2 points par GN⁺ 2025-01-27 | 1 commentaires | Partager sur WhatsApp
  • Sur le lieu d’une manifestation, le smartphone est utile pour s’organiser, documenter et contacter les secours, mais il entraîne aussi d’importants risques pour la vie privée, allant de la perte et de la saisie jusqu’au suivi des communications
  • Le choix le plus sûr est de ne pas emporter de téléphone ; si c’est nécessaire, il faut utiliser un appareil distinct et réduire au maximum les données emportées sur place
  • En cas de saisie, une phrase de passe longue, la désactivation de l’authentification biométrique, les restrictions sur l’écran verrouillé, le retrait du stockage externe et les correctifs de sécurité à jour sont essentiels pour la protection des données de l’appareil
  • Le réseau mobile, le Wi-Fi, les services de localisation, AirDrop et les applications de clavier peuvent devenir des surfaces de surveillance ; il faut donc envisager le blocage de la 2G, le mode avion, le Wi-Fi public avec VPN, la désactivation de la localisation et un clavier hors ligne
  • Il faut aussi préparer Signal, une batterie externe, une note avec les contacts d’urgence, la prise de photos depuis l’écran verrouillé, des réseaux de communication alternatifs, ainsi que la suppression des visages et des métadonnées des photos pour pouvoir réagir sur le terrain et protéger les autres

Les risques créés par le smartphone lors d’une manifestation

  • Le smartphone est un outil essentiel pour se coordonner avec ses contacts, accéder à l’information et la diffuser, demander de l’aide et documenter la situation sur place
  • Mais c’est aussi un appareil à risque, qui peut être utilisé pour une surveillance ciblée comme pour une surveillance de masse par les autorités
  • Laisser son téléphone à la maison reste l’option la plus sûre pour protéger ses données et éviter le pistage lié à la surveillance de masse
  • Un téléphone peut toutefois être nécessaire pour la coordination sur place, la consultation des mises à jour sur les réseaux sociaux ou l’enregistrement vidéo et photo
  • Si possible, mieux vaut envisager les options suivantes plutôt que son smartphone principal
    • un burner phone dédié
    • un ancien smartphone pouvant être réinitialisé
    • un appareil photo classique
  • Les données que vous n’emportez pas sur place ne peuvent pas être saisies sur place
  • Chaque situation personnelle étant différente, il faut consulter un avocat qualifié si un conseil juridique est nécessaire

Principales menaces à prendre en compte

  • Si vous emportez un smartphone, il faut prendre en compte les risques suivants
    • perte de l’appareil
    • saisie du smartphone par les autorités
    • interruption de service due à une perturbation volontaire par les autorités ou à la surcharge du réseau provoquée par une foule importante
    • surveillance ciblée
      • perturbation du service
      • blocage de l’acheminement des appels et des SMS
      • surveillance du trafic non chiffré
      • surveillance des communications radio locales, comme les talkies-walkies
    • surveillance de masse
      • restriction ou blocage de services web comme Twitter ou TikTok
      • perturbation de services de messagerie ou d’appels comme Signal ou WhatsApp
      • surveillance du trafic et identification des appareils à proximité via le Wi-Fi public sur place
      • possibilité que les opérateurs mobiles fournissent aux autorités les relevés des appareils autour des antennes-relais afin de suivre et identifier les manifestants

Conditions d’utilisation d’un burner phone

  • Un téléphone portable peut généralement être suivi par les forces de l’ordre à l’aide de deux identifiants
    • IMSI : identifiant unique de la carte SIM
    • IMEI : identifiant unique du téléphone lui-même
  • Insérer simplement une carte SIM prépayée dans son appareil personnel n’est pas une solution complète pour échapper au suivi
    • parce que l’IMEI peut être observé sur plusieurs réseaux
  • Un appareil jetable distinct peut offrir une meilleure protection que le fait d’emporter son appareil personnel
  • Mais si vous craignez un niveau de menace aussi élevé, il faut aussi sérieusement envisager de ne pas emporter de téléphone du tout
  • Si vous achetez un appareil distinct, il faut le faire vous-même en magasin et payer en espèces
  • Il ne faut ni l’activer ni l’allumer chez soi
    • Les opérateurs suivent au minimum la localisation d’un téléphone pendant un an, et il est plus prudent de partir du principe que l’historique de localisation est conservé indéfiniment
    • L’activation et la configuration doivent se faire dans un lieu très public, sans lien avec votre vie quotidienne
    • Il faut toujours le laisser éteint dans les lieux qui vous sont associés, comme votre domicile ou votre lieu de travail
  • Espacer suffisamment les moments d’achat, d’activation et d’utilisation peut rendre la détection plus difficile et réduire aussi la probabilité que des images de vidéosurveillance du magasin soient encore disponibles
  • Lors de l’achat d’un forfait mobile, il est également important de ne pas s’identifier
    • Cela varie selon les pays, mais certains forfaits prépayés ne nécessitent pas de vérification d’identité pour l’activation
    • Certains fournisseurs mondiaux d’eSIM peuvent accepter un paiement sans vérification d’identité
  • L’appareil secondaire doit lui aussi être un smartphone suffisamment récent
    • Face aux tentatives d’extraction de données auxquelles les militants peuvent être confrontés, un smartphone est plus sûr qu’un simple téléphone mobile
    • Les correctifs de sécurité et les moyens de communication chiffrés sont également importants
  • Utiliser l’appareil distinct uniquement lors des manifestations permet de laisser l’appareil principal allumé à la maison, ce qui peut offrir un certain degré de dénégation plausible si des données de localisation sont demandées par la suite pour les horaires de l’événement

Verrouiller solidement l’appareil lui-même

  • Verrouillage d’écran robuste

    • Utilisez au minimum un PIN à 6 chiffres ; si possible, une phrase de passe alphanumérique est préférable
    • Un verrouillage robuste rend l’accès aux données de l’appareil plus difficile et renforce la protection par chiffrement
    • Sauf en cas de faille de sécurité majeure, la plupart des outils des forces de l’ordre fonctionnent par attaque par force brute sur le PIN
    • Une phrase de passe longue et unique offre la meilleure protection en cas de saisie de l’appareil
    • Aux États-Unis et dans plusieurs autres pays, il est légal de refuser de déverrouiller son téléphone ou de fournir son mot de passe
    • Avant de vous rendre à une manifestation, renseignez-vous sur vos droits au niveau local
  • Désactiver l’authentification biométrique

    • Face ID ou Touch ID sont utiles au quotidien pour se protéger des regards indiscrets au moment du déverrouillage
    • Dans le contexte d’une manifestation, il peut être préférable de désactiver l’authentification biométrique
    • En effet, les autorités peuvent forcer rapidement son utilisation pour déverrouiller l’appareil
    • Si vous désactivez la biométrie, veillez à masquer ou couvrir l’écran lors du déverrouillage afin d’éviter l’exposition du PIN
    • Vous devriez vous entraîner à l’avance à éteindre rapidement le téléphone ou à désactiver immédiatement l’authentification biométrique
    • Sur les iPhone récents, un appui long sur le bouton latéral et l’un des boutons de volume fait apparaître le curseur d’extinction
    • Même si vous n’éteignez pas réellement l’appareil, atteindre cet écran désactive l’authentification biométrique
    • Aux États-Unis, il subsiste une zone grise juridique sur la possibilité pour les forces de l’ordre d’imposer l’usage de la biométrie
    • Plusieurs décisions de justice penchent en faveur de l’autorisation d’imposer l’usage des empreintes digitales
    • L’usage d’une phrase de passe et la désactivation de la biométrie peuvent renforcer la protection offerte par le cinquième amendement de la Constitution américaine
  • Réduire les informations visibles sur l’écran verrouillé

    • Même lorsque l’appareil est verrouillé, le défilement des notifications peut révéler votre activité
    • Il faut limiter les aperçus de notifications sur l’écran verrouillé pour qu’ils ne soient visibles qu’après déverrouillage de l’appareil
    • Chemin dans les réglages de l’iPhone
      • SettingsNotificationsShow Previews
      • Choisir Never ou When Unlocked
    • Chemin dans les réglages d’Android
      • SettingsNotificationsNotifications on lock screen
      • Choisir Don't show any notifications
      • Passer Sensitive notifications sur off
  • Minimiser les données stockées

    • La meilleure manière de protéger des données est de ne pas les conserver sur le téléphone dès le départ
    • Sur un appareil secondaire, n’installez que les applications indispensables pendant la manifestation, comme une messagerie sécurisée
    • Si vous emportez votre appareil principal, supprimez les applications de stockage cloud dont vous n’aurez pas besoin sur place
    • Si vous pouvez les réinstaller plus tard et vous reconnecter sans perte de données, c’est qu’elles n’ont probablement pas besoin de rester en permanence sur le téléphone
    • Certains gestionnaires de mots de passe permettent de retirer temporairement certains coffres
    • 1Password appelle cela le Travel Mode
    • Il est aussi possible d’utiliser un gestionnaire de mots de passe ou un coffre séparé ne contenant que l’essentiel, et de retirer le gestionnaire principal pendant la durée de l’événement
  • Désactiver les actions possibles depuis l’écran verrouillé

    • Les fonctions accessibles lorsque l’appareil est verrouillé peuvent elles aussi constituer une surface d’attaque
    • Par le passé, ce type de fonction a déjà été exploité pour contourner l’écran verrouillé ou des mécanismes de sécurité
    • Chemin dans les réglages de l’iPhone
      • SettingsFace ID & Passcode
      • Dans la section Allow Access When Locked, désactivez les fonctions inutiles
    • Sur Android, les différences sont importantes selon le fabricant
    • Samsung propose des options plus souples dans les réglages de l’écran verrouillé
    • Google ne propose pas d’option pour désactiver des fonctions comme le panneau des réglages rapides
  • Éviter le stockage externe

    • Les cartes microSD sur Android ne bénéficient pas toujours des mêmes standards de chiffrement que le stockage interne
    • Vérifiez dans les réglages s’il est possible de chiffrer la microSD
    • Une fois chiffrée, la microSD ne pourra plus être lue sur d’autres appareils comme un ordinateur
    • Même chiffrée, elle ne bénéficie pas de protections avancées contre la force brute comparables à celles du stockage interne
    • Pendant l’événement, l’idéal est de retirer les supports de stockage externes et d’enregistrer photos, vidéos et fichiers dans le stockage interne chiffré
  • Vérifier l’état des correctifs de sécurité

