus le nombre de copies de l'ensemble des archives encore disponibles, et qui y a accÚs.
Selon M. Appelbaum, âde nombreux journalistes qui ont travaillĂ© sur les archives ont discutĂ© de la possibilitĂ© d'ouvrir l'accĂšs aux archives Snowden aux universitaires pour qu'ils puissent en discuter, les Ă©tudier et, bien sĂ»r, les publier. C'est une idĂ©e raisonnable et cela devrait se faire, car c'est clairement dans l'intĂ©rĂȘt du public.â
Il a dĂ©clarĂ© que le jour oĂč le Guardian a autorisĂ© le GCHQ Ă dĂ©truire la copie des archives au Royaume-Uni a Ă©tĂ© un moment terrible. Cependant, selon Ewen MacAskill pour The Atlantic, âune copie des documents Snowden se trouve toujours sous clĂ© dans un bureau du Times, pour autant que je sacheâ.
Selon Jacob Appelbaum, The Intercept - le mĂ©dia cofondĂ© par Glenn Greenwald et Laura Poitras pour publier les dossiers Snowden - n'est plus en possession des documents. âJ'ai su qu'ils avaient supprimĂ© la copie des archivesâ, a dĂ©clarĂ© Jacob Appelbaum.
En 2013, l'auteur de cet article a travaillé avec Glenn Greenwald sur les dossiers Snowden concernant l'Italie, publiant tous les documents que Greenwald a partagés avec nous dans son journal de l'époque, le newsmagazine italien l'Espresso.
AprÚs ce travail journalistique, nous avons de nouveau été contactés pour travailler sur d'autres dossiers, mais malheureusement, aprÚs quelques contacts préliminaires, nous n'avons plus jamais entendu parler de The Intercept. Toutes nos tentatives pour travailler sur les dossiers sont restées vaines, et nous n'avons jamais su quel était le problÚme.
Nous avons demandĂ© Ă The Intercept sâils Ă©taient toujours en possession du dossier Snowden. Un porte-parole a rĂ©pondu : âThe Intercept ne discute pas des documents confidentiels relatifs Ă la collecte d'informations.â
Appelbaum se montre trÚs critique à l'égard de ceux qui ont détruit les fichiers Snowden :
âMĂȘme si on exclut de la publication les donnĂ©es d'interception qui violent la vie privĂ©e, ces archives constituent une histoire parallĂšle Ă part entiĂšreâ.
https://www.computerweekly.com/news/366552520/New-revelations-from-the-Snowden-archive-surface