Frenchelon dans le texte

Posté par  . Modéré par dumonteil jerome.
Étiquettes :
3
21
oct.
2001
Humour
From: fsb@fsb.ru
To: anne.rollins@af.pentagon.mil
Subj: TEPER SEKRET (TOP SECRET - Albania)

L'honorable Claude Bisson, O.C., commissaire du Centre de la sécurité des télécommunications (CST) canadien, told Pakistan's Directorate of Inter-Services Intelligence (ISI) about Saint-Barthélemy (in the West-Indies) frenchelon station : a biological weapon scientist sent BRGE (french Brigade de Renseignement et de Guerre Electronique)`s cypherpunk & mixmaster remailers logs to Hizballah (Party of God) !

L'e-mail pré-cité est bien évidemment un faux, ou "hoax", mais tous les "mots-clefs" dont il est composé se basent sur des réalités tangibles, et vérifiables.

Cet e-mail émane d'un "générateur de textes 'subversifs'" mis en place à l'occasion de la 'Journée de brouillage d'Echelon' à jauger à l'aune des mesures que les parlementaires veulent voter ces temps-ci en matière de cybersurveillance, d'atteintes aux droits de l'homme et à la vie privée.

Aller plus loin

  • # First Post

    Posté par  . Évalué à 0.

    C'est marrant ce générateur, ca merapelle l'insultotron (http://perso.club-internet.fr/fdob/Insultotron.html(...))

    Allez -1 Parce que ca sert a rien ...
  • # Espionage industrielle.

    Posté par  . Évalué à 10.

    On sait tous que les USA ne font pas que du renseignement militaires avec echelon. Ca sert aussi à faire de l'espionage industrielle.
    Des mails bidons décrivant le fonctionnement des ailerons arriéres de l'AIRBUS A380 ou un pré-contrat de vente ou parlant du systéme révolutionnaire de guidage du futur missile MATRA à plus de chance des les faire chier. Surtout si on envoi les mail crypter.
    Ou un autre pas mal:
    Comme convenue, l'opération aura bien lieu à l'heure décidé. Qui tu sais t'amménera ce que tu sais pour faire ce que tu as à faire. L'argent sera transféré comme convenue.
    • [^] # Re: Espionage industrielle.

      Posté par  . Évalué à 10.

      Quand je suis parti en ambassade en Afrique pour le gouvernement (CSN), on avait eu droit à une journée d'information présidée par des mecs de la DST.
      Leur propos étaient alors qu'une guerre avait bien lieu en ce moment entre la France et d'autres pays: la guerre de l'information.
      Les mecs de la DST qui nous "dégrossissaient" travaillaient pour un service faisant des cours et des interventions en entreprises.(grosses les entreprises, genre Matra, EDF, FT, Elf ...), pour apprendre aux gens a utiliser un broyeur systématiquement...
      le plus gros des informations sont dans la poubelle.
      • [^] # Re: Espionage industrielle.

        Posté par  . Évalué à 10.

        Le coup des papiers dans la poubelle est si vrai que du temps de la Stasi, Marcus Wolf avait des espions qui jouaient les femmes de ménages dans les organisations internationales.
        En fait, la plus grosse partie du boulot des espions, ce sont ces petites recherches, ces informations au compte-goutte que l'on obtient par des moyens souvent simples (voir aussi les "Roméo" et les "Juliette" qui séduisaient les militaires à Bonn pour livrer les secrets sur l'oreiller).
        Donc, avant d'avoir besoin des capacités d'Echelon pour espionner, il existe des méthodes beaucoup moins couteuses et beaucoup plus sûres.
        L'humain reste quand même plus fragile que les systèmes informatiques...
        • [^] # Re: Espionage industrielle.

          Posté par  . Évalué à 10.

          C'est exactement la même chose pour le piratage informatique. Ca passe beaucoup par ce qu'on appelle le "social engineering". On fouille les poubelles, on téléphone aux gens, et on récupère comme ça des petites informations qui, assemblées, permettent de faire des miracles...
        • [^] # Re: Espionage industrielle.

          Posté par  . Évalué à 10.

          C'est pour ça qu'à l'age ou on se demande comment attirer pleins de nanas dans son pieu, jusqu'au point ou certains choisissent leur métier en fonction de ce critére, on devrait considérer sérieusement la diplomatie.
          Il y a toujours un pays étranger pour te financer une incroyable nuit voluptueuse dans l'hypothétique espoir de te soutirer autre chose que des fluides séminaux.

