Utilisé par les Royal Marines, un drone de surface aurait discrètement envoyé des données en Chine

Depuis mars, les Royal Marines mettent en œuvre le drone de surface [USV] K3 Scout, acquis à vingt exemplaires auprès de Kraken Technology Group, pour 12 millions de livres sterling, dans le cadre du programme Beehive.

D’un déplacement de 2,5 tonnes pour une longueur de 8,4 mètres, cette embarcation sans équipage peut être rapidement reconfigurée en fonction des missions qui lui sont confiées, comme la lutte antisurface, la surveillance, la protection des forces ou encore le transport. D’une endurance de 30 jours, elle peut naviguer à la vitesse maximale de 55 nœuds.

Début juillet, le ministère britannique de la Défense [MoD] s’est félicité d’une «première mondiale» après qu’un K3 Scout a été largué en pleine mer par un avion de transport A400M de la Royal Air Force [RAF], depuis une altitude de 400 mètres. Et cela grâce au système UMCADS [Universal Maritime Aircraft Aerial Delivery System], développé par Capewell.

Mais le K3 Scout vient de faire parler de lui pour une tout autre raison. Selon des informations du quotidien The Telegraph, la caméra dont il est équipé aurait envoyé des données à un serveur basé en Chine, par l’entremise d’un logiciel de type «Heartbeat», lequel permet de vérifier le bon fonctionnement d’un matériel.

Dès la découverte de cette faille, avance le journal, le MoD a supprimé «toute connectivité Internet des caméras» utilisées par ces USV. Mais cela «fait craindre que la Chine ait tenté d’espionner les forces britanniques, après des années d’avertissements sécuritaires concernant la menace que représente ce pays», souligne-t-il.

Pour équiper les K3 Scout destinés aux Royal Marines, Kraken Technology Group s’est procuré les caméras en question auprès d’un autre fournisseur, lequel aurait donné toutes les assurances nécessaires en termes de sécurité.

Au fait de ce dossier, un responsable de la défense britannique a dénoncé un «manquement majeur» en matière de contrôle. «Nous avons perdu confiance en cette plateforme», a-t-il dit, dans les pages du Telegraph.

Cela étant, le MoD a relativisé la portée de cette affaire, après avoir reconnu qu’une faille avait bien été découverte lors d’une «évaluation de routine de la vulnérabilité cybernétique» des K3 Scout. «Une enquête approfondie n’a révélé aucune preuve d’accès, de compromission ou de transmission externe des données», a assuré un porte-parole.

Et d’insister : «Nos processus d’assurance et de test sont conçus pour identifier et traiter rapidement les vulnérabilités potentielles, et nous continuons à mener des activités de sécurité de routine sur l’ensemble de nos systèmes et équipements».

De son côté, Kraken Technology Group s’est aussi voulu rassurant. «Nous savons que certaines caméras tierces conformes à la loi NDAA comportaient un petit nombre de composants provenant de l’extérieur du Royaume-Uni. […] Suite à un audit complet réalisé conjointement avec la Royal Navy, nous sommes convaincus qu’aucune information sensible n’a jamais été partagée en dehors des canaux prévus et que toutes les vulnérabilités potentielles ont été identifiées et corrigées», a expliqué un porte-parole.

Quoi qu’il en soit, cette affaire n’est pas une première pour le MoD. En avril, il a en effet été rapporté qu’une enquête avait été ouverte après que la British Army a utilisé des imprimantes 3D de facture chinoise pour fabriquer des munitions rôdeuses lors d’un exercice au Kenya.

Le ministre britannique délégué à l’Industrie de défense, Luke Pollard, avait alors expliqué que les investigations portaient sur d’éventuelles implications en matière de cybersécurité et notamment sur la façon dans les données étaient stockées, transmises et protégées.

Photo : Kraken Technology Group

Voir aussi...

 

Conformément à l'article 38 de la Loi 78-17 du 6 janvier 1978 modifiée, vous disposez d'un droit d'accès, de modification, de rectification et de suppression des données vous concernant. [Voir les règles de confidentialité]

50 contributions

  1. Momo dit :

    «Une enquête approfondie n’a révélé aucune preuve d’accès, de compromission ou de transmission externe des données».
    «Nos processus d’assurance et de test sont conçus pour identifier et traiter rapidement les vulnérabilités potentielles ».

    Cela fait rire très jaune par ici; même si le job de porte-parole est fait pour l’internationale des pinocchios le discours par définition mensonger aurait quand même pu être un peu plus élaboré.
    C’est un peu comme ceux de la marine française sur les ‘incidents’ du Perle à Toulon, ils gagneraient à se taire et tout le monde aurait compris sans qu’ils se ridiculisent et leurs institutions représentées avec eux.
    On en en revient toujours au royal ‘Never explain, never complain’.

