Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La CIA et le renseignement allemand ont acheté un vendeur de dispositifs de chiffrement à travers le monde
Ce qui leur a permis d'espionner une centaine de pays pendant 40 ans

Le , par Patrick Ruiz

61PARTAGES

17  0 
C’est ce que des documents classifiés par la CIA et obtenus par le Washington Post et le diffuseur allemand ZDF ont qualifié de coup d’État du siècle en matière de renseignement… Crypto AG, une entreprise suisse qui a fait ses preuves en mettant sur pied des dispositifs de chiffrement pour l'armée américaine pendant la Seconde Guerre mondiale, en a également fourni, après guerre, à plus de 120 pays qui n'étaient pas au courant de sa collusion avec les services de renseignement américains et allemands. La société a appartenu pendant des décennies à la CIA et à l'agence de renseignement allemande – le BND. Ceci a permis à la CIA, à la NSA et aux services de renseignement allemands de lire les communications les plus sensibles de la plupart des pays à l’exception de la Chine et de la Russie.

En fait, des clients de Crypto AG parmi lesquels on liste l’Iran, les juntes militaires d’Amérique du Sud, les rivaux nucléaires indiens et pakistanais et même le Vatican ont fait confiance à l’entreprise pendant près d’un demi-siècle pour garder secrètes les communications de leurs espions, soldats et diplomates.


« Mais ce qu'aucun de ses clients n'a jamais su, c'est que Crypto AG appartenait à la CIA dans le cadre d'un partenariat hautement secret avec les services de renseignement ouest-allemands. Ces agences d'espionnage ont truqué les appareils de l'entreprise afin de pouvoir facilement casser les codes que les pays utilisaient pour envoyer des messages chiffrés. Cet arrangement, qui dure depuis des décennies et qui compte parmi les secrets les plus étroitement gardés de la guerre froide, est mis à nu dans un historique classifié et complet de l'opération », rapporte le Washington Post.

Tout part d’une première poignée de main entre les services de renseignement américains et Crypto AG en 1951. L’entente appelait Benoit Hagelin (fondateur de Crypto AG) à restreindre les ventes des dispositifs de chiffrement les plus sophistiqués de son entreprise à des pays sur une liste approuvée par les USA. Ceux absents de cette dernière recevraient alors des systèmes au chiffrement plus aisé à casser. Hagelin serait indemnisé pour ses ventes perdues à hauteur de 700 000 dollars d’avance. Dès 1960, l’entente fait l’objet de renouvellement pour 855 000 dollars ; une somme qui se déclinera en honoraires évalués à 70 000 $ par an et en suppléments de 10 000 $ pour des dépenses marketing. D’autres services de renseignement dont ceux de France et d’Allemagne de l’Ouest auraient été mis au courant de l’entente entre les USA et l’entreprise suisse. Ceci, en 1967, a amené Français et Allemands de l’Ouest à se rapprocher de Crypto AG pour tenter un rachat. Le fondateur refuse et fait remonter l’offre à la CIA qui rachètera finalement l’entreprise en 1970, en tandem avec le BND pour 5,75 millions de dollars.

H-460 : un dispositif de chiffrement lancé en 1967 par Crypto AG et qui aurait été truqué en partenariat avec la CIA


Les services de renseignement américains et ouest-allemands ont ainsi pu surveiller la crise des otages à l’ambassade américaine de Téhéran en 1979, fournir des informations sur l’armée argentine au Royaume-Uni pendant la guerre des Malouines, suivre les campagnes d’assassinats des dictateurs sud-américains et surprendre des responsables libyens se féliciter après l’attentat contre la discothèque La Belle à Berlin-Ouest en 1986 (bilan : deux soldats américains décédés).

Les services de renseignement ouest-allemands se sont désengagés de l’accord dès la fin des années 1970 et s’en sont totalement retirés au moment de la réunification de leur pays. Ils ont procédé à la revente de leurs parts à la CIA qui est demeurée seul maître à bord du navire jusqu’en 2018 – période à laquelle elle a revendu l’entreprise. « Crypto avait perdu de son importance sur le marché mondial de la sécurité du fait de la diffusion massive d’une technologie de chiffrage fort dorénavant accessible sur les smartphones », rapporte le Washington Post en guise d’analyse de la manœuvre.