          C'était ma considération du dimanche sur la vie,l'univers et le reste.
          • [^] # petite annonce (esciouze)

            Posté par  . Évalué à -1.

            jeune troll au grand coeur cherche jeune linuxienne délurée et consentante pour soirées chez l'embassadeur et plus si affinités. Mandrakiennes s'abstenir.
        • [^] # Espionnage industriel

          Posté par  . Évalué à 2.

          Sans compter les mecs qui ne se deloguent pas en partant, ou bien ceux qui mettent le nom de leur chien comme mot de passe.

          L'humain reste quand même plus fragile que les systèmes informatiques...

          En effet. Ca me rappelle un fait divers : un type du MI6 avait laissé son ordinateur portable contenant des informations importantes dans un taxi. Grandiose !
        • [^] # Re: Espionage industrielle.

          Posté par  . Évalué à 2.

          dans le même genre:
          je serais la DST, plutot que de financer des sytemes à la echelon, j'entrainerais des admin systemes à parler parfaitement américain, leur fournirais de fausses pièces d'identité, et les envoyés se faire embaucher aux Etats-Unis dans des boites bien ciblées...
          • [^] # Re: Espionage industrielle.

            Posté par  . Évalué à 2.

            Ils le font aussi: ils utilisent des grosses boites implantees aux USA pour infiltrer des agents, et en echange ils leurs fournissent certaines informations glanees par leur "frenchelon".
    • [^] # Re: Espionage industrielle.

      Posté par  . Évalué à 10.

      Je dirais meme plus, Echelon ne sert qu'a l'espionnage industrielle, parce que franchement ils n'ont pas ete tres efficace pour les attentats du 11 septembre... Peut-etre parce que pour eux seule la guerre economique comptait jusqu'alors.

      Mais de toute facon, la stegano et la crypto permettent de tout cacher et de se passer d'echelon.
      • [^] # Re: Espionage industrielle.

        Posté par  . Évalué à 4.

        Je ne crois pas que la stegano ou la crypto soient des outils efficaces pour se protéger de l'espionnage, ni même que d'avoir des backdoors dans tous ces logiciels soit aussi efficace pour le contre-espionnage.

        Comme dit plus haut, l'important est d'avoir fait de l'espionnage de terrain, quand on sait quoi chercher, où chercher on le trouve.

        Avec Echellon, les techno-espions avaient l'illusion de pouvoir tout chercher partout et il n'ont rien trouvé.
        • [^] # Re: Espionage industrielle.

          Posté par  . Évalué à -1.

          >Avec Echellon, les techno-espions avaient l'illusion de pouvoir tout chercher partout et il n'ont rien trouvé.
          Si ils ont trouvé qu'ils etaient inéficace quand ils ont perdu 2 tours.
    • [^] # Re: Espionage industrielle.

      Posté par  . Évalué à -1.

      Tout ca, c'est de la faute à la corruption qui empèche de compéter entre amis.
      http://www.monde-diplomatique.fr/dossiers/echelon/WOOLSEY/m2.html(...)
      • [^] # Re: Espionage industrielle.

        Posté par  . Évalué à -1.

        On voit le résultat, un outsider à piquer le marché de la demolition des batiments au USA.
        Au fait, c'est pas Hallowen mais Allah win le vrai non de la féte au USA.
  • # Mouais...

    Posté par  . Évalué à 10.

    ... c'est surement bien amusant, mais je doute de l'utilité d'une telle opération.

    Il faudrait plutot encourager l'utilisation permanante de GnuPG ou PGP: la au moins ce serait efficace. D'ailleurs, il faut que j'installe cela sur le pc de mes parents... Est-ce que vous connaissez un module qui permet de faire ca automatiquement depuis netscape messenger ? Sous http://www.gnupg.org/fr/frontends.html(...) il y a beaucoup de choses, mais je ne vois rien pour netscape :(

    Swix, PGPkeyID: 0E84D2EA
    • [^] # Re: Mouais...

      Posté par  (site web personnel) . Évalué à 10.

