Developpez.com

Le Club des Développeurs et IT Pro

Le directeur du FBI recommande de fermer les webcams avec du ruban adhésif

Pour se prémunir contre le cyber-espionnage, bonne attitude ou paranoïa ?

Le 2016-09-16 14:43:16, par Olivier Famien, Chroniqueur Actualités
En 2013, quelques mois avant d’être couronnée miss Teen USA, Cassidy Wolf fut victime d’espionnage à travers sa webcam. Après avoir piraté sa webcam et obtenu des photos de Cassidy nue pendant qu’elle était dans sa chambre, une personne mal intentionnée lui a envoyé un message exigeant de l’argent afin de ne pas dévoiler les photos prises. Fort heureusement pour Cassidy, la personne a été identifiée par le FBI et aucune photo intime n’est parue au grand public.

Dans la même année, c’est une affaire dans laquelle le FBI est impliqué qui vient montrer encore une fois que la webcam peut être utilisée pour obtenir des informations à l’insu de son propriétaire. En effet, dans une affaire de menace à la bombe sur l’Université d’état de Washington, le FBI a infiltré l’ordinateur d’un suspect et a pu collecter des données y compris des photos du suspect sans que la webcam montre des signes d’une mise en marche.

Si ces différents cas montrent combien de fois la webcam peut servir de vecteur d’attaques par de tierces personnes, qu’en est-il des moyens de protection contre ces attaques ;?

En matière de cyber-sécurité, tous les moyens sont bons pour se protéger contre l’espionnage. En 2003, alors que les États-Unis ont fait passer le niveau d’alerte jaune (élevé) à l’orange (très élevé), le ministère de la Sécurité américaine a fortement conseillé à ses citoyens de calfeutrer les fenêtres et les portes de leurs maisons avec un ruban adhésif afin de se protéger d’une éventuelle attaque chimique, biologique ou nucléaire.

Le lien de cette recommandation avec le cyber-espionnage est que cette action a fait son chemin dans les habitudes des Américains et a été recommandée à nouveau par James Comey, le directeur du FBI, non pas pour se prémunir contre une attaque chimique, mais plutôt contre l’espionnage à travers les webcams.

Mercredi dernier, alors qu’il avait été invité à une conférence organisée par le Center for Strategic and International Studies situé à Washington aux États-Unis, le directeur du FBI défendait le fait de mettre du scotch sur une webcam en affirmant qu’il y a « ;certaines choses judicieuses que vous devriez faire et c’est l’une d’entre elles ;». Il explique que si « ;vous entrez dans n’importe quel bureau du gouvernement, nous avons tous de petites choses comme des caméras qui sont positionnées au-dessus de l’écran. Elles ont tous un petit couvercle qui les referme. Faites cela de sorte que ceux qui n’ont pas le droit de vous regarder ne puissent pas le faire ;». Et de conclure, « ;Je pense que c’est une bonne chose ;».

Il faut préciser que James Comey n’est pas le seul à avoir pris au sérieux cette manière de faire pour se protéger contre les éventuels espions. Mark Zuckerberg, le PDG de Facebook, a également adopté cette attitude. En effet après avoir été pris en photo avec le cadre de l’interface d’Instagram, l’inspection de cette photo a permis de découvrir que le fondateur de Facebook utilise également des stickers pour fermer sa webcam et le micro de son ordinateur.

Par ailleurs, EFF, l’organisation de défense des droits dans le monde numérique, encourage cette pratique et vend même des stickers afin de fermer l’œil des webcams lorsqu’elles ne sont pas utilisées.

Alors que beaucoup de personnes trouvent nécessaire d’adopter cette attitude afin de se protéger contre la menace de personnes malveillantes, d’autres par contre estiment que cette attitude relève de la paranoïa. Et vous, qu’en pensez-vous ;?

Source : The two-way

Et vous ?

Que pensez-vous de la recommandation de James Comey ?

Est-ce une recommandation farfelue ? Ou plutôt une solution à adopter par tous ?

Voir aussi

Un étudiant américain condamné à 18 mois de prison après avoir piraté les ordinateurs d'adolescentes

Des milliers de webcams piratées par un site russe, L'ICO invite à modifier ses habitudes en matière de sécurité
  Discussion forum
25 commentaires
  • yokosano
    Membre habitué
    Bonjour,

    Nos ordinateurs, portables, ordiphones et tablettes possèdent deux vecteurs simples d'espionnage : la partie vidéo de la Webcam, mais aussi la partie audio qu'il ne faut pas oublier.

    Pour ma part, j'ai opté sur mon PC fixe pour une Webcam USB, branchée sur un petit hub USB avec interrupteur. Comme cela je n'active les fonctions audio et vidéo que lorsque j'en ai besoin.

    Pour les portable, c'est plus compliqué, car si l'on veut une meilleure sécurité que celle offerte par le bout de scotch de Zuckerberg (pas terrible pour bloquer le son), il vaut mieux bloquer les dispositifs audio et vidéo dans le BIOS ou l'UEFI et utiliser une mini Webcam USB que l'on connecte au besoin.

    Quant à nos chers ordiphones ("SMARTPHONE", la mission est presque impossible.

