Prism : des pièces déclassifiées attestent des interceptions illégales de la NSA

Prism : des pièces déclassifiées attestent des interceptions illégales de la NSA

Il y a bien des gardiens pour garder les gardiens

Avatar de l'auteur
Vincent Hermann

Publié dans

Droit

22/08/2013 7 minutes
32

Prism : des pièces déclassifiées attestent des interceptions illégales de la NSA

Depuis plus de deux mois maintenant, le scandale Prism éclabousse la NSA et le monde du renseignement américain. L’agence tire ses autorisations d’un tribunal spécifique appelé FISC (Foreign Intelligence Surveillance Court), dont le fonctionnement restait essentiellement secret. Or, une victoire juridique de l’EFF permet d’en savoir beaucoup plus à ce sujet et sur la manière dont la FISC a constaté les nombreuses violations de la vie privée par la NSA.

tribunal federal

Crédits : Justin Warner, licence Creative Commons.

La FISC, rouage essentiel du renseignement américain 

La FISC est une cour spécifique, essentiellement secrète, qui a pour mission de valider les missions de surveillance et d’espionnage dans le cadre de la lutte anti-terroriste. Elle joue un rôle capital dans les programmes automatisés de type Prism puisqu’elle délivre les mandats qui permettent la collecte des données, qu’il s’agisse de métadonnées ou de contenus. Le champ d’application est particulièrement large, mais la FISC n’intervient pas uniquement sur les autorisations : elle peut également constater les manquements aux règles du monde du renseignement.

 

Lorsqu’un juge constate une infraction aux règles, il ne rend évidemment pas publiques ses observations. Tout ce qui touche aux interactions avec la NSA est soigneusement classé et ne peut être accessible que si un tribunal fédéral en délivre l’autorisation. C’est précisément ce qu’a obtenu l’EFF (Electronic Frontier Foundation). L’organisation se battait pour déclassifier plusieurs documents, dont la décision d'un juge datant de 2011 et contenant de précieux renseignements sur des violations répétées des règles encadrant la collecte et l’analyse des informations.

La NSA et la FISC ne marchent pas main dans la main 

Dans un communiqué, l’EFF indique avoir remporté une grande victoire avec la décision d’un juge de débloquer plusieurs documents classés, dont l’un contient 86 pages d’une décision détaillée du juge John D. Bates de la FISC. Datant d’octobre 2011, cette décision contient plusieurs importantes révélations, tant sur le fonctionnement et les erreurs de la NSA que des liens qui peuvent exister entre l’agence et cette cour spécifique. Or, il ne s’agit clairement pas du tandem amoureux que l’on pourrait imaginer.

 

Le juge Bates se montre en effet particulièrement critique. Une opinion qui faite suite à la révélation par la NSA de la collecte par inadvertance des dizaines de milliers de communications américaines sur les trois années précédentes. Une collecte interdite puisque la Section 702 de la loi FAA (FISA Amendment Act) spécifie clairement que cette collecte ne peut se faire que dans le cadre de données étrangères et stockées sur des serveurs américains. On sait désormais que la NSA pourrait avoir collecté jusqu’à 56 000 communications privées par an avant d’en avertir la FISC.

Une méthode de récupération trop brutale 

Pourquoi un tel retard ? Parce que l’agence de renseignement s’est elle-même, selon ses dires, rendue compte de ses erreurs un peu tard. Pour le juge Bates, le gouvernement, à travers la communication de la NSA, a tout simplement cherché à tromper la cour avec de faux chiffres. Selon l’agence, en effet, des problèmes techniques ont créé une confusion entre les SCT (transactions unitaires) et les MCT (transactions multiples). Par exemple, l’envoi d’un email à un destinataire unique constitue une SCT, tandis qu’un envoi à une liste de diffusion est une MCT.

 

 

Pour bien comprendre le problème, il faut considérer la manière dont la NSA a récupéré ces courriers électroniques. L’agence peut être intéressée par un individu en particulier, auquel cas les communications de ce dernier seront interceptées. Dans le cas d’une MCT, notamment groupée d’emails, l’adresse de cet individu peut faire partie d’un lot. Conséquence : la NSA récupère l’intégralité de la communication, donc la totalité des emails impliqués, constituant ainsi une base de données personnelles sur des personnes non impliquées, et potentiellement des citoyens américains.

