DarkMarket et cybercriminalité

Cette recension d’ouvrage est issue de Politique étrangère (2/2012), dont le premier dossier est consacré à « Internet, outil de puissance ». Julien Nocetti, chercheur associé au centre Russie/NEI de l’Ifri, propose une analyse de l’ouvrage de Misha Glenny, DarkMarket: Cyberthieves, Cybercops, and You (New York, Knopf, 2011, 304 pages).

Avant DarkMarket, les ouvrages sur la cybercriminalité se rangeaient en deux catégories. La première regroupe les auteurs – la plupart issus du milieu de la sécurité – se faisant un devoir d’alerter sur l’imminence d’un « Pearl Harbor numérique » ou d’un « cyber-Katrina ». La seconde, des experts informatiques et des chercheurs, qui optent pour une approche technique et des ouvrages au jargon impénétrable.
Une troisième catégorie émerge, composée d’ouvrages écrits par des journalistes et fourmillant d’enquêtes de terrain et de personnages décalés. Le résultat est concluant. Ces ouvrages narrent les histoires captivantes de hackers malfaisants (Kingpin, de Kevin Poulsen), d’enquêteurs au noble dessein (Fatal System Error, de Joseph Menn) et, dans le cas de DarkMarket, de batailles virtuelles où les affrontements se matérialisent. L’opus de Misha Glenny tente la biographie d’un obscur forum Web qui, entre 2005 et 2008, connectait acheteurs et vendeurs d’informations volées – généralement des données bancaires – et conseillait les programmes informatiques requis pour les subtiliser.
Sorte d’E-Bay de la cybercriminalité, DarkMarket était plus exclusif que son modèle : l’internaute devait préalablement obtenir un parrainage. Une communauté relativement vaste – 2 500 membres à l’apogée du site – a permis de voler plusieurs millions de dollars.
Puis vient cette révélation surprenante : pendant plus de deux ans, à l’insu de ses membres, DarkMarket a été administré par un agent du Federal Bureau of Investigation (FBI) sous couverture de l’identité d’un célèbre spammer polonais. Bien que nombre d’aspects de l’enquête du FBI restent drapés de mystère, les experts de l’agence s’avèrent plus créatifs qu’on ne pense. Coopérant avec ses homologues européens, le FBI parvient à arrêter la plupart des responsables de DarkMarket.
Journaliste d’investigation talentueux, M. Glenny a rencontré aussi bien les enquêteurs que les cybercriminels. Il dissèque l’histoire éphémère mais tortueuse de DarkMarket dans un style méticuleux, presque chirurgical. L’auteur, qui a publié des ouvrages sur l’Europe de l’Est avant de se consacrer au crime organisé puis à la cybercriminalité, est fort bien informé. Il dispose pour cela d’un casting impressionnant : agents du renseignement militaire turc, Tigres tamouls, membres de la famille royale saoudienne, frère d’un juge de la Cour suprême américaine, etc.
Plus que le simple récit, DarkMarket privilégie l’approche anthropologique de la communauté DarkMarket, élucidant ses motivations, ses procédés et sa philosophie anarchiste. Bien des cybercriminels optent pour ce milieu pour les mêmes raisons qui poussent la jeunesse désœuvrée du monde entier vers une criminalité plus classique. Désespoir et rejet de la pauvreté planent sur ce livre. C’est là un apport majeur de l’auteur : indépendamment des sommes d’argent dépensées par les États et par les entreprises pour leur sécurité informatique, la guerre contre la cybercriminalité ne sera pas vaincue sans qu’on appréhende pleinement la psychologie de ses adeptes.
DarkMarket ne cherche pourtant pas à replacer la disparition du site éponyme dans un contexte plus large. Le lecteur aimerait connaître la probabilité de l’émergence de successeurs ou savoir dans quelles autres formes d’activités peuvent s’engager les cybercriminels… En dépit de cette limite, l’ouvrage illustre remarquablement la façon dont la microhistoire d’Internet s’écrit sous nos yeux.

