{"id":4607,"date":"2015-06-17T14:20:58","date_gmt":"2015-06-17T14:20:58","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=4607"},"modified":"2019-11-22T09:17:26","modified_gmt":"2019-11-22T09:17:26","slug":"when-going-offline-doesnt-help","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/when-going-offline-doesnt-help\/4607\/","title":{"rendered":"Cinq technologies de cyberespionnage utilis\u00e9es sans connexion Internet"},"content":{"rendered":"<p>Un syst\u00e8me connect\u00e9 \u00e0 Internet est toujours sujet \u00e0 des menaces, et ce quel que soit son niveau de protection. De nos jours, tous les adolescents en ont parfaitement conscience. Aucun logiciel de protection ne peut \u00e9viter compl\u00e8tement les erreurs humaines dans les codes de programmation ou emp\u00eacher des comportements d\u2019utilisateur.<\/p>\n<p>C\u2019est pourquoi, en g\u00e9n\u00e9ral, les appareils dont les fonctions sont sp\u00e9cialement importantes ou dont le contenu est top secret ne sont pas connect\u00e9s \u00e0 Internet. Il est toujours pr\u00e9f\u00e9rable d\u2019accepter un inconv\u00e9nient plut\u00f4t que de faire face \u00e0 des cons\u00e9quences f\u00e2cheuses. C\u2019est de cette mani\u00e8re que sont prot\u00e9g\u00e9s, par exemple, les syst\u00e8mes de contr\u00f4le de gros objets industriels ou les ordinateurs de certaines banques.<\/p>\n<p>Une d\u00e9connexion permanente semblerait \u00eatre la meilleure solution pour garder des donn\u00e9es secr\u00e8tes : s\u2019il n\u2019y a pas d\u2019Internet, alors il ne peut pas y avoir de fuite de donn\u00e9es. Or, ce n\u2019est pas vrai. Les techniques de transfert de donn\u00e9es \u00e0 distance, adopt\u00e9es depuis longtemps par les services secrets, deviennent chaque ann\u00e9e plus accessibles aux utilisateurs \u00a0\u00bb commerciaux \u00ab\u00a0.A pr\u00e9sent, il est de plus en plus habituel de rencontrer certains gadgets d\u2019espionnage que James Bond poss\u00e9dait.<\/p>\n<h3>Espionnage \u00e9lectromagn\u00e9tique<\/h3>\n<p>Tout appareil connect\u00e9 \u00e0 une ligne de courant g\u00e9n\u00e8re des \u00e9missions \u00e9lectromagn\u00e9tiques qui peuvent \u00eatre intercept\u00e9es par des technologies \u00e9prouv\u00e9es. Il y a pr\u00e8s de cinquante ans, les services de s\u00e9curit\u00e9 des Etats-Unis et de l\u2019URSS \u00e9taient impliqu\u00e9s dans de telles fuites. La quantit\u00e9 d\u2019informations obtenues depuis lors est \u00e9norme. Une partie des activit\u00e9s men\u00e9es par les Etats-Unis est connue sous le nom de code TEMPEST, et certaines affaires d\u00e9classifi\u00e9es sont aussi passionnantes que des romans policiers.<\/p>\n<div class=\"pullquote\">Autrefois, les \u00e9crans \u00e0 tube cathodique et les connecteurs VGA sans protection \u00e9taient les maillons les plus faibles. Ces derni\u00e8res ann\u00e9es, les claviers sont devenus les jouets favoris des chercheurs en protection des donn\u00e9es.<\/div>\n<p>Bien que beaucoup de temps se soit \u00e9coul\u00e9, de nouvelles m\u00e9thodes pour \u00a0\u00bb surfer \u00a0\u00bb sur des ondes \u00e9lectromagn\u00e9tiques apparaissent \u00e0 mesure que les \u00e9quipements \u00e9lectriques \u00e9voluent. Autrefois, les \u00e9crans \u00e0 tube cathodique et les connecteurs VGA sans protection constituaient les maillons les plus faibles qui produisaient du bruit \u00e9lectromagn\u00e9tique. Ces derni\u00e8res ann\u00e9es, les claviers sont devenus les jouets favoris des chercheurs en protection des donn\u00e9es. Les recherches effectu\u00e9es dans ce domaine portent r\u00e9guli\u00e8rement leurs fruits. En voici quelques exemples.<\/p>\n<p>Les frappes peuvent \u00eatre trac\u00e9es avec haute pr\u00e9cision par un appareil artisanal plac\u00e9 \u00e0 vingt m\u00e8tres, qui analyse le spectre radio\u00e9lectrique et qui co\u00fbte 5 000 dollars. Il est int\u00e9ressant de savoir qu\u2019une attaque est aussi efficace si elle vise des claviers USB de premier prix, des claviers sans fil avec chiffrement du signal plus chers, ou encore des claviers int\u00e9gr\u00e9s \u00e0 des ordinateurs portables.