      -----BEGIN PGP SIGNED MESSAGE-----
      Hash: SHA1

      Malheureusement il semble que seule la version windows de messenger dispose d'un plugin pgp. Il vaut peut-etre mieux trouver un MUA qui gère en natif GPG/PGP (comme mutt par exemple).
      -----BEGIN PGP SIGNATURE-----
      Version: GnuPG v1.0.6 (GNU/Linux)
      Comment: Pour information voir http://www.gnupg.org(...)

      iD8DBQE70qvSQ2noI+G6kk8RAiH+AJ9O86eMwXhqSdE6xZhTanCMtEm27wCfR0nk
      Jj/ds6tRHiefUyIKTPsaW1s=
      =5Wd+
      -----END PGP SIGNATURE-----
      • [^] # Re: Mouais...

        Posté par  . Évalué à -3.

        oui mais non :-) mutt c'est bon pour moi et mon frère à la rigeur, mais pas pour la maman...

        Bon, je vais voir si je trouve le plugin pgp pou r ns-msg, et surtout si c'est utilisable par des non-informaticiens :)
        • [^] # Re: Mouais...

          Posté par  . Évalué à 1.

          Ma mère se connecte en ppp avec wvdial. Va chercher ses mails avec fetchmail et le consulte/evoie avec mutt. Le tout en mode console.

          Alors, avec un petit effort on y arrive bien ...
          • [^] # Re: Mouais...

            Posté par  . Évalué à 8.

            Je te trouve super dur avec ta petite maman !

            contre les réticents, un Desktop Ximian (Nautilus, Evolution, mozilla...) sera du meilleur effet...

            (et en plus evolution gère tres bien les gpg)
          • [^] # Re: Mouais...

            Posté par  . Évalué à 0.

            moi ma mère root des box le WE,

            Elle programme en asm et se débrouille fort bien en ADA.

            Entre deux tricots, elle fait soi-même ses distrib LFS

            ma mère Roulaiz grave !
      • [^] # Re: Mouais...

        Posté par  . Évalué à 10.

        Il y a le kmail de kde qui fait ça très bien aussi, en plus la vérification des signatures se fait de façon transparente pour l'utilisateur.
      • [^] # Re: Mouais...

        Posté par  . Évalué à 2.

        J'ai essayé de vérifier la signature de ton message par gpg, en ayant bien pris soins d'enregistrer la clé que tu nous fournis dans tes informations personnelles http://linuxfr.org/users/?a=vu&user_id=3420(...) , et ça ne me dit que c'est pas bon... quelqu'un comprend ce qui ne va pas?
    • [^] # Re: Mouais...

      Posté par  . Évalué à 3.

      En ce qui concerne Mozilla, l'arrivée du dupport S/MIME dans le client Mail/News est prévue pour dans 3 jours (le 24/10) : http://bugzilla.mozilla.org/show_bug.cgi?id=105526(...)

      Voir aussi la page du projet :
      http://mozilla.org/projects/security/pki/nss/smime/(...)
  • # What is the point ?

    Posté par  . Évalué à -3.

    Quelle est le but de cette niouze ?
    Encourager la surpopulation des boites mel ?
    Faire de la pub pour un algo ?
    Faire reparler d'Echelon par tout les moyens , et donc une niouze sans interet est super bien pour ca ?
    Je comprends pas ...
    • [^] # Re: What is the point ?

      Posté par  . Évalué à -1.

    • [^] # Re: What is the point ?

      Posté par  . Évalué à -1.

      Surtout qu'on peut douter de l'efficacité d'echelon. Y a qu'à voir comment les ricains se sont faits prendre 2 tours. On était pas loin du mat du berger.
      • [^] # Re: What is the point ?

        Posté par  . Évalué à 10.

        on peut douter de l'efficacité d'echelon pour
        se protéger du terrorisme mais par contre
        quand est-il de l'efficacité d'echelon au niveau
        industriel ?

        Juste en passant : la première chose que l'on m'as dit à mon premier cours de crypto à été la suivante :
        "il est parfaitement possible de communiquer par messages cryptés entre un groupe de personnes, avec une clé de cryptage qui peut etre considéré comme inviolable" alors lutte contre le terrorisme...mon oeil!

        allez paf -1 parceque je me suis un peu éloigné du topic :)
      • [^] # Re: What is the point ?

        Posté par  . Évalué à -1.

        Surout que la personne qui leur à détruit les 2 tours avait déjà fait un attentat au même endroit quelques années auparavant. Je sais pas, mais ce genre de personne, on le surveille en priorité.
  • # Bidon

    Posté par  . Évalué à 5.