Julien Nocetti

Pour vous abonner à Politique étrangère via la Documentation française, cliquez ici.

Internet : Les armées et les réseaux sociaux (vidéo Xerfi)

Xerfi a reçu Marc Hecker, chercheur au centre des études de sécurité (Ifri), à l’occasion de la parution de son article « Les armées doivent-elles craindre les réseaux sociaux » dans Politique étrangère 2/2012.

Xerfi Canal Marc Hecker Facebook, Twitter et… par GroupeXerfi

Pour vous abonner à Politique étrangère via la Documentation française, cliquez ici.

Consent of the Networked

Cette recension d’ouvrage est issue de Politique étrangère (2/2012), dont le premier dossier est consacré à « Internet, outil de puissance ». Julien Nocetti, chercheur associé au Centre Russie/NEI de l’Ifri, propose une analyse de l’ouvrage de Rebecca MacKinnon, Consent of the Networked: The Worldwide Struggle for Internet Freedom (New York, Basic Books, 2012, 320 pages).

Rebecca MacKinnon, chercheuse à la New America Foundation et cofondatrice de la plate-forme de blogs militants Global Voices, détaille la façon dont nos vies, en et hors ligne, sont de plus en plus affectées par les organismes de régulation, les décisions politiques et les acteurs privés cherchant à façonner des « territoires » au sein d’un Web encore malléable.
R. MacKinnon entame son analyse avec un panorama mondial cyberdystopique, exposant les menaces planant sur la liberté et la sécurité des militants en ligne. Les pages les plus convaincantes concernent la Chine, domaine d’expertise de l’auteur et véritable laboratoire du contrôle d’Internet. Les autorités y restreignent l’accès aux sites qu’elles jugent menaçants, tout en autorisant les acteurs privés locaux à créer des réseaux sociaux calqués sur leurs modèles occidentaux, mettant ainsi les internautes dans une « cage dorée ». Toutefois, une riche littérature existe déjà sur le détournement d’Internet par les régimes autoritaires (E. Morozov, R. Deibert et R. Rohozinski, C. Farivar).
Le principal apport du livre réside dans la description du rôle des acteurs privés – essentiellement américains – qui coopèrent avec les États, démocratiques ou non, dans le contrôle d’Internet. En effet, si les démocraties établies ont su maintenir le « consentement des gouvernés », ce consentement, pour R. MacKinnon, n’a pas survécu au degré de sophistication toujours plus poussé des technologies numériques. Plus précisément, elle critique l’idéologie anti-anonymat des grands acteurs du Web comme Google ou Facebook, qui a pour conséquence l’exposition de l’intégrité physique des activistes internautes dans le monde et la restriction des libertés. Lorsque Facebook a changé ses règles de vie privée sans prévenir ses utilisateurs peu de temps après les émeutes iraniennes de 2009, la vie de milliers d’internautes iraniens s’est ainsi trouvée exposée.
Cependant, l’auteur a tendance à mettre sur un pied d’égalité le pouvoir étatique avec celui du secteur privé. Elle assimile ainsi le « Facebookistan » ou le « Googledom » aux réelles puissances souveraines – les États – sur les réseaux numériques et la vox bloggeri mondiale. Or les acteurs privés ne sont pas souverains et n’ont aucune légitimité à représenter les citoyens. De même, ils ne possèdent pas de pouvoir coercitif et chacun peut fuir leurs « territoires » à n’importe quel moment ou refuser de les rejoindre.
Si R. MacKinnon parvient à être critique, elle ne perd pas de vue les apports bénéfiques des nouvelles technologies, en appelant à un dialogue plus nourri entre les citoyens, les gouvernements et les acteurs privés. Elle encourage, au fond, une attitude moins romantique envers ces technologies.
Au final, c’est un emprunt de l’auteur à Tocqueville qui résume le mieux l’ouvrage : « Il semble que si le despotisme venait à s’établir chez les nations démocratiques de nos jours, il aurait d’autres caractères : il serait plus étendu et plus doux et il dégraderait les hommes sans les tourmenter. » Consent of the Networked fournit des clés bienvenues pour éviter la concrétisation de ce scénario « post-huxleysien ».