    • Violette Bertrand dit :

      Mon opinion à propos des deux liens de vidéos que vous avez posté à mon commentaire dans l’article « L’Inde a l’intention de participer à un projet d’avion de combat de nouvelle génération mené par la France. », n’a aucune corrélation avec mon ancienneté dans ce forum, vous avez trouvé là, une bien surprenante justification, c’est votre humour, pas le mien.
      Fin de la parenthèse.

      • Momo dit :

        Mais si mais si mais comme tu n’es pas ancien sur ce forum tu ne peux pas comprendre.
        C’est comme ça et maintenant Repos!

  2. lxm dit :

    Aucun espionnage, c’est juste le programme automatisé de mise à jour, vous avez tous ça dans vos appareils.
    Tempête dans un verre d’eau.
    Et si un truc si anodin fait autant de vagues, c’est vraiment, vraiment, qu’il ne se passe rien.

    • dolgan dit :

      C est pas un espionnage proprement dit, mais c est une grosse défaillance sécurité du fabricant, du service qui a suivi le contrat et des gens qui ont receptionné.

      C est une faille potentielle basique, connue de tous, et des Chinois aussi. Nul doute qu ils exercent une veille sur ce type de failles. C est l équivalent d avoir password comme mot de passe.

      Ce type d accès peut par exemple te donner accès au taux de disponibilité, eventuellement à la localisation, mais surtout à la possibilité de faire une MAJ vérolée.

    • farragut dit :

      @lxm
      Et la gestion de configuration et de modifications, vous connaissez ?
      https://www.bnae.fr/catalogue/6432
      https://www.bnae.fr/actualites/32/bnae-at-safran-villaroche-for-configuration-management

      Parce que si un truc anodin comme le chargement de logiciels critiques dans les FADEC des TP400 n’est pas vraiment vérifié, il ne se passe rien qu’un crash d’A400M.
      https://fighterjetsworld.com/wp-content/uploads/2018/09/Airbus-A400M-crash-at-Seville-in-2015-c.jpg
      Vous avez la même chose avec les logiciels de centrales de navigation sur les lanceurs, et il ne se passe rien qu’un beau feu d’artifice ! 😉
      http://www.capcomespace.net/dossiers/espace_europeen/ariane/ariane5/AR501/V88%20explosion%2002.jpg

    • PM83 dit :

      @lxm
      Pas si anodin que cela: la faille montre qu’un tiers non autorisé s’est connecté avec un sous-système de l’USV. Cela peut faire craindre que les caméras voire les autres systèmes de l’USV peuvent être infectés par des logiciels malveillants.
      Selon l’article, la faille aurait été découverte par les britanniques eux-mêmes : à eux et à nous d’en tirer les conséquences et de renforcer la cybersécurité des systèmes. La première étape est d’éviter les composants électroniques venant de la Chine continentale (i.e. pas Taïwan) et d’autres pays « hostiles », ce qui est le cas de la majorité des composants actuels et fera augmenter les coûts.

      • Nike dit :

        Dans catégorie faut il ranger les US ? « amie » ou « hostile » ?
        Vue l’état de l’industrie micro-électronique en Europe ils ne sont pas prêt d’avoir des composants performants, bons marché, conforme au CRA et ITAR free

    • Byzance dit :

      Humour chinois je suppose…

    • lym dit :

      Si vous ne voyez pas le problème (majeur), c’est sans doute que vous en faites partie…

    • Fabien Tremm dit :

      Oui, sauf que cela signifie qu’il y a des accès possibles aux systèmes en question, et des possibilités d’attaquer ces systèmes. Donc non, ce n’est pas rien.
      Et ces mises-à-jours pour des programmes de défense devraient être validées, et pas être automatisées. Mauvaise utilisation des technologies civiles.

    • Alternative dit :

      Les systèmes de mises à jour, surtout lorsqu’elles sont automatisées, sont une des cibles de choix des pirates. En général, une armée a une cybersécurité de bonne qualité par rapport à un fabriquant de caméras. Le pirate s’arrange pour que le fabriquant de cameras déclenche une mise à jour qui contient un code qu’il a écrit lui. C’est ce qu’on appelle l’attaque de la chaîne logistique. Ce n’est pas un classique, c’est une des formes d’attaques les plus communes et qui implique un des plus grands taux de réussite.
      .
      L’ordre de grandeur, c’est 400.000 logiciels ciblés, 30% des attaques mondiales annuelles réussis par ce moyen, en particulier par les chaînes d’approvisionnements automatisées de python (pip) ou de node (npm), et ce n’est pas un hasard : la plupart des chaînes logistiques sont conçues volontairement pour traverset toutes les défenses en profondeur des organisations. Ca change… lentement, la preuve.

  3. Cati Lux Fero dit :

    Cette affaire créée – malgré moi – des liens cognitifs et me rappelle qu’en matière de « false flags » et de création ou d’entretien de la paranoïa des foules désinformées, l’appareil militaro-sécuritaire occidental est assez doué :

    Dans les documents Vault 7 divulgués par WikiLeaks en 2017 (qui détaillent le ciblage et les outils cyber du projet CIA / CCI – Center for Cyber Intelligence), le concept de fausses signatures correspond au projet « Marble Framework » :

    Marble est un outil de chiffrement et de camouflage de code développé par la CIA.
    Son objectif principal, qu’on se rassure, n’était pas directement d’insérer du code russe ou chinois généré artificiellement, mais officiellement de masquer les empreintes textuelles qui permettent normalement aux chercheurs en cybersécurité de remonter jusqu’à un auteur étasunien.
    Marble permet de chiffrer les chaînes de texte, les URL et les commandes contenues dans les logiciels malveillants de la CIA.
    Cela empêche les analystes en rétro-ingénierie et les antivirus d’identifier la provenance étasunienne de l’outil.

    Dans le code source de Marble révélé par WikiLeaks, l’outil intègre une fonctionnalité explicite permettant d’insérer des chaînes de caractères et des encodages linguistiques spécifiques, notamment en Russe, Chinois, Coréen, Arabe, Farsi (Persan).
    En intégrant du texte ou des formats d’encodage propres à ces langues, l’outil vise à tromper les chercheurs en sécurité pour qu’ils attribuent l’attaque à un groupe de pirates lié à la Russie, la Chine, la Corée du Nord ou l’Iran.
    Étonnant, non ?

    Toutefois, bien que WikiLeaks ait présenté Marble comme une preuve d’opérations de false flag visant à faire porter le chapeau à des puissances étrangères, les analystes indépendants en cybersécurité ont apporté une nuance importante :
    Marble sert principalement de voile d’invisibilité (empêcher la détection) plutôt que de fabrication intégrale d’une fausse signature logicielle à 100 %. On respire.
    Cependant, le fait que le système prévoie l’intégration d’encodages de caractères russes, chinois ou farsi montre aussi que la CIA intégrait techniquement la possibilité d’orienter les soupçons vers ces pays en laissant sciemment des indices linguistiques lors de l’analyse « forensic ».

    Même s’il s’agit ici des Anglais et d’autres outils, je note donc qu’on attribue assez facilement des « attaques » à des entités judicieusement désignées comme ennemies :
    Même lorsqu’elles sont imaginaires ou n’ont jamais eu lieu, ça sert utilement le récit qui justifie de consacrer des centaines et des milliers de milliards à préparer la guerre qui vise à sauver le néolibéralisme prédateur, plutôt qu’à développer ou rénover nos infrastructures et institutions civiles de plus en plus obsolescentes.
    L’intérêt collectif et le bien commun étant simplement moins rentables à court terme (et pour les gestionnaires d’actifs anglo-saxons desquels nos gouvernants sont des agents) que le pillage et la destruction d’autres nations sous des prétextes plus ou moins fallacieux…

    Donc, les Chinois sont méchants par nature, et il faut absolument craindre la politique avérée de colonisation impérialiste chinoise qui nous ruine sciemment ; tandis que nous sommes bons, justes et garants de la Liberté, et que c’est à ce titre que nous avons pillé les 3/4 du monde pendant un peu plus de quatre siècles.
    Quant au fait que la cupidité et la désindustrialisation nous aient rendus incapables de produire nous-mêmes un nombre conséquent de composants utilisés dans notre base industrielle, eh bien c’est encore à cause de ces maudits Chinois prédateurs et sournois.
    Ce que les Anglais ne sont au demeurant pas du tout, puisqu’ils se satisfont largement de n’être que perfides.

    • Un lecteur dit :

      Votre rappel historique sur le Marble Framework de Vault 7 est techniquement tout à fait exact et passionnant. La CIA sait effectivement masquer ses traces et brouiller les pistes linguistiques.
      Mais, selon moi, la thèse du « false flag » ne tient pas dans ce cas précis. Le signal heartbeat vers une IP chinoise est un comportement d’usine standard de maintenance, et non une cyberattaque. La faille résulte d’un défaut de contrôle de la chaîne d’approvisionnement, le constructeur Kraken ayant acquis des caméras tierces certifiées qui contenaient en réalité des composants chinois.
      Le MoD a lui-même minimisé l’affaire. Un bon récit anxiogène aurait au contraire crié au pillage de secrets d’État.
      En revanche, là où vous touchez du doigt une vérité incontestable, c’est sur votre constat économique : notre désindustrialisation et la recherche du profit maximal à court terme ont rendu les armées occidentales totalement dépendantes des composants asiatiques.
      Pour moi, ce n’est pas un complot de la CIA, c’est juste le retour de bâton de 40 ans de mondialisation mal maîtrisée, où l’on réalise (un peu tard) qu’on installe des puces chinoises connectées dans nos propres équipements militaires.