    • Des vulnérabilités affectant les smartphones sont découvertes très fréquemment, et des entreprises de spyware comme Cellebrite collaborent avec les forces de l’ordre pour exploiter ces failles afin d’accéder à des appareils saisis
    • Un téléphone qui ne reçoit plus les mises à jour régulières du fabricant peut être dans une situation à risque
    • Les iPhone récents et les Google Pixel récents sont généralement considérés comme les plus sûrs face à ce type de menace
    • Sur les Google Pixel, il est possible d’améliorer encore la sécurité en utilisant un système d’exploitation alternatif renforcé
    • Les appareils d’autres fabricants disposent de relativement moins d’informations solides en matière de sécurité
    • Si vous craignez particulièrement une saisie, ou si votre appareil ne reçoit plus de correctifs de sécurité, envisagez de le laisser chez vous

Réduire la surface de surveillance

  • Désactiver AirDrop

    • AirDrop peut être une fonctionnalité risquée pour les personnes qui souhaitent protéger leur vie privée dans les lieux publics
    • Le protocole Apple AirDrop utilise des mesures de sécurité faciles à contourner
    • Des autorités comme le gouvernement chinois mentionnent publiquement depuis au moins 2022 des outils permettant d’identifier les utilisateurs d’AirDrop
    • Il faut partir du principe qu’un appareil avec AirDrop activé continue de diffuser à proximité son nom, son adresse e-mail et son numéro de téléphone, même s’il est réglé sur « Contacts Only »
    • Apple connaît cette faille depuis 2019 mais ne l’a pas corrigée
    • Chemin dans les réglages de l’iPhone
      • SettingsGeneralAirDrop
      • sélectionner Receiving Off
  • Verrouiller le réseau

    • Votre téléphone peut être suivi par son signal cellulaire même si vous n’appelez pas et n’envoyez pas de SMS
    • Certains services de police suivent les visiteurs d’une zone donnée avec des appareils stingray qui se font passer pour des antennes-relais
    • On estime aussi que des équipements plus avancés peuvent intercepter des appels et des SMS non chiffrés
    • Il faut absolument se prémunir contre les stingray qui exploitent les faibles standards de sécurité des anciens réseaux 2G
    • Chemin dans les réglages d’Android
      • SettingsNetwork & internetSIMs
      • sélectionner l’opérateur ou la carte SIM
      • désactiver Allow 2G
    • L’application Privacy Cell peut indiquer si vous êtes connecté à un réseau mobile utilisant une sécurité moderne
    • Le seul affichage « 5G » sur le téléphone ne garantit pas l’usage d’un protocole de dernière génération
    • Sur iPhone, vous pouvez activer le Lockdown Mode
      • SettingsPrivacy & SecurityLockdown Mode
      • sélectionner Turn On Lockdown Mode
    • Le Lockdown Mode renforce la sécurité en modifiant plusieurs réglages, mais certaines apps et fonctionnalités peuvent ne pas fonctionner normalement
  • Utiliser souvent le mode avion

    • Même si vous réduisez le risque lié à la 2G, l’activité mobile peut toujours être suivie
    • Même en dehors des forces de l’ordre, votre opérateur peut ensuite répondre à des demandes de données
    • Si possible, il faut éteindre le téléphone ou utiliser Airplane Mode pour couper la connexion au réseau mobile
    • Idéalement, la connexion réseau ne devrait être utilisée que pour des communications d’urgence avec votre groupe
    • Si Internet est indispensable et que c’est possible, vous pouvez envisager de rester en mode avion tout en vous connectant à un Wi‑Fi public
  • Faire attention lors de l’usage du Wi‑Fi public

    • Vous pouvez vérifier à l’avance si les commerces alentour proposent du Wi‑Fi public
    • Le Wi‑Fi public peut être préférable au réseau mobile, car il partage moins d’informations sur l’appareil qu’une antenne-relais
    • La plupart des smartphones récents prennent en charge la randomisation de l’adresse MAC, ce qui complique la corrélation des connexions entre différents points d’accès Wi‑Fi
    • Cela dit, il existe aussi un risque que le Wi‑Fi public ait été installé par les autorités ou d’autres acteurs pour suivre les manifestants
    • Sur un Wi‑Fi public, vous pouvez envisager d’utiliser un service VPN pour réduire les métadonnées de trafic que l’opérateur du réseau Wi‑Fi peut collecter
  • Désactiver les services de localisation

    • Si vous devez garder l’appareil allumé et connecté, il faut réduire le nombre d’acteurs pouvant accéder aux données de localisation
    • Vérifiez attentivement quelles apps sont autorisées à partager votre position, et envisagez de désactiver complètement les services de localisation pendant l’événement
    • Chemin dans les réglages de l’iPhone
      • SettingsPrivacy & SecurityLocation Services
      • désactiver Location Services
    • Chemin dans les réglages d’Android
      • SettingsLocation
      • désactiver Use location
    • Les utilisateurs Android doivent aussi vérifier dans les paramètres de leur compte Google si l’historique des positions est désactivé
    • Google ne protège pas les données personnelles avec un chiffrement fort, ce qui conduit fréquemment les forces de l’ordre à demander l’accès aux données de localisation
  • Vérifier l’application de clavier

