{"id":102731,"date":"2024-05-23T13:33:23","date_gmt":"2024-05-23T13:33:23","guid":{"rendered":"https:\/\/securitylab.amnesty.org\/fr\/?page_id=102731"},"modified":"2024-05-23T13:33:24","modified_gmt":"2024-05-23T13:33:24","slug":"glossary","status":"publish","type":"page","link":"https:\/\/securitylab.amnesty.org\/fr\/glossary\/","title":{"rendered":"Glossaire"},"content":{"rendered":"<div class=\"container\"><div class=\"hero-content\"><\/div><\/div><\/div>\n\n<section id=\"section-92dc1ccd\" class=\"section\" style=\"\"><div id=\"92dc1ccd\" class=\"container\">\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:20%\"><\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:60%\">\n<p>Les sp\u00e9cifications techniques et les documents commerciaux des vendeurs de technologies de surveillance sont bien souvent gard\u00e9s secrets. L\u2019asym\u00e9trie qui en r\u00e9sulte en termes d\u2019acc\u00e8s \u00e0 l\u2019information emp\u00eache les d\u00e9fenseur\u00b7e\u00b7s dans le domaine de la cybers\u00e9curit\u00e9 et les groupes de la soci\u00e9t\u00e9 civile vuln\u00e9rables de comprendre l\u2019ampleur des menaces auxquelles ils sont confront\u00e9s. L\u2019objectif de ces recherches est d\u2019apporter des informations concr\u00e8tes sur les capacit\u00e9s en mati\u00e8re de surveillance disponibles aupr\u00e8s des fournisseurs sur le march\u00e9 des produits de surveillance. Nous esp\u00e9rons que ce rapport pourra \u00eatre une ressource utile pour la communaut\u00e9 de la cybers\u00e9curit\u00e9 et pour les principaux fournisseurs d\u2019appareils portables et de technologies.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Glossaire sur l\u2019industrie de la surveillance<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table  role=\"table\"><tbody role=\"rowgroup\"><tr role=\"row\"><td role=\"cell\"><strong>Terme<\/strong><strong><\/strong><\/td><td role=\"cell\"><strong>D\u00e9finition<\/strong><strong><\/strong><\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Logiciel espion<\/strong><\/td><td role=\"cell\">Un <em>logiciel-espion <\/em>&nbsp;est un logiciel qui permet \u00e0 un op\u00e9rateur d\u2019acc\u00e9der secr\u00e8tement aux informations contenues dans le syst\u00e8me d\u2019un ordinateur ou de tout autre appareil vis\u00e9.&nbsp;<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Logiciel espion hautement invasif<\/strong><\/td><td role=\"cell\">Les <em>logiciels espions hautement invasifs<\/em> sont des logiciels espions qui peuvent obtenir l\u2019acc\u00e8s complet \u00e0 toutes les donn\u00e9es se trouvant sur l\u2019appareil cibl\u00e9 et dont le fonctionnement n\u2019est pas restreint pour permettre l\u2019application d\u2019un principe de proportionnalit\u00e9, ou des logiciels espions qui ne peuvent pas faire l\u2019objet d\u2019audits ou de v\u00e9rifications ind\u00e9pendants en cas d\u2019abus.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Logiciel espion commercial<\/strong><\/td><td role=\"cell\">Un <em>logiciel espion commercial ou mercenaire<\/em> est un produit de surveillance \u00e9labor\u00e9 et vendu par une entreprise \u00e0 des gouvernements pour leur permettre de mener \u00e0 bien des op\u00e9rations de surveillance. Les logiciels espions commerciaux dits \u00ab&nbsp;de bout en bout&nbsp;\u00bb offrent une solution compl\u00e8te d\u2019infection des appareils et de collecte de donn\u00e9es. Ces solutions comprennent le code d\u2019exploitation d\u2019une faille de s\u00e9curit\u00e9 permettant d\u2019installer le logiciel espion, un implant de logiciel espion qui tourne sur l\u2019appareil infect\u00e9, et des dispositifs finaux de collecte et d\u2019analyse des donn\u00e9es de surveillance.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Implant de logiciel espion<\/strong><\/td><td role=\"cell\">L\u2019<em>implant d\u2019un logiciel espion<\/em> est le code logiciel final qui est install\u00e9 sur un ordinateur ou un t\u00e9l\u00e9phone apr\u00e8s son infection. Cet implant se charge de collecter les donn\u00e9es sur l\u2019appareil, d\u2019activer les capteurs tels que les micros ou les cam\u00e9ras, et de transmettre ces donn\u00e9es \u00e0 l\u2019op\u00e9rateur du logiciel espion.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Vuln\u00e9rabilit\u00e9 logicielle<\/strong><\/td><td role=\"cell\">Une <em>vuln\u00e9rabilit\u00e9 logicielle<\/em> est une faille ou une faiblesse technique dans un composant ou un \u00e9l\u00e9ment de code d\u2019un logiciel qui peut \u00eatre exploit\u00e9e par un attaquant pour contourner les d\u00e9fenses de s\u00e9curit\u00e9.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Code d\u2019exploitation (exploit)<\/strong><\/td><td role=\"cell\">Un <em>code d\u2019exploitation (ou exploit)<\/em> est un \u00e9l\u00e9ment de logiciel ou de code qui met \u00e0 profit (ou exploite) une ou plusieurs vuln\u00e9rabilit\u00e9s logicielles pour acc\u00e9der \u00e0 un appareil. Sur les appareils mobiles modernes, les codes d\u2019exploitation doivent contourner de nombreuses d\u00e9fenses de s\u00e9curit\u00e9 sur plusieurs niveaux et peuvent \u00eatre tr\u00e8s complexes. Une cha\u00eene compl\u00e8te de codes d\u2019exploitation visant les appareils les plus r\u00e9cents peut se vendre plusieurs millions d\u2019euros.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Processeur de bande de base (baseband)<\/strong><\/td><td role=\"cell\">Le terme <em>processeur de bande de base (ou baseband)<\/em> d\u00e9signe les composants mat\u00e9riels et logiciels d\u2019un t\u00e9l\u00e9phone mobile qui lui permettent de communiquer, via une interface radio, avec une antenne-relais ou une station de base de t\u00e9l\u00e9phonie mobile.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Faille non corrig\u00e9e (zero-day)<\/strong><\/td><td role=\"cell\">Une <em>faille non corrig\u00e9e, ou vuln\u00e9rabilit\u00e9 zero-day<\/em>, est une faille logicielle dont le d\u00e9veloppeur du logiciel n\u2019a pas connaissance et pour laquelle il n\u2019existe pas de correctif. Un code d\u2019exploitation tirant profit d\u2019une telle faille peut infecter avec succ\u00e8s m\u00eame les appareils qui sont totalement \u00e0 jour et ont b\u00e9n\u00e9fici\u00e9 des corrections les plus r\u00e9centes.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Vecteur d\u2019attaque<\/strong><\/td><td role=\"cell\">Dans le secteur de la surveillance, on appelle <em>vecteurs d\u2019attaque<\/em> les diff\u00e9rentes m\u00e9thodes ou techniques pouvant \u00eatre utilis\u00e9es pour infecter un appareil vis\u00e9 au moyen d\u2019un code d\u2019exploitation, Comme les vecteurs dits <em>\u00ab\u00a0un clic\u00a0\u00bb<\/em> et <em>\u00ab\u00a0z\u00e9ro clic\u00a0\u00bb<\/em>.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Un clic<\/strong><\/td><td role=\"cell\">Une attaque&nbsp;<em> \u00ab&nbsp;un clic&nbsp;\u00bb<\/em>&nbsp; n\u00e9cessite une action de la cible pour que l\u2019infection de son appareil soit effective (g\u00e9n\u00e9ralement l\u2019ouverture d\u2019un lien malveillant).<br><br>Diff\u00e9rentes techniques d\u2019ing\u00e9nierie sociale sont utilis\u00e9es pour duper la cible afin de l\u2019inciter \u00e0 ouvrir le lien en question, par exemple l\u2019imitation de sites officiels ou d\u2019articles d\u2019actualit\u00e9s. Si l\u2019on clique sur le lien, une cha\u00eene de codes d\u2019exploitation est t\u00e9l\u00e9charg\u00e9e en vue d\u2019affaiblir le navigateur Internet puis d\u2019installer l\u2019implant du logiciel espion sur l\u2019appareil vis\u00e9.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Z\u00e9ro clic<\/strong><\/td><td role=\"cell\">Dans le secteur de la surveillance, on parle d\u2019attaque <em>\u00ab\u00a0z\u00e9ro clic\u00a0\u00bb<\/em> pour d\u00e9signer un vecteur qui peut infecter un appareil sans aucune action de son utilisateur, par exemple sans qu\u2019il ait \u00e0 cliquer sur un lien.<br><br><strong>Les attaques <\/strong><em>\u00ab\u00a0z\u00e9ro clic\u00a0\u00bb<\/em> e<strong>nti\u00e8rement \u00e0 distance, <\/strong>ou sans interaction, permettent une infection via le r\u00e9seau Internet, souvent en exploitant des failles dans des applications de messagerie populaires comme iMessage ou WhatsApp.<br><br>Les attaques <em>\u00ab\u00a0z\u00e9ro clic\u00a0\u00bb<\/em> avec interaction, dites tactiques, peuvent infecter des appareils lorsque l\u2019attaquant dispose d\u2019un acc\u00e8s privil\u00e9gi\u00e9 \u00e0 un r\u00e9seau ou se trouve \u00e0 proximit\u00e9 physique de la cible.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Injection r\u00e9seau<\/strong> <strong> <\/strong><\/td><td role=\"cell\">L\u2019<em>injection r\u00e9seau<\/em> est une technique qui consiste \u00e0 injecter des paquets de donn\u00e9es dans le trafic Internet afin de bloquer, intercepter ou manipuler ce trafic.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Homme du milieu \u2013 HDM (Man-in-the-middle \u2013&nbsp;MitM)<\/strong><strong><\/strong><\/td><td role=\"cell\">Un <em>homme du milieu<\/em> est un attaquant qui est en mesure de lire, modifier et bloquer le trafic r\u00e9seau d\u2019une cible. La fonction HDM peut \u00eatre utilis\u00e9e pour censurer la cible ou pour mener des attaques par injection r\u00e9seau.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Man-on-the-side (MotS)<\/strong><strong><\/strong><\/td><td role=\"cell\">Dans le cadre d\u2019une attaque de type <em>\u00ab&nbsp;man-on-the-side&nbsp;\u00bb<\/em>, l\u2019attaquant peut lire et surveiller le trafic r\u00e9seau mais n\u2019est pas en mesure de le bloquer ou de le modifier directement. Cette situation est courante lorsqu\u2019un attaquant a acc\u00e8s \u00e0 une copie ou un miroir du trafic transmis par fibre optique. Des attaques par injection r\u00e9seau peuvent aussi \u00eatre lanc\u00e9es depuis cette position.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Infection tactique<\/strong><\/td><td role=\"cell\">Un vecteur d\u2019<em>infection tactique<\/em> permet \u00e0 l\u2019attaquant d\u2019attaquer les appareils situ\u00e9s \u00e0 proximit\u00e9. Des r\u00e9seaux wifi et des stations de base de t\u00e9l\u00e9phonie mobile malveillants peuvent \u00eatre utilis\u00e9s pour rediriger insidieusement une cible physiquement proche vers un lien de code d\u2019exploitation. Les attaquants peuvent aussi exploiter les vuln\u00e9rabilit\u00e9s des logiciels de bande de base cellulaires et des interfaces wifi pour infecter les appareils situ\u00e9s \u00e0 proximit\u00e9 au moyen d\u2019ondes radio.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Infection strat\u00e9gique<\/strong><\/td><td role=\"cell\">L\u2019<em>infection strat\u00e9gique<\/em> fait r\u00e9f\u00e9rence aux syst\u00e8mes d\u2019injection r\u00e9seau d\u00e9ploy\u00e9s au niveau d\u2019un fournisseur d\u2019acc\u00e8s Internet ou du portail Internet d\u2019un pays, qui peuvent \u00eatre utilis\u00e9s pour acheminer un logiciel espion. Ces syst\u00e8mes peuvent intercepter les requ\u00eates non chiffr\u00e9es envoy\u00e9es par la cible et rediriger insidieusement son appareil vers un lien de code d\u2019exploitation.