    • GotoRaptor dit :

      Strictement aucun rapport avec l’article.

      • Cati Lux Fero dit :

        Je suis en effet hors sujet :
        Ce qui m’a d’abord fait penser à Vault7, c’est évidemment la révélation principale qui y avait été faite sur les « backdoors » (portes dérobées) de tout objet connecté.
        Backdoors qui ne manquent évidemment pas d’être assez systématiquement exploitées par les services de renseignement.
        Je me suis focalisé sur Marble en oubliant de préciser d’où partait cette réflexion, d’où un manque évident de cohérence de mon commentaire au regard du sujet de l’article.

        • rainbowkight dit :

          Naturellement l’occasion ne pouvait pas être manquée….
          Défendre le PCC semble être le crédo que vous adoptez. Tout est beau au pays des pandas….

    • farragut dit :

      Rappelez moi : CIA, c’est le sigle pour « Clowns In Action » ? source : Q(Anon)

    • rainbowknight dit :

      J’ignore si les Chinois sont méchants par nature mais si je demande à un Tibétain ou à un Ouïghour , je pense que la réponse risque de vous déplaire…..
      Cependant je sais que les Chinois peuvent être qualifiés de cancres car ils ne retiennent pas les leçons ou alors ils sont jaloux et revanchards.
      Preuve malgré les plus de quatre siècles d’exactions commises par les vilaines nations occidentales , les Chinois se sont imposés au Tibet et au XinJiang au cours du siècle passé allant à l’encontre de la décolonisation initiée à travers le monde.
      Tout est une question de point de vue, n’est-il pas ?

    • rainbowknight dit :

      Enfin la vraie question est de savoir s’il est utile et pertinent d’entretenir un « dialogue » avec un bot ?
      Il est notable que les réactions sont particulièrement promptes et les arguments appropriés dès lors qu’il est fait mention de la Chine ….
      A chacun de juger mais une IA n’est pas vraiment un interlocuteur .

      • Cati Lux Fero dit :

        « une IA n’est pas vraiment un interlocuteur . »
        Pas plus que ne l’est un croyant intégriste aussi imbécile que vous semblez l’être.
        Sans vouloir vous vexer.

        • rainbowkight dit :

          Seule une forme d »intelligence pourrait me vexer ….merci pour votre prévenance.
          Croire en la vérité c’est être intégriste alors oui je le suis…

    • Bravo Charlie dit :

      Eh oui, les Chinois sont bien méchants par nature ! Je vous cite une des déclarations récentes de Xi Xinping au Comité central : « la Chine ne doit dépendre de personne, et le monde entier doit dépendre d’elle ».

      Et pour cela tous les moyens sont bons, surtout les plus malhonnêtes car c’est là où nous sommes les plus vulnérables. Les Chinois ne s’interdisent rien. Tous ceux qui les ont approché l’ont constaté.

      Votre naïveté est confondante.

      • Cati Lux Fero dit :

        « la Chine ne doit dépendre de personne, et le monde entier doit dépendre d’elle ».
        C’est une déformation pure et simple de la réalité.
        Xi Jinping n’a jamais tenu cette déclaration sous la forme d’un aveu de domination malveillante.
        Il s’agit d’un détournement grossier de la doctrine économique de la « double circulation » présentée au Comité central en 2020.
        En réaction aux sanctions et restrictions technologiques étasuniennes, Pékin a théorisé le développement de son autonomie industrielle pour ne plus dépendre des technologies étrangères, tout en cherchant à conserver des leviers stratégiques dans les chaînes de valeur mondiales.

        Transformer une stratégie d’autonomie économique en une formule de « méchant de film » relève de la manipulation d’information.
        Vouloir réduire ses vulnérabilités tout en accroissant son influence est le principe même de la souveraineté nationale.
        C’est pour ça qu’on fait du « ITAR free », ou que selon cette même logique de souveraineté appliquée par l’UE, qu’on a désormais – par exemple – vu les données de santé des Français, très sensibles, être sagement hébergées sur des serveurs privés étasuniens. Mmm ?

        La politique autoritaire du régime chinois et ses méthodes de coercition économique sont amplement documentées et méritent d’être critiquées. Mais inventer ou déformer des citations pour nourrir une vision manichéenne ne fait que masquer les véritables enjeux géopolitiques derrière des caricatures.

