Developpez.com

Le Club des Développeurs et IT Pro

Project Chess : Skype aurait travaillé sur un programme secret

Pour faciliter l'espionnage de ses utilisateurs par la NSA et le FBI

Le 2013-06-21 13:51:47, par Hinault Romaric, Responsable .NET
Le Tsunami PRISM, un vaste projet de cybersurveillance des internautes par le gouvernement américain, a ouvert la voie aux révélations sur d’autres projets connexes.

Le New York Times dévoile aujourd’hui que Skype aurait travaillé sur un projet secret pour permettre aux services de renseignement du gouvernement d’écouter les appels des utilisateurs.

Le projet baptisé « Project Chess » (qui peut se traduire littéralement en "projet échec", portait sur l’étude des techniques et questions juridiques pour rendre facile l’accès aux appels Skype par les services secrets et forces de l’ordre.

Selon le « New York Times », le projet aurait débuté il y a de cela cinq ans, lorsque Skype était encore sous le giron d’eBay.

Seul un nombre assez restreint de responsables de la division Skype étaient informés du projet, qui était développé par une équipe réduite de moins de dix personnes.

Selon les informations révélées dans le cadre de PRISM, Skype avait été exploité par la NSA et le FBI pour espionner les utilisateurs depuis février 2011, quelques mois avant son rachat par Microsoft. Le document décrit comment espionner n’importe quel service Skype : appel audio, vidéo, chat, etc.

Cette nouvelle révélation remet en cause les efforts de Microsoft pour assurer sa transparence dans ces affaires de cybersurveillance. La firme avait révélé que sa plateforme de VoIP utilisait une technologie de cryptage sûre pour le chat, et que les appels entre les utilisateurs étaient peer-to-peer et chiffrés. Ce qui implique qu’ils ne passaient pas par les serveurs centraux de Microsoft et qu’ils ne pouvaient pas être écoutés.

Pour Bruce Schneier, expert en sécurité et ancien fonctionnaire du département de la défense des États-Unis, cette autre révélation et les positions des géants de l’IT montrent que les utilisateurs ne devraient pas faire confiance à leur dénégation, tout comme ils ne devraient pas faire confiance à la NSA ou au FBI lorsqu’ils nient les programmes ou les pratiques.

Sources : New York Times, blog Bruce Schneier

Et vous ?

Que pensez-vous de cette autre révélation ?

Avez-vous confiance dans les services des géants de l’IT que vous utilisez ?
  Discussion forum
8 commentaires
  • pmithrandir
    Expert éminent
    Ca ressemble furieusement ca ce qui se fait :
    - sur un tel mobile
    - sur un tel fixe

    (le tel fixe etant dailleur plus sur)

    Au final, c'est assez difficile de juger...
    Que les communications puissent etre ecoutée ne me choque pas... qu'elles soient analyser automatiquement et courament est plus problématique.
  • Loceka
    Expert confirmé
    Envoyé par Hinault Romaric
    Que pensez-vous de cette autre révélation ?

    Avez-vous confiance dans les services des géants de l’IT que vous utilisez ?
    Je n'avais qu'une confiance très limitée en Skype avant que ça passe chez Microsoft et plus du tout après, donc ça ne me prend pas plus que ça au dépourvu. Ca n'en reste pas moins choquant mais étant donné que les appels téléphoniques normaux sont aussi espionnés, ça n'est pas vraiment surprenant.

    Non, pas confiance en Google, pour des raisons très objectives et encore moins en Microsoft, pour des raisons tout aussi objectives mais encore moins jolies que dans le cas de Google. Pour les autres (Amazon, eBay, Apple, SFR, Orange, ...) je ne me fais pas trop d'illusions non plus.

    Personnellement j'utilise certains produits des sociétés suscitées (sauf Apple) et j'avoue que pour le moment je n'ai pas trop pris de mesures de sécurité particulières (chiffrage des données, passage par TOR, ...) mais j'y pense de plus en plus.

    Par contre je ne compte pas passer aux smartphones avant que ceux-ci ne tournent sous des OS libres et seulement après avoir lu des retours sur le niveau d'intrusion de ceux-ci (parce que libre ne veut pas nécessairement dire sans mouchard).
  • grim7reaper
    Membre éclairé
    Envoyé par Squisqui
    Le soucis avec cette démonstration est qu'on ne voit pas ce qui se passe au lancement de Skype, puisqu'il peut commencer à écouter seulement lorsqu'il obtient le PID.
    Parce que le gonze est pas doué…
    On peut tout à fait faire :
    Code :
    strace mon_binaire
    et là tu vas tout suivre depuis le début.

    @Linunix : trop gros, passera pas
  • Squisqui
    En attente de confirmation mail
    Ça fait des années que je considère Skype comme un Spyware. Maintenant, on sait où sont envoyés les favoris Internet...
  • zoom61
    Rédacteur
    Envoyé par Hinault Romaric
    Que pensez-vous de cette autre révélation ?
    Que ce n'est pas une grande révélation ! Du moment que tu te connectes, tu fournies obligatoirement des informations (sur ton activité, tes clics, tes temps de connexion, etc.), donc pour le reste aussi...

    Envoyé par Hinault Romaric
    Avez-vous confiance dans les services des géants de l’IT que vous utilisez ?
    Non, comme tout le monde, mais comment peut-on s'en passer maintenant !

    @+.
  • grim7reaper
    Membre éclairé
    Envoyé par Squisqui
    Ça fait des années que je considère Skype comme un Spyware. Maintenant, on sait où sont envoyés les favoris Internet...
    Sauf qu’en l’occurrence il ne semble pas lire le fichier donc il va avoir du mal à l’envoyer…
    Mais bon, ça reste franchement douteux qu’il fasse stat64 dessus.
  • Squisqui
    En attente de confirmation mail
    Envoyé par grim7reaper
    Sauf qu’en l’occurrence il ne semble pas lire le fichier donc il va avoir du mal à l’envoyer…
    Mais bon, ça reste franchement douteux qu’il fasse stat64 dessus.
    Il ne fait que checker, il va pas re-envoyer plusieurs fois les mêmes fichiers. Le soucis avec cette démonstration est qu'on ne voit pas ce qui se passe au lancement de Skype, puisqu'il peut commencer à écouter seulement lorsqu'il obtient le PID.
  • Linunix
    Membre confirmé
    Envoyé par Hinault Romaric 
    [B]
    Que pensez-vous de cette autre révélation ?

    Avez-vous confiance aux services des géants de l’IT que vous utilisez ?

    Big Brother est de retour.. -_- youpi!!!! ^^'

    Non, mais plus sérieusement, je trouve cette initiative pas mal du tout, on pourra sans doute désormais, prédire enfin, plutôt prévenir les populations avant un attentat et autres...

    Je trouve même ça bizarre que ce projet n'est pas été pensé et exécuté plus tôt... ça nous aurait évité bien des attentats...

    je pense surtout à la Fusillade de Boston, ainsi qu'a la fusillade lors de la sortie de The Dark Knight Rises au cinéma...

    Au niveau de la confiance... mhh, je trouve ça bizarre d'être espionner en soit, car je pense que ça enlève une part de liberté, cependant comme expliqué plus haut, si ça peut faire décliner le taux d'attentats, ce n'est que d'autant plus bénéfique.