Vault 7 : les explications de la CIA et la réponse de Google

Mickaël Bazoge |

« Pas de commentaires ». C'est ainsi que la CIA a officiellement répondu à la mise en ligne de milliers de documents confidentiels par WikiLeaks, une divulgation regroupée sous le nom de code Vault 7. Enfin, l'agence de renseignements américaine ne s'est pas contentée de ces trois mots.

Cliquer pour agrandir

Dans une déclaration partagée par NBC, la CIA a ajouté plusieurs points qui touchent à ses missions, dont la collecte « agressive » de renseignements provenant de l'étranger afin de « protéger les États-Unis du terrorisme, des États hostiles et d'autres adversaires ». Dans ce cadre, la CIA se doit d'être « innovante » et « à la pointe ». En revanche, la CIA ne peut surveiller personne sur le territoire US.

Le grand public (américain) devrait être « troublé » par les révélations de WikiLeaks, celles-ci étant de nature à réduire la capacité de la communauté du renseignement à « protéger les États-Unis ». « De telles révélations ne peuvent que compromettre les opérations américaines, mais aussi donner des outils et des informations à nos adversaires pour nous faire du mal ».

Du côté des entreprises dont les appareils sont surveillés avec les méthodes les plus diverses — y compris des failles zero day et les découvertes des as du jailbreak —, Apple a répondu hier en affirmant que pratiquement toutes les failles exploitées par les fins limiers de l'agence avaient été corrigées. Google emboîte le pas d'Apple en assurant à son tour que les vulnérabilités de ses plateformes Android et Chrome identifiées dans le paquet de documents de WikiLeaks ont elles aussi été presque toutes corrigées.

Aucune des deux sociétés ne précise cependant quelles sont les failles bouchées, ni combien d'entre elles l'ont été. Et combien il en reste…

avatar ovea | 

Réponse en 3 points … bof ! Defcon 3 ?

avatar freestef | 

Des grands malades. Les terroristes c'est eux (qui font la guerre partout dans le monde) et on devrait faire tout ce qui est possible pour nous protéger de leurs objectifs agressifs.

avatar Phiphi | 

Et on note bien qu'ils n'excluent SURTOUT PAS l'espionnage économique et industriel !

avatar xDave | 

@Phiphi

En effet. Au cas où un PDG d'une boîte étrangère se convertirait subitement à l'EI, on ne sait jamais...

avatar C1rc3@0rc | 

Moais, sachant que les activités d'espionnages economique, commercial, scientifique, politiques,... sont apparues bien avant les organisations de tarés de l'EI ou alquaida...

«En revanche, la CIA ne peut surveiller personne sur le territoire US.»
Ben oui, ça c'est le travail de la NSA et du FBI, la CIA espionne uniquement les etrangers. Chacun sa zone de travail. C'est pour cela aussi que les USA ont plus de 20 agences de ce type.
Par contre la cooperation entre agences est autorisée (et même obligatoire et facilité depuis le Patriot Act), que ce soit en terme de support technique, logistique, ou de partage d'information...

Sachant ce que Snowden a revelé sur le travail de ces agences, on peut légitimement penser que le foutage de gueule est l'option la plus probable.

Mais bon on va voir comment Trump gere cette patates qui va lui tomber entre les mains...

Bref, on a la certitude maintenant que tous les appareils de communications commercialisés sont des passoires pour les agences d'espionnages US, mais aussi par extension par les gens qui connaissent les failles exploitées...

Remettons en perspective la strategie de Comey pour imposer l'installation d'un backdoor dans iOS et l'histoire a rallonge de l'iPhone du terroriste de San Bernardino. On ne peut plus maintenant evoquer que de la mauvaise foi et du mensonge cachant des intentions des plus anti-democratiques.

avatar adamB | 

Enfin moi c'est surtout le "presque" qui me gêne. Ce serait plus cool que toutes les failles colmatées soient bouchées... Après Obama a juré la main sur le cœur ne pas avoir espionné Merkel et Sarkozy, juré la main sur le cœur que ça avait été mal d'espionner Merkel et Sarkozy, jure la main sur le cœur ne pas avoir espionné Trump... alors ne pas espionner le péquin moyen, on y croit qu'un peu forcément ??

CONNEXION UTILISATEUR