Des règles « systématiquement violées » 

Le juge Bates parle ainsi de « dizaines de milliers de communications non-ciblées et protégées par an », un nombre qu’il juge manifestement très élevé. Il continue : « Le volume brut des transactions acquises par la NSA via sa collecte en amont est tel qu’une analyse sérieuse du volume de transactions n’est pas faisable. En conséquence, la cour ne peut pas être certaine du nombre de communications nationales […], pas plus qu’elle ne peut savoir le nombre de communications non-ciblées ou l’étendue des communications qui proviennent de ou vont vers des citoyens américains, ou des personnes résidant aux États-Unis ».

 

Le juge se montre particulièrement critique à l’égard du gouvernement américain : « La cour est troublée par les révélations du gouvernement au sujet de l’acquisition par la NSA de transactions Internet, qui marque le troisième cas, en moins de trois ans, de déformation substantielle des informations par le gouvernement sur la portée d’un programme majeur de collecte ». L’opinion du juge se fait par la suite plus mordante : « Contrairement aux assurances répétées du gouvernement, la NSA a exécuté systématiquement des requêtes sur les métadonnées en utilisant des termes qui ne satisfaisaient pas aux standards mis en place. La cour en conclut que ces préalables ont été si souvent et systématiquement violés que cet élément critique du fonctionnement global n’a jamais fonctionné de manière efficace ».

À la NSA, « une lumière s’est allumée dans la tête de quelqu’un » 

En clair, la FISC accuse le gouvernement d’avoir manipulé les chiffres pour masquer les erreurs de la NSA. Ces dernières ne peuvent pas être réparées puisque les données collectées dans les transactions multiples comptent pour une « unité » indivisible dans laquelle les emails non concernés ne peuvent pas être extraits et supprimés. Selon Robert Litt, conseiller général du Bureau du Directeur National du Renseignement (ODNI) et interrogé par le Washington Post, la NSA et le département américain de la Justice discutaient du sujet quand « une lumière s’est allumée dans la tête de quelqu’un », les agents se rendant alors compte qu’il y avait un problème.

 

Le renseignement américain, comme à son habitude depuis le début de l’affaire Prism, cherche avant tout à prouver sa bonne foi. « Il ne s’agit pas d’un surrégime monstrueux par une agence cupide cherchant à espionner les américains. Il s’agit de la collecte par inadvertance d’un nombre relativement faible de communications de citoyens américains ». Le conseiller n’a en revanche pas réagi sur la manière dont le gouvernement aurait cherché à tromper la FISC sur les erreurs de la NSA.

 

L’EFF, grâce à qui ces documents sont maintenant publiés, résume la situation : « L’opinion [du juge] indique dans les grandes lignes que la surveillance FAA du gouvernement, qu’il menait en s’asseyant sur les câbles des fournisseurs d’accès, était inconstitutionnelle » a ainsi indiqué l’avocat Mark Rumold à Wired.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

La FISC, rouage essentiel du renseignement américain 

La NSA et la FISC ne marchent pas main dans la main 

Une méthode de récupération trop brutale 

Des règles « systématiquement violées » 

À la NSA, « une lumière s’est allumée dans la tête de quelqu’un » 

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (32)




La cour en conclut que ces préalables ont été si souvent et systématiquement violés que cet élément critique du fonctionnement global n’a jamais fonctionné de manière efficace



<img data-src=" /> aïe ça pique !



Bon par contre, les données des étrangers sont violées avec du gravier, du sel et tout, et les américains s’en foutent. Ils ont bien raison.


Et les données des étrangers ils en font ce qu’ils veulent <img data-src=" />



Bon sinon en gros à ce que j’ai compris ils ont une court qui surveilles leurs service secret mais les services secret font quand même ce qu’ils veulent. Pas mal pas mal.


Who watch the Watchmen…



(HS: Dr Who watch the Watchmen? wtf…)








knos a écrit :



Et les données des étrangers ils en font ce qu’ils veulent





Ça, on voit bien dans toute leur stratégie de communication que l’espionnage de la quasi-totalité des communications électroniques et activités en ligne du reste du monde va de soi à leurs yeux. Ils ne cherchent même pas à nier ou à s’en excuser. Obama aurait fait un discours sur la supériorité du peuple Américain ou leur droit sacré à déféquer sur le reste du monde, ça n’aurait pas été différent.



Si les islamistes pouvaient avoir la peau d’Obama et Bush, ma foi, j’en serais bien content. Le premier est un tyran, le second un assassin de masse.









mamath7 a écrit :



Who watch the Watchmen…



(HS: Dr Who watch the Watchmen? wtf…)







ST-NG l’avait déjà avant, na ! <img data-src=" /> (très bien vu dans “Insurrection” mais aussi en série)



À un moment ou un autre ça devrait quand même finir par faire tilt dans l’esprit des états-uniens… enfin on peut rêver <img data-src=" />








HarmattanBlow a écrit :



Le premier est un tyran, le second un assassin de masse.







Pas perdre de vue qu’Obama a surtout beaucoup construit sur l’héritage de Bush Jr. Le côté tyrannique était aussi présent chez Bush… ce dernier a fait pas mal de lois contre les citoyens américains mais aussi contre les étrangers… pensons par exemple à l’American Service-Members’ Protection Act



L’espionnage a de tout temps exister.

Avec le numérique c’est bien plus facile par contre et c’est certain qu’ils en abusent tous.

Ce que fait la NASA, beaucoup d’Etats et de sociétés le font mais de manière certainement plus ciblées.








Jim PROFIT a écrit :



L’espionnage a de tout temps exister.

Avec le numérique c’est bien plus facile par contre et c’est certain qu’ils en abusent tous.

Ce que fait la NASA, beaucoup d’Etats et de sociétés le font mais de manière certainement plus ciblées.





C’est clair, chez nous c’est le CNRS qui s’en occupe <img data-src=" />





<img data-src=" />









Jim PROFIT a écrit :



L’espionnage a de tout temps exister.

Avec le numérique c’est bien plus facile par contre et c’est certain qu’ils en abusent tous.

Ce que fait la NASA, beaucoup d’Etats et de sociétés le font mais de manière certainement plus ciblées.







Voler dans l’espace (les pirates <img data-src=" /> )





Le juge Bates se montre en effet particulièrement critique. Une opinion qui faite suite à la révélation par la NSA de la collecte par inadvertance des dizaines de milliers de communications américaines sur les trois années précédentes.





« Il ne s’agit pas d’un surrégime monstrueux par une agence cupide cherchant à espionner les américains. Il s’agit de la collecte par inadvertance d’un nombre relativement faible de communications de citoyens américains »



C’est mieux comme ça. <img data-src=" />








tAran a écrit :



C’est clair, chez nous c’est le CNRS qui s’en occupe <img data-src=" />





<img data-src=" />







La DGSE je dirais.



NSA=organisation criminelle








Vincent_H a écrit :



La DGSE je dirais.







C’étais en lien avec NASA (au lieu de NSA) -&gt; CNRS je suppose









Vincent_H a écrit :



La DGSE je dirais.











knos a écrit :



C’étais en lien avec NASA (au lieu de NSA) -&gt; CNRS je suppose





Tu supposes bien <img data-src=" />









knos a écrit :



C’étais en lien avec NASA (au lieu de NSA) -&gt; CNRS je suppose





Sauf que ce n’est pas CNRS mais CNES !









tAran a écrit :



Tu supposes bien <img data-src=" />







Ahhhhhhh <img data-src=" /><img data-src=" />









knos a écrit :



C’étais en lien avec NASA (au lieu de NSA) -&gt; CNRS je suppose







tAran a écrit :



Tu supposes bien <img data-src=" />





Dans ce cas il aurait dû dire ESA plutôt, le CNRS n’étant en rien comparable avec la NASA…









fred42 a écrit :



Sauf que ce n’est pas CNRS mais CNES !









Mihashi a écrit :



Dans ce cas il aurait dû dire ESA plutôt, le CNRS n’étant en rien comparable avec la NASA…





Rooooh, c’est pour l’espace, toussa quoi <img data-src=" /> <img data-src=" />



(m’enfin on s’est un peu éloigné du sujet <img data-src=" /> )









tAran a écrit :



Rooooh, c’est pour l’espace, toussa quoi <img data-src=" /> <img data-src=" />



(m’enfin on s’est un peu éloigné du sujet <img data-src=" /> )



Pas le CNRS justement <img data-src=" />





Sinon pour revenir à la news, pourquoi le FISC n’a rien fait lorsqu’il a su pour les interceptions illégales de la NSA, et que peut-il faire ?

Parce qu’apparemment ça serait cet élément de contrôle qui n’a pas fonctionné comme il faut (sans parler de la collecte des informations pour les étrangers).









ragoutoutou a écrit :



Pas perdre de vue qu’Obama a surtout beaucoup construit sur l’héritage de Bush Jr. Le côté tyrannique était aussi présent chez Bush… ce dernier a fait pas mal de lois contre les citoyens américains mais aussi contre les étrangers… pensons par exemple à l’American Service-Members’ Protection Act







<img data-src=" /> ,je connaissais pas cette loi, c’est flippant quand même. Bon en plus ils se permettent de déporter des gens, de les emprisoner sans motif et de les torturer (mais c’est de la gentille torture qu’ils disent). Et cerise sur le gateau ils font des guerres déclarées illegales par l’onu (2eme invasion de l’iraq)*.

Quel beau pays quand même les stazinis.