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>SS7<\/strong><\/td><td role=\"cell\">Le <em>SS7 (Signaling System Number&nbsp;7)<\/em> est une s\u00e9rie de protocoles et de normes de signalisation utilis\u00e9s dans les r\u00e9seaux t\u00e9l\u00e9phoniques pour r\u00e9aliser des actions comme l\u2019\u00e9tablissement de la connexion, le routage et l\u2019itin\u00e9rance entre les op\u00e9rateurs de t\u00e9l\u00e9phonie mobile nationaux et internationaux. Con\u00e7u sans les d\u00e9fenses de s\u00e9curit\u00e9 modernes, il est exploit\u00e9 par les vendeurs d\u2019outils de surveillance commerciaux pour mener diff\u00e9rents types d\u2019attaques, comme le suivi de la localisation et l\u2019interception des communications.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>D\u00e9ni de service distribu\u00e9 (DDoS)<\/strong><\/td><td role=\"cell\">Une <em>attaque par d\u00e9ni de service distribu\u00e9<\/em> est une attaque qui vise \u00e0 perturber un site Internet ou un r\u00e9seau en surchargeant son syst\u00e8me au moyen d\u2019un trafic excessif ou de requ\u00eates trop nombreuses. Une telle attaque peut rendre un site Internet indisponible pour les visiteurs l\u00e9gitimes.<\/td><\/tr><tr role=\"row\"><td role=\"cell\"><strong>Avatar<\/strong><\/td><td role=\"cell\">Un <em>avatar <\/em>est une fausse identit\u00e9 ou un faux compte en ligne qui est utilis\u00e9 pour recueillir des informations sur des plateformes en ligne ou pour interagir avec l\u2019internaute vis\u00e9. Ce type de profil ressemblant \u00e0 un vrai peut servir \u00e0 envoyer des liens malveillants cibl\u00e9s ou \u00e0 diffuser des informations en ligne via les r\u00e9seaux sociaux ou les services de messagerie.<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:20%\"><\/div>\n<\/div>\n\n<\/div><\/section>","protected":false},"excerpt":{"rendered":"","protected":false},"author":15,"featured_media":102808,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_hero_title":"Glossaire","_hero_content":"","_hero_cta_text":"","_hero_cta_link":"","_hero_alignment":"","_hero_background":"","_hero_size":"","_hero_show":"","_hero_type":"","_hero_embed":"","_hero_video_id":0,"_hero_hide_image_caption":true,"_hero_hide_image_copyright":false,"_nav_style":"","_disable_share_icons":false,"_disable_sidebar":true,"_display_author_info":false,"_hide_featured_image":false,"_hide_featured_image_caption":true,"_maximize_post_content":false,"_reduce_content_width":false,"_sidebar_id":0,"_stretch_thumbnail":false,"byline_context":"","byline_entity":"","byline_is_author":false,"disable_related_content":false,"download_id":0,"download_text":"","show_published_date":true,"show_updated_date":true,"term_slider":"","amnesty_index_number":"","recipients":"","recipients_refresh":"","recipients_refreshed":"","footnotes":""},"category":[],"location":[],"topic":[],"class_list":["post-102731","page","type-page","status-publish","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/pages\/102731","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/comments?post=102731"}],"version-history":[{"count":0,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/pages\/102731\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/media\/102808"}],"wp:attachment":[{"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/media?parent=102731"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/category?post=102731"},{"taxonomy":"location","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/location?post=102731"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/fr\/wp-json\/wp\/v2\/topic?post=102731"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}