#40 - Stuxnet et le futur de la cyberguerre

Épisode

#40 - Stuxnet et le futur de la cyberguerre

Épisode
40
Durée
1 h 06 min
Format
Audio

Audio

Écouter l’épisode

En janvier 2010, des problèmes mécaniques font surface dans une centrale nucléaire de Natanz en Iran. Des milliers de centrifugeuses explosent sans raison apparente. Lorsque la nouvelle vient aux oreilles des entreprises de cybersécurité, il est clair pour eux que l’on a affaire à un virus destiné à saboter les appareils de la centrale. Mais comment est-ce possible, alors que la centrale n’est même pas connectée à Internet? La communauté d’experts en cybersécurité s’unira afin de mettre en lumière une des plus grosses attaques informatiques de notre ère. Plusieurs dénonciateurs vont parler aux médias en affirmant qu’un plan encore plus gros est en train de se mettre en place, et que la cyberguerre ne fait que commencer… Serait-ce possible que les États-Unis et Israël soient derrière cette attaque? Emile et Seb font la lumière sur cet évènement qui a marqué à jamais l’ère numérique..

Transcription de l’épisode

Lire la transcription

Transcription automatique. Certains mots ou noms propres peuvent être inexacts.

[00:00]

Vous êtes sur le point d'écouter DISTORTION, un podcast sur

[00:05]

«The National Security Agency, with the help of Israeli experts, may have taken out nearly

[00:11]

one thousand of Iran's five thousand centrifuges with a sophisticated cyber program».

[00:18]

Des histoires étranges de l'ère numérique.

[00:50]

Avec la montée en flèche du piratage informatique, les conflits internationaux

[00:54]

prennent une tout autre dimension.

[00:56]

Lancé en 2010, le virus ToxNet a saboté des milliers de centrifugeuses dans une centrale

[01:02]

nucléaire en Iran.

[01:04]

Il est maintenant possible de détruire des infrastructures et paralyser des ressources

[01:08]

naturelles sans même lancer un seul missile.

[01:11]

Suivez-nous dans cet épisode palpitant et voyez comment la toute première cyberarme

[01:16]

a changé l'histoire et l'avenir de la sécurité informatique.

[01:24]

Comment vas-tu Sébastien Lévesque?

[01:26]

Ça va bien et toi Emile Gauthier?

[01:28]

Ça va très bien, déjà notre quarantième épisode.

[01:30]

C'est fou hein!

[01:31]

On n'aurait jamais pensé à ça honnêtement.

[01:33]

Non, jamais, garante.

[01:34]

Au départ on se disait que nous, Seb et Emile, on allait faire un podcast pour peut-être

[01:40]

une quarantaine de personnes intéressées par des sujets obscurs, mais là un an

[01:44]

plus tard, un an et des poussières plus tard, déjà quarante épisodes, sans compter

[01:48]

les bonus.

[01:49]

Oui, exact, c'est assez fou.

[01:51]

Je suis fier de nous aussi, faut le dire, on a travaillé fort pour ça et la réception

[01:55]

est bonne donc tous les distordus sont là pour nous écouter.

[01:58]

Merci à vous de votre support constant.

[02:01]

Quarantième bière aussi qu'on voit aujourd'hui, Seb, déjà quarante bières et aujourd'hui

[02:06]

pour célébrer cet quarantième épisode, on n'a pas rien, on a quelque chose

[02:10]

assez spécial.

[02:11]

On a un arrivage de la micro brasserie Cap Gaspé, située à Gaspé.

[02:15]

Ça, ça rend que ça se rend jusqu'à Montréal, cette bière-là, à part parfois

[02:19]

dans des take-overs, dans des événements spéciaux dans des brasseries.

[02:23]

On boit la Alderman Beach qui est une North East IPA, vous savez qu'on aime bien

[02:28]

ça, donc qui est une bière blonde forte à 5,8 % d'alcool et vraiment là, c'est

[02:34]

une bière de plage, elle est créée en l'honneur de cette magnifique plage qu'on retrouve

[02:38]

dans la région de Gaspé et elle nous est, pardonnez-moi, elle nous est offerte par

[02:44]

Audrey-Anne de la micro brasserie Cap Gaspé qui nous envoie ça, apparemment qu'ils

[02:49]

écoutent Distorsion dans la brasserie en train de faire leur recette, donc shout

[02:53]

out à vous et aussi on vous envoie plein d'amour parce qu'on sait que la micro

[02:57]

brasserie a perdu beaucoup de litres de bière en raison des problèmes d'eau potable

[03:02]

qu'il y a à Gaspé, donc si cet été vous allez prendre des vacances dans ce coin-là,

[03:06]

assurez-vous d'aller boire beaucoup de bière à la micro brasserie pour les encourager

[03:09]

pour ces pertes qui sont énormément tristes.