        • rainbowkight dit :

          Une grande connaissance des « affaires  » chinoises qui vous autorise à rectifier les « dérives » rapportées en Occident.
          Ce même Occident que vous ne manquez pas d’écorner dans chacun de vos posts.
          C’est cette défense manichéenne, qui occulte volontairement bien des raisons pour lesquelles les vilains et pervers Occidentaux se doivent de se protéger face aux visées hégémoniques de la Chine, qui interroge…..

        • rainbowkight dit :

          « aveu de domination malveillante  » absolument mais uniquement avoir la prépondérance dans la gestion des affaires du monde , et si cela est imaginable une gouvernance étendue chez tous et pour tous à seule fin de développer un plus grand esprit de sérénité ….
          A Taïwan on s’inquiète …
          La politique autoritaire à laquelle vous faites allusion est-elle dénoncée par les premiers intéressés ? Pas de grandes manifestations à venir………

    • Czar dit :

      « et que c’est à ce titre que nous avons pillé les 3/4 du monde pendant un peu plus de quatre siècles. »

      c’est une bonne chose de marquer une saine défiance vis-à-vis de l’Empire du Bien, c’en est une toute autre de s’ingérer les tisanes mélenchonardes en guise de grille de lecture historique : je note qu’en afrique, la plupart des pays vivent aujourd’hui de ce que les vilains colonsâ„¢ ont découvert ou implanté (gas/pétrole algérien, cacao ivoirien, coton au bénin, etc.)

  4. louis dit :

    le but de l’espionnage c’est de faire qu’un fait devienne tellement courant qu’il n’est plus fléché comme une faille….comme avec les USA c’est devenu « normal d’héberger plein de données la bas, on a donc normalisé le fait que les USA détiennent et captent l’ensemble de nos données perso

  5. Robmac dit :

    La technologie et les hackers officiels ou non, amis ET ennemis, s’en donnent à cÅ“ur joie avec l’aide de l’IA, et plus personne ne maitrise vraiment le processus … Voilà l’avenir de nos sociétés en tous domaines …

  6. Yvon dit :

    Évidemment, ce n’est pas grave….
    Sans un engagement financier massif et continu en faveur des composants électroniques, les européens seront toujours à la merci des « observateurs » chinois et américains.

  7. jean luc dit :

    Il est pratiquement impossible de contrôler les milliers de composants qui rentrent dans la composition d’un drone naval, là le problème a été mis au jour, il va être traité, tous les drones vont être contrôlés pour irradier cette anomalie. Piratage ??? La question reste posée, mais dans ce cas pourquoi les Chinois ont laissé une trace qui permet de remonter vers eux ???? Il existe des proxys pour empêcher une identification. bon mois je reste prudent sur ce genre d’affaire.

  8. pandacruel dit :

    J’ai actuellement l’article complet du quotidien conservateur « The Daily Telegraph » sous les yeux, et il est comme d’habitude très intéressant et même fondamental d’examiner à la loupe ce qui est dit, ce qui est écrit, en dehors de tout contexte pour commencer.

    Les commentaires, les interprétations, ça viendra après.

    Il est important aussi de dire l’élément qui conclut toute cette non- affaire nouvelle, c’est-à-dire que le MOD (Ministère de la Défense britannique conclut nc qu’il n’y a pas de quoi fouetter un chat et que de toute façon aucune donnée sensible n’a été transmise. Ne peut-on pas croire ces paroles, eux qui sont tellement braqués, depuis si longtemps, contre tout ce qui est  » rouge » ?

    Voici la traduction précise du passage le plus important de l’article :

    Début de citation- «Une enquête sur les drones a révélé que les caméras transmettaient des « signaux de présence » (ou « heartbeat communications ») — des données confirmant qu’elles étaient en ligne et fonctionnaient normalement — à une adresse IP située en Chine. Le ministère de la Défense a affirmé qu’il n’existait aucune preuve que des données ou des systèmes sensibles aient été transmis à l’étranger. » – fin de citation

    je suis parfaitement au courant de la ribambelle de commentaires qui ont été faits immédiatement par les uns et par les autres et qui s’éloignent totalement des faits de départ pour broder leur dentelle habituelle qui est tellement répétitive et redondante qu’elle donne la nausée… nous aurons le même type de commentaires de la part du même type de commentateurs ici.

    Il y a les composants d’origine chinoise un peu partout : je conseille à tous les commentateurs zélés de commencer par décortiquer tous leurs équipements électroniques chez eux jusqu’à la moindre résistance, au moindre condensateur, la moindre soudure pourquoi pas, afin de vérifier qu’il n’y a strictement aucun composant d’origine chinoise dans le matériel. Si par malheur il y en a un : jeter immédiatement l’ensemble du matériel à la poubelle : frigo, machine à laver, poste de télé, ordinateur, tablette, téléphone, voiture, imprimante : la liste est à n’en plus finir…

    les Américains ont cru être les plus malins en interdisant la marque chinoise Huawei, qui produit par exemple les meilleurs smartphones du monde…. comme résultat, le marché chinois de cette marque, qui produit en plus bien d’autres choses, a explosé, et aussi nous en sommes réduits aujourd’hui à mendier pour avoir un peu de mémoire vive pour nos ordinateurs et téléphones et le reste, pendant que les Chinois se gavent, et pour un prix 10 fois moindre puisqu’ils en produisent , et de plus en plus..

    la guerre idéologique et économique qui est menée à tous les niveaux par l’UE et donc par l’OTAN,contre la Chine a un prix : c’est nous entre autres qui devons le payer par l’explosion des prix de quantité de produits du quotidien français, par des pénuries qui durent des mois, et par l’obligation qui nous est faite d’utiliser des sous-produits de qualité bien plus médiocre puisqu’il nous est interdit d’avoir accès aux bons….

    • PM83 dit :

      @pandacruel
      … décortiquer tous leurs équipements électroniques chez eux jusqu’à la moindre résistance, au moindre condensateur, la moindre soudure …
      Je pense qu’on peut se limiter aux composants « actifs », c’est-à-dire aux composants capables d’envoyer, de recevoir ou de stocker des données : résistance, condensateur … sont donc exclus. Il n’en demeure pas moins vrai que même en se limitant aux composants actifs, on en trouve quasiment partout.

    • MAS 36 dit :

      La différence c’et que moi avec mes appareils de l’empire du milieu, je ne suis pas une force armée qui défent son pays. Ce qui est important ici c’est le manque de contrôle avant l’achet et la fourniture. Comme spécifié ci-dessous chez nous c’est le trvail de la DGA, tant mieux.

    • Un lecteur dit :

      Il est assez savoureux de vous lire dénoncer ceux qui « brodent leur dentelle habituelle et s’éloignent des faits de départ », pour vous voir ensuite, dans les paragraphes suivants, vous éloigner vous-même du sujet militaire afin de dérouler votre propre tirade sur Huawei, l’UE, l’OTAN et le pouvoir d’achat des Français. Chacun sa dentelle, semble-t-il !
      Pour en revenir aux faits stricts que vous appelez de vos vÅ“ux : le problème ici n’est pas de diaboliser la Chine ou de jeter son frigo, mais de constater une faille de sécurité bien réelle sur un équipement des forces spéciales. Un signal heartbeat automatique vers un serveur étranger reste une anomalie inacceptable pour une armée, quel que soit le pays d’origine du composant.
      Et en réponse à votre dernière sortie à mon attention sur l’autre fil (puisque les commentaires y sont fermés), vos interventions sur ce blog suivent toujours le même manuel du parfait militant de section de commentaires. Si vous n’êtes pas le seul à utiliser ces ficelles, vous en êtes ici la caricature.
      Peu importe l’article technique ou militaire de départ, vous le ramenez systématiquement à vos obsessions politiques.
      Dès qu’un contributeur vous coince sur le fond ou la tech, vous fuyez le débat d’idées. Vous vous revêtez alors du costume de « l’homme du réel » face aux « élites déconnectées », en brassant le hors-sujet pour capter l’empathie facile des lecteurs. Vos prétendus états de services (invérifiables) ne changeront pas le fait que vous fuyez le débat dès qu’on vous demande un argument sérieux.
      Vous accusez vos contradicteurs de condescendance pour éviter de répondre à leurs arguments factuels. C’est habile pour faire de la polémique et saturer l’espace par le nombre de messages, mais c’est intellectuellement vide.
      Et épargnez-nous le couplet victimaire sur la liberté d’expression : analyser votre mauvaise foi n’est pas vous censurer.

      • pandacruel dit :

        un lecteur : 1- les sujets militaires sont toujours liés à un ensemble plus vaste: s’en éloigner pour une vue d’ensemble permet de voir mieux leur intérêt et la situation globale. Observer de près une carotte et la trouver belle, sans prendre un peu de recul pour constater que la belle carotte se trouve en fait dans un jardin en cours de destruction ou totalement envahi par des parasites et qu’elle sera pourrie demain,c’est pas la même chose.
        2-citez moi une situation, une seule , où  » un contributeur vous coince sur le fond ou la tech » et où j’ai fui .
        3-citez moi une situation, une seule, où « j’ai cherché l’empathie facile » des lecteurs
        4- citez moi une situation, une seule , où  » vous fuyez le débat dès qu’on vous demande un argument sérieux »
        5- « Vos prétendus états de services (invérifiables) » sont vérifiables , j’ai publié ici un lien vers une courte BD d’illustration faite par un ami sur toute cette partie de ma vie.. vous êtes libre de ne pas croire, ce n’est pas mon problème mais seulement celui de la personne qui refuse d’accéder la petite information.
        6-« saturer l’espace par le nombre de messages »: vous avez compté, fait une comparaison avec d’autres commentateurs ( souvent très grossiers) , fait des pourcentages , compté le nombre de sujets sur lesquels je ne dis jamais un mot ?
        7- « votre mauvaise foi ».. : mauvaise perception de votre part . J’aime seulement défendre ce à quoi j’ai de très bonnes raisons de croire, et j’aime bien parler sur les sujets que je connais de près, le plus souvent suite à des activités personnelles. Surtout , je suis sensible aux injustices, dont l’injustice permanente qui est faite à des pays , de façon militante, systématique, par une forme de racisme idéologique indécrottable, et à cause du seul et unique fait que de près ou de loin, ces pays sont liés à l’émergence du communisme en 1917.
        La « Mère des racismes politiques » a émergé à ce moment- là et elle est plus que jamais féconde et hyperactive.

        • Un lecteur dit :

          Vos sept points confirment mot pour mot mon analyse : vous fuyez le fond technique pour dérouler un agenda militant. Démonstration exacte, point par point :
          • Point 1 (La carotte) : votre métaphore est une pirouette grossière. En renseignement militaire, si un capteur transmet clandestinement la position du jardin à un voisin hostile, on ne disserte pas sur la météo ou le prix des engrais : on coupe le signal. Confondre une faille cyber des Forces Spéciales avec un débat sur l’inflation, ce n’est pas prendre du recul, c’est faire diversion.
          • Points 2 et 4 (La fuite technique) : nul besoin de fouiller vos archives, votre propre texte en est la preuve. Face au flux heartbeat non sollicité et à la falsification des normes par le sous-traitant, votre seule réplique est d’anticiper votre point 7 en fuyant vers l’idéologie. Remplacer les protocoles réseau, les ports IP et le chiffrement par de la géopolitique affective est la définition textuelle d’une fuite.
          • Point 3 (L’empathie facile) : vous la cherchez dès votre premier message en agitant le spectre du prix des frigos pour capter la colère des lecteurs. Vous récidivez en vous positionnant en chevalier blanc « sensible aux injustices ». Plaquer le panier de la ménagère sur une vulnérabilité de drone de combat relève du pur populisme de forum.
          • Point 5 (La bande dessinée) : invoquer une BD amateur dessinée par un ami pour authentifier vos états de service est le sommet de l’absurde. Ça n’a aucune valeur de document officiel sur un blog militaire. Puisque vous jurez que tout est vérifiable, chiche : republiez ce fameux lien lorsque vous jugerez nécessaire d’affirmer votre autorité. Donnez à la communauté l’occasion de juger sur pièces. Si vous esquivez cette demande, vous confirmerez à tous que ce storytelling ne sert qu’à masquer des fables invérifiables, d’autant que vous changez de pseudonyme à chaque saison.
          • Point 6 (La saturation) : pas besoin de calculatrice pour constater l’évidence. Saturer un espace, c’est imposer un bruit informationnel continu. En déversant des pavés idéologiques sur des articles purement techniques, vous polluez délibérément le fil de discussion. Vous confondez l’actualité de la Royal Navy avec votre tribune politique personnelle, et c’est précisément ce que la communauté vous reproche sous toutes vos identités.
          • Point 7 (L’aveu idéologique) : ce paragraphe est votre naufrage final. L’article d’Opex360 traite d’une faille de sécurité réseau commise par un sous-traitant de Kraken sur un drone K3 Scout. En concluant votre tirade sur la Révolution russe de 1917, vous validez définitivement ce que je soulignais : le sujet militaire ne vous intéresse pas. Il vous sert uniquement de prétexte militant pour défendre des régimes autoritaires et régler vos comptes politiques personnels.
          CQFD. Salutations distinguées à votre dessinateur.

  9. Magic38 dit :

    Voilà ce qui arrive quand on est hautement dépendant de composants étrangers et qu’on ne possède pas de DGA pour faire des tests indépendants très poussés.

    J’ai l’impression que beaucoup des déboires britanniques sont dû à un manque de quality control de leur part, il n’y a pas assez de contrôles des industriels avant et pendant la conception. Ce qui fait qu’ils découvrent toujours les problèmes quand c’est trop tard, alors que des contrôles poussés suffisamment en amont auraient pu éviter bien des problèmes qu’ils connaissent aujourd’hui.