<\/p>\n<p>Tous ces appareils fonctionnent de la m\u00eame mani\u00e8re et g\u00e9n\u00e8rent du bruit \u00e9lectromagn\u00e9tique. La seule diff\u00e9rence r\u00e9side dans la puissance du signal, qui d\u00e9pend de la longueur de la ligne de transmission de donn\u00e9es (par exemple, elle est plus courte avec des ordinateurs portables).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Software to transmit keystrokes via RF emissions, receive with a inexpensive SDR like rtl-sdr and loop antenna <a href=\"http:\/\/t.co\/fx1ki7rmJM\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/fx1ki7rmJM<\/a><\/p>\n<p>\u2014 dragosr (@dragosr) <a href=\"https:\/\/twitter.com\/dragosr\/status\/561566683496583168?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 31, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Les donn\u00e9es peuvent \u00eatre plus facilement intercept\u00e9es si l\u2019ordinateur vis\u00e9 est reli\u00e9 \u00e0 une ligne de courant. Les variations de tension, qui correspondent aux frappes, g\u00e9n\u00e8rent du bruit \u00e9lectromagn\u00e9tique au niveau du sol. Ce bruit peut \u00eatre intercept\u00e9 par un hacker qui est connect\u00e9 \u00e0 une prise de courant proche. Le prix de l\u2019\u00e9quipement, avec une port\u00e9e effective de 15 m\u00e8tres, est de 500 dollars.<\/p>\n<p>Comment contrecarrer cette menace ? La meilleure mani\u00e8re de se prot\u00e9ger contre l\u2019espionnage \u00e9lectromagn\u00e9tique serait de s\u00e9curiser une pi\u00e8ce (cage de Faraday) et d\u2019utiliser des g\u00e9n\u00e9rateurs de bruits sp\u00e9ciaux. Si vos secrets ne sont pas si pr\u00e9cieux, et si vous n\u2019\u00eates pas pr\u00eats \u00e0 recouvrir les murs de votre sous-sol avec de l\u2019aluminium, alors vous pouvez simplement utiliser un g\u00e9n\u00e9rateur de bruit \u00a0\u00bb manuel \u00a0\u00bb : taper des caract\u00e8res inutiles de mani\u00e8re sporadique et les effacer ensuite. Pour saisir des donn\u00e9es pr\u00e9cieuses, vous pouvez utiliser un clavier virtuel.<\/p>\n<h3>Faites attention aux lasers<\/h3>\n<p>Il existe des m\u00e9thodes alternatives d\u2019enregistrement de frappes. Par exemple, l\u2019acc\u00e9l\u00e9rom\u00e8tre d\u2019un smartphone, pos\u00e9 pr\u00e8s d\u2019un clavier, pr\u00e9sente un taux de reconnaissance d\u2019environ 80%. Ce taux n\u2019est pas suffisamment \u00e9lev\u00e9 pour intercepter des mots de passe, mais il permet de d\u00e9chiffrer le sens d\u2019un texte. Cette m\u00e9thode compare les diff\u00e9rentes vibrations produites par les paires de signaux successifs qui correspondent aux frappes.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Cinq technologies de cyberespionnage utilis\u00e9es sans connexion \u00e0 Internet<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FhN6T&amp;text=+Cinq+technologies+de+cyberespionnage+utilis%C3%A9es+sans+connexion+%C3%A0+Internet\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Un rayon laser, discr\u00e8tement dirig\u00e9 vers un ordinateur, constitue la m\u00e9thode la plus efficace pour enregistrer les vibrations. D\u2019apr\u00e8s les chercheurs, chaque frappe produit ses propres vibrations. Le laser doit \u00eatre dirig\u00e9 vers une partie d\u2019un ordinateur portable ou d\u2019un clavier qui r\u00e9fl\u00e9chit bien la lumi\u00e8re. Par exemple, vers le logotype du fabriquant.<br>\nComment contrecarrer cette menace ? Cette m\u00e9thode ne fonctionne que si le rayon laser est proche. Par cons\u00e9quent, essayez de ne pas vous laisser approcher par des espions.<\/p>\n<h3>Ecouter la radio<\/h3>\n<p>Il n\u2019est pas toujours utile d\u2019intercepter les donn\u00e9es d\u2019un clavier, puisque cela ne donne \u00e9videmment pas acc\u00e8s \u00e0 la carte m\u00e9moire d\u2019un ordinateur. Cependant, il est possible d\u2019introduire un malware dans un ordinateur d\u00e9connect\u00e9 par des moyens externes. C\u2019est de cette fa\u00e7on que le c\u00e9l\u00e8bre ver Stuxnet s\u2019est infiltr\u00e9 dans un ordinateur cible au sein d\u2019une infrastructure d\u2019enrichissement de l\u2019uranium. Apr\u00e8s l\u2019infection, le malware a fonctionn\u00e9 comme un espion infiltr\u00e9, \u00a0\u00bb aspirant\u00a0\u00bb des informations gr\u00e2ce \u00e0 un certain support physique.