L’ancien coordinateur du renseignement allemand, Bernd Schmidbauer, a confirmé à la ZDF l’existence de cette opération estimant qu’elle avait permis « de rendre le monde un peu plus sûr. »

Grosso modo, plus de cent pays se sont appuyés sur Crypto AG pour entrer en possession de dispositifs de chiffrements truqués au profit des USA et des services de renseignement ouest-allemands pendant près de quatre décennies. À date, l’entreprise est la propriété de la société suédoise Crypto International qui assure n’avoir aucun lien avec la CIA ou le BND. Le gouvernement suisse a annoncé le 15 janvier qu'il lançait une enquête sur les liens de Crypto AG avec la CIA et la BND. Au début de ce mois, les autorités suisses ont révoqué la licence d'exportation de Crypto International. Les enquêtes sur la société se poursuivent sur plusieurs axes dont celui de savoir ce qu’il est advenu des millions de dollars qu’elle a générés…

Source : WP

Et vous ?

:fleche: Qu’en pensez-vous ?

Voir aussi :

:fleche: Telegram : les services de renseignement US ont tenté de soudoyer ses développeurs pour affaiblir leur chiffrement, d'après le fondateur de la société
:fleche: Les services US de renseignements ont accusé Huawei d'avoir reçu des fonds de l'État chinois ravivant les tensions entre Washington et Beijing
:fleche: Les cinq pays membres des Five Eyes s'allient contre le chiffrement qu'ils considèrent comme un obstacle pour leurs services de renseignement
:fleche: Neuf VPN populaires pourraient être bloqués par la Russie dans 30 jours, s'ils ne bloquent pas l'accès de leurs utilisateurs aux sites web interdits
:fleche: L'armée russe serait en passe de remplacer Windows par Astra Linux sur ses systèmes, l'OS souverain nouveau symbole d'indépendance technologique ?
:fleche: Poutine fait voter au parlement russe la loi controversée pour la création du Runet, l'Internet souverain russe qui se passe des serveurs US

Une erreur dans cette actualité ? Signalez-le nous !

Avatar de philouZ
Membre éclairé https://www.developpez.com
Le 12/02/2020 à 8:51
Ce n'est à mon avis que la partie émergée de l'iceberg...
10  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 12/02/2020 à 13:54
Citation Envoyé par Aiekick Voir le message
ça fait des année que la suisse n'est plus crédible. ils ont toujours baissé leur froc devant l'argent, et ça ne changeras jamais
Tiens... Il y avait longtemps que l'on avait plus eu droit au Swiss Bashing :mouarf:

Vilaine Suisse! Heureusement que la France et ses autorités sont le parfait exemple de la droiture et de l'éthique...

C'est pas comme s'il y avait eu des magouilles lors de la vente par la France de sous-marins au Pakistan ou encore lors de la vente de frégates à Taiwan...

Et que dire des faux-époux Turenge, de vrais agents du service action français se promenant avec de faux passeports suisses, qui ont fait explosé sur territoire de Nouvelle-Zélande, un bateau de GreenPeace et y tuant un photographe espagnol et au final en s'y faisant pincer par la police locale?

Et que dire de la politique de la France-Afrique qui voit depuis plus de 50 ans, le 100% des gouvernements français promouvoir des tyrans locaux qui affament leur population et viennent planquer leur fortunes dans l'Hexagone contre quelques menues matières premières, style uranium pour ces si belles et si propres centrales nucléaires qui font la fierté de la Fraaaaaaaaaaaance!

Petite citation à méditer: «Quand le singe veut monter au cocotier, il faut qu'il ait les fesses propres» :cfou:
4  0 
Avatar de seedbarrett
Membre averti https://www.developpez.com
Le 12/02/2020 à 15:03
Citation Envoyé par Anselme45 Voir le message

Perso, je sais une seule chose... Aucun président ou collaborateur présidentiel en Suisse n'a jamais terminé devant la justice ...
C'est marrant, en Corée du nord non plus, ça doit vraiment être des gens bien eux aussi.
Puis je répète mais en France la corruption c'est un sport national, c'est pas un secret. Tout comme planquer l'argent des riches en suisse, c'est aussi un sport national. Ou blanchir de l'argent sale ça aussi ils savent faire les suisses. Je répète donc, l'herbe n'est pas plus verte ailleurs et faut franchement avoir des poutres dans les yeux pour le nier

Y'a comme une constante avec l'argent non ? Peut être parce que le froc est baissé devant des billets. En France c'est différent, c'est plutôt devant un peu de pouvoir (et des billets).
2  1 
Avatar de dvassart
Nouveau membre du Club https://www.developpez.com
Le 12/02/2020 à 15:40
Citation Envoyé par chrisperr Voir le message

Je me demande comment le commun des mortels peut être raisonnablement sûr de ce qu'il utilise.
Comment être sûr que les audits de sûreté des solutions open source sont bien menés par des gens intègres, que les codes disponibles sont ceux qui sont audités et que ceux qui les intègrent dans leurs applications sont à la fois honnêtes et capables de vérifier le code.
La plupart des projets Open Source sérieux permettent de vérifier l'intégrité des paquets téléchargés au moyen d'une somme de contrtôle (MD5 et cie). En partant du principe que le code source a été audité par quelqu'un de fiable et que l'utilisateur utilise cette somme de contrôle avant de commencer à utiliser la solution logicielle, ce dernier peut être tranquille.
Mais comme on ne peut jamais être certain que l'audit a été exhaustif et impartial et que rares sont ceux qui se donnent la peine d'employer les moyens de vérifications mis à disposition, il n'est pas hasardeux d'affirmer que non, on n'est jamais vraiment sûr des outils logiciels qu'on utilise.
2  1 
Avatar de tanaka59
Membre émérite https://www.developpez.com
Le 13/02/2020 à 19:04
Bonsoir,

Qu’en pensez-vous ?
C'est vraiment pas un secret de polichinelle ...

En 2011 les USA se sont fait pincés ... Pourquoi ? Le FBI et la CIA ont financé le logiciel libre "commotion" ... visant à créer des réseaux privés via le wifi des box internet et routeur . Le tout avec une partie de "code" en mode pirate !

Cela nous fait un belle jambe ...

On peut aussi reparler le Chine qui fournit matériel et technologie à grand renfort d’épongeage de dette en Afrique ... Pendant ce temps entre 2012 et 2016 la Chine espionne l'Afrique et les relations EU <> Afrique ! On c'est aperçu de la supercherie après un plantage en 2016 dans des serveurs !

On peut aussi parler de Babar ... un logiciel français qui espionné le monde !
1  0 
Avatar de chrisperr
Candidat au Club https://www.developpez.com
Le 12/02/2020 à 9:27
Oui cette information avait fuité il y a déjà au moins 10 ans sans faire de vagues.
Ça pose une vraie question concernant la crédibilité des applications de chiffrement ainsi que les implémentations du chiffrement dans les applis.
Je me demande comment le commun des mortels peut être raisonnablement sûr de ce qu'il utilise.
Comment être sûr que les audits de sûreté des solutions open source sont bien menés par des gens intègres, que les codes disponibles sont ceux qui sont audités et que ceux qui les intègrent dans leurs applications sont à la fois honnêtes et capables de vérifier le code.
Bref c'est la porte ouverte à la paranoïa pour le grand public et pour les institutions la preuve qu'il faut absolument être autonome dans ce domaine.
1  1 
Avatar de user056478426
Nouveau membre du Club https://www.developpez.com
Le 12/02/2020 à 9:38
Everything is fine :aie:
0  0 
Avatar de chrisperr
Candidat au Club https://www.developpez.com
Le 12/02/2020 à 9:52
C'est sans compter que l'investissement était rentable et que certains ont dû en profiter au passage pour se faire payer par Crypto AG des salaires, jetons, prestations.
Montage quasi légal sauf pour la Suisse qui y a perdu de sa crédibilité ....
Mieux que le Cl. North et l'Iran Gate pour financer les Contras d'Amérique centrale (et quelques européens juste pour se financer eux-mêmes au passage).
Qui a dit que les fonctionnaires manquaient d'esprit d'entreprise .... Ptdr
Donc, WhatsApp, Telegram, Signal, Riot.Im, Veracrypt et tous les autres ? Que penser après l'arrêt de Truecrypt?
Big business , incorruptibles?
1  1 
Avatar de seedbarrett
Membre averti https://www.developpez.com
Le 12/02/2020 à 14:06
Citation Envoyé par Anselme45 Voir le message
Tiens... Il y avait longtemps que l'on avait plus eu droit au Swiss Bashing :mouarf:

Vilaine Suisse! Heureusement que la France et ses autorités sont le parfait exemple de la droiture et de l'éthique...

C'est pas comme s'il y avait eu des magouilles lors de la vente par la France de sous-marins au Pakistan ou encore lors de la vente de frégates à Taiwan...

Et que dire des faux-époux Turenge, de vrais agents du service action français se promenant avec de faux passeports suisses, qui ont fait explosé sur territoire de Nouvelle-Zélande, un bateau de GreenPeace et y tuant un photographe espagnol et au final en s'y faisant pincer par la police locale?

Et que dire de la politique de la France-Afrique qui voit depuis plus de 50 ans, le 100% des gouvernements français promouvoir des tyrans locaux qui affament leur population et viennent planquer leur fortunes dans l'Hexagone contre quelques menues matières premières, style uranium pour ces si belles et si propres centrales nucléaires qui font la fierté de la Fraaaaaaaaaaaance!

Petite citation à méditer: «Quand le singe veut monter au cocotier, il faut qu'il ait les fesses propres» :cfou:
Bien sur que l'herbe n'est pas verte en France, c'est un secret pour personne, la police attaque même le peuple. Mais ça n'empêche pas la suisse de baisser son froc devant des thunes. Et effectivement, ça ne changera jamais
e
1  1 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 12/02/2020 à 14:40
Citation Envoyé par seedbarrett Voir le message
Bien sur que l'herbe n'est pas verte en France, c'est un secret pour personne, la police attaque même le peuple. Mais ça n'empêche pas la suisse de baisser son froc devant des thunes. Et effectivement, ça ne changera jamais
e
Avant d'avancer des affirmations péremptoires il serait judicieux de connaître le sujet...

Perso, je sais une seule chose... Aucun président ou collaborateur présidentiel en Suisse n'a jamais terminé devant la justice ...

Peut-on en dire autant de la France?

  1. Jacques Chirac condamné à 2 ans de prison avec sursis par le tribunal correctionnel de Paris, jeudi 15 décembre 2011, coupable de "détournement de fonds publics" et "abus de confiance" dans un des deux volets de l'affaire des emplois présumés fictifs de la Ville de Paris.
  2. Fin 2019: Dans l'Affaire Karachi, la Cour de justice de la République a ordonné un procès pour l'ancien premier ministre Edouard Balladur et son ministre de la défense Léotard
  3. Fin 2019: Nicolas Sarkozy renvoyé devant le tribunal correctionnel. Dans l’affaire dite des « écoutes », la Cour de cassation a rejeté les derniers recours ;: l’ancien président de la République sera jugé pour corruption dans les prochains mois
  4. Janvier 2020: L'ancien bras droit de Nicolas Sarkozy, Claude Guéant, est définitivement condamné à un an de prison ferme dans l'affaire des primes en liquide du ministère de l'Intérieur, après le rejet de son pourvoi en cassation.
  5. Et dans le prochain épisode? L'ancien premier ministre François Fillon! :mrgreen:
0  0