    • Les claviers logiciels constituent un risque de sécurité souvent négligé
    • Si tout ce que vous saisissez peut être lu par un tiers, même la messagerie chiffrée la plus solide perd en protection
    • Le clavier AOSP par défaut de GrapheneOS ne se connecte pas à Internet
    • Le Gboard de Google, utilisé par la plupart des utilisateurs Android, se connecte à Internet ; si vous ne lui faites pas confiance, vous pouvez envisager une alternative hors ligne
    • Les utilisateurs iOS peuvent contrôler l’accès réseau des claviers tiers dans les réglages système
    • C’est particulièrement important si vous utilisez un IME qui convertit des caractères latins vers l’écriture de la langue cible, comme en chinois
    • Ces IME sont souvent des applications tierces disposant d’un accès complet à Internet

Communication sécurisée et accès à l’information

  • Utiliser Signal

    • Signal est considéré comme l’application la plus sûre pour les messages texte et les appels vocaux
    • Signal ne permet pas de modifier les réglages de manière à affaiblir le chiffrement ou d’autres critères de sécurité, ce qui garantit à tout le groupe des paramètres sûrs par défaut
    • Pour les conversations sensibles, il faut activer les messages éphémères avec un délai raisonnablement court
    • Vous pouvez les définir par défaut dans la section Privacy des réglages de Signal, et aussi les appliquer individuellement dans les paramètres de chaque conversation
    • Depuis 2016, Signal a répondu à 6 demandes gouvernementales, et les seules informations qu’il a pu fournir étaient au maximum les suivantes
      • si l’utilisateur est inscrit sur Signal
      • quand cet utilisateur s’est inscrit
      • quand cet utilisateur s’est connecté à Signal pour la dernière fois
    • L’usage même de Signal peut aussi révéler la position du téléphone à cause des requêtes réseau
    • Pendant l’événement, il faut garder le mode avion activé et limiter au maximum l’usage des applications réseau, y compris Signal
    • Il existe d’autres messageries chiffrées, mais chacune implique des compromis pouvant réduire la sécurité
    • WhatsApp et Facebook Messenger sont chiffrés de bout en bout, mais collectent beaucoup de métadonnées comme les correspondants, l’heure des messages ou la localisation
    • iMessage offre un chiffrement solide, mais pose des inquiétudes similaires sur les métadonnées et impose que tout le groupe utilise un iPhone
  • Conserver l’accès à l’information

    • Un téléphone est vulnérable à la perte, à la saisie, aux dommages et à la panne de batterie
    • Il faut emporter une batterie externe ou un chargeur portable déjà chargé
    • Il faut limiter l’usage du téléphone pour préserver l’autonomie
    • Avant l’événement, vérifiez aussi que votre forfait mobile et votre volume de données sont suffisants
    • Écrire les contacts d’urgence ou le numéro d’un avocat sur papier ou sur votre bras avec un Sharpie permet d’y accéder même en cas d’arrestation ou de perte du téléphone
  • Ajuster les réglages de l’appareil photo

    • Il faut vérifier les réglages susceptibles d’attirer une attention indésirable, comme le flash ou le bruit de l’obturateur
    • Parcourez les réglages de l’appareil photo avant l’événement et configurez-le de la manière la plus sûre possible
  • Sauvegarder les données

    • Il faut se préparer à ce que le téléphone puisse être saisi ou perdu pendant une manifestation
    • Disposer d’une sauvegarde chiffrée récente peut réduire les coûts et les désagréments
    • L’iPhone peut être sauvegardé localement sur un ordinateur macOS ou sur un PC Windows avec iTunes installé
    • La sauvegarde iCloud n’est sûre que si Advanced Data Protection est activé sur le compte iCloud
    • Il est fortement recommandé à tous les utilisateurs iCloud d’activer Advanced Data Protection
    • Cela protège non seulement les sauvegardes de l’appareil, mais aussi la plupart des données du compte iCloud
    • Les sauvegardes Android sont moins robustes que sur iPhone
    • Si vous utilisez un service de sauvegarde en ligne, il vaut mieux choisir un service offrant un chiffrement fort côté client afin que le fournisseur ne puisse pas accéder à vos données

Utilisation sur le lieu de la manifestation

  • Garder l’appareil verrouillé

    • Comme l’appareil peut être arraché pendant que vous filmez, il faut toujours prendre des photos et des vidéos sans le déverrouiller
    • Désactiver l’authentification biométrique peut réduire les déverrouillages automatiques non souhaités avec des fonctions comme Face ID
    • Sur iPhone, il est possible d’ouvrir l’appareil photo sans déverrouiller en maintenant appuyée l’icône de l’appareil photo sur l’écran verrouillé
    • Le bouton Action de l’iPhone ou le bouton dédié à l’appareil photo sur les iPhone récents peuvent aussi servir à lancer l’appareil photo
    • Sur le Google Pixel et la plupart des appareils Android, un double appui sur le bouton d’alimentation permet d’ouvrir l’appareil photo sans déverrouiller
    • Avant l’événement, il faut se familiariser avec ces raccourcis et, si possible, configurer l’appareil pour effectuer rapidement ces actions tout en restant verrouillé
  • Préparer un réseau de communication alternatif

    • Comme une coupure d’Internet peut survenir, il peut être utile de prévoir un réseau de communication de secours avec les autres participants
    • Briar peut fonctionner en mode mesh local, en reliant les appareils à proximité via Bluetooth ou Wi-Fi local au lieu de passer par un service Internet centralisé
    • Meshtastic utilise une radio P2P et mesh, plus fiable que le Wi-Fi ou le Bluetooth, mais nécessite l’achat d’un matériel dédié à connecter au téléphone
    • Il est aussi possible d’envisager des équipements radio locaux comme des talkies-walkies
    • En revanche, ce type d’équipement n’est presque jamais chiffré et peut facilement être intercepté, il ne faut donc pas l’utiliser pour transmettre des informations sensibles

Mesures à prendre après l’événement

  • En cas de perte ou de confiscation du téléphone

    • En cas de perte du téléphone, il peut être possible, selon le modèle, de le localiser à distance ou d’effacer ses données à distance
    • Il faut essayer de se déconnecter des services en ligne auxquels on s’était connecté depuis le téléphone
    • De nombreux services de réseaux sociaux permettent de consulter les appareils connectés dans les paramètres du compte et de révoquer l’accès à distance
    • L’effacement à distance ou la révocation de l’accès à un compte peut avoir des conséquences juridiques
    • Dans certaines juridictions, cela peut entraîner des poursuites pour entrave à la justice ou destruction de preuves
    • Il faut consulter un avocat qualifié avant de décider de la marche à suivre
    • Si les forces de l’ordre ont saisi le téléphone, il peut exister des recours juridiques pour le récupérer
  • Protéger les autres lors du partage de photos

    • Lors de la mise en ligne de photos, il faut faire attention aux visages et aux caractéristiques identifiables des autres manifestants ou des passants
    • Les forces de l’ordre ou des groupes d’autodéfense peuvent utiliser ces photos pour identifier, arrêter ou harceler des participants
    • Les visages présents dans l’image doivent être masqués
    • La plupart des téléphones disposent d’outils de retouche photo intégrés permettant de dessiner sur les images
    • Le floutage peut parfois être réversible, il est donc généralement préférable de recouvrir complètement les zones concernées
    • Il faut éviter les surligneurs et les outils d’édition semi-transparents
    • Même si une zone paraît noire après plusieurs passages au surligneur noir, il est souvent possible de la faire réapparaître en ajustant le contraste
    • Pour masquer une zone, il vaut mieux dessiner un rectangle noir avec l’outil formes/rectangle plutôt que gribouiller manuellement
    • Signal intègre des outils d’édition photo et de floutage
    • Vous pouvez envoyer la photo dans le chat « Notes to Self », enregistrer l’image modifiée, puis la partager
    • Signal supprime aussi automatiquement les métadonnées des photos
  • Supprimer les métadonnées des photos

    • Les photos peuvent contenir des métadonnées comme le type de téléphone ou d’appareil photo utilisé, le lieu de prise de vue et d’autres données sensibles
    • Avant de partager une image, il faut supprimer ces informations avec un outil de suppression des métadonnées
    • Si vous envoyez une photo via Signal, l’application supprimera automatiquement les métadonnées

1 commentaires

 
GN⁺ 2025-01-27
Avis sur Hacker News
  • Si vous allez à une manifestation de grande ampleur, il est probable que les stations de base ou Stingray ne puissent pas gérer tout le monde connecté, donc mieux vaut préparer à l’avance une appli permettant de discuter entre amis en Wi‑Fi P2P ou Bluetooth
    Cela permet de garder le mode avion activé en permanence tout en continuant à communiquer avec les personnes à proximité
    Investir dans des talkies-walkies chiffrés peut aussi être une option, mais leur légalité varie selon les pays ; dans les endroits où ils sont restreints, il faudra peut-être s’en procurer à l’étranger
    Comme le dit aussi l’article, le point essentiel qu’on rate facilement, c’est de laisser son téléphone personnel à la maison. Mieux vaut utiliser un téléphone d’appoint sans aucune information utile ni identité réelle, ou ne pas emporter de téléphone du tout ; et si vous utilisez un téléphone d’appoint, choisissez un modèle à batterie amovible afin de retirer la batterie jusqu’à l’arrivée sur place, puis de la retirer à nouveau pendant les déplacements

    • Les talkies-walkies chiffrés ne sont généralement pas autorisés sur de nombreuses bandes de fréquences aux États-Unis
      Motorola vend bien des radios AES, mais à ma connaissance c’est presque la seule option, et elles coûtent très cher
    • La meilleure méthode consiste à fabriquer un PDA chiffré et à tout documenter en jouant les experts de police scientifique
      Il faut prendre un Google Pixel 9, 9 Pro ou 9 Pro XL, vérifier l’image et GrapheneOS, désactiver la biométrie et les connexions sans fil, puis mémoriser avec Anki ou de tête une nouvelle phrase secrète d’au moins 8 mots conforme aux critères du NIST
      Achetez une coque de téléphone, du ruban EMI et du ruban isolant électrique étanche, puis recouvrez l’intérieur de la coque et ses parois internes de plusieurs couches continues de ruban EMI, avec si possible au moins 1 cm de chevauchement entre les couches adjacentes, avant d’ajouter par-dessus une couche de ruban isolant
      Quand il n’est pas utilisé, gardez-le éteint 24 h/24 dans vos sous-vêtements. À mon avis, cette configuration est plus sûre que ne pas emporter de téléphone, qu’un portable Qubes, qu’un téléphone d’appoint 2G ou que l’absence totale de téléphone
    • Un burner phone n’est pas sûr non plus. Sur les réseaux mobiles des années 1990, la sécurité par l’obscurité pouvait fonctionner, mais plus dans l’environnement actuel de logs massifs et de marquage de localisation
    • Je serais curieux de savoir quelles applis de messagerie P2P vous recommandez
    • Il suffit d’éteindre le téléphone et de l’envelopper dans 5 couches de papier aluminium. Ou alors, comme cela a été dit, le mieux est simplement de laisser ce truc stupide à la maison
  • Meshtastic.org est un pont matériel ou un appareil autonome open source et peu coûteux basé sur LoRa ; plusieurs produits coûtent moins de 50 dollars et peuvent être utilisés via une appli Bluetooth ou une interface web en Wi‑Fi
    Il prend en charge une solide couche de chiffrement et atteint dans la plupart des situations 1 km ou 1 mile, voire plus, par saut
    Il a été conçu à l’origine pour un usage off-grid, mais il est très flexible et assez abouti. Il permet d’utiliser le téléphone simplement comme interface utilisateur et dispose d’un écosystème
    Je l’utilise depuis quelques années dans des festivals et pour le suivi de véhicules ; c’est très utile quand il n’y a pas d’infrastructure, et ça semble bien adapté aussi aux manifestations

    • J’ai passé longtemps dans le domaine des radiofréquences, et Meshtastic est le système le plus mature qui existe actuellement pour des communications numériques sécurisées ad hoc
      Cela dit, la première règle des communications d’urgence, c’est que si vous pensez en avoir besoin plus tard, il faut s’entraîner dès maintenant. Il est bien plus facile de faire installer l’appli Meshtastic ou de régler des paramètres étranges tant qu’on dispose d’un Internet normal non censuré
    • Est-ce que tout cela ne dépend pas de la confiance dans la possibilité de désactiver durablement les fonctions radio du téléphone ?
      J’ai du mal à faire confiance au téléphone à ce point, et je crains qu’il n’émette quand même de petits signaux de balise, même en mode avion
    • Je me demande s’il existe des informations sur le niveau de confidentialité de Meshtastic
      À vue de nez, on dirait qu’il utilise toujours un NodeID statique dérivé de l’adresse MAC Bluetooth dans un en-tête de paquet non chiffré
      Dans ce cas, non seulement on peut sniffer les messages à distance bien plus facilement qu’avec la téléphonie mobile, mais on peut aussi les relier au matériel que les gens transportent
      Les réseaux mesh sont certainement utiles, mais je pense qu’il faut être prudent sur la confidentialité réelle qu’ils apportent face à des adversaires potentiels dans le contexte d’une manifestation
    • LoRa a un débit binaire beaucoup trop faible ; au mieux, on est limité au texte
      Dans le cas absolument idéal, on parle d’environ 20 à 50 kbps, et en pratique on est plutôt proche de 1000 bits par seconde
    • Je serais curieux de savoir comment cela a été utilisé correctement dans les festivals
      J’ai essayé une fois, mais soit la configuration par défaut était catastrophique, soit rien ne fonctionnait. Dans un espace restreint, j’ai trouvé des dizaines d’autres nœuds, et le réseau entier semblait saturé de pings et de messages, au point que mon équipement ne marchait plus
      Je me demande s’il y a des paramètres à modifier pour éviter les problèmes de saturation du réseau
  • Malheureusement, ce genre de sujet attire un certain esprit LARP. Il faut se rappeler que si la situation dégénère, bidouiller les réglages ne vous sortira pas d’une mauvaise interaction avec la police
    Les conseils techniques pour une manifestation légale et pour une manifestation illégale sont presque diamétralement opposés, et les conseils pour un pays comme les États-Unis diffèrent énormément de ceux pour un endroit comme l’Égypte. C’est une question complexe

