IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Webmaster
    Inscrit en
    Janvier 2014
    Messages
    1 089
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 089
    Points : 26 554
    Points
    26 554
    Par défaut Les membres de l’EI auraient conçu une application Android nommée Alrawi pour chiffrer leurs messages
    Les membres de l’EI auraient conçu une application Android nommée Alrawi pour chiffrer leurs messages,
    selon Defense One

    Afin de déjouer la vigilance des agences de sécurité à travers le monde, les membres de l’État islamique (EI) redoublent d’efforts pour dissimuler leurs actions à travers la toile. En novembre dernier, plusieurs informations convergentes soulignaient que les membres de l’État islamique se sont tournées vers Telegram, l’outil de communication sécurisée, pour chiffrer leurs communications.

    Le mois suivant, plusieurs sources y compris Ghost Security (GhostSec), le groupe de hackeurs ayant pour mission de lutter contre le terrorisme, pointait du doigt le fait que l’agence d’information Amaq liée à l’État islamique faisait la promotion d’une application Android utilisée pour la propagande des activités du groupe terroriste. Dans cette application, l’on peut y trouver des vidéos et plusieurs autres informations sur les activités terroristes du groupe à travers le monde.

    Peu de temps après, Ghost Security aurait découvert l’existence d’une application tierce nommée Alrawi.apk et mise en œuvre par le même groupe terroriste. Après avoir analysé l’utilisation de cette application, Ghost Security aurait rapporté au site d’information Defense One que cette dernière intègrerait des fonctionnalités de chiffrement des messages. Le site précise toutefois que cette fonctionnalité serait « rudimentaire » comparée à celle de Telegram également utilisée pour communiquer tout en chiffrant les données de bout en bout.

    Nous rappelons que les débats sur le chiffrement des données de bout en bout font rage actuellement dans plusieurs pays. Pour plusieurs personnes y compris les forces de l’ordre de plusieurs États, il serait avantageux pour les entreprises de faciliter l’accès aux données chiffrées afin d’éviter que certaines personnes mal intentionnées se cachent derrière ces fonctionnalités pour exécuter leurs actions.

    Mais dans ce cas de figure relatif à l’application Alrawi, c’est le groupe terroriste qui aurait lui-même mis en œuvre son application. Aussi, au vu de la progression des évènements, l’on serait tenté de dire que les activités des tiers malveillants gagnent en complexité au fil des années.

    Toutefois selon l’avis de certains, utiliser une application dédiée même chiffrée faciliterait la tâche aux agences de renseignements des États pour localiser les utilisateurs de ces outils ou encore suivre le fil de leurs communications à travers les métadonnées des messages. Si l’on continue dans ce sens, l’on n’aurait donc rien à craindre face à cet outil. Mais devrait-on voir les choses dans ce sens ? Cet outil n’ajoute-t-il pas un supplément de menace à celle déjà présente ?

    Source : Defense One

    Et vous ?

    Que pensez-vous de cette application Alrawi ? Doit-on craindre le renforcement des actions de l’EI avec cet outil ?

    Ou plutôt devrait-on considérer qu’elle est sans valeur ajoutée ?

    Voir aussi

    Forum Actualités
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre confirmé Avatar de heid
    Profil pro
    Inscrit en
    Mai 2002
    Messages
    388
    Détails du profil
    Informations personnelles :
    Localisation : France, Indre et Loire (Centre)

    Informations forums :
    Inscription : Mai 2002
    Messages : 388
    Points : 597
    Points
    597
    Par défaut
    Vivement leur version de tinder.

  3. #3
    Membre du Club
    Homme Profil pro
    dfgyui
    Inscrit en
    Mars 2014
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Calvados (Basse Normandie)

    Informations professionnelles :
    Activité : dfgyui
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2014
    Messages : 8
    Points : 50
    Points
    50
    Par défaut
    Citation Envoyé par heid Voir le message
    Vivement leur version de tinder.
    Le bon coté c'est que les femmes n'y souffriront pas d'une discrimination sur le physique

  4. #4
    Membre confirmé
    Homme Profil pro
    Développeur Java
    Inscrit en
    Février 2013
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Février 2013
    Messages : 191
    Points : 472
    Points
    472
    Par défaut
    Citation Envoyé par Alekshar Voir le message
    Le bon coté c'est que les femmes n'y souffriront pas d'une discrimination sur le physique
    Et encore, peut-être que l'application ne serait réservé qu'aux hommes

  5. #5
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2011
    Messages
    342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Août 2011
    Messages : 342
    Points : 1 091
    Points
    1 091
    Par défaut
    Moi je dis, faut cite faire passer une loi pour que Google ne publie que des applis qui ont été revues par le gouvernement français !!! On va pas se laisser emmerder par des américains non ?

    Tiens je pense que je vais envoyer un CV à Valls, imo je suis bon pour ce gouvernement avec des idées pareilles !

  6. #6
    Membre averti
    Homme Profil pro
    Lycéen
    Inscrit en
    Décembre 2014
    Messages
    106
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Lycéen

    Informations forums :
    Inscription : Décembre 2014
    Messages : 106
    Points : 322
    Points
    322
    Par défaut
    Citation Envoyé par GPPro Voir le message
    Moi je dis, faut cite faire passer une loi pour que Google ne publie que des applis qui ont été revues par le gouvernement français !!! On va pas se laisser emmerder par des américains non ?

