Cyberespionnage: Rapport de CitizenLab sur l’emploi du logiciel RCS de HackingTeam

Maroc carte drapeauLe Canadian Citizen Lab , un laboratoire interdisciplinaire basé à the Munk School of Global Affairs,University of Toronto, et qui concentre ces travaux sur les domaines de l’information, de la communication, des droits humains et de la sécurité mondiale, vient de publier un rapport sur l’utilisation de logiciels espions par les gouvernements de 21 pays. On y trouve plusieurs pays musulmans comme le Maroc, l’Égypte et les Émirats Arabes Unis.

En réponse à un certain nombre de cas très médiatisés de régimes répressifs qui abusent l’utilisation des logiciels espions commercialisés par Hacking Team, Eric Rabe a déclaré que l’entreprise ne fournit pas ses produits à des régimes «répressifs»:

“On the issue of repressive regimes, Hacking Team goes to great lengths to assure that our software is not sold to governments that are blacklisted by the EU, the US, NATO, and similar international organizations or any “repressive” regime.”

Nous vous offrons la traduction d’une partie du résumé de leur recherche.

Remote Control System ( RCS ) est un spyware (système d’espionnage) informatique sophistiqué commercialisé et vendu exclusivement aux gouvernements par Hacking Team, basé à Milan (Italie). Hacking Team a d’abord été connue sur la scène publique en 2012 quand RCS a été utilisé contre un média marocain Mamfakinch et Aux Émirats arabes unis ( EAU) contre le militant des droits humains Ahmed Mansoor.

Plus récemment, la recherche de Citizen Lab a constaté que RCS a été utilisé pour cibler les journalistes éthiopiens dans la région de Washington DC.

Dans cet article, nous mettrons en évidence les réseaux clandestins de » serveurs proxy » utilisés pour blanchir des données récupérées par RCS à partir d’ordinateurs infectés, par des pays tiers , à un » points de connexion » (endpoint), qui nous croyons représente l’ opérateur de gouvernement qui espionne . Ce processus est conçu pour masquer l’identité du gouvernement conduite de l’espionnage. Par exemple , les données destinées à un points de connexion au Mexique semble être acheminés par quatre serveurs proxy différents, chacun dans un pays différent. Cette soi-disant » infrastructure de collecte » semble être fournie par un ou plusieurs fournisseurs commerciaux, y compris Hacking Team elle-même.

CitizenLab 2014 - Hacking Team - RCS

CitizenLab 2014 – Liste des gouvernements potentiels utilisant RCS de Hacking Team

CitizenLab 2014 - Example redirection

CitizenLab 2014 – Example de redirection

Auteur: MuslimNews
Source: http://quebec.themuslimnews.ca/des-citoyens-musulmans-sous-le-coup-du-cyberespionnage-de-leurs-pays/

Article source détaillé [en Anglais]: https://citizenlab.org/2014/02/mapping-hacking-teams-untraceable-spyware/