*http://en.wikipedia.org/wiki/Legality_of_the_Iraq_War



C’est bien beau toutes ces révélations mais elle ne change pas l’opinion publique malheureusement. Les gens s’en foutent, ils pensent que ça ne les touche pas, que ça regarde les USA et qu’on ne fait pas mieux en France.



Lancer des alertes n’est même plus pertinent. La preuve avec Manning. En dehors de ceux suivant Wikileaks et l’actualité lié, qui sait ce qu’il a fait ? Personne, les gens s’en foutent. Alors qu’il prenne 35 ou 135 ans de prison pour avoir prouvé que son pays est une belle brochette d’ordure (tout le monde le pensait, fallait le prouver par contre) ne changera rien, les gens eux ne changeront pas, tout comme les gouvernement.



Assange peut dire que c’est une réussite mais au final il est toujours à vivre reclus dans une ambassade et les Us ont gagné en foutant Manning en taule. Pour Snowden, il a l’asile pour un an et l’obligation de la bouclé sur ce qu’il a fait.



Quelle belle avancée. Tout comme les Cnil demandant des explications. Si les Cnil avaient un quelconque pouvoir, ça se saurait.



A la limite si les dirigeants Européens avaient des corones (la aussi ça se saurait), il ferait en sorte de bien foutre dans la merde les Us en créant quelque chose de compétitif et Européen.



Vu que ça ne risque pas d’arriver pour des soucis de souveraineté propre à chaque pays, je vais retourner jouer à F1 2012 et faire comme tout le monde, ne rien en avoir à foutre (ça semble être la norme…).









tAran a écrit :



Rooooh, c’est pour l’espace, toussa quoi <img data-src=" /> <img data-src=" />



(m’enfin on s’est un peu éloigné du sujet <img data-src=" /> )







Oui, mais il faut tout de même faire attention aux tueurs de la NASA (cfr Ron Silver)









Mihashi a écrit :



Pas le CNRS justement <img data-src=" />





Sinon pour revenir à la news, pourquoi le FISC n’a rien fait lorsqu’il a su pour les interceptions illégales de la NSA, et que peut-il faire ?

Parce qu’apparemment ça serait cet élément de contrôle qui n’a pas fonctionné comme il faut (sans parler de la collecte des informations pour les étrangers).





Pinaise, vous avez raison, j’étais persuadé que c’était la recherche spatiale et que ça avait changé de nom… ça c’est fait <img data-src=" /> <img data-src=" />







ragoutoutou a écrit :



Oui, mais il faut tout de même faire attention aux tueurs de la NASA (cfr Ron Silver)





Tiens, je connaissais pas.. mais vu le cast ça m’a donné envie de regarder <img data-src=" />



Bon, une cour fait les gros yeux et indique clairement que la NSA et le gouvernement font de la merde. Et après ? Y a t il des sanctions prévues dans leurs lois contre ces manquement répétés ?



Faire les gros yeux ça va deux minutes mais je doute que ça suffise…


Question qui fâche : c’est quoi l’équivalent de la FISC en France ?








Ingénieur informaticien a écrit :



Question qui fâche : c’est quoi l’équivalent de la FISC en France ?





Le tribunal aux armées de Paris ?





Dernière juridiction spécifiquement militaire, dissoute le premier janvier 2012, le tribunal aux armées de Paris (TAAP), créé par une loi du 10 novembre 1999, avait succédé au tribunal des forces armées (TFA) de Paris et au TFA d’Allemagne (dissous à compter du 1er juillet 2000).

Ce tribunal siégait à Paris, conformément à l’article R111-1 du code de justice militaire français. Il était situé au 34 rue Chaligny (12e arrondissement).


Moralité le fisc ça fait toujours mal



– &gt;[]








Mihashi a écrit :



Pas le CNRS justement <img data-src=" />





Sinon pour revenir à la news, pourquoi le FISC n’a rien fait lorsqu’il a su pour les interceptions illégales de la NSA, et que peut-il faire ?

Parce qu’apparemment ça serait cet élément de contrôle qui n’a pas fonctionné comme il faut (sans parler de la collecte des informations pour les étrangers).







Ils ont l’intention de mettre le SETI dans le coup









2show7 a écrit :



Ils ont l’intention de mettre le SETI dans le coup







Le FISC était trop occuper a taxe en France pour s’occuper de la NSA

SETI pas vrai tout ca…

<img data-src=" />



NSA Nouveaux Seigneurs Argentes





dont l’un contient 86 pages d’une décision détaillée du juge John D. Bates de la FISC.





C’est le John Bates de Downton Abbey ? <img data-src=" />