    Dans le lien du générateur de textes, ils précisent bien que c'est surtout pour le fun, echelon étant muni d'un algo d'intelligence artificielle très puissant qui essaye d'étudier les relations entre les mots (comme les softs de reconnaissance vocale) et ne se laisse pas berner par de simples accumulations de mots clefs.
    • [^] # Re: Bidon

      Posté par  . Évalué à 8.

      Ils ont certainement développés autre chose qu'une commande 'grep' pour intercepter les mesages mais de toute façon ils en interceptent beaucoup trop. Ils n'ont pas la capacité (en puissance de calcul et en effectifs humains) de traiter tout ce qui serait susceptible de les interresser.

      En gros ils savent énormément de choses mais ils ne savent pas ce qu'ils savent.
      • [^] # Re: Bidon

        Posté par  (site web personnel) . Évalué à 3.

        Si tous le monde décidait d'envoyer un sous message crypté dans chacun de ces messages, je suis sur que leur sniffer les repérerait, mais devant la quantité ils auraient encore plus de mal à tout digérer :-).
        Bref, utilisons tous des signatures cryptés, histoire de les faire paniquer !
    • [^] # Re: Bidon

      Posté par  . Évalué à 10.

      Dans "Surveillance électronique planétaire" ( http://www.canoe.qc.ca/TempoLivres/electronique-par.html(...) ) Ducan Campbell étudie en détail les procédures d'interceptions mises en oeuvre dans Echelon.

      Le bébé de la NSA, Echelon, est donc le système qui couvre le globe. On y intercepte les communications privées, on les filtre, on les stocke, on les indexe, on met derriere un moteur de recherche. Les oreilles sont placés à plein d'endroits stratégiques: internet bien sur, mais aussi les satellites et les cables sous marins.
      Echelon est là pour répondre efficacement à la requète test: [subventions à Airbus]. Ca renvoie tous les documents pertinents sur le sujet (y compris les faxes et les conversations téléphoniques).
      Pour évaluer cette pertinence, la NSA a mis au point un algo N-Gram qui a été brevetté en 1995 [242].
      (Method of retrieving documents that concern the same topic, http://www.delphion.com/details?pn=US05418951__(...) ).
      Ce n'était pas indiqué dans la brochure publicitaire, mais la NSA a aussi oeuvré pour subvertir certains programmes de crypto exportés hors des US.
      [260] La différence entre la version américaine des [Lotus] Notes et la version destinée à l'exportation réside dans le degré de cryptage. Nous fournissons des clés à 64 bits à tous les clients, mais, dans la version que nous vendons hors des Etats-Unis, 24 de ces bits sont déposés au gouvernement américain.

      Echelon est issu de la Guerre Froide. Le FBI a voulu reprendre l'idée pour espionner les communications internes des US. Ca a été nommé au départ Omnivore puis c'est devenu Carnivore ( http://www.epic.org/privacy/carnivore/foia_documents.html(...) ).
      On place des boites noires chez les FAI qui vont logguer les packets des suspects. Alors qu'Echelon utilise des satellites, Carnivore est modeste. Il est mis en échec par la crypto et un petit pécé win98 avec lecteur zip et un programme en visual basic suffise à rendre les Agents heureux.
      Le code source d'omnivore a été rendu public suite à un procés. Lisez bien la licence avant de le télécharger:
      http://www.epic.org/privacy/carnivore/omnivoresourcecode.html(...)
  • # Pas très malin, ce truc...

    Posté par  . Évalué à 10.

    Mais dites-moi, c'est une bonne idée ce truc... Dans la catégorie des trucs très cons, on pourrait aussi proposer d'envoyer des lettres avec de la farine pour protester contre un hypothétique espionnage du courrier par la Poste. (Vu les neuneus qui peuvent parfois traîner ici, je préfère préciser que c'est ironique.)

    Non, plus sérieusement: je suis comme beaucoup ici contre l'espionnage du courrier électronique et autres atteintes à la vie privée sans très sérieux garde-fous (au moins du niveau de ce qui existe pour les interceptions téléphoniques, et encore...) mais la manière intelligente de s'y opposer, outre la voie démocratique normale pas forcément très praticable ni très rapide, c'est de crypter ses mails de tous les jours, pas d'en envoyer de faux pour saturer (c'est bien naïf, d'ailleurs, comme idée) un système quelconque de surveillance automatique...
    • [^] # Re: Pas très malin, ce truc...

      Posté par  . Évalué à 1.

      La personne que ca genera le plus ca sera la personne a qui on envoi le mail car elle recevra un mail a la con bon a jeter a la poubelle ... Ba oui le mail pour soi disant contribuer à saturer echelon faut l'envoyer à quelqu'un.
      • [^] # Re: Pas très malin, ce truc...

        Posté par  . Évalué à -1.

        Tu te l'envoies à toi et tu fais une règle procmail...
        Oups ma souris à dérapé sur la case -1
  • # dénonciation

    Posté par  . Évalué à 0.

    Ces jours-cis , en faisant mon marché j'ai été témoin
    de tentatives subversives des fabricants de nouilles; en effet
    on peut trouver pour quelques euros, des paquets de nouilles
    dont les nouilles sont sous forme de lettres de l'alphabet
    dont le but évident est de servir à propager des messages
    à visées terroristes.
    Je dénonce également les agissements plus que suspects de
    la marque Félix qui commercialisent également des croquettes
    pour chats ayant la forme des lettres F E L I X , sans nul doute
    le nom d'un leader charismatique.Que les chats ne sachent pas
    lire ne fait que renforcer le caractère subversif.
  • # Tien, c'est original...

    Posté par  . Évalué à 1.

    Et c'est surement hyper efficace!!
    Il me parait evident que l'algorithme de tri de Echelon est un grep.

    grep <Entrez la liste des mots clefs> MailEntrants.txt && 'mail Georges.Bush@whitehouse.gov, Attention, des infos sensibles circulent sur le Net'

    Et hop, Ecehlon est en route.
  • # RDV

    Posté par  . Évalué à 1.

    -----BEGIN PGP MESSAGE-----
    Version: GnuPG v1.0.6 (MingW32) - WinPT 0.4.0
    Comment: For info see http://www.gnupg.org(...)

    hQENA2Vx+P6zmKPHEAP3QR1xPJFL4WlmDn5e+zGwpNfhK1RVm39GNAomuf5qOK29
    Eg6amuYrgIE1i2e0pSHlQavViuOVxAVaaTSPqfoyQwharXtGD++R+7BtsATXLe4T
    oEqSOYDtQ2PUmHb5u+8r3UeVXHO0BBF6nmF55jQqzqUlu26x9nLt5Kcfiemb+wP/
    aLDVVCW8ixjQsXyFvFipp0NDp/p0d0SxaPu/jihMH5YdpceF3VFP2HNCxVjtF9Kp
    T0py2A+WC8JElMYmIrjBhbOLda3meATwQYDdcgfmJ3VDUMaHs8SOqJZ7MriXeBcE
    g4SMYooa1AWkw2HZ2p2oyyhp7ULcoGtiWYo9in7rD/fSwNMBz93PyUa0RK1kdQMW
    4w7fTOm9/6x775tvhXoz5Uq89p9B90jvWaTyf6jJ2BUSg7qRcre0xGCv7Q/l7xGt
    pFopfpbsSxB8lWOdJpOfldH6BflQTHefnAFainRRgn7UeEzG1EiM72u81wnRrLTQ
    098Bisu3gr6axGiKAf1wZWnGSMGbiApGGWSIzebyOxAcj4TOJPnCGGc3UR888Ra4
    EumwnWyPy8dxL+pnT8aBR0NUD++Z9IzNR8SqzXP3t2W5Qz8xlb3WLfQdwzbXqcdj
    v5gVeUofj1RJNpiyJqJldpXpr5gnX8In3Z0RoXRD0v1aM+/+PlAANlQQdte+swxs
    1p+dyoLiCpumcdGNBdLixCZruiw5dDTLQ+Auz7eY62BAbylIW6dq8/SXz/eH/TYn
    E7pDVIzu5Qj5SRkDvCOf6bS1+Ax4qW5skSfLh1MkqYpJvfHrYnzSqI8LJ7YDwMTl
    KoM/b/PrMlQzzyLURVQdVs0jzNCUKiGcalqOEK2dsUlMPrt9lzg9DFr26uWJktEV
    wbSV14LD
    =c7eQ
    -----END PGP MESSAGE-----
    • [^] # Re: RDV

      Posté par  . Évalué à 1.

      Finalement, c'est pratique ce site.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.