<\/p>\n<p>Par exemple, les chercheurs isra\u00e9liens ont d\u00e9velopp\u00e9 un software qui module les \u00e9missions \u00e9lectromagn\u00e9tiques dans le hardware des ordinateurs. Ces signaux de radio sont puissants et peuvent m\u00eame \u00eatre capt\u00e9s par des r\u00e9cepteurs FM standards de t\u00e9l\u00e9phone.<\/p>\n<p>Pourquoi une telle complexit\u00e9 ? Les ordinateurs qui comportent des donn\u00e9es classifi\u00e9es sont plac\u00e9s dans des pi\u00e8ces s\u00e9curis\u00e9es, et leur acc\u00e8s est limit\u00e9 afin d\u2019\u00e9viter toute fuite possible. Cependant, contrairement \u00e0 un analyseur de spectre, un t\u00e9l\u00e9phone espion peut \u00eatre facilement introduit dans de telles pi\u00e8ces.<br>\nComment contrecarrer cette menace ? Tous les t\u00e9l\u00e9phones, ainsi que tous \u00e9quipements suspects, doivent rester \u00e0 l\u2019ext\u00e9rieur des pi\u00e8ces s\u00e9curis\u00e9es.<\/p>\n<h3>Ti\u00e8de\u2026 Chaud\u2026 Br\u00fblant !<\/h3>\n<p>R\u00e9cemment, les chercheurs isra\u00e9liens que nous avons d\u00e9j\u00e0 mentionn\u00e9s ont expos\u00e9 un sc\u00e9nario de vol de donn\u00e9es un peu plus exotique\u2026 par le biais d\u2019\u00e9missions thermiques !<br>\nLe mode op\u00e9ratoire de l\u2019attaque est le suivant. Deux ordinateurs de bureau sont plac\u00e9s l\u2019un \u00e0 c\u00f4t\u00e9 de l\u2019autre (environ 40 centim\u00e8tres les s\u00e9parent). Les capteurs thermiques de la carte m\u00e8re interne de l\u2019un de ces ordinateurs pistent les changements de temp\u00e9rature de l\u2019autre.<\/p>\n<div class=\"pullquote\">Le malware change p\u00e9riodiquement la temp\u00e9rature du syst\u00e8me en ajustant le niveau de charge et envoie un signal thermique modul\u00e9<\/div>\n<p>Par commodit\u00e9, un ordinateur d\u00e9connect\u00e9 est souvent plac\u00e9 juste \u00e0 c\u00f4t\u00e9 d\u2019un ordinateur connect\u00e9 \u00e0 Internet, et ce n\u2019est que la stricte v\u00e9rit\u00e9. L\u2019ordinateur d\u00e9connect\u00e9 comporte des donn\u00e9es classifi\u00e9es, tandis que l\u2019autre est un simple ordinateur connect\u00e9 \u00e0 Internet.<br>\nSi quelqu\u2019un introduit un malware dans ces deux syst\u00e8mes, voici ce qui se produit. Le malware lit les donn\u00e9es classifi\u00e9es, puis change p\u00e9riodiquement la temp\u00e9rature du syst\u00e8me en ajustant le niveau de charge et envoie un signal thermique modul\u00e9. Le deuxi\u00e8me ordinateur re\u00e7oit et d\u00e9chiffre ce signal, avant d\u2019envoyer les donn\u00e9es classifi\u00e9es par Internet.<\/p>\n<p>L\u2019inertie thermique du syst\u00e8me emp\u00eache une transmission rapide des donn\u00e9es. La vitesse de transmission est alors limit\u00e9e \u00e0 huit bits par heure. A ce rythme, il est possible de d\u00e9rober un mot de passe, mais le vol d\u2019une base de donn\u00e9es est remis en question.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Researchers have found a way to steal data from computers using heat <a href=\"http:\/\/t.co\/pJIKAOkWi4\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/pJIKAOkWi4<\/a><\/p>\n<p>\u2014 WIRED (@WIRED) <a href=\"https:\/\/twitter.com\/WIRED\/status\/580256761896144897?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 24, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Toutefois, avec le succ\u00e8s que rencontrent les gadgets connect\u00e9s \u00e0 Internet, le r\u00f4le du deuxi\u00e8me ordinateur, qui aspire les donn\u00e9es, peut facilement \u00eatre rempli par une climatisation intelligente ou un capteur climatique, lesquels enregistrent les changements thermiques avec beaucoup de pr\u00e9cision. Le taux de transfert pourrait augmenter de mani\u00e8re significative dans un futur proche.