Mise à jour du 23 / 12 / 2015 : Yahoo rejoint Google, Facebook et Twitter pour prévenir d'un éventuel espionnage par un gouvernement
Après Google, Facebook et Twitter, qui ont respectivement mis en place des politiques pour prévenir leurs utilisateurs qu'ils sont potentiellement sous le coup d’attaques sponsorisées par l’État en 2012, octobre 2015 et décembre 2015, c’est désormais Yahoo qui emprunte ce chemin. Selon un billet de blog publié sur Tumblr, l’équipe de sécurité de Yahoo a annoncé que « désormais, Yahoo va vous informer si jamais nous avons de forts soupçons sur le fait que votre compte a été la cible d’un acteur sponsorisé par un État ».
L’équipe promet de donner des notifications spécifiques afin que les utilisateurs puissent prendre les mesures appropriées pour protéger leurs comptes ainsi que leurs dispositifs « à la lumière de ces attaques sophistiquées ». Comme pour illustrer ces propos, ils ont donné des directives applicables immédiatement après avoir reçu de telles notifications de leur part comme activer l’authentification à deux facteurs ou choisir un mot de passe unique et fort pour Yahoo.
Source : Tumblr
Après Google, Facebook et Twitter, qui ont respectivement mis en place des politiques pour prévenir leurs utilisateurs qu'ils sont potentiellement sous le coup d’attaques sponsorisées par l’État en 2012, octobre 2015 et décembre 2015, c’est désormais Yahoo qui emprunte ce chemin. Selon un billet de blog publié sur Tumblr, l’équipe de sécurité de Yahoo a annoncé que « désormais, Yahoo va vous informer si jamais nous avons de forts soupçons sur le fait que votre compte a été la cible d’un acteur sponsorisé par un État ».
L’équipe promet de donner des notifications spécifiques afin que les utilisateurs puissent prendre les mesures appropriées pour protéger leurs comptes ainsi que leurs dispositifs « à la lumière de ces attaques sophistiquées ». Comme pour illustrer ces propos, ils ont donné des directives applicables immédiatement après avoir reçu de telles notifications de leur part comme activer l’authentification à deux facteurs ou choisir un mot de passe unique et fort pour Yahoo.
Source : Tumblr
À l’heure actuelle, nous n’avons pas de preuves qu’ils ont obtenu des informations de votre compte, mais nous menons des enquêtes sur le sujet. Nous espérions avoir plus de matière à partager, mais nous n’avons pas d’information additionnelle que nous pouvons fournir en ce moment.
Il est possible que votre compte n’ait pas été une cible spécifique de l’activité suspecte, mais nous voulions vous alerter aussi vite que possible. Nous reconnaissons que cela pourrait être un problème particulier si vous avez décidé de tweeter sous couvert d’un pseudonyme ».
C’est un message que plusieurs utilisateurs du site de microblogging Twitter ont reçu depuis vendredi dernier. Selon MotherBoard qui aurait approché certains utilisateurs du réseau social ayant reçu ce message, « quelques-uns sont engagés dans l’activisme et sont liés au Projet Tor d’une certaine manière. Quelques-uns sont situés au Canada et sont vaguement associés à une large communauté de sécurité », même si la revue précise n’avoir pas été en mesure de déterminer le dénominateur commun.
Si Google et Facebook ont déjà mis sur place des politiques pour prévenir leurs utilisateurs qui sont potentiellement sous le coup d’attaques sponsorisées par l’État (Google a commencé en 2012 et Facebook en octobre 2015), Twitter n’avait pas encore fait d’annonce officielle relative au sujet. Il s’agit donc de la première fois que l’entreprise envoie ce type de message à ses utilisateurs.
Le premier tweet qui a attiré l’attention sur une telle pratique est en provenance de l’utilisateur @coldhakca qui se décrit comme étant une « organisation à but non lucratif dédiée à l’avancement de la vie privée, de la sécurité et de la liberté d’expression ». Ses membres sont localisés à Winnipeg, au Canada. Ils ont été interrogés par MotherBoard sur la raison qui aurait pu justifier qu’ils soient la cible de telles pratiques. Ils ont répondu en disant que : « Colin Childs, l’un des directeurs fondateurs de coldhak, est un entrepreneur du Projet Tor et, en tant que tel, est une cible probable de ce type d’attention. Cela pourrait être également dû au fait que les relais Tor de coldhak sont opérationnels ou alors à cause du projet coldkernel que coldhak est en train de développer ».
La chercheuse en sécurité, activiste et écrivain Runa Sandvik a également reçu cette note. Elle a également travaillé sur le Projet Tor et entraine désormais les journalistes sur les meilleures pratiques de sécurité ainsi que sur les moyens de garder sa vie privée. Elle estime que cette note est également liée à son travail : « j’ai passé beaucoup de temps à expliquer comment protéger ses informations et sur la sécurité numérique en général », a-t-elle avancé. Mais lorsqu’elle a jeté un coup d’œil sur les autres personnes qui ont reçu cette note, elle a estimé que le lien entre elles n’est pas vraiment clair.
Par exemple, l’utilisatrice X, qui a également reçu le message, semble n’avoir aucun lien avec le Projet Tor ou la communauté de sécurité. « Je ne suis même pas @SwiftOnSecurity », a expliqué l’utilisatrice résidant en Australie qui a souhaité conserver son anonymat (SwiftOnSecurity est un compte Twitter populaire dont la thématique est la sécurité informatique).
Lorsqu’il lui a été demandé pourquoi elle pense avoir été ciblée, elle semblait un peu perdue : « je retweet des choses sur la politique tous les jours. Récemment cela concernait plusieurs choses qui supportaient la solidarité entre chrétiens et musulmans dans le combat contre ISIS. Il y avait également des choses concernant Blacklivesmatter, des choses féministes. Pourtant je ne suis pas activiste du tout ».
« C’est très étrange pour moi. Je me vois comme quelqu’un qui garde un profil plutôt bas, je suis une fervente croyante dans le processus démocratique et la non-violence, je suis difficilement radicale. Pourquoi un gouvernement voudrait en savoir plus sur moi ? Je pense que cela fait qu’il ressemble à un gouvernement autoritaire s’il ne peut tolérer qu’une personne de gauche comme moi puisse avoir un point de vue prodémocratique, non violent », a-t-elle ajouté.
Source : MotherBoard
Et vous ?
Que pensez-vous de telles mesures ? Pourquoi ?
Voir aussi :
Des hackers iraniens ont créé de faux profils LinkedIn, pour lancer une campagne d'espionnage