NSA : un sous-traitant arrêté par le FBI pour vol de données sensibles

NSA : un sous-traitant arrêté par le FBI pour vol de données sensibles

Nouvel Edward Snowden ? Pas si vite

Avatar de l'auteur
Vincent Hermann

Publié dans

Internet

06/10/2016 4 minutes
52

NSA : un sous-traitant arrêté par le FBI pour vol de données sensibles

Le FBI a arrêté fin août Harold Thomas Martin, un sous-traitant travaillant pour la NSA. Il est accusé d’avoir dérobé des données particulièrement sensibles. Rien n’indique pour l’instant qu’il ait fourni ces éléments à un ou plusieurs tiers.

Certains parlent déjà d’un « nouvel Edward Snowden », mais les informations disponibles jusqu’à présent ne permettent pas d’établir une comparaison si évidente. On sait cependant que Harold Thomas Martin travaillait pour Booz Allen Hamilton, la même entreprise dont faisait aussi partie Snowden, également sous-traitant pour le compte de la NSA.

Des éléments « hautement sensibles »

D’après les quelques informations publiées par le FBI et le New York Times, Martin a été arrêté par le FBI le 27 août, à Glen Burnie dans le Maryland. La procédure a semble-t-il été particulièrement discrète. Âgé de 51 ans, Martin est accusé d’avoir « volé la propriété du gouvernement », et de « retrait et rétention non-autorisés d’éléments classifiés ». Dans son communiqué, le ministère américain de la Justice précise que le sous-traitant disposait d’autorisations d’accès à du contenu top secret.

Toujours selon le ministère, la fouille du domicile et de la voiture ont permis de mettre la main sur des copies de documents ainsi que des « données numériques stockées sur plusieurs appareils et périphériques de stockage amovibles ». Un « large pourcentage » de ces informations serait la propriété du gouvernement et de caractère « hautement sensible ». Plus précisément, les enquêteurs ont trouvé « six documents classifiés » produits « par une agence » en 2014. Le communiqué ne dit pas laquelle, mais le contexte laisse à penser qu’il s’agit de la NSA. Par ailleurs, Martin aurait volé plus de 1 000 dollars de matériel, stocké chez lui.

Du code source d'outils de piratage

Selon le New York Times, le sous-traitant aurait notamment dérobé le code source de plusieurs outils précis pour attaquer les structures de certaines puissances étrangères, notamment la Russie, la Chine, l’Iran et la Corée du Nord. Nos confrères précisent d’ailleurs qu’une partie de ce code serait « obsolète ». Le journal indique avoir reçu l’avis de plusieurs enquêteurs selon lesquels l’affaire ne semblerait pas être un cas classique d’espionnage.

De nombreuses interrogations demeurent en effet. On ne sait par exemple quand Harold Thomas Martin a volé l’ensemble de ces éléments, ni sur combien de temps il a agi. Il pourrait avoir opéré avant les premières révélations de Snowden, ou après, potentiellement inspiré par ses actions. Mais on ignore surtout les raisons d’un tel vol. Il préparait peut-être une nouvelle fuite d’informations, faisant de lui un nouveau lanceur d’alertes, mais il pouvait tout aussi bien chercher à revendre ces secrets, pour son bénéfice personnel.

Les informations ont-elles été transmises ?

La grande inconnue à l’heure actuelle est celle de la transmission : les informations volées ont-elles été envoyées à des tiers ? Selon le New York Times en effet, le FBI explore toutes les pistes, y compris d’un lien éventuel avec les Shadow Brockers, ce groupe de pirates s’en étant pris récemment à la NSA en piratant un serveur distant pour y récupérer des outils et failles 0-day. De l’aveu même d’un enquêteur du FBI, Martin serait particulièrement difficile à cerner.

Il faudra donc attendre que de nouvelles informations apparaissent pour cerner davantage la situation. En attendant, Booz Allen Hamilton est sur la sellette : c’est la deuxième fois en trois ans que l’un de ses employés vole des informations à la NSA. L’entreprise a d’ailleurs réagi immédiatement en annonçant le licenciement de Martin et son entière coopération à l’enquête. 

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Des éléments « hautement sensibles »

Du code source d'outils de piratage

Les informations ont-elles été transmises ?

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (52)


Wait and see


Si il a piqué 1000$ de matos il est peut-être juste kleptomane…


On voit que la NSA se donne les moyens pour éviter de nouvelles fuites.



Mais qui surveille les surveillants qui surveillent ceux qui nous surveillent ? <img data-src=" />








marba a écrit :



On voit que la NSA se donne les moyens pour éviter de nouvelles fuites.



Mais qui surveille les surveillants qui surveillent ceux qui nous surveillent ? <img data-src=" />







Combien faut-il de nains pour creuser un tunnel de 50m ? <img data-src=" />



1 nain qui creuse

2 nains contre-maitres pour empêcher qu’il n’aille à la taverne

2 nains supérieurs pour empêcher les nains contremaitres d’aller à la taverne

5 autres nains pour contre-balancer les 5 autres nains

1 nain maitre présent à la taverne à boire au cas où les 10 autres arrêteraient de creuser pour aller boire.





En tout cas, revu encore hier, nos BTP s’inspirent beaucoup de cette méthode. <img data-src=" />



Oops, I did it again ! (FBI feat. Britney)


Les illuminatis reptiliens recrutés comme agents doubles par Sylvanus.


Une des nombreuses raisons pour lesquelles ni la NSA ni personne ne devrait obtenir les portes dérobées qu’ils réclament.


Quelques coquilles dans l’article :



“mettre la maison sur des copies”“certaines puissantes étrangères”“la deuxième fois en trois que l’un”


Bouton = “Signaler une erreur” en haut de page


Pas mal !<img data-src=" />


J’espère qu’il a fourni les informations aux “enemies” d’Amérique, on va bien rigolé


Oui m’ssieur.

Merci m’ssieur.


C’est noté.








marba a écrit :



Mais qui surveille les surveillants qui surveillent ceux qui nous surveillent ? <img data-src=" />







en france on a bien l’igpn..









Neliger a écrit :



Une des nombreuses raisons pour lesquelles ni la NSA ni personne ne devrait obtenir les portes dérobées qu’ils réclament.





completement faux : la NSA ne fait et doit faire que de l’espionnage : si ils ne peuvent plus s’introduire illégalement dans des systemes informatiques, demain ils rendent le tablier.

La NSA c’est de la sécurité basée sur des informations provenants d’agents dans l’illégalité absolue … rappelez vous Chouet, ancien directeur du renseignement intérieur, un petit ange à coté de la NSA : les agents font des choses illégales bien sur, ils ne font meme que ca.. pour tout ce qui est légal ya les diplomates, etc..





ensuite le probleme vient d’une ressource humaine interne qui n’a rien à voir avec le principe des portes dérobées… donc ca ne s’arretera jamais, leurs méthodes dans dix vingt trente ans n’auront pas changé, surtout pas. J’ai presque envie de dire que les portes dérobées n’ont rien à voir avec une fuite d’information d’un “traitre”, mais vous n’allez pas apprécier que je vous catégorise “hors sujet” (et pourtant..)









code a écrit :



J’espère qu’il a fourni les informations aux “enemies” d’Amérique, on va bien rigolé









code a écrit :



J’espère qu’il a fourni les informations aux “enemiS d’Amérique (laquelle? Nord ou Sud?), on va bien rigoleR











Dans le but d’avoir des commentaires agréables à lire, nous vous demandons de respecter la grammaire et l’orthographe, le style sms étant interdit.









trekker92 a écrit :









Tant qu’ à corriger, “ennemis” ca prend 2 N



Pourquoi tant de haine ?


L’ennemi est bête. Il dit que c’est nous l’ennemi, alors que l’ennemi, c’est lui.


pendant ce temps, les Chinois, Iraniens, Russes et autres démocrates doivent se marrer de ces déballages publics …


“j’aime”








trekker92 a écrit :



completement faux : la NSA ne fait et doit faire que de l’espionnage : si ils ne peuvent plus s’introduire illégalement dans des systemes informatiques, demain ils rendent le tablier.



La NSA a aussi le rôle d’empêcher des puissances étrangères d’espionner les systèmes américains, donc les portes dérobées ne sont pas forcément dans leur intérêt.









svoboda a écrit :



pendant ce temps, les Chinois, Iraniens, Russes et autres démocrates doivent se marrer de ces déballages publics …







non, ils s’en foutent.

ils leur riront au nez quand les documents volés seront transmis aux agences de presse internationale, puis publiées au grand public.

Le vol, on s’en fout : c’est le butin qui compte. La, si ya pas eu de fuites, et qu’elles ne sont pas publiées, ca n’a juste pas d’interet.

On sait juste que la NSA fait et fera toujours des choses surtout pas morales.









trekker92 a écrit :



ensuite le probleme vient d’une ressource humaine interne qui n’a rien à voir avec le principe des portes dérobées…





Et si la NSA obtient ses portes dérobées et qu’une ressource humaine interne vends les informations?

Je pense que cest de ça que voulait parler @Neliger









alex.d. a écrit :



La NSA a aussi le rôle d’empêcher des puissances étrangères d’espionner les systèmes américains, donc les portes dérobées ne sont pas forcément dans leur intérêt.





ouais mais la NSA a la carte joker : la main sur tous les constructeurs.

Z’ont bien été mettre des serveurs google sur écoute sans que la direction soit au courant : un pays tierce ne peut juste pas faire ca.

Z’ont bien été mettre des firmwares cisco ou hp corrompus : un pays tierce ne peut pas faire ca.

Z’ont bien réussi à bricker un routeur principal en Syrie : il n’y a que les USA pour ca (pourtant z’ont voulu maquiller)



donc dans le numérique, le pouvoir, il est clairement coté USA, et pour les bonnes dizaineS d’annéeS à venir.

(oui, cisco c’est US, marvell c’est US, qualcomm, intel…… en france? euh non, juste pas en france… meme ST-ME n’est pas francais)



Si ma mémoire est pas trop pourri c’est Desproges?


Je ne pourrai que conseiller à la NSA de remplacer tous les humains par des machines et robots pour éviter ce genre de désagrément nauséabond…



<img data-src=" />








marba a écrit :



On voit que la NSA se donne les moyens pour éviter de nouvelles fuites.



Mais qui surveille les surveillants qui surveillent ceux qui nous surveillent ? <img data-src=" />





Quis custodiet ipsos custodes?&nbsp;<img data-src=" />



Complètement !&nbsp;<img data-src=" />


Ah, mais laissez-moi m’approprier malhonnêtement les paroles des autres, non mais ! <img data-src=" />








trekker92 a écrit :



donc dans le numérique, le pouvoir, il est clairement coté USA, et pour les bonnes dizaineS d’annéeS à venir.

(oui, cisco c’est US, marvell c’est US, qualcomm, intel…… en france? euh non, juste pas en france… meme ST-ME n’est pas francais)





Huawei, ZTE, Ericson, Nokia Networks



La France et le RU font la même chose, et pour la France fais une petite recherche sur le nombre de cables trans-océanique que possède orange,et la position d’orange sur le marché international surtout en Afrique, je peux pas imaginer que la DGSE ne s’en serve pas.



Faut être naïf pour croire que seul les américains agissent de la sorte ils ont juste un plus gros budget.


Le problème ne vient pas de Martin mais du département RH de la NSA, il faudrait peut-être qu’ils envisagent de privilêgier les CDI avec des personnes fiables plutôt que des contrats avec des interimaires venus de nulle part&nbsp;<img data-src=" />








Crillus a écrit :



Combien faut-il de nains pour creuser un tunnel de 50m ? <img data-src=" />



1 nain qui creuse

2 nains contre-maitres pour empêcher qu’il n’aille à la taverne

2 nains supérieurs pour empêcher les nains contremaitres d’aller à la taverne

5 autres nains pour contre-balancer les 5 autres nains

1 nain maitre présent à la taverne à boire au cas où les 10 autres arrêteraient de creuser pour aller boire.





En tout cas, revu encore hier, nos BTP s’inspirent beaucoup de cette méthode. <img data-src=" />







Presque ^^

=&gt;https://www.youtube.com/watch?v=C75iVDrfy2w



Le profil évoqué et les reproches faits à l’intéressé laissent à penser à un informaticien lambda qui ramène du boulot chez lui, souvent pour son usage personnel. Qu’on le veuille ou non, c’est assez banal.



L’informatique est souvent une affaire de passionnés qui ont parfois (?) du mal à distinguer ce qui fait partie de leur travail et de leurs loisirs. Et pour cause : c’est la passion qui les a amenés à travailler dans ce domaine, et non l’inverse.



Cette histoire me fait penser à l’épisode S05E18 de The Good Wife, All Taped Out.



M’enfin bref, on pourra toujours débattre de l’affaire, se faire plein de films… force est de constater qu’on ne connaît rien du bien fondé des charges retenues, et dont on ne connaîtra probablement jamais rien, vu que les documents incriminés, et donc le fond de l’affaire, sont classés.


la bonne époque ou une clef usb était suffisante est révolue


rien que pour le matos volé (même si 1000$ c’est vite atteint et que ça pisse pas bien loin), il va prendre, je pense.


1000$ de matériel volé, ça veut peut-être juste dire qu’il a ramené son laptop à la maison alors qu’il n’en avait pas le droit.

&nbsp;








WereWindle a écrit :



rien que pour le matos volé (même si 1000\( c'est vite atteint et que ça pisse pas bien loin), il va prendre, je pense.





Ca me fait penser à un épisode d'Alias où l'on a arrêté l'un des protagonistes pour détention de matériel non autorisé : une PlayStation 2.



Sérieusement, \)
1000 de matériel informatique, qu’est-ce que c’est, pour un informaticien, donc un type qui gagne relativement bien sa vie et, a priori, est entouré de matériel informatique chez lui ? C’est un peu comme si on arrêtait une secrétaire pour vol de matériel de bureau, genre, un crayon.

&nbsp;



alex.d. a écrit :



1000$ de matériel volé, ça veut peut-être juste dire qu’il a ramené son laptop à la maison alors qu’il n’en avait pas le droit.

&nbsp;





C’est en effet ce à quoi cela fait penser. Genre, ledit laptop contenait les fameuses informations sensibles.









alex.d. a écrit :



1000$ de matériel volé, ça veut peut-être juste dire qu’il a ramené son laptop à la maison alors qu’il n’en avait pas le droit.





On est bien d’accord (d’où mon “c’est vite atteint) <img data-src=" />



Comment ils doivent avoir les boules chez Booz Allen Hamilton, n’empêche <img data-src=" />









trekker92 a écrit :



&nbsp;les agents font des choses illégales bien sur, ils ne font meme que ca.. pour tout ce qui est légal ya les diplomates, etc..&nbsp;





NON! Les agences reçoivent des dérogations (partiellement secrètes) pour avoir le droit légal de faire des choses illégales pour les autres. &nbsp;Ces dérogations doivent leur permettre de travailler et d atteindre des objectifs prédéfinis avec le législateur.

Et c est là que le bât blesse: les agences dépassent souvent largement le mandat autorisés par les parlements. Et arrivent donc dans une zone grise ou carrément illégale qui doit être combattue et évitée dans une démocratie.