<br>\nComment contrecarrer cette menace ? Ne placez pas un ordinateur d\u00e9connect\u00e9, qui comporte des donn\u00e9es classifi\u00e9es, \u00e0 c\u00f4t\u00e9 d\u2019un ordinateur connect\u00e9 \u00e0 Internet.<\/p>\n<h3>Toc, toc, toc. Qui est l\u00e0 ?<\/h3>\n<p>Une pi\u00e8ce bien s\u00e9curis\u00e9e classique n\u2019assure pas une protection compl\u00e8te contre les fuites de donn\u00e9es. Les murs en acier sont imperm\u00e9ables au bruit \u00e9lectromagn\u00e9tique, mais pas aux ultrasons.<br>\nDans le cas d\u2019une technologie \u00e0 ultrasons, un \u00e9quipement espion se compose de deux unit\u00e9s compactes. L\u2019une d\u2019elles est discr\u00e8tement plac\u00e9e \u00e0 l\u2019int\u00e9rieur d\u2019une pi\u00e8ce s\u00e9curis\u00e9e, tandis que l\u2019autre est plac\u00e9e quelque part ailleurs. Le taux de transfert de donn\u00e9es \u00e0 travers l\u2019acier pour les ultrasons atteint 12 MB\/s. En outre, l\u2019une des unit\u00e9s n\u2019a pas besoin d\u2019\u00eatre charg\u00e9e car l\u2019\u00e9nergie est transmise en m\u00eame temps que les donn\u00e9es.<br>\nComment contrecarrer cette menace ? Si vous poss\u00e9dez votre propre pi\u00e8ce s\u00e9curis\u00e9e avec des murs en acier, alors vous devriez v\u00e9rifier minutieusement chaque \u00e9quipement qui y est install\u00e9.<br>\nEn g\u00e9n\u00e9ral, conna\u00eetre les techniques modernes d\u2019espionnage (\u00a0\u00bb modernes \u00a0\u00bb du moins aux yeux du grand public) vous permet de conserver vos donn\u00e9es intactes. Sur le plan logiciel, une solution de s\u00e9curit\u00e9 \u00e9lev\u00e9e est indispensable.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les appareils dont les fonctions sont sp\u00e9cialement importantes ou dont le contenu est top secret ne sont en g\u00e9n\u00e9ral pas connect\u00e9s \u00e0 Internet. Toutefois, la d\u00e9connexion n\u2019est plus la meilleure s\u00e9curit\u00e9.<\/p>\n","protected":false},"author":521,"featured_media":4608,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[982,268,1140,55,320,61,298],"class_list":{"0":"post-4607","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-deconnexion","9":"tag-espionnage","10":"tag-fuite-de-donnees","11":"tag-protection","12":"tag-protection-des-donnees","13":"tag-securite","14":"tag-vol-de-donnees"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/when-going-offline-doesnt-help\/4607\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/when-going-offline-doesnt-help\/5894\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/when-going-offline-doesnt-help\/6296\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/when-going-offline-doesnt-help\/6222\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/when-going-offline-doesnt-help\/9078\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/when-going-offline-doesnt-help\/5443\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/when-going-offline-doesnt-help\/5609\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/when-going-offline-doesnt-help\/7966\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/when-going-offline-doesnt-help\/9078\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/when-going-offline-doesnt-help\/9078\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/deconnexion\/","name":"d\u00e9connexion"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4607","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/521"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=4607"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4607\/revisions"}],"predecessor-version":[{"id":13117,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4607\/revisions\/13117"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/4608"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=4607"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=4607"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=4607"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}