    On a nos couacs nous aussi bien évidemment mais ils sont jamais aussi graves que ce que les britanniques et allemands (pourtant très bureaucrates) rencontrent très souvent. Je réitère le fait qu’on devrait faire des stages de découverte à la DGA pour les autres pays. Car des pays qui font des erreurs aussi grossières et gaspillent des sommes folles dans des programmes foireux ça met toute l’Europe en danger, pas qu’eux-mêmes.

    • jean luc dit :

      des couacs, oui, il y en a aussi en France, mais ils sont classés secret défense en Angleterre comme en Allemagne, les militaires doivent s’en remettre à la représentation nationale . la France a un régime présidentiel qui repose sur un homme, en Angleterre ou en Allemagne sont des régimes parlementaires . Donc tout se sait

    • PM83 dit :

      @Magic38
      Oui nous avons la DGA qui joue un rôle central dans la cybersécurité des matériels de guerre français mais la plupart des (grandes) puissances militaires ont des organismes et des services qui se préoccupent de cybersécurité. En particulier, au Royaume-uni , le Defence Equipment & Support (DE&S) intègre la cybersécurité à son processus d’acquisition des équipements militaires. Peut-être leur organisation, leurs compétences et leurs moyens ne valent pas ceux de la DGA mais ne soyons pas présomptueux, un tel incident pourrait affecter du matériel français (ou c’est déjà arrivé mais sans publicité) et des incidents plus graves ne manqueront pas de se produire.

    • Fabien Tremm dit :

      La DGA? C’est à dire « Ministry of Defence Procurement Organisations »?
      La DGA elle suit la production du E-2 Hawkeye? Des catapultes des porte-avions français? Vous comparez un programme acheté sur étagère (ce qui est le cas ici) à une conception financée par l’état sur laquelle il est possible d’avoir un suivi.

  10. MAS 36 dit :

    Voilà ce que c’est d’acheter à l’usine du monde, après avoir délocalisé pour faire des économies. La désindustrialisation ça se paye maintenant. Mais bon comme ils disent : «  » nous sommes convaincus qu’aucune information sensible n’a jamais été partagée en dehors des canaux prévus «  ». Tout va bien Tintin. Nous avions le même problème avec les logiciels US et leurs « portes dérobées ».

    • Fabien Tremm dit :

      Sauf que c’est un choix fait par le constructeur pour baisser les coûts, mais il existe des productions occidentales, il n’y avait pas le moindre besoin d’acheter une production chinoise.

  11. h d dit :

    la caméra a envoyé des « battements de cœur » (preuves de vie) vers un serveur de secours en Chine. mais pas sa position GPS , si?
    après.. comment font les services israéliens (et les autres) pour entrer dans une caméra IP? par une « backdoor » ou porte de service..
    Donc le sujet est sérieux à la fin

    • dolgan dit :

      Les caméras civiles (même d entreprises) sont souvent très mal sécurisées, avec des codes 000 . C est souvent piratable avec un tel et un logiciel de piratage gratuit.

  12. Tomcat dit :

    Ca existe les « Kill switch » pour les caméras ? :-))

  13. Katka dit :

    La fuite de données semble limitée. Mais le problème est quand même assez grave car il démontre une défaillance dans les règles élémentaires de sécurité :
    Au niveau de la conception, le code lié au fonctionnement de la caméra n’a pas été analysé.
    Au niveau des tests après assemblage des processus du système d’exploitation et des trames réseau.
    Mais alors ce qui est carrément incroyable, c’est que ces machines ultra sensibles puissent sortir de leur réseau de communication interne pour joindre tranquillement des serveurs en Chine !

    Il semble que ce soit un fonctionnement normal de la caméra, mais un code malveillant à but d’espionnage même pas très sophistiqué pourrait donner un accès complet à la machine.
    Prendre un fabricant occidental ne garantit pas non plus que son code n’est pas compromis par une action d’espionnage.

    À ce niveau d’insouciance, les attaques cyber dans une guerre de haute intensité, vont être particulièrement efficaces.

    • Momo dit :

      L’express a montré là un coté ‘Panthère Rose’ tout à fait savoureux et tout aussi involontaire.
      Et ça fait vendre!
      Après tout pourquoi pas 🙂

  14. Myshl dit :

    Quand on sait, ou soupçonne,
    la capacité des amerloques à nous interdire l’emploi de leurs matériels en tout ce qui les emm…
    Techniquement, logistiquement, logiciellement, diplomatiquement…
    J’ai comme l’idée que les chinois ne sont pas plus nos adversaires que nos grand alliés les amerloques.