    Tiens je pense que je vais envoyer un CV à Valls, imo je suis bon pour ce gouvernement avec des idées pareilles !
    Même pas, car Android permet d'installer des applications tierces non publié sur le play store. Je propose plutôt d'interdire les téléphones sous Android car il sont contraire aux valeurs de la République.

  7. #7
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2011
    Messages
    342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Août 2011
    Messages : 342
    Points : 1 091
    Points
    1 091
    Par défaut
    Citation Envoyé par derderder Voir le message
    Même pas, car Android permet d'installer des applications tierces non publié sur le play store. Je propose plutôt d'interdire les téléphones sous Android car il sont contraire aux valeurs de la République.
    C'est vrai je n'avais pas pensé à ça... Du coup mon incompétence fait de moi un candidat encore plus valable

  8. #8
    Expert confirmé Avatar de AoCannaille
    Inscrit en
    Juin 2009
    Messages
    1 413
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1 413
    Points : 4 734
    Points
    4 734
    Par défaut
    Citation Envoyé par derderder Voir le message
    Même pas, car Android permet d'installer des applications tierces non publié sur le play store. Je propose plutôt d'interdire les téléphones sous Android car il sont contraire aux valeurs de la République.
    ou alors on impose un keylogguer qui enverrrait tout ce qu'on tape en clair (avant même d'être chiffré donc) à des serveurs tenus par nos gentils alliés américains!

    Puis on en fait un site web type wikileaks qu'on appellerait wikISIS!

  9. #9
    Expert éminent
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Points : 7 953
    Points
    7 953
    Par défaut
    Citation Envoyé par GPPro Voir le message
    C'est vrai je n'avais pas pensé à ça... Du coup mon incompétence fait de moi un candidat encore plus valable
    Etre conscient de ton incompétence t'élimine d'office

  10. #10
    Expert éminent
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 264
    Points : 7 760
    Points
    7 760
    Billets dans le blog
    3
    Par défaut
    Bon ben voilà, les criminels font leurs propres apps underground. Toute loi réduisant nos libertés sur des apps légales n'auraient donc que pour seul argument de forcer les criminels à faire les leurs, sans pour autant garantir de meilleurs résultats. C'est donc la victoire du terrorisme : moins de liberté pour les même résultats.
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  11. #11
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2011
    Messages
    342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Août 2011
    Messages : 342
    Points : 1 091
    Points
    1 091
    Par défaut
    Citation Envoyé par Matthieu Vergne Voir le message
    Bon ben voilà, les criminels font leurs propres apps underground. Toute loi réduisant nos libertés sur des apps légales n'auraient donc que pour seul argument de forcer les criminels à faire les leurs, sans pour autant garantir de meilleurs résultats. C'est donc la victoire du terrorisme : moins de liberté pour les même résultats.
    C'est pas nouveau. Par contre comme dit dans le post initial, au moins on peut les surveiller maintenant qu'on connaît leur canal de communication. On peut au moins savoir qui l'utilise.

  12. #12
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par GPPro Voir le message
    C'est pas nouveau. Par contre comme dit dans le post initial, au moins on peut les surveiller maintenant qu'on connaît leur canal de communication. On peut au moins savoir qui l'utilise.
    En partant de ce principe, on les prend tout autant pour des cons que quand on introduit des portes dérobées.

  13. #13
    Expert éminent
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 264
    Points : 7 760
    Points
    7 760
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par GPPro Voir le message
    C'est pas nouveau. Par contre comme dit dans le post initial, au moins on peut les surveiller maintenant qu'on connaît leur canal de communication. On peut au moins savoir qui l'utilise.
    Laisse moi en douter : si on vise une personne en particulier, on peut savoir si celle-ci utilise l'app ou non, mais ça n'aide pas forcément à découvrir les autres utilisateurs. Pour ça il faudrait soit :
    - arriver à déchiffrer les communications, ce qui semble être le cas pour l'instant si j'ai bien compris car rudimentaire, mais tôt ou tard il faudra s'attendre à ce que ça devienne particulièrement difficile avec la montée en compétences.
    - identifier les sources et destinations des messages chiffrés, mais les systèmes d'anonymisation comme TOR existent déjà.
    - s'introduire dans toutes les machines pour savoir si l'app y est ou non, ce qui revient à faire de la surveillance de masse qu'on cherche à éviter.
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  14. #14
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    10
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2008
    Messages : 10
    Points : 24
    Points
    24
    Par défaut Dehors les ricains
    Moi ce que je ne comprends pas c'est la passivité de l'Europe devant ces grands groupes américain. Je précise que je travaille dans la cyber sécurité et aujourd'hui c'est à la porté de tout débutant de créer une application crypté de bout à bout. Sur une grande majeur parti du traffic on est limité à analyser uniquement les meta data car le contenu lui meme est crypté et que très peu d'agence (voir une seule ) savent décrypter. De toute façon il n'existe aujourd'hui aucune méthode de décryptage dans un temps acceptable ou réel.
    Ce qui par contre me rend fou c'est comment la France ou l'Europe n'est pas souveraine chez elle et n'exige pas de Facebook et Google (entre autres ) le traffic en clair ? On a pas forcément envi de récupérer le traffic en Irak mais au moins ce qui passe par chez nous. La population européenne entière est dans les serveurs de Google et Facebook , et quand on connais les ricains on sait ce qu'il peuvent être capables de faire si le vent tourne.

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo