ICREACH, le Google de la NSA pour fouiller 850 milliards de métadonnées

ICREACH, le Google de la NSA pour fouiller 850 milliards de métadonnées

Richie Reach

Avatar de l'auteur
Vincent Hermann

Publié dans

Internet

26/08/2014 7 minutes
28

ICREACH, le Google de la NSA pour fouiller 850 milliards de métadonnées

De nouveaux documents, issus du lot dérobé par Edward Snowden à la NSA, montrent que l’agence de sécurité dispose d’un puissant moteur de recherche capable de relier de nombreuses bases de données. Toutes les agences fédérales ayant des besoins d’informations peuvent ainsi utiliser l’outil, capable de brasser au moins 850 milliards de métadonnées.

Au moins 850 milliards de métadonnées à la disposition des agences

L’ensemble des forces de l’ordre aux États-Unis, réparti en plusieurs dizaines d’agences, dispose de nombreuses bases de données. Les informations y sont rassemblées selon des politiques de collectes propres à chacune et beaucoup ont rêvé, sinon d’une mise en commun, de posséder au moins un outil qui serait capable d’effectuer d’une seule traite une recherche dans l’intégralité de ces bases. Ou tout du moins dans une majorité d’entre elles.

 

Comme The Intercept le révèle, cet outil existe depuis des années. Nommé ICREACH, pour Intelligence Community Reach, il se présente sous la forme d’un moteur de recherche qui s’utilise aussi simplement que Google. La comparaison n’est pas un hasard puisqu’elle est citée dans l’une des diapositives qui émaillent l’article. ICREACH n’est donc pas une base de données, mais un trait d’union entre un lot de bases, pour un total de 850 milliards d’enregistrements… en 2010.

Des fondements remontant aux années 90 

L’outil n’est pas neuf. Les documents de Snowden montrent qu’en 2005 existait déjà une ébauche, ou plutôt un ancêtre de l’outil, baptisé CRISSCROSS et lancé dans les années 90 par la CIA. Il y a presque dix ans, des commentaires de la NSA indiquaient que le programme permettait de réels succès dans le suivi des suspects en permettant d’obtenir dans un même instant un lot d’informations pourtant éclatées dans diverses bases. L’agence envisageait alors le potentiel « considérable » d’un tel outil et la coopération nettement renforcée qui pourrait prendre place entre les acteurs impliqués.

 

nsa icreach
Crédits : The Intercept

 

Selon les documents de Snowden, ICREACH est l’aboutissement d’un besoin exprimé par les agences de mettre en commun une partie de leurs informations, sans nécessiter la fusion des données. La NSA dispose des plus grandes capacités de collecte et de stockage dans ce domaine et a donc travaillé en ce sens. Cependant, une partie des données de l’agence reste hors de portée d’ICREACH. C’est le cas par exemple de tout ce qui est collecté dans le cadre de la Section 215 du Patriot Act, relatif aux informations des citoyens américains. Par contre, tout ce qui touche aux étrangers est accessible, et on retrouve ici par exemple le bien connu programme PRISM.

Une colle pour des informations très variées 

Toutes les principales agences (au minimum) peuvent utiliser ICREACH. On retrouve donc le FBI et la CIA bien sûr, mais également la DEA (lutte contre la drogue) ainsi que la Defense Intelligence Agency, pendant de la CIA dans l’armée. La plupart des bases de données de ces agences sont accessibles par l’outil, de même qu’une partie de celles de la NSA. Mises ensemble et agissant comme une seule entité dès que les analystes lancent des requêtes, de nombreuses informations recoupées permettent de suivre les mouvements d’une personne, mettre en évidence leurs relations avec d’autres individus, connaître leurs opinions politiques, leur religion, voire prédire dans une certaine mesure leurs actions futures.

 

Pour parvenir à ce résultat, l’outil permet d’effectuer des requêtes précises prenant en charge plus d’une trentaine de métadonnées différentes et relatives aux courriers électroniques, appels téléphoniques, fax, discussions sur Internet, SMS, positions géographiques et globalement tout ce qui peut être récupéré depuis un téléphone mobile. Les données elles-mêmes ne sont a priori pas comprises dans le lot. Pour un email par exemple, ICREACH pourra renvoyer l’expéditeur et le destinataire, mais pas le contenu proprement dit. Dans le cadre de la construction d’un maillage de relations autour d’une personne (on peut parler de toile d’araignée), ces informations sont cependant suffisantes.

Un programme autorisé par décret présidentiel 

Et puisque ICREACH n’est pas en tant que tel une véritable base de données, il n’a pas besoin des autorisations particulières de la FISC (Foreign Intelligence Surveillance Court), le tribunal secret qui valide les requêtes de la NSA. En fait, l’outil est directement approuvé par décret présidentiel 12333, une directive court-circuitant la quasi-totalité des voies de contrôle, notamment les tribunaux et le Congrès.