[03:12]

Et si vous voulez encourager Distorsion, encourager le show, vous pouvez le faire

[03:15]

nous offrant une tournée de bière sur le site web de Distorsion ou distorsionpodcast.com,

[03:20]

vous allez sur l'onglet Tourner de bière et vous pouvez nous faire un don et

[03:23]

nous suggérer une bière de votre région et ça va nous faire plaisir de la boire.

[03:27]

On a aussi un review 5 étoiles sur Apple Podcast Seb.

[03:30]

Oui, ça nous vient de ced4ced0, il nous dit captivant, excellent podcast, je ne peux

[03:37]

m'empêcher d'écouter tous les épisodes en rafale, contenu extrêmement intéressant

[03:40]

et recherché, merci.

[03:43]

Merci à toi.

[03:44]

Oh yeah.

[03:45]

Le sujet de ce soir, mon Seb, c'est assez palpitant, c'est une suggestion

[03:49]

d'un de nos amis, Fabrice, shout out à toi, qui nous demande depuis plusieurs

[03:55]

mois de faire un épisode là-dessus.

[03:56]

Sans dire gossé.

[03:58]

Et en fait, on le savait, ça fait longtemps qu'on peut faire un épisode là-dessus

[04:02]

sur Stoxnet, sur ce fameux virus ou est-ce que c'est vraiment un virus?

[04:07]

Bonne question, c'est plus une cyber attaque qui a eu lieu au début des

[04:11]

années 2010 en Iran auprès de centrifugeuses.

[04:16]

Donc Stoxnet, c'est un peu l'incarnation de la guerre informatique

[04:20]

qu'on connaît maintenant.

[04:22]

L'origine de cette attaque-là, bon, elle pointe en direction de certains pays,

[04:27]

de certains États évidemment, mais elle est toujours un peu floue parce qu'il

[04:31]

y a très peu de règles autour de cette cyber guerre.

[04:35]

C'est un peu ça, Stoxnet, c'est une attaque informatique qui a eu des

[04:38]

effets dans la vie réelle, donc qui a causé des problèmes au programme

[04:43]

nucléaire iranien.

[04:44]

Bon, c'est peut-être pas une mauvaise chose, on en discutera un peu

[04:46]

plus tard dans l'épisode, mais c'est aussi toute cette nouvelle cyber

[04:50]

qui se dessine à l'horizon.

[04:52]

Vous allez voir, on a fait beaucoup de recherches sur comment ce virus-là a

[04:56]

opéré et à quel point il peut être néfaste à devenant des conflits

[05:00]

internationaux.

[05:01]

Dans le cas d'aujourd'hui, je me suis vraiment senti comme dans un film

[05:04]

d'espionnage, même, c'était un peu la première fois que j'avais le goût

[05:07]

de travailler pour le gouvernement américain, pour créer...

[05:10]

Pour la NSA.

[05:11]

Oui, la NSA, c'est ça, créer un genre d'entité pour combattre le

[05:14]

mal, ça, je trouvais ça vraiment intéressant.

[05:17]

Vous allez voir le cas d'aujourd'hui, ce qui m'a beaucoup aussi passionné,

[05:19]

c'est encore une fois le mélange politique et technologique, un peu à la

[05:23]

pizza gate, si on veut.

[05:25]

Moi, en fait, c'est ce qui m'a vraiment passionné de A à Z, de ce

[05:27]

cas-là. On pouvait aller vraiment très, très profond dans le technique,

[05:30]

dans l'analyse du virus et de son fonctionnement, et autant dans

[05:34]

toutes les magouilles gouvernementales.

[05:36]

C'est aussi un sujet qui est très d'actualité en lien avec l'Internet

[05:40]

des objets.

[05:41]

Tu sais, Seb, maintenant ton frigo est connecté sur Internet et tout ça,

[05:45]

donc ça ouvre des portes à des infections de virus et ça ouvre des

[05:49]

portes à du piratage.

[05:51]

Toi, est-ce que ça t'inquiète, tout ça?

[05:53]

Je suis un peu partagé, en fait, parce que moi, je suis un grand

[05:56]

utilisateur des objets connectés comme les assistants vocaux,

[05:59]

des choses comme ça, puis en même temps, il y a tous les gens qui

[06:01]

travaillent en cybersécurité qui disent que c'est un peu le mal.

[06:04]

C'est comme si on installait des micros dans nos maisons qu'on

[06:07]

pouvait se faire espionner.

[06:09]

C'est certain qu'il y a un risque, en fait, c'est sûr qu'il y a

[06:11]

un risque, mais j'essaie de ne pas trop tomber dans cette paranoïa

[06:14]

là, malgré tout.

[06:15]

Parce qu'on peut facilement devenir paranoïaque.

[06:17]

Oui, puis il y a eu des exemples encore de certains assistants vocaux

[06:21]

qui enregistraient, puis il y a eu des preuves, comme celui

[06:24]

d'Amazon, encore la semaine dernière.

