Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Le Deal du moment :
Pokémon EV06 : où acheter le Bundle Lot ...
Voir le deal

Scribbles l'outil de pistage utilisateur de la NSA

4 participants

Aller en bas

Scribbles l'outil de pistage utilisateur de la NSA Empty Scribbles l'outil de pistage utilisateur de la NSA

Message par I love French fries Sam 29 Avr 2017 - 1:27

Scribbles est un outil qui peut paraître relativement simple mais qui risque de donner des sueurs froides à tous les lanceurs d’alertes et journalistes. Selon le guide d’utilisation publié par WikiLeaks, et que Mediapart, Libération et La Repubblica ont pu consulter avant, il est utilisé lors de la création de documents confidentiels susceptibles de tomber entre de mauvaises mains. Il permet d’y insérer une « watermark », c’est-à-dire un « tatouage numérique » ou un « filigrane numérique », invisible pour l’utilisateur mais alertant automatique l’auteur en cas d’utilisation non autorisée.

Scribbles « génère de manière aléatoire un filigrane pour chaque document, insère ce filigrane dans le document, sauvegarde tous les documents traités ainsi dans un répertoire de sortie et crée un fichier journal qui identifie les filigranes insérés dans chaque document », explique le guide d’utilisation. Ce « tatouage numérique » unique pour chaque document incorpore une balise web, également appelée « pixel invisible » ou « pixel espion », une image numérique invisible capable de se connecter à internet et de pister l’utilisateur.

Scribbles semble être un outil particulièrement sensible pour la CIA. Le guide d’utilisation, du 1er mars 2016 et classifié jusqu’en 2066, précise que le traitement des documents doit se faire hors ligne, avant leur diffusion. Pour des raisons de « sécurité opérationnelle », il stipule que « les fichiers exécutables, les fichiers paramètres, les reçus et les fichiers journal ne doivent pas être installés sur la machine cible, ni laissés dans un endroit où ils pourraient être collectés par un adversaire ».

Le dispositif est cependant limité par certaines contraintes et ne fonctionne qu’avec certaines versions de Microsoft Office. Scribbles a été « testé avec succès sur […] Microsoft 2013 (sur Microsoft 8.1 x64), des documents provenant des versions d’Office 97-2006 (les documents Office 95 ne devraient pas marcher !) ». Ces documents doivent, en outre, ne pas être « verrouillés, chiffrés ou protégés par un mot de passe ». Ces limitations ne sont pas sans poser quelques problèmes. « Si l’utilisateur final visé » ouvre les documents « avec une application différente, les tatouages numériques et les URL pourront être visibles », avertit le guide d’utilisation. Pour éviter d’être ainsi démasqué, il préconise, « si vous craignez que l’utilisateur final ciblé puisse ouvrir ces documents avec une application qui ne soit pas Microsoft », de « prendre des documents tests et de les évaluer avec l’application probablement utilisée ».

Malgré ces limitations, Scribbles est une sérieuse menace pour les lanceurs d’alerte et les journalistes. Le principal avantage de Scribbles est l’insertion de la « balise web » permettant d’alerter le créateur du document. Mais les techniques de « tatouage numérique » de documents ne sont pas nouvelles. Il existe déjà sur le marché de nombreuses solutions permettant d’insérer des filigranes dans des documents Word, PDF ou des images.
I love French fries
I love French fries
hors classe
hors classe

Nombre de messages : 13439
Age : 48
Localisation : Paris
Date d'inscription : 31/12/2008

Revenir en haut Aller en bas

Scribbles l'outil de pistage utilisateur de la NSA Empty Re: Scribbles l'outil de pistage utilisateur de la NSA

Message par I love French fries Sam 29 Avr 2017 - 1:28

En gros collègue n'utilise pas de logiciels Microsoft redevil
I love French fries
I love French fries
hors classe
hors classe

Nombre de messages : 13439
Age : 48
Localisation : Paris
Date d'inscription : 31/12/2008

Revenir en haut Aller en bas

Scribbles l'outil de pistage utilisateur de la NSA Empty Re: Scribbles l'outil de pistage utilisateur de la NSA

Message par Seabird44 Sam 27 Mai 2017 - 12:26

I love French fries a écrit:En gros collègue n'utilise pas de logiciels Microsoft redevil
+1 il ne faut pas oublier que l'on n'est pas obligé de cotiser chez MS il existe des solutions gratuites et toutes aussi performantes que MS-Office (OpenOffice et autres)
Seabird44
Seabird44
major-general
major-general

Nombre de messages : 1440
Age : 71
Localisation : Loire Atlantique
Emploi : C'est enfin terminé !
Date d'inscription : 23/03/2013

Revenir en haut Aller en bas

Scribbles l'outil de pistage utilisateur de la NSA Empty Re: Scribbles l'outil de pistage utilisateur de la NSA

Message par jpbec Mar 13 Juin 2017 - 13:08

Et si on fait des copies d'écran?

jpbec
sergeant-major
sergeant-major

Nombre de messages : 284
Age : 63
Localisation : ile de france
Date d'inscription : 19/01/2014

Revenir en haut Aller en bas

Scribbles l'outil de pistage utilisateur de la NSA Empty Re: Scribbles l'outil de pistage utilisateur de la NSA

Message par Caracal Mar 13 Juin 2017 - 16:19

1 - Ouvrir le document sur une machine isolée du réseau
2 - Copier-coller le contenu dans un nouveau fichier
3 - Diffuser le tout...
Ces pixels-espions et autre joyeusetés seront perdues par cette manip'

Wink
Caracal
Caracal
sergeant-major
sergeant-major

Nombre de messages : 202
Age : 49
Localisation : Paris
Date d'inscription : 13/12/2016

Revenir en haut Aller en bas

Scribbles l'outil de pistage utilisateur de la NSA Empty Re: Scribbles l'outil de pistage utilisateur de la NSA

Message par Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Revenir en haut


 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum