Carnivore / DCS1000 : le FBI devient féroce

 

Carnivore (désormais DCS1000, car le nom était jugé trop "agressif") est un logiciel de type sniffer. Il a été développé par le FBI à partir de1997. Son but est de "renifler", d'intercepter par filtrage le trafic IP (Internet, mail...) en provenance des FAI ( Fournisseurs d'Accès à Internet) et de tracer certaines de ces informations afin de prévenir les actions terroristes ou autres délits en surveillant des personnes suspectées dans le cadre judiciaire. L'installation d'une "boîte noire" chez le FAI est nécessaire.

Mais de nombreuses organisations de défense de la vie privée telles que l'ACLU ont porté plainte et ont obtenu la divulgation du code source de Carnivore. Par ailleurs, l'EPIC (Electronic Privacy Information Center) a réussi à faire déclassifier des documents relatifs à Carnivore dans le cadre du FOIA (Freedom of Information Act). On découvre ainsi que d'autres programmes seraient inclus dans Carnivore tels que DragonWare qui permettrait de reconstituer le trajet sur le web d'un utilisateur sous surveillance.


Selon le FBI, Carnivore est semblable à d'autres sniffers dans son genre, mais bien plus efficace pour protéger la confidentialité des données tout en permettant des écoutes légales. Mais les documents de l'EPIC montrent au contraire que Carnivore est capable de capturer et d'archiver tout le trafic non filtré sur le disque dur du PC, ce qui pourrait servir à des fins d'espionnage. Wayne Madsen, conseiller de l'EPIC, signale que, malgré les filtres employés par la police afin de laisser de côté les messages non désirés, ces filtres pourraient êtres changés à distance sans que le FAI en soit informé.

Selon le conseiller général de l'EPIC, David Sobel, «Ces documents confirment ce que beaucoup d'entre nous pensent depuis deux ans - à savoir que Carnivore est un outil puissant, mais maladroit au point de mettre en péril le respect de la vie privée d'innocents citoyens américains. Notre procès invoquant la FOIA montre qu'il reste encore de nombreuses zones d'ombre au sujet de Carnivore.»

Finalement, une étude a été faite à la demande du DoJ (Departement of Justice) par l'IIT Research Institute (IITRI) afin d'avoir plus d'informations à propos de DSC1000. Il en ressort que Carnivore est un systeme très performant, qu'il ne peut fournir aux enquêteurs que les informations demandées par les injonctions de la Cour et ne fait courir aucun risque aux fournisseurs d'accès internet. Mais l'indépendance de l'IITRI est lourdement mise en cause aux Etats-Unis car on l'accuse d'avoir publié des rapports incomplets sur la structure de Carnivore et d'être en relation avec le monde politique.

Images extraites du rapport de l'IITRI :
Ecran principal de Carnivore
Ecran de configuration de Carnivore
Utilisation de Carnivore dans une enquête

 

Rapport de l'IITRI décrivant le fonctionnement de Carnivore (Format pdf)
L'EPIC et Carnivore : http://www.epic.org/privacy/carnivore/
Documents déclassifiés sur Carnivore (FOIA) : http://www.epic.org/privacy/carnivore/foia_documents.html