&nbsp;





…volé la propriété du gouvernement





Mais dans une démocratie, le gouvernement n’appartient pas aux citoyens? <img data-src=" />








matroska a écrit :



Je ne pourrai que conseiller à la NSA de remplacer tous les humains par des machines et robots pour éviter ce genre de désagrément nauséabond…



<img data-src=" />







Déjà commencer par remplacer les prestataires informatiques jetables par des salariés internes <img data-src=" />









Cartmaninpact a écrit :



Mais dans une démocratie, le gouvernement n’appartient pas aux citoyens? <img data-src=" />





t’as pas reçu le mémo sur l’abolition de l’esclavage ? <img data-src=" />

(Et au passage ça rend le délit encore plus grave : il a volé la totalité des citoyens ‘méricans <img data-src=" /> )



Ah, l’Amérique… le licenciement sans jugement.


Gros +1



Ca fait vraiment “hum ce mec on l’aime pas, il pose des questions qui nous embêtent sur la légitimité/légalité des opérations de la boîte, comment on pourrait le virer sans indemnité ?”

“ah facile, il suffit d’aller perquisitionner chez lui, comme 95% des techos on trouvera bien un disque du externe, un ordi ou un truc du genre qui appartient&nbsp; à la société et qu’il a ramené chez lui ce week-end parce qu’on lui a demandé de bosser tard sur un projet à la con et c’est plié”.



Et bien entendu comme on parle d’une entité au dessus de tout, personne ne pourra jamais contredire quoi que ce soit.



Après il y a peut-être une légitimité, un réalité, mais on n’en saura rien non plus…


Vous oubliez les messages de Snowden sur le sujet ET le fait que les documents ont ENCORE des informations que le peuple devrait connaitre pour son propre bien.



L’histoire se répète mais c’est rien du tout, y’aura pire… w8 and see :)








alex.d. a écrit :



Huawei, ZTE, Ericson, Nokia Networks







européens (pas tous), mais pas francais









LaBUSE a écrit :



La France et le RU font la même chose, et pour la France fais une petite recherche sur le nombre de cables trans-océanique que possède orange,et la position d’orange sur le marché international surtout en Afrique, je peux pas imaginer que la DGSE ne s’en serve pas.



Faut être naïf pour croire que seul les américains agissent de la sorte ils ont juste un plus gros budget.







pour orange je suis d’accord

cependant, par rapport au sujet initial, l’accord d’espionner les pays alliés, les américains sont catégoriques dessus : leur avancée technologique leur permet d’outrepasser l’idée de ne pas espionner les pays amis.

je pense qu’orange ouvre bien certaines oreilles, mais je doutes que ce soit par rapport aux usa, uk..










EricB a écrit :



NON! Les agences reçoivent des dérogations (partiellement secrètes) pour avoir le droit légal de faire des choses illégales pour les autres. &nbsp;Ces dérogations doivent leur permettre de travailler et d atteindre des objectifs prédéfinis avec le législateur.

Et c est là que le bât blesse: les agences dépassent souvent largement le mandat autorisés par les parlements. Et arrivent donc dans une zone grise ou carrément illégale qui doit être combattue et évitée dans une démocratie.



&nbsp;





c’est certes illégal mais non condamnable, comme la nsa









Sans intérêt a écrit :



Cette histoire me fait penser à l’épisode S05E18 de The Good Wife, All Taped Out.











Sans intérêt a écrit :



Ca me fait penser à un épisode d’Alias où l’on a arrêté l’un des protagonistes pour détention de matériel non autorisé : une PlayStation 2.







Tu devrais moins regarder la télé









trekker92 a écrit :



J’ai presque envie de dire que les portes dérobées n’ont rien à voir avec une fuite d’information d’un “traitre”







Au contraire : les portes dérobées réclamées ne reposent que sur le principe de l’accès grâce à un “secret” (mot de passe, clé, quoi que ce soit). Mais même ceux qui ont confiance en la NSA devraient se rendre compte que la moindre fuite du “secret” signifie la mise à disposition de la porte dérobée à un tiers. Et une telle fuite n’est qu’une question de temps.