Julien Nocetti

Pour vous abonner à Politique étrangère via la Documentation française, cliquez ici.

La cyberguerre n’aura pas lieu, mais il faut s’y préparer

Cet article est issu de Politique étrangère 2/2012. Michel Baud, officier de l’armée de Terre, est chercheur au Laboratoire de recherche sur la défense (LRD) au sein du Centre des études de sécurité de l’Ifri. Chef de bataillon, il est diplômé du Cours supérieur d’état-major et de la 18e promotion de l’École de guerre.

En octobre 2011, Thomas Rid, enseignant au King’s College de Londres, publie « Cyber War Will Not Take Place[1] », un article largement commenté dont la thèse centrale est qu’aucune cyberguerre ne s’est produite jusqu’à présent et qu’il est fort peu probable qu’il en aille différemment dans le futur. Pour lui, une cyberaction ne peut être que la continuation de modes d’action traditionnels à l’aide de moyens modernes. Il est vrai qu’aucune cyberguerre n’a encore fait de victimes – au sens où on l’entend dans la définition classique de la guerre[2].
Peut-on pour autant s’en désintéresser et laisser à d’autres le soin de préparer une guerre improbable ? Une forme de cyberguerre, au travers de cyberactions, d’attaques informatiques, existe pourtant. Tous les conflits récents ont vu l’utilisation de cyberarmes (Afghanistan, Géorgie, Libye, etc.). Le terme de cyberguerre renvoie donc à une réalité concrète, qu’il semble naturel d’aborder sous un angle militaire. En France, le sujet est largement débattu dans les armées. Fin 2011 a été inaugurée à Paris la chaire Castex de cyberstratégie de l’Institut des hautes études de défense nationale (IHEDN), et un colloque s’est tenu sur le même thème[3]. À ces occasions, un point central de la réflexion sur le domaine a été posé : la cyberguerre n’a pas d’autonomie stratégique, elle ne peut exister par elle-même, elle n’est que l’interprétation de la guerre des hommes par les moyens du cyber[4]. D’un certain point de vue, l’affirmation de Thomas Rid est donc juste : la cyberguerre n’aura pas lieu ; mais la guerre traditionnelle, elle, est bien réelle et les cyberopérations peuvent être un de ses modes d’action. S’il n’est pas nécessaire de prévoir une cyberguerre autonome, une ligne d’opération cyber dans la planification stratégique permet aux états-majors militaires d’agir dans le cyberespace.
Il semble ainsi essentiel de définir les différents éléments du domaine cyber, pour pouvoir analyser l’évolution des menaces et les différentes réponses possibles.

Lire la suite l’article gratuitement ici

1. T. Rid, « Cyber War Will Not Take Place », Journal of Strategic Studies, vol. 35, n° 1, octobre 2011.
2. G. Bouthoul, « La guerre est une lutte armée et sanglante entre groupements organisés », Traité de sociologie. Les Guerres, éléments de polémologie, Paris, Payot, 1951, p. 35.
3. F. Géré, « De la cybersécurité à la cyberstratégie », 25 novembre 2011, École militaire, Paris. Colloque « Cyberstratégie : un nouveau domaine de la pensée stratégique », Alliance géostratégique et Écoles de Saint-Cyr Coëtquidan, 29 novembre 2011, École militaire, Paris.
4. Général Vincent Desportes.

Pour vous abonner à Politique étrangère via la Documentation française, cliquez ici.

Page 586 of 614

Fièrement propulsé par WordPress & Thème par Anders Norén