 

nsa icreach
Crédits : The Intercept

 

Une approbation spéciale confirmée par le Bureau du directeur national du renseignement. Selon le porte-parole Jeffrey Anchukaitis, le partage des informations est devenu l’un des « piliers de la communauté du renseignement post-11 septembre ». Selon lui, ICREACH est un outil crucial dans le sens où il permet d’accéder aux données exposées par les agences sans devoir plonger dans les données brutes qu’elles possèdent.

 

Dans la pratique, ICREACH a permis un véritable boom des données accessibles. Depuis son lancement en tant que programme pilote en 2007 jusqu’au derniers chiffres de 2010, le nombre de métadonnées disponibles aux analystes est passé de 50 à 850 milliards. Et dans le lot, bien que ce ne soit normalement pas le cas, des données de citoyens américains sont prises dans les mailles des différents filets. Ce qui est l’une des principales sources d’inquiétude aux États-Unis.

Des outils potentiellement détournés pour un usage national 

Au travers de questions posées à différentes associations de défense des libertés civiles, des avocats ou encore des professeurs de droit, il ressort que le programme ICREACH pourrait être un vecteur de ce qu’ils nomment les « constructions parallèles ». Il s’agit du détournement d’outils normalement consacrés aux étrangers pour bâtir des compilations d’informations sur des citoyens américains. Conséquence, des éléments de preuve seraient utilisés dans des procès alors que la source en est masquée car elle rendrait ces mêmes éléments irrecevables. Un détournement qui avait été pointé du doigt pour la première fois par Reuters voilà plus d’un an. À ce sujet, Jeffrey Anchukaitis s’est contenté d’insister : ICREACH ne peut être utilisé que dans le cadre d’enquêtes sur des étrangers.

 

Brian Owsley, professeur de droit à Indiana Tech et interrogé par Ars Technica, résume la situation. Le problème selon lui est que la NSA est une agence dont le pouvoir de renseignement et de surveillance est directement attribué par le Congrès. « Cependant », ajoute-t-il, « même si la collecte des renseignements est appropriée, les partager avec les autres agences gouvernementales ne l’est pas ». Pourquoi ? Parce que « la DEA et le FBI ne devraient pas pouvoir contourner le Quatrième Amendement en obtenant des informations personnelles sur des citoyens ou des résidents des États-Unis de la part de la NSA ». En d’autres termes, cela revient selon lui à autoriser la DEA et le FBI à espionner directement les américains eux-mêmes. L’exemple de la DEA ne doit rien au hasard puisqu’elle était accusée l’année dernière d’avoir utilisé des données de la NSA de cette manière.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Au moins 850 milliards de métadonnées à la disposition des agences

Des fondements remontant aux années 90 

Une colle pour des informations très variées 

Un programme autorisé par décret présidentiel 

Des outils potentiellement détournés pour un usage national 

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (28)


L’algorithme de Google vient peut-être de là, vu qu’il est secret. <img data-src=" />


j espère qu’ils ont pas beaucoup de backup !



-Roger j’ai del la base de donnée en prod !



-… … … t’as du temps libre ?


On a une idée de combien de To cela représente ?








Konrad a écrit :



On a une idée de combien de PoTo cela représente ?







<img data-src=" />Je pense que c’est plus près du vrai.



Ils espionnent le monde entier et ont est là “Mais ils menteeeent ils espionnent aussi des citoyens américaiiiiins” … <img data-src=" />








metaphore54 a écrit :



Je pense que c’est plus près du vrai.





Beaucoup de PO (=Pièces d’Or) oui j’imagine <img data-src=" />



C’est aussi pourquoi on ne peut plus effacer “” l’historique “” de google de la barre URL.



Et que bien souvent les frappes faites sur l’écran de base google se voient redirigés direct dans la barre url. ( on peut changer les paramètres blabla <img data-src=" /> <img data-src=" /> )








metaphore54 a écrit :



<img data-src=" />Je pense que c’est plus près du vrai.







Maintenant il leur faudra du matériel Quantique pour déchiffrer, classer, organiser tout ça à grande échelle…



Pardon ? On me dit dans l’oreillette qu’ils disposent déjà de cette technologie…



<img data-src=" />



<img data-src=" />









matroska a écrit :



Maintenant il leur faudra du matériel Quantique pour déchiffrer, classer, organiser tout ça à grande échelle…



Pardon ? On me dit dans l’oreillette qu’ils disposent déjà de cette technologie…



<img data-src=" />



<img data-src=" />



ba qu’ils partagent alors ! <img data-src=" />









Stargateur a écrit :



ba qu’ils partagent alors ! <img data-src=" />







Partager quoi ? De quoi tu parles ? Rien n’existe, la NSA n’existe même pas, il n’y a rien à partager…



\o/



<img data-src=" />



Un tel outil, au service du citoyen et non contre lui, ça serait une telle évolution… <img data-src=" />








Stargateur a écrit :



ba qu’ils partagent alors ! <img data-src=" />







Tu sais bien qu’ils partageront rien du dout, après tout pour eux le P2P “cay lé mal” <img data-src=" />









Batôh a écrit :



C’est aussi pourquoi on ne peut plus effacer “” l’historique “” de google de la barre URL.