[06:27]

Donc, il y a un élément important, mais j'ai l'impression

[06:29]

qu'en même temps, ces compagnies-là vont quand même essayer

[06:31]

de tout faire pour pas que ça arrive non plus, puis d'essayer

[06:33]

de protéger au maximum au niveau de la sécurité

[06:38]

l'internet des objets.

[06:39]

Mais oui, il y a même un épisode de Black Mirror,

[06:41]

justement, où la domotique est très, très bien implantée

[06:44]

dans la maison, elle contrôle à peu près tout là et que

[06:47]

justement, il se fait pirater et tu deviens un peu esclave

[06:50]

ou coincé si t'es victime de ce genre d'attaque-là.

[06:54]

C'est un peu ça, ce Toxnet, c'est l'incarnation à grande échelle

[06:58]

de l'internet des objets, c'est-à-dire comment tu peux,

[07:01]

avec un virus qui se propage sur le net, réussir à faire

[07:05]

briser des centrifugeuses au centre d'une station nucléaire.

[07:10]

Donc, ça soulève plein de questionnements là-dessus.

[07:12]

Vous allez voir, on va tous vous expliquer ça.

[07:14]

Les pirates ont franchi ce qu'on appelle un air gap,

[07:17]

donc une zone qui n'est pas connectée.

[07:19]

C'est assez impressionnant comment ils ont réussi à atteindre les machines.

[07:24]

Mais ça relève tout ce tout ce débat autour de l'internet des choses.

[07:28]

Et moi, ça m'a juste rendu encore plus paranoïaque.

[07:30]

Déjà, en animant distorsion, au fil du temps,

[07:34]

on commence à choisir ceux en qui on fait confiance.

[07:38]

Et lorsqu'on creuse des histoires comme ça,

[07:40]

bien, ça fait, ça nous inquiète un peu.

[07:41]

Seb, est-ce que t'es prêt à te plonger dans les confins informatiques de Stoxnest?

[07:47]

Oui, monsieur.

[07:49]

Faut de vitesse.

[07:50]

En janvier 2010, les enquêteurs de l'Agence internationale de l'énergie atomique

[07:55]

venaient de terminer une inspection à l'usine d'enrichissement d'uranium de Natanz

[08:00]

au centre de l'Iran lorsqu'ils se sont aperçus qu'il y avait quelque chose

[08:03]

qui n'allait pas dans la salle des cascades

[08:05]

où des milliers de centrifugeuses enrichissaient l'uranium.

[08:09]

Chaque fois que les travailleurs de l'usine

[08:11]

se mettaient à service des centrifugeuses endommagées ou inutilisables,

[08:15]

ils devaient les soumettre à l'inspection de l'Agence

[08:17]

pour vérifier qu'aucune matière radioactive

[08:19]

n'était introduite clandestinement dans les dispositifs avant qu'on les retire.

[08:23]

Les techniciens le faisaient maintenant depuis plus d'un mois,

[08:26]

ce qui était assez inhabituel.

[08:29]

Normalement, l'Iran remplace jusqu'à 10 % de ses centrifugeuses par année

[08:33]

en raison de défauts matériels et d'autres problèmes,

[08:35]

mais pas aussi souvent que ça.

[08:37]

Avec environ 8 700 centrifugeuses installées en attente à l'époque,

[08:42]

il aurait été normal d'en démanteler environ 800 ou 900 au cours de l'année.

[08:47]

Cependant, quand l'Agence internationale de l'énergie atomique

[08:49]

a examiné plus tard les vidéos des caméras de surveillance

[08:52]

installées à l'extérieur des salles de cascades

[08:55]

pour surveiller le programme d'enrichissement de l'Iran,

[08:58]

elles ont été stupéfaites en comptabilisant leur observation.

[09:01]

Les ouvriers avaient remplacé les unités beaucoup plus souvent qu'à l'habitude.

[09:04]

Selon leur estimation, c'était entre 1000 et 2000 centrifugeuses

[09:09]

qui ont été échangées sur une période de quelques mois,

[09:12]

c'est trois à six fois plus que d'habitude.

[09:14]

L'Iran n'était pas tenu de divulguer la raison

[09:16]

du remplacement des centrifugeuses officiellement

[09:19]

et les inspecteurs n'avaient pas le droit de demander la raison.

[09:22]

Leur mandat était de surveiller ce qui est arrivé

[09:24]

aux matières nucléaires et à l'usine

[09:26]

et non de conserver une trace de défaillance de l'équipement.

[09:29]

Mais il était clair que quelque chose avait endommagé les centrifugeuses

[09:32]

d'une manière très sérieuse.

[09:34]

Mais pourquoi, tout à coup, les centrifugeuses de Nathans

[09:38]

se mettaient à briser ou à exploser à ce rythme?

[09:41]

Toi, Seb, tu disais que tu as fait des recherches sur les centrifugeuses.

[09:44]

C'est un domaine totalement que j'ignorais,

[09:46]

en sens que oui, je savais qu'on faisait de l'uranium

[09:48]

ou du moins de l'énergie nucléaire,

[09:51]

mais tout le processus, j'ignorais complètement ça.

[09:55]

Et même, je ne savais pas qu'il y avait une agence

[09:56]

qui surveillait vraiment de près.

[09:58]

Oui.

[09:58]

C'est tout de même sérieux.

[10:00]

Toutes les interventions sont quand même surveillées justement

[10:03]

pour éviter que des pays fassent des armes nucléaires.

[10:06]

Absolument.

[10:07]

Ça, c'est l'aspect, je dirais, qui m'a le plus surpris,

[10:09]

qu'il y a une vraie entité qui surveille ça pour éviter des guerres.

[10:12]

Oui, il y a un gros contrôle qui est fait.

[10:15]

Aussi, le développement atomique et nucléaire,

[10:18]

ça se fait via des règles très strictes

[10:20]

qui doivent être endossées par des traités internationaux.

[10:23]

Donc, on ne peut pas, toi et moi, Seb,

[10:25]

commencer à faire de la recherche et développement

[10:28]

en énergie nucléaire dans le studio de distorsion aujourd'hui comme ça.

[10:32]

C'est vraiment quelque chose qui est extrêmement surveillé.

[10:35]

Puis là, on se rendait compte qu'il y a véritablement

[10:37]

quelque chose d'anormal qui se passe dans cette centrale de natanz en Iran.

[10:43]

On se déplace en Biélorussie, qui s'appelle aussi Belarus.

[10:47]

Serguei Yulassane, en fait,

[10:48]

qui est chef d'équipe de l'entreprise de conception d'antivirus

[10:52]

VirusBlockAda, qui est justement situé en Biélorussie,

[10:55]

reçoit des gars du sport technique, un cas plutôt inhabituel.

[10:58]

Un client d'une usine en Iran a signalé des blue screen of death

[11:01]

sur Windows qui était arbitraire et des redémarrages

[11:05]

d'ordinateurs réguliers sans qu'ils le demandent.

[11:08]

On se rappelle les fameux blue screen of death.

[11:10]

Ça m'est arrivé encore cette année, un fameux écran bleu

[11:13]

sur PC, évidemment, qui nous force à redémarrer où vraiment rien ne va plus.

[11:18]

Oui, effectivement. Moi, c'est plutôt rare que j'en ai,

[11:21]

je te dirais, à part des fois quand un vieux disque dur

[11:24]

se met à planter avec un Bat Sector.

[11:26]

Mais je dois avouer que c'est quand même moins courant

[11:28]

qu'à l'époque de Windows 95.

[11:30]

On va leur donner ça.

[11:32]

Sergei, qui est une jeune star du milieu des ingénieurs

[11:34]

informatiques dans son coin, est diplômé d'un université

[11:37]

technique de Biélorussie avec un bac en développement logiciel.

[11:41]

Il a été diplômé en 2006.

[11:43]

Il a commencé justement

[11:44]

sa carrière chez l'entreprise antivirus VirusBlockAda,

[11:48]

que je dois avouer que je ne connaissais pas du tout.

[11:51]

Bien honnêtement, c'est un petit, petit joueur

[11:52]

dans tout l'écosystème des entreprises d'antivirus.

[11:57]

Justement, il travaille là comme programmeur.

[11:59]

Rapidement, il est devenu chef d'équipe.

[12:01]

Il a conçu même le moteur antivirus de l'entreprise en 2008.

[12:05]

Il a continué à avancer.

[12:07]

Il a participé au développement de technologies de sécurité assez évoluées.

[12:10]

Il a aidé beaucoup à résoudre des des des virus assez sophistiqués.

[12:14]

Donc, c'est vraiment une bonne tête d'antivirus et d'informatique.

[12:18]

Lors de sa première analyse, il avait l'impression que les anomalies

[12:20]

trouvées étaient dues à une mauvaise configuration de Windows

[12:23]

où était complètement le résultat

[12:25]

d'un conflit entre les applications installées.

[12:28]

On le sait, c'est un phénomène assez courant pour toute personne

[12:30]

qui a déjà travaillé avec Windows, d'avoir des conflits d'application.

[12:33]

Il a alors demandé aux gens du support technique

[12:36]

d'obtenir plus d'informations sur les applications

[12:39]

qui étaient installées sur l'ordinateur pour essayer de trouver le problème.

[12:41]

Il a été quand même assez stupéfait aussi, quand qu'il a vu

[12:44]

que plusieurs autres ordinateurs sur le même réseau de l'usine,

[12:48]

du client avec des ordinateurs Windows fraîchement installés.

[12:51]

Donc, pas de possibilité d'avoir de conflits d'application

[12:54]

avait le même comportement que les autres ordis.

[12:57]

Il y avait des Blue Screen of Death et il se redémarrait tout le temps, tout le temps.

[13:00]

C'est à ce moment-là qu'il n'y a eu aucun doute

[13:02]

qu'il y a le chiel malveillant qui est installé.

[13:05]

Sinon, il ne peut pas avoir ce comportement-là

[13:07]

et qui était certainement conçu, en fait, par des experts

[13:10]

parce qu'il n'y avait aucun moyen de le détecter.

[13:13]

Il a passé à travers tous les filtres de détection d'antivirus.

[13:16]

Le seul moyen dans le fond qui a pu lever un drapeau,

[13:20]

c'était l'écran bleu de la mort.

[13:22]

Donc, c'était quand même un cas assez particulier.

[13:26]

Heureusement pour lui, Sergué et son équipe,

[13:28]

la personne qui était responsable du dossier chez son client, en fait,

[13:32]

qui était responsable dans l'usine, était un expert en sécurité informatique lui aussi.

[13:37]

Puis c'est un bon ami à Sergué,

[13:38]

ça fait qu'ils ont pu facilement s'échanger beaucoup d'informations

[13:41]

parce que ce genre de problématiques-là, c'est quand même pas évident à débugger.

[13:44]

Il faut beaucoup communiquer pour essayer de trouver le problème.

[13:49]

Après plusieurs tentatives pour essayer d'obtenir un accès à distance

[13:52]

à l'ordinateur qui était infecté parce qu'il voulait mettre la main sur le fameux virus en tant que tel,

[13:58]

ils ont réussi. Dès le départ, ils ont remarqué sa nature qui était assez furtive aussi

[14:02]

puis son chargement en mémoire qui était étrange.

[14:05]

Puis il y avait vraiment des techniques d'épandage ou de contamination assez hors du commun.

[14:09]

Ici, je vous évite tout le char à biote technique là en dessous de ça.

[14:12]

Là, on essaie quand même de rendre ça simple pour le commun des mortels.

[14:17]

Le fichier exécutable avait une taille de 500 cas.

[14:20]

C'est très petit.

[14:21]

Oui, c'est très très petit quand même, mais les virus, c'est jamais très très gros non plus.

[14:25]

Donc, c'est quand même un standard, je te dirais, au niveau.

[14:29]

Il était même écrit dans différents langages de programmation.

[14:32]

Parce qu'en maintenant, c'est vrai, excuse-moi, je te coupe Seb,

[14:34]

mais il faut que ça se transmette légèrement.

[14:38]

Il ne faut pas que ça soit une pièce attachée de deux maigres, ton virus.

[14:40]

Non, effectivement.

[14:41]

Il faut que ça puisse parfois voyager dans des courriels.

[14:43]

Oui, il faut que ça soit léger quand même, effectivement.

[14:46]

Dans ce cas-là, vu que c'est du code machine,

[14:47]

c'est moins lourd aussi au niveau de l'exécution en tant que tel.

[14:52]

Et justement, vu que le langage de programmation du C, du C++ dans des virus,

[14:55]

c'est quand même assez rare,

[14:57]

parce que c'est des langages quand même assez évolués.

[15:00]

Les virus, sans rien enlever aux gens qui conçoivent des virus,

[15:03]

généralement, c'est pas si complexe que ça à coder.

[15:05]

C'est fait dans d'autres langages de script et tout ça.

[15:09]

Donc, il n'y a pas un amalgame de technologie à travers un même virus.

[15:13]

Ils ont aussi remarqué une chose tout de même assez particulière.

[15:16]

Les pilotes, les fameux « drivers » du virus, les fichiers informatiques,

[15:21]

ont été signés avec de véritables certificats numériques d'entreprises respectés,

[15:25]

tels que Realtek,

[15:26]

un certificat de sécurité sur une application

[15:28]

garantie qu'on peut faire confiance à cette même application.

[15:31]

Donc, c'est quand même sérieux.

[15:33]

Et ce virus-là avait ça en lui.

[15:35]

Malgré tout, ils ont décidé d'investiguer.

[15:37]

Oui, parce que pour que Microsoft émette un certificat de sécurité,

[15:42]

il faut qu'il ait lui-même vérifié l'application.

[15:45]

C'est un peu comme quand on soumet une application à l'Apple Store.

[15:48]

Elle passe par le processus pour s'assurer justement qu'il n'y a pas de virus

[15:51]

et qu'elle ne fait pas aucune action qui est contre le grid d'utilisateurs.

[15:55]

Donc, c'est un peu la même chose, les certificats qui sont émis pour des applications.

[15:58]

C'est toujours Microsoft qui l'émet, en fait, à l'entreprise.

[16:02]

Après plusieurs jours d'analyse et de brainstorm sur le virus

[16:05]

et son mode de fonctionnement,

[16:07]

Serge et son équipe concluent qu'ils utilisaient des vulnérabilités

[16:10]

qu'on appelle « Zero Days »,

[16:12]

qui permettent au virus de pénétrer même les ordinateurs Windows correctement corrigés

[16:16]

et avec les dernières mises à jour de sécurité.

[16:19]

Et là, on va en apprendre un peu plus sur le monde des « Zero Days ».

[16:24]

Oui, les « Zero Days », je ne sais pas si vous en avez déjà entendu parler.

[16:27]

En fait, souvent, on entend l'expression qui se galvaude un petit peu partout

[16:30]

sur les sites de nouvelles informatiques.

[16:33]

En fait, c'est des trous de sécurité qui sont dans les systèmes d'exploitation.

[16:37]

Des failles.

[16:37]

Des failles, en fait, mais qui sont inconnues du fabricant,

[16:42]

comme à l'heure actuelle, qui est inconnue de Microsoft.

[16:44]

Donc, il n'y a pas de patch de sécurité pour les protéger.

[16:50]

Donc, c'est les « Zero Days », c'est ça.

[16:51]

Puis c'est très, très peu connu parce que ce n'est pas nécessairement documenté.

[16:55]

Et les petits groupes sélects qu'ils trouvent généralement

[16:59]

conservent cette information-là pour des buts malsains, justement.

[17:03]

Mais généralement, dès que c'est trouvé après ça,

[17:05]

c'est corrigé par l'entreprise, mais c'est ça.

[17:07]

C'est toujours les petites failles qui ne sont pas connues encore

[17:09]

puis qui deviennent connues par la surface.

[17:11]

Des portes d'accès, des points qui peuvent être utilisés

[17:14]

pour rentrer à l'intérieur d'un logiciel.

[17:16]

Oui, exactement.

[17:17]

C'est à ce moment qu'ils ont convenu que le certificat numérique de Microsoft avait été volé.

[17:22]

De plus, la complexité du virus et les technologies extrêmement sophistiquées des RootKits

[17:26]

les ont amenés à conclure que le « malware » était une bête redoutable

[17:31]

et qu'ils n'avaient jamais rien vu de tel.

[17:33]

Ils devaient alors informer les gens de l'industrie de la sécurité.

[17:37]

Pour vous expliquer un peu, c'est quoi un RootKit?

[17:39]

C'est un autre terme du monde des antivirus.

[17:42]

C'est une petite application qui s'exécute encore une fois sans qu'on s'en rende compte,

[17:45]

mais qui ne prend pas possession de ton ordinateur,

[17:48]

comme si vous étiez l'administrateur.

[17:50]

Vous savez, quand vous travaillez dans des bureaux ou des choses comme ça,

[17:53]

si vous n'êtes pas administrateur de votre ordinateur,

[17:54]

vous ne pouvez pas faire ce que vous voulez dessus.

[17:57]

Donc, le RootKit, c'est les virus qui utilisent ça.

[18:00]

Ça leur permet vraiment de faire ce qu'ils veulent.

[18:02]

Par contre, avant d'aller grand public avec le virus,

[18:05]

ils ont décidé qu'il vaudrait mieux en parler aux principaux intéressés en fait.

[18:09]

Donc, ils ont essayé de rejoindre Microsoft et Realtek pour leur parler du problème

[18:13]

et ce qu'ils avaient découvert.

[18:15]

Mais étant donné que Virus Blockada, c'est une petite compagnie de sécurité,

[18:19]

ils n'ont même pas été pris au sérieux par Microsoft et Realtek.

[18:22]

Donc, ils n'ont rien fait de leur demande.

[18:24]

Ils n'ont pas pu signaler le problème?

[18:26]

Non, pas du tout.

[18:27]

Donc là, il est un petit peu, quand même, je peux comprendre,

[18:30]

découragé de la situation.

[18:31]

Malgré tout, ça n'a pas empêché ce groupe d'informaticiens

[18:34]

de continuer à enquêter sur le fameux virus.

[18:37]

Le 17 juin 2010, suite aux avancements des découvertes sur le malware,

[18:42]

il était en mesure de l'ajouter officiellement à leur base de données de virus,

[18:46]

de la fameuse entreprise de sécurité Virus Blockada.

[18:51]

À ce moment, il ne comprenait pas exactement ce qu'il faisait,

[18:54]

mais il avait été en mesure de détecter son introduction dans le système

[18:56]

et sa propagation, donc d'au moins détecter sa présence.

[19:00]

C'est déjà un bon pas.

[19:02]

Dès qu'ils ont mis leur base de données à jour,

[19:05]

plusieurs détections de ce virus se sont produites partout sur la planète.

[19:08]

Chaque jour, de nouvelles usines situées un peu partout étaient infectées

[19:12]

et plus particulièrement en Iran.

[19:14]

L'incertitude était très présente,

[19:16]

puisque personne ne savait vraiment ce que faisait le virus à ce moment.

[19:19]

Les usines savaient seulement qu'elles étaient infectées,

[19:22]

mais ignoraient ce qui pouvait leur arriver.

[19:25]

Je lisais justement qu'il y avait énormément d'inquiétudes

[19:27]

parce que pour eux, c'était comme une bombe à retardement.