    Bien cordialement
  • yokosano
    Membre habitué
    À l'attention notamment de Mouke,

    Il est illusoire de croire que parce que tu n'es pas le patron du FBI ou de la NSA que tu n’intéresses personne. Ta vie privée, tes contacts, ton arbre de connaissance vaut cher, tes échanges aussi pour peu que tu travailles dans une boîte qui est concurrente de celles du ou des pays qui nous espionnent. Pourquoi crois-tu qu'on nous assène à grand coup de pub et de produit "high tech" que la biométrie c'est génial, n'est-ce pas pour mieux te tracer!

    Bah ! Pardonnez moi, c'est la fin de semaine et je divagues.

    Bien cordialement.
  • Fleur en plastique
    Membre extrêmement actif
    Je pense qu'il est important quand même de préciser parce que je me suis déjà faite avoir : mettre du scotch sur la webcam, oui, mais du scotch opaque sinon ça sert à rien Le scotch marron d'emballage ou un pansement font aussi l'affaire mais attention dans ce dernier cas vous pouvez passer pour une idiote qui a mis un pansement sur son ordinateur pour "soigner" une rayure, donc à éviter en environnement professionnel.
  • sevyc64
    Modérateur
    Envoyé par Forthman
    sur mon ordinateur portable, quand la caméra est allumée j'ai une petite LED verte qui me le signale, donc pas peur
    (c'est l'alimentation de la cam qui provoque l'allumage, on ne peut pas éteindre la led et allumer la cam)
    Non, justement, dans 99% des cas, la led est commandée par le driver. Et en fonction des drivers, et avec des commandes pas toujours documentées, mais que les pirates connaissent, il est possible d'allumer la caméra sans allumer la led.
  • SteelWiWi
    Nouveau membre du Club
    Envoyé par yokosano
    À l'attention notamment de Mouke,

    Il est illusoire de croire que parce que tu n'es pas le patron du FBI ou de la NSA que tu n’intéresses personne. Ta vie privée, tes contacts, ton arbre de connaissance vaut cher, tes échanges aussi pour peu que tu travailles dans une boîte qui est concurrente de celles du ou des pays qui nous espionnent. Pourquoi crois-tu qu'on nous assène à grand coup de pub et de produit "high tech" que la biométrie c'est génial, n'est-ce pas pour mieux te tracer!

    Bah ! Pardonnez moi, c'est la fin de semaine et je divagues.

    Bien cordialement.
    Exaxctement ! Je suis d'accord ! Le fait de penser qu'on est pas à un poste haut placé dans une hiérarchie n'est pas une raison pour baisser sa garde ! Penser comme ça comme Mouke c'est de l'insouciance.
  • Médinoc
    Expert éminent sénior
    Envoyé par Fleur en plastique
    Je pense qu'il est important quand même de préciser parce que je me suis déjà faite avoir : mettre du scotch sur la webcam, oui, mais du scotch opaque sinon ça sert à rien Le scotch marron d'emballage ou un pansement font aussi l'affaire mais attention dans ce dernier cas vous pouvez passer pour une idiote qui a mis un pansement sur son ordinateur pour "soigner" une rayure, donc à éviter en environnement professionnel.
    En fait, l'idée du pansement est lumineuse, étant donné qu'il a un petit molleton qui évite d'avoir l'adhésif directement en contact avec le verre de la webcam...
  • Mingolito
    Membre extrêmement actif
    Moi je l'ai déjà fait, regardez c'est moi la sur la photo :

  • Squisqui
    En attente de confirmation mail
    N'oubliez pas non plus de masquer vos téléphones.
  • Je ne vois pas 36 cas de figure permettant et surtout justifiant le hack massifs de webcam ou de micros:

    1) Un individu plus ou moins proche socialement dispose de l’IP publique de la victime et sniffe les flux lorsqu’une communication est établie depuis l'IP publique ciblée (attention si la victime est en colloc berlinoise avec sept IP privées au cul du routeur). Ce qui va tout de même nécessiter d’écouter les ports adéquats du routeur ciblé. Pas donné à tout le monde!

    2) La machine ciblée est infectée et peut être atteinte à distance. Souvent suite à un bug survenu entre la chaise et le clavier. (Je me demande quotidiennement si le gouvernement ou l’UE accoucherons un jour d’une politique de sensibilisation à l’égard des citoyens).

    3) La victime est ciblée par une agence gouvernementale. Avec un humain au bout du fil pour juger de la pertinences des infos récoltées.

    4) Il doit bien exister des 5), 6), m'enfin...

    Dans tous les cas l’observateur a tout de même déployé de gros moyens pour espionner notre petite personne... A chacun de hiérarchiser le type d'indiscrétions qu’il est prêt à subir.

    Je conçois qu’il soit agréable psychologiquement de cacher «l’œil de Moscou» trônant dans notre salon. Mais mener la démarche jusqu’au bout nécessite de désinstaller le pilote d’entrée audio (qui bien souvent est le même que celui de sortie) ou bien de "bricoler" sur la carte mère de son laptop. Puis de ne plus payer par CB mais uniquement en espèces, de sortir avec des lunettes de soleil en hiver, etc... On fini par se pourrir la vie.
  • Pierre GIRARD
    Expert éminent
    Et quand on n'a pas de Webcam, on le met où le ruban adhésif ?

    Toute blague à part, sur mon portable (... sous Linux), je n'avais simplement pas installé de driver pour la Webcam.