Et que bien souvent les frappes faites sur l’écran de base google se voient redirigés direct dans la barre url. ( on peut changer les paramètres blabla <img data-src=" /> <img data-src=" /> )





http://superuser.com/questions/273278/how-to-remove-an-entry-from-chromes-rememb…









Zulgrib a écrit :



http://superuser.com/questions/273278/how-to-remove-an-entry-from-chromes-rememb…





Merci je me coucherait moins con ce soir ;)









Konrad a écrit :



On a une idée de combien de To cela représente ?









metaphore54 a écrit :



<img data-src=" />Je pense que c’est plus près du vrai.





Vous êtes très loin du compte : le centre de données de la NSA a une capacité exprimée en yottaoctets.

Giga = 10^9

Tera = 10^12

Peta= 10^15

Exa = 10^18

Zeta = 10^21

Yotta = 10^24



En somme ils ont une capacité de stockage supérieure au volume de tout ce que l’humanité a produit jusqu’à présent sous quelque forme que ce soit. Ils peuvent stocker des décennies de trafic web mondial, l’équivalent de vingt années de vidéo par citoyen US.



Un tel espace de stockage n’est certainement pas là pour les seules métadonnées (une restriction qui ne s’applique qu’aux appels téléphoniques des américains) mais bel et bien pour le contenu. Ils aspirent purement et simplement tout le trafic web transitant par les USA









HarmattanBlow a écrit :



Vous êtes très loin du compte : le centre de données de la NSA a une capacité exprimée en yottaoctets.

Giga = 10^9

Tera = 10^12

Peta= 10^15

Exa = 10^18

Zeta = 10^21

Yotta = 10^24



Et un tel espace de stockage n’est certainement pas là pour les seules métadonnées (une restriction qui ne s’applique qu’aux appels téléphoniques des américains) mais bel et bien pour le contenu. Ils aspirent purement et simplement tout le trafic web transitant par les USA





Oui bon ça n’a pas bougé d’un yotta quoi <img data-src=" />



Merci pour ces chiffres en tout cas, une petite source si tu as ce serait bienvenu aussi <img data-src=" />









Konrad a écrit :



Oui bon ça n’a pas bougé d’un yotta quoi <img data-src=" />



Merci pour ces chiffres en tout cas, une petite source si tu as ce serait bienvenu aussi <img data-src=" />





Wired. L’article fournit la capacité de stockage et survole l’usage qui peut en être fait. La traduction en années de vidéo ou de trafic web dépend du mode de calcul et des sources.



Par ailleurs cet article concerne les capacités d’interception du trafic même s’ils ne disent pas qu’il est stocké.









HarmattanBlow a écrit :



Wired. L’article fournit la capacité de stockage et survole l’usage qui peut en être fait. La traduction en années de vidéo ou de trafic web dépend du mode de calcul et des sources.



Par ailleurs cet article concerne les capacités d’interception du trafic même s’ils ne disent pas qu’il est stocké.





Merci <img data-src=" />





d’accéder aux données exposées par les agences sans devoir dans les données brutes qu’elles possèdent.





Il manque un petit verbe <img data-src=" />








amikuns a écrit :



L’algorithme de Google vient peut-être de là, vu qu’il est secret. <img data-src=" />







La pire c’est que plus on en apprend, plus cela paraît vraisemblable <img data-src=" />









Northernlights a écrit :



Il manque un petit verbe





Par contre le bouton «Signaler» lui, ne manque pas en bas de la news <img data-src=" />





Richie Reach





Combien ont compris le titre <img data-src=" />


Et ils y en a qui critiquent la Chine et la Russie.<img data-src=" />








matroska a écrit :



Partager quoi ? De quoi tu parles ? Rien n’existe, la NSA n’existe même pas, il n’y a rien à partager…



\o/



<img data-src=" />







Indeed…



NSA =&gt; No Such Agency









nical a écrit :



Combien ont compris le titre





Richie Rich, film de 1994… Tu n’es pas le seul à avoir plus de 20 ans <img data-src=" />









Konrad a écrit :



Richie Rich, film de 1994… Tu n’es pas le seul à avoir plus de 20 ans <img data-src=" />







héhé je l’avais en VHS, qu’est ce que j’ai pu le regarder ce film ^^’









Ricard a écrit :



Et ils y en a qui critiquent la Chine et la Russie.<img data-src=" />







<img data-src=" />



<img data-src=" />



Non mais c’est clair, les U.S.A (United Shame of America o/ ) osent critiquer les méthodes d’interceptions Russes ou Chinoises à toute la Planète, quand eux-mêmes ne respectent pas 1 % de ce qu’ils critiquent.



L’hôpital qui se fout de la charité !



<img data-src=" />



<img data-src=" />









Jarodd a écrit :



Un tel outil, au service du citoyen et non contre lui, ça serait une telle évolution… <img data-src=" />







C’est pour notre bien <img data-src=" />