    • L’existence du décryptage au tuyau en caoutchouc ne signifie pas que le chiffrement ne sert à rien
      L’utilité du bidouillage de réglages peut être limitée en cas de confrontation directe avec les autorités, mais cela peut quand même éviter d’être pris dans une fouille de masse visant tous les abonnés mobiles présents sur les lieux d’une manifestation qui a mal tourné
      C’est comparable au fait que le chiffrement généralisé ne bloque pas la surveillance ciblée de la NSA, mais peut protéger contre les opérations de pêche au chalut massives sans mandat
      La frontière entre manifestation légale et illégale est très floue et peut changer rapidement. En fin de compte, la seule manière d’être certain d’aller à une manifestation qui ne sera jamais classée comme illégale, c’est de ne pas y aller du tout, quelle que soit la pureté de ses intentions
    • On ne se rend souvent pas compte que beaucoup de manifestations sont organisées par des gens qui se soucient peu de savoir si les participants seront blessés, arrêtés ou tués
      Aux États-Unis, une part importante des manifestations qui deviennent violentes est organisée par des agents russes, qui organisent aussi les contre-manifestations
      Dans d’autres pays aussi, il est fréquent que des manifestations soient organisées par des puissances étrangères. Les organisateurs soigneront leur sécurité opérationnelle, mais pour eux, tous les autres participants sont métaphoriquement proches du rôle de chair à canon
      Ce genre de choses existe depuis des décennies : l’Union soviétique a organisé des manifestations dans d’autres pays pendant toute sa durée d’existence. Les États-Unis ont aussi aidé le mouvement antiautoritaire polonais Solidarity ainsi que divers autres mouvements
    • La question est de savoir s’il s’agit d’un LARP de manifestants ou d’un LARP de police scientifique
  • Les fonctionnalités permettant de localiser ou d’effacer un téléphone à distance peuvent entraîner des accusations d’entrave à la justice ou de destruction de preuves, ce qui peut être vraiment grave
    Il vaut bien mieux, dès le départ, ne pas avoir, collecter ou obtenir ces données

    • Je me demande : imaginons que vous alliez à une manifestation, que vous perdiez votre téléphone, puis que vous l’effaciez à distance
      Une fois perdu, il est impossible de savoir exactement qui l’a récupéré, donc peut-on vraiment vous reprocher une entrave à la justice simplement parce que vous avez procédé à un effacement à distance pendant une détention policière ? Ce type d’accusation ne nécessite-t-il pas une intention ?
  • Face ID dispose d’un réglage qui exige un contact visuel direct pour déverrouiller le téléphone
    Si l’idée que quelqu’un puisse vous forcer à déverrouiller votre téléphone vous inquiète, il est fortement recommandé d’activer ce réglage. C’est particulièrement vrai s’il n’est pas activé par défaut, et il suffit de fermer les yeux pour empêcher assez facilement un déverrouillage forcé via Face ID
    Je l’ai testé plusieurs fois pendant les manifestations BLM : tant que moi ou une autre personne n’avions pas les yeux ouverts en regardant droit devant, il était impossible de déverrouiller le téléphone. Donc, avec ce réglage, je considère que laisser la biométrie activée avec Face ID est en réalité bien plus sûr. Il peut être préférable d’éviter l’authentification par empreinte digitale
    En revanche, si vous êtes ivre ou sous l’emprise de substances, déverrouiller le téléphone avec votre visage devient presque impossible. Mieux vaut le désactiver une fois la manifestation terminée

    • C’est une bonne information, mais il faut aussi savoir qu’aux États-Unis, un juge — et peut-être même un policier — peut vous ordonner légalement de déverrouiller votre téléphone avec la biométrie
      En revanche, il ne peut pas vous ordonner légalement de le déverrouiller avec un mot de passe ou une phrase secrète. Ici, ordre légal signifie un ordre ayant force de loi, dont le non-respect peut être sanctionné
    • Sur iPhone, appuyer 5 fois sur le bouton d’alimentation désactive Face ID jusqu’à la prochaine saisie du code PIN
      Selon les réglages, cela peut aussi appeler automatiquement le 911, mais il est possible d’annuler
    • Cette méthode m’a déjà fait défaut. J’ai été agressé alors que j’étais totalement ivre au point de ne plus me souvenir de rien, et malgré l’activation du contact visuel, mon téléphone ainsi que mon application bancaire ont bien été déverrouillés
  • Briar Messenger semble préférable à Signal, car c’est une application conçue pour des situations comme les manifestations
    Le texte indique que Signal a répondu à six demandes gouvernementales depuis 2016 et que les informations qu’il a pu fournir étaient, au pire, limitées à quelques éléments, mais ce ne sont là que les informations que Signal affirme détenir ; il n’existe aucun moyen de savoir ce qu’il collecte réellement
    Briar fonctionne en P2P sur Tor, donc il ne peut pas collecter de données, même s’il le voulait
    Quel que soit l’outil utilisé, ce genre d’article devrait rappeler aux participants potentiels à une manifestation d’activer des messages éphémères avec une durée adaptée et assez courte. Les autorités peuvent tenter de casser la sécurité du téléphone avec des appareils comme ceux de Cellebrite pour récupérer tous les anciens messages

    • Dire que Briar ne peut pas collecter de données parce qu’il fonctionne en P2P sur Tor repose sur une hypothèse naïve, fréquente et dangereuse : celle d’une implémentation sûre
      Une implémentation correcte, complète et sécurisée est extrêmement difficile
      Cela suppose aussi que la conception elle-même soit sûre, ce qu’il est impossible d’établir avec des informations limitées. Le P2P n’est pas plus sûr que le passage par Internet ; au contraire, il est plus facile à identifier. Les signaux P2P de Briar sont peu nombreux, alors que les signaux sur Internet sont pratiquement infinis, ce qui revient à se rendre soi-même visible
      Si cela désigne un réseau mesh local en P2P, cela n’aide pas beaucoup non plus dans une manifestation où les autorités sont présentes sur place
      Dans l’univers plus public des applications, la seule à avoir réellement fait ses preuves au point d’inspirer confiance aux experts reste Signal, qui bénéficie aussi de beaucoup d’aide gratuite de la communauté des experts en sécurité
    • Signal est open source et fournit des builds vérifiés, donc il existe bien un moyen de savoir ce qu’il collecte réellement
  • Il existe des applications qui détectent si de fausses stations de base surveillent le trafic
    Il existe aussi des applications qui utilisent l’accéléromètre et le gyroscope pour détecter si le téléphone a été arraché et déclencher une action spécifique
    Il est recommandé d’utiliser un verrouillage des applications afin que, même si le téléphone est déverrouillé, les applications restent protégées. Cela peut inclure la galerie, l’explorateur de fichiers, les réglages, le Play Store, tous les navigateurs installés, les services cloud ou disques distants, les applications de synchronisation, les contacts, ainsi que les applications d’e-mail et de messagerie. Dans les cas extrêmes, on peut verrouiller toutes les applications
    Si vous utilisez une application qui synchronise à distance un dossier précis ou la galerie dès qu’un nouveau fichier apparaît, alors même si l’on vous arrache le téléphone pendant que vous prenez des photos ou des vidéos, et que les données sont supprimées, que le téléphone est cassé ou réinitialisé contre votre gré, les fichiers auront déjà été synchronisés vers un emplacement distant
    Snoopsnitch
    https://f-droid.org/en/packages/de.srlabs.snoopsnitch/
    Stayput
    https://f-droid.org/en/packages/org.y20k.stayput/
    plucklockex
    https://f-droid.org/en/packages/xyz.iridiumion.plucklockex/

  • Si cela vous inquiète à ce point, il vaut mieux ne pas emporter de téléphone
    Si vous avez besoin de photos, apportez un appareil photo et ne prenez pas, sans leur consentement, de clichés permettant d’identifier les gens
    À l’inverse, la fonction principale d’une manifestation est d’attirer l’attention des médias, donc à moins qu’elle n’évolue vers une action directe, on peut aussi considérer qu’elle n’a pratiquement aucun sens si elle n’est pas rendue publique
    Si ce deuxième point vous intéresse, cela vaut la peine de lire https://www.amazon.com/If-We-Burn-Protest-Revolution/dp/1541...

    • Même si l’on filme des violences policières, cela ne sert à rien si la police détruit la caméra et nie ensuite les faits
      Le streaming en direct ou la sauvegarde en temps réel des photos et vidéos peuvent être utiles
      Ces dernières années, de nombreux mouvements ont attiré l’attention des grands médias via les réseaux sociaux. Le Printemps arabe a contourné la répression gouvernementale des communications grâce aux réseaux sociaux et a suscité une attention internationale, et le hashtag #BringBackOurGirls, lancé localement après les enlèvements de Boko Haram et l’incapacité du gouvernement à réagir, a lui aussi attiré des pressions et des ressources du monde entier
    • Je suis fermement opposé à l’idée de ne pas prendre de photos permettant d’identifier des personnes sans leur consentement
      Un événement public est un événement public. Si l’on considère l’expérience des manifestations de rue, les tendances historiques et la situation politique actuelle, on en vient à conclure que, depuis plus de dix ans, et particulièrement à Portland en 2020, l’activité des agitateurs a été considérable
      Photographier et publier des images de ces personnes est une action importante. Si l’ère d’Internet rend cette tactique impossible, c’est une grande victoire
      De toute façon, il n’y a aucun gain à espérer. L’État filme déjà tout le monde lors de ce type d’événement, donc le fait que je prenne une photo de plus ne change le niveau de risque de personne du point de vue des représailles de l’État
    • Si vous voulez approfondir l’idée que « la manifestation n’a pratiquement aucun sens », The End of Protest, The End of the End of History et Capitalist Realism sont aussi de bonnes lectures
  • Le conseil selon lequel stingray exploite les faibles standards de sécurité de l’ancien réseau 2G est bon
    Je ne savais pas qu’il était possible de désactiver la prise en charge de la 2G sur un téléphone

    • J’ai vérifié sur un Samsung S21 et il n’y a pas d’option pour désactiver la 2G
      On peut choisir le mode 3G uniquement, mais pour utiliser la 4G/5G il faut aussi laisser la 2G activée
  • Il suffit de laisser son téléphone à la maison
    Si vous devez retrouver des amis, fixez un lieu de rendez-vous, et si vous devez prendre des photos, demandez-vous d’abord si c’est vraiment nécessaire. De quel droit photographier le visage des autres ? Mieux vaut simplement laisser ce téléphone à la maison

    • Filmer peut aider à se protéger contre les violences policières ou les fausses déclarations de la police
      Bien sûr, je reconnais aussi que c’est risqué
    • Si vous voulez prendre des images, mieux vaut apporter une caméra vidéo de bonne qualité avec stabilisation optique
      Une longue séquence vidéo ininterrompue est beaucoup plus difficile à nier ou à reconstituer pour ceux qui diffusent de la désinformation