[19:31]

Oui, une épée de Damoclase.

[19:32]

Tu sais que ton ordinateur a un virus dans tes usines qui font de l'uranium,

[19:37]

mais tu ne sais pas ce que ça va faire,

[19:40]

tu ne sais pas quand qui peut se passer quelque chose.

[19:42]

Il n'y avait aucune idée.

[19:44]

À cette époque-là, justement ce qu'on parlait au début de l'épisode,

[19:46]

les centrifugeuses qui brisaient,

[19:48]

mais il n'y avait pas fait l'association entre les deux,

[19:51]

il ne pouvait pas le savoir.

[19:52]

C'est à ce moment que Serguey a décidé de demander de l'aide

[19:55]

à la communauté de sécurité informatique

[19:57]

et par conséquent aux autres compagnies.

[20:00]

Le 12 juillet 2010, il a publié plusieurs détails du virus

[20:04]

sur le site web de l'entreprise,

[20:05]

mais aussi sur le populaire forum de discussion du milieu de la sécurité

[20:10]

wilderssecurity.com.

[20:12]

On y apprend entre autres que l'infection se fait via une clé USB.

[20:16]

L'article a porté fruit assez rapidement.

[20:19]

Quelques experts ont remarqué que ce virus semblait s'attaquer

[20:22]

à des contrôles industriels fabriqués par l'entreprise Siemens

[20:26]

et que cela pouvait représenter de l'espionnage industriel.

[20:29]

Assez inquiétant.

[20:30]

Après quelques pressions supplémentaires,

[20:32]

même Microsoft Security a commencé à travailler sur l'affaire.

[20:35]

Oui, parce que ça au départ, encore une fois,

[20:37]

je te disais qu'il boudait,

[20:39]

mais il y a eu d'autres tentatives au fur et à mesure qu'il avançait

[20:44]

et Microsoft ne voulait pas.

[20:46]

Et c'est grâce à un contact de Serguey

[20:49]

qui travaillait chez Heavy Blast,

[20:50]

qui est une autre entreprise d'antivirus

[20:52]

qui a réussi à faire réveiller le département de Microsoft Security

[20:57]

qu'il y avait quelque chose qui se passait.

[20:58]

C'est fou quand même.

[20:59]

Il a travaillé fort pour que ça se rende public.

[21:02]

Par contre, ce dossier prenait toutes les ressources

[21:04]

de la petite entreprise le virus Blockada

[21:07]

et n'arrivait pas à avancer sur ce gros dossier.

[21:11]

Le 15 juillet 2010,

[21:13]

Siemens met à disposition de ses clients

[21:15]

un outil capable de détecter et de supprimer le virus.

[21:18]

Heureusement pour eux,

[21:19]

parallèlement à leurs efforts,

[21:21]

la compagnie de sécurité Simantech qu'on connaît bien,

[21:25]

analyse elle aussi le virus

[21:26]

depuis qu'il a été ajouté dans la base de données de virus

[21:29]

de virus ad blocka le 17 juin.

[21:32]

Donc ça amène quand même un gros joueur dans l'enquête.

[21:35]

Oui, vraiment, parce que Simantech,

[21:36]

4 milliards, le chiffre d'affaires l'an passé.

[21:38]

Donc c'est une entreprise qui a les reins solides

[21:41]

pour justement supporter ce type d'enquête.

[21:45]

L'ingénieur en sécurité Eric Tian de Simantech

[21:48]

et son équipe débute aussi l'analyse en profondeur

[21:51]

du cas de source du virus.

[21:53]

Ils partent où ce que l'équipe de Sergi était rendue,

[21:55]

donc il n'y avait pas au moins tout le processus de départ à refaire.

[21:58]

Dès le départ, eux aussi ont été surpris

[22:00]

pas par la taille du fichier,

[22:01]

mais par la taille du cas de source du virus

[22:04]

qui était 20 fois plus gros que la moyenne

[22:06]

et son absence aussi d'anomalie.

[22:08]

Un peu comme on disait, c'est généralement les virus ou les malware,

[22:11]

c'est toujours fait un peu sur un coin de table.

[22:13]

L'objectif, c'est pas la qualité du code et tout ça,

[22:15]

c'est vraiment de faire une exécution malsaine et tout ça.

[22:17]

Il y a toujours des bugs généralement.

[22:19]

Mais dans ce cas-ci, la qualité du code était vraiment impressionnante.

[22:23]

Même l'ingénieur Eric, ce qu'il disait, c'est toute la structure à l'interne,

[22:26]

comment c'était...

[22:28]

Chaque ligne de code faisait une instruction très très très précise.

[22:32]

Habituellement, on n'a pas ce niveau de qualité-là.

[22:35]

En regroupant certains éléments qui se sont retrouvés dans le code,

[22:38]

ils finissent par le baptiser Stoxnet en fait.

