IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

USA : une sous-traitante de la NSA écope de plus de 5 ans de prison
Pour divulgation d'un rapport sur les cyberattaques attribuées aux Russes

Le , par Patrick Ruiz

320PARTAGES

14  0 
Une sous-traitante de la NSA a fait fuiter des documents confidentiels à la presse
Elle a été démasquée grâce à des points jaunes de son imprimante

Hier, The Intercept, un média américain habitué des fuites, a publié un rapport confidentiel de la NSA qui accuse la Russie de tentatives de piratage des élections. Quelques heures plus tard, la responsable présumée de la fuite a été identifiée puis arrêtée par le FBI . Son nom est Reality Winner, une sous-traitante de la NSA qui est désormais accusée d’avoir « sorti des documents classifiés de bâtiments gouvernementaux, et de les avoir envoyés à un média. »

Il n’a fallu que quelques heures à la NSA pour identifier la source de la fuite, malgré toutes les précautions prises par The Intercept pour protéger la jeune femme de 25 ans. Dans le mandat d’arrêt, on découvre comment l’agence gouvernementale américaine a pu traquer la responsable de la fuite après qu’elle a imprimé les documents et les a envoyés au média. Le document posté par The Intercept n’est pas le fichier PDF original, mais plutôt un fichier PDF contenant les images de la version imprimée qui a été scannée.

Et c’est justement grâce à ces fichiers PDF mis en ligne par le média que la NSA a pu identifier la source. La plupart des nouvelles imprimantes impriment des témoins graphiques cryptés sous forme de minuscules points colorés qui sont presque invisibles. Ces témoins indiquent la date et l’endroit exacts d’impression de tout document. Et puisque la NSA enregistre toutes tâches d’impression sur ses imprimantes, elle peut savoir qui a imprimé les documents.

Ce marquage n’est pas vraiment récent, c’est une vieille technologie qui date de plus d’une décennie maintenant. Elle a été adoptée par les constructeurs afin d’aider à faire face à la contrefaçon de documents officiels. Pour éviter ce marquage, il suffit d’imprimer en noir et blanc uniquement.

Le document original peut être téléchargé ici. Vous pouvez l’ouvrir avec un lecteur PDF comme Evince ou Reader. Zoomez dans la partie sans texte, fond blanc, du document et prenez une capture d’écran. Il y a des points jaunes sur cette image, mais ils sont à peine visibles, surtout si votre écran n’est pas propre.


Il faudra mettre en relief les points, pour cela, lancez un logiciel de traitement d’image matricielle comme Gimp ou Photoshop et recadrez votre capture d’écran pour avoir un rectangle blanc. À ce stade, vous devriez voir les premiers points jaunes. Ensuite, faites inverser les couleurs sur votre image afin d’éclaircir davantage les points jaunes.




Après avoir pivoté de 180 degrés l’image, allez à la page EFF pour déchiffrer le code manuellement. Vous aurez le résultat suivant :


On découvre ainsi que le document publié par The Intercept a été imprimé le 9 mai 2017 à 6:20. Le numéro de série de l’imprimante a été 29535218 et son numéro de modèle est 54. Bien évidemment, la NSA garde un registre de tous ceux qui ont utilisé l’imprimante pendant ce temps.

Reality Winner qui a été inculpée sous l’Espionnage Act, risque jusqu’à dix ans de prison, malgré le fait que la plupart des cas similaires aboutissent à des peines allant d’un an à trois ans de prison. Mais comme il s’agit du premier cas de fuite criminelle sous l’ère de Trump, certains observateurs suggèrent qu’elle pourrait servir d’exemple.

Source : Errata Security - The New York Times

Et vous ?

Qu'en pensez-vous ?

Voir aussi :

Vie privée : la NSA aurait recueilli près de 151 millions d'enregistrements d'appels téléphoniques en 2016, selon un rapport publié par l'ODNI
WindsorGreen : les plans de la NSA pour casser les chiffrements auraient été découverts en libre accès sur Internet, par un chercheur en sécurité
Vous avez lu gratuitement 536 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de CoderInTheDark
Membre émérite https://www.developpez.com
Le 25/08/2018 à 11:20
sa sœur lorsque cette dernière lui a posé la question de savoir si elle déteste réellement les États-Unis. « Nous avons inventé le capitalisme, la pire des choses sur la planète », aurait-elle déclaré dans un entretien avec sa sœur sur Facebook. Les procureurs n’ont pas manqué de souligner

En disant ça, elle passe pour une rouge l'insulte suprême aux US.
Il y a un côté Maccarthysme dans ce jugement
Pour se faire lyncher par l'opinion publique américaine y a pas mieux que d'être déclarer anti-américain
Franchement ça rappelle la guerre froide

Au moins Trump reste capitalisme quand il se fait financer par les russes
1  1 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 24/08/2018 à 12:34
Citation Envoyé par Patrick Ruiz Voir le message
Qu’en pensez-vous ?
Je ne comprend pas pourquoi on parle d'un préjudice exceptionnellement grave à la sécurité nationale causé par l'accusé.
Elle a juste partagé un rapport qui suggère que la direction générale des renseignements de l’état-major des forces armées de la Fédération de Russie (GRU), a réussi à pénétrer les systèmes d’un fournisseur américain lié au processus de vote de la dernière élection présidentielle américaine.

De toute façon on entend hyper souvent les médias dire que la Russie a essayé d'influencer les élections aux USA, et comme dit Poutine :
Citation Envoyé par Patrick Ruiz Voir le message
« les pirates informatiques peuvent être n’importe où. Ils peuvent être en Russie, en Asie, etc. Il se peut même qu’il y ait des pirates informatiques aux États-Unis, suffisamment habiles et expérimentés, qui essayent de faire porter le chapeau à la Russie. Pouvez-vous le concevoir ? Qui plus est, en plein milieu d’une bataille politique ? »
Citation Envoyé par Patrick Ruiz Voir le message
Acte de bravoure ou erreur ? De quel bord êtes-vous en ce qui concerne le cas Reality Winner ?
Je ne vois pas où est le mal, maintenant tout le monde sait que les USA sont en train de sécuriser à fond tout ce qui concerne l’élection, pour être certains qu'aucun pirate n'arrive à avoir accès à des systèmes en rapport avec les élections.

Les autres lanceurs d'alerte qui ont eu des problèmes ont remonté des choses que le gouvernement US faisait mais qui était illégal. (Snowden, Manning, Assange)
Là pour une fois je ne vois pas ce que le gouvernement US a mal fait... (à part mal sécuriser un truc)
Il y a des failles partout et plein d'hacker qui les cherchent...

Citation Envoyé par Patrick Ruiz Voir le message
En audience, les procureurs ont rapporté qu’elle a répondu oui à sa sœur lorsque cette dernière lui a posé la question de savoir si elle déteste réellement les États-Unis. « Nous avons inventé le capitalisme, la pire des choses sur la planète », aurait-elle déclaré dans un entretien avec sa sœur sur Facebook. Les procureurs n’ont pas manqué de souligner qu’il s’agit de convictions politiques de nature à amener un tiers à violer les restrictions de sécurité.
Apparemment elle ne déteste pas forcément son pays, c'est juste qu'elle est pas ultra fan du capitalisme.

Il faudrait voir, mais je crois que le capitalisme existait avant les USA.
Après c'est vrai que les USA sont responsable de plein de problèmes dans le monde.
La situation économique mondiale est catastrophique et il n'y a aucun espoir de la voir s'améliorer sans un crash majeur.

0  2