Surveillance numérique ciblée : IMSI-catcher

Sommaire

Un IMSI-catcher (aussi connu sous le nom de Stingray) est un appareil utilisé pour collecter des informations à propos de tous les téléphones allumés dans une zone restreinte (de quelques mètres à plusieurs centaines de mètres) autour de lui. Un IMSI-catcher passif écoute simplement le traffic, alors qu'un IMSI-catcher actif agit comme une « fausse » antenne téléphonique entre les téléphones et les vraies antennes téléphoniques.

Un IMSI-catcher peut collecter les informations suivantes à propos des téléphones autour de lui :

Un adversaire peut utiliser un IMSI-catcher pour relier des personnes et des numéros de téléphone. Par exemple :

Un adversaire peut aussi utiliser un IMSI-catcher pour enregistrer l'activité d'un téléphone. Par exemple :

Voir le sujet « IMSI-catchers ».

Utilisée par les tactiques : Incrimination

Mesures d'atténuation

NomDescription
Chiffrement

Tu peux chiffrer les données « en mouvement » d'un téléphone pour que si les données sont collectées par un IMSI-catcher, elles ne puissent pas être analysées. Par exemple, tu peux utiliser des applications de messagerie chiffrées de bout-en-bout plutôt que des SMS et appels classiques pour tes communications téléphoniques.

Recherche de dispositifs de surveillance

Tu peux faire une recherche de dispositifs de surveillance pour détecter la présence d'un IMSI-catcher.

Détecter la présence d'un IMSI-catcher peut avoir plusieurs avantages :

  • La présence d'un IMSI-catcher est un bon indice du niveau de surveillance mis en place par un adversaire.
  • Si l'IMSI-catcher est utilisé dans un évènement ou une manifestation, sa présence peut t'aider à convaincre les participant·e·s d'éteindre leurs téléphones.
  • Tu peux détruire l'IMSI-catcher (les IMSI-catchers professionnels peuvent coûter très cher).

Utilisation dans des opérations répressives

NomDescription
Opération contre Boris

Les enquêteurs ont utilisé des IMSI-catchers lors d'opérations de surveillance physique pour trouver les numéros de téléphone de personnes que Boris rencontrait — et ont ensuite identifié ces personnes en demandant aux opérateurs de téléphonie mobile les noms correspondant aux numéros de téléphone[3].

Affaire de l'association de malfaiteurs de Bure

Les enquêteurs ont utilisé des IMSI-catchers pour identifier les numéros de téléphone de personnes qui vivaient dans des lieux en lien avec la lutte contre Cigéo ou qui participaient à des manifestations[4].


1. 

Un numéro International Mobile Subscriber Identity (IMSI, identité internationale d'abonné mobile) est un numéro qui identifie une carte SIM de manière unique.

2. 

Un numéro International Mobile Equipment Identity (IMEI, identité internationale d'équipement mobile) est un numéro qui identifie un téléphone de manière unique.

4. 

Source non publique.