Categories: Régulations

Confidentialité : Microsoft pris dans l’engrenage du PRISM ?

Soupçonné, comme huit autres groupes Internet, de collaborer avec l’Agence nationale de sécurité américaine (NSA) dans le cadre du programme d’espionnage électronique PRISM, Microsoft assure ne fournir aux autorités « aucun accès direct » à des données personnelles d’utilisateurs.

Plusieurs documents confidentiels exfiltrés par Edward Snowden – le technicien qui a servi de principale source pour dévoiler cette plate-forme d’écoute – semblent attester du contraire.

En date du 11 juillet, le Guardian s’est fait l’écho de ces informations classifiées qui laissent entrevoir la teneur des relations que la firme de Redmond entretient avec les services de renseignement sur place.

Elle aurait notamment fourni à la NSA les clés de chiffrement des messageries Outlook(.com) et Hotmail, lui permettant d’intercepter tous les messages, sans restriction, avant qu’ils ne soient cryptés.

Le module de discussion instantanée accessible via le webmail serait lui aussi surveillé, en l’occurrence depuis le 12 décembre 2012, après 5 mois d’un travail de fond pour installer une porte dérobée destinée à contourner le mécanisme de chiffrement des conversations.

Le FBI aurait lui aussi contacté Microsoft à plusieurs reprises, dernièrement en avril 2013, pour l’interpeller sur la fonctionnalité de création d’alias, en d’autres termes d’adresses électroniques secondaires.

Comme la NSA, le Bureau d’investigation aurait par ailleurs sollicité un accès aux données stockées sur l’espace en ligne SkyDrive, qui compte aujourd’hui 250 millions d’utilisateurs.

Autre service vraisemblablement « prismé » : Skype et ses 663 millions de comptes. Selon les révélations d’Edward Snowden, messages texte et appels – y compris les métadonnées liées – sont placés sur écoute depuis février 2011.

Une technologie introduite en juillet 2012 aurait même triplé les capacités de traitement.

Microsoft, qui avait initialement reconnu communiquer des rapports d’erreurs à la NSA, explique aujourd’hui transmettre des éléments aux autorités « uniquement lorsque [lui] parvient décision judiciaire motivée et ciblée« .

Son « rapport de transparence » publié dans le cadre de ce dossier fait état de 6000 à 7000 assignations, requêtes et mandats émanant des autorités locales, étatiques et fédérales, pour des enquêtes criminelles ou de sécurité.

Rappelons que PRISM, cette plate-forme exploitée au titre de la protection du territoire, serait reliée directement aux serveurs de 9 grands acteurs du Net, pour écouter les communications téléphoniques et électroniques à l’intérieur, en provenance ou vers les États-Unis.

—— A voir aussi ——
Quiz ITespresso.fr : connaissez-vous bien Microsoft ?

Crédit photo : scyther5 – Shutterstock.com

Recent Posts

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

2 semaines ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

1 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

2 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

2 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

2 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

3 mois ago