[22:42]

Mais ça, j'ai su que c'est un peu putain,

[22:44]

c'est même Microsoft qui l'avait baptisé Stoxnet

[22:46]

parce qu'il y avait deux fichiers dans les drivers

[22:49]

qui avaient des noms similaires à ça.

[22:51]

C'était genre un Mr Sticks, puis quelque chose...

[22:54]

Stab ou quelque chose comme ça.

[22:56]

Ouais, Stab, puis l'autre c'était Xnet.

[22:57]

Donc en faisant le jumelage des deux,

[22:59]

ils lui ont créé le nom Stoxnet.

[23:01]

Donc c'est vraiment de là que ça vient.

[23:04]

Parce qu'au départ, je me demandais tout le temps

[23:05]

de qu'est-ce que ça voulait dire,

[23:06]

mais c'est rien de plus banal que ça.

[23:08]

Puis c'est vraiment à ce moment-là qu'on va commencer à nommer ce virus-là

[23:11]

parce qu'avant, il portait vraiment un nom long.

[23:14]

Oui, c'était trojant quelque chose.

[23:15]

Exactement, tandis que là, c'est vraiment là qu'il est baptisé Stoxnet

[23:18]

et c'est pas un nom que les créateurs du virus vont lui donner.

[23:21]

C'est vraiment un nom que les experts en sécurité informatique

[23:25]

vont lui donner.

[23:26]

Donc c'est très différent en interne et au niveau public.

[23:29]

Oui, exact.

[23:31]

Après plusieurs semaines, les recherches avancent quand même,

[23:34]

mais le virus était vraiment complexe.

[23:36]

Tantôt, on vous a parlé des Zero Days.

[23:38]

Il y en avait quatre à l'intérieur du virus au total,

[23:41]

ce qui arrive pratiquement jamais.

[23:43]

Habituellement, Eric, il disait que lui, son équipe,

[23:46]

quand ils analysent un virus pour la première fois,

[23:48]

ça leur prend seulement entre 5 et 20 minutes

[23:49]

pour tout comprendre son fonctionnement.

[23:52]

Dans ce cas-ci, ça fait déjà plus d'un mois

[23:54]

et ils sont toujours pas arrivés à tirer de grandes, grandes conclusions.

[23:59]

Justement, qui pouvait bien être ce virus?

[24:02]

Et surtout, pourquoi?

[24:03]

À quoi ça sert?

[24:04]

On n'a toujours pas cette réponse-là.

[24:06]

En continuant d'analyser chaque ligne de code,

[24:09]

ils ont remarqué que plusieurs chaînes de caractères

[24:11]

étaient en lien avec la technologie SCADA.

[24:13]

SCADA, pour résumer, c'est la technologie qui permet de contrôler

[24:16]

l'automatisation des robots industriels et des installations techniques

[24:20]

comme ce qu'on retrouve dans des usines

[24:22]

ou dans des centrales énergétiques.

[24:25]

En continuant leur enquête,

[24:26]

ils vont découvrir que plusieurs d'entre elles

[24:28]

contenaient des appellations comme S7

[24:30]

ou encore Step7 ou WinCC.

[24:34]

Ils se sont mis à googler ces expressions-là

[24:36]

et ça les a amenés à trouver que, en fait,

[24:39]

ces expressions-là étaient liées à des automates

[24:41]

contrôlés par un logiciel de la compagnie Siemens

[24:44]

du nom de Step7.

[24:46]

Donc, les automates, c'est vraiment les petits bidules,

[24:49]

les mécanismes qui partent du signal digital

[24:52]

pour en faire une action mécanique.

[24:54]

Exact.

[24:54]

Donc, ces logiciels-là, conçus par Siemens,

[24:57]

étaient des logiciels qui contrôlaient l'ensemble

[24:59]

de l'automatisation des machines.

[25:01]

C'est à ce moment que l'ingénieur en chef,

[25:03]

Eric Chen, levent un drapeau.

[25:05]

Ils avaient besoin d'experts en ce genre de technologies.

[25:07]

Eric va contacter l'International Security Community,

[25:12]

qui est une communauté d'experts dans ce domaine-là,

[25:15]

afin de retrouver des experts en infrastructures critiques.

[25:18]

Ils ont eu peu de retours.

[25:20]

Ce genre d'experts se fait assez rare.

[25:22]

Oui, parce que c'est un mélange, en fait,

[25:23]

parce qu'il y avait besoin d'experts, de contrôleurs,

[25:27]

mais il y avait besoin d'experts, d'automates,

[25:30]

mais dans des contextes de grosses infrastructures,

[25:32]

justement, qui sont assez critiques

[25:34]

comme des centrales énergétiques.

[25:35]

Les automates sont extrêmement vulnérables aux attaques.

[25:38]

Il n'y a pas d'antivirus ou quoi que ce soit

[25:40]

qui existe pour protéger ces systèmes.

[25:42]

Et ils ne savaient toujours pas

[25:44]

que quelle machine précisