Observatoire du FIC Mardi 15 novembre 2016 Les objets connectés Approche criminalistique Lieutenant-colonel Fabien STREBEL Division criminalistique ingénierie et numérique Institut de recherche criminelle de la gendarmerie nationale
Plan Présentation sommaire de l IRCGN Les objets connectés Caractérisation enjeux Menaces Risques Mesures Un intérêt pour l enquête Conclusion
Plan Présentation sommaire de l IRCGN Les objets connectés Caractérisation enjeux Menaces Risques Mesures Un intérêt pour l enquête Conclusion
Institut de recherche criminelle de la gendarmerie nationale 240 000 dossiers par an au profit des magistrats et des enquêteurs 1000 dossiers par an par personne 600 dossiers traités par jour Plateau pluridisciplinaire unique de police technique et scientifique Traitement des dossiers classifiés et relatifs aux forces armées Contribuer à l enseignement et à la recherche appliquée Projection en métropole, outre-mer et à l étranger UGIVC : identification des victimes Affaires judiciaires d ampleur ou complexes : une expertise et un savoirfaire reconnus
Plan Présentation sommaire de l IRCGN Les objets connectés Caractérisation enjeux Menaces Risques Mesures Un intérêt pour l enquête Conclusion
Les objets connectés Caractérisation des objets Système d'identification, Captation de données (température extérieure, rythme cardiaque, vidéo, etc.), Transmission des données, ( Intégration dans un système ) Un concept plus élargi : systèmes connectés https://fr.wikipedia.org/wiki/internet_des_objets L'Internet des objets (Internet of Things ou IoT) représente l'extension d'internet à des choses et à des lieux du monde physique. L'internet des objets est «un réseau de réseaux qui permet, via des systèmes d identification électronique normalisés et sans fil, d identifier et de communiquer numériquement avec des objets physiques afin de pouvoir mesurer et échanger des données entre les mondes physiques et virtuels.» L Internet des Objets Pierre-Jean Benghozi, Sylvain Bureau, Françoise Massit-Folléa
Quelques exemples http://www.phonandroid.com/le-top-10-des-objets-connectes-les-plus-populaires-en-france.html http://image.slidesharecdn.com/livosphereobjetsconnectsinosportweb16-06-14-140616165049-phpapp02/95/sport-obj ets-connects-evolution-business-model-exemples-de-livosphere-confrence-inosport-2-638.jpg?cb=1402937570
Enjeux «Les experts estiment à 50 milliards le nombre d objets connectés d ici 2020. L estimation de l Institut fédéral suisse de la Technologie (ETH de Zurich) est encore plus élevée avec un chiffre allant jusqu à 150 milliards d objets connectés en 2025. Avec cette prévision, le nombre de données générées devrait doubler toutes les 12 heures, contrairement en 2015 où cela ne s est produit que tous les 12 mois. Afin de limiter les problèmes de sécurité, le filtrage des informations qui circulent sera renforcé grâce à des algorithmes plus performants.» http://www.objetconnecte.com/iot-definition-chiffres-usages-marches/ La prolifération des objets connectés augmente la surface d attaque inexorablement! La sécurité de l ensemble repose sur la sécurité de l objet le plus vulnérable!
Menaces - Risques Captation des données (chantage, vol, atteintes à la réputation, etc.) : médicales, confidentielles, personnelles. Espionnage : Détection d absence, par exemple. Sabotage... Fraudes Atteinte à l intégrité physique!!! Éparpillement des données personnelles Quid de l application de la loi pour une République numérique (8 octobre 2016) - «définir des directives relatives au sort de ses données à caractère personnel après sa mort.»
Menaces - Risques Déni de service : Saturer la bande passante, Épuiser les ressources de la machine. Et pour l avenir Quelle autonomie du système pour des prises de décisions?
OVH Deux exemples récents http://www.usine-digitale.fr/article/le-retour-des-botnets-ou-pourquoi-les-objets-connectes-sont-un-danger-pour-l-internet.n454382 entre le 18 et le 23 septembre, botnet de 145.000 caméras connectées, débit supérieur au térabit par second. DynDNS 21 octobre 2016 Impact : Amazon, Netflix, Twitter, Reddit, Spotify ou Tumblr, botnet Mirai.
Mesures Anticiper les menaces Animer un réseau de partenaires publics et Création en juin 2015 de privés l observatoire central des Suivre les avancées systèmes de transport technologiques intelligents OCSTI
Mesures possibles Prise en compte de la sécurité dès la conception Authentification forte (carte à puce, biométrie, etc.) Sécurisation des accès au cœur de réseau «malgré l utilisateur» Évolutions législatives (droits d accès, conservation des données, durée, etc.) Chiffrement des flux Supervision réactive et plans de reprise
Plan Présentation sommaire de l IRCGN Les objets connectés Caractérisation enjeux Menaces Risques Mesures Un intérêt pour l enquête Conclusion
Un intérêt pour l enquête Un arsenal juridique qui existe et qui voit sa portée potentiellement étendue Article 706-102-1 et suivant du code de procédure pénal [ ] le juge des libertés et de la détention peut, à la requête du procureur de la République, autoriser par ordonnance motivée les officiers et agents de police judiciaire requis par le procureur de la République à mettre en place un dispositif technique ayant pour objet, sans le consentement des intéressés, d'accéder, en tous lieux, à des données informatiques, de les enregistrer, de les conserver et de les transmettre, telles qu'elles sont stockées dans un système informatique, telles qu'elles s'affichent sur un écran pour l'utilisateur d'un système de traitement automatisé de données, telles qu'il les y introduit par saisie de caractères ou telles qu'elles sont reçues et émises par des périphériques audiovisuels. [...]
Un intérêt pour l enquête La multiplication des objets connectés favorise l existence de «traces numériques». L enjeu pour l enquêteur et le magistrat sera la collecte et l exploitation dans le strict cadre de la loi. Exemples : Images ou vidéos Consommation électrique Logs au sein des systèmes informatiques, des véhicules...
Un intérêt pour l enquête Et demain? Localisation en temps réel de l individu, Minimiser le vol de véhicules, Détecter des objets dangereux, Etc. Les possibilités techniques seront immenses, le législateur devra définir les possibilités et délimiter l usage.
Conclusion Accompagner les progrès (techniquement et juridiquement) pour limiter l usage délictuel ou criminel! La connexion est inexorablement en marche!
Merci de votre attention. Avez-vous des questions?
Pour en savoir plus http://www.gendarmerie.interieur.gouv.fr/ircgn L'IRCGN sur Facebook Wikipedia Des questions? dcin.ircgn@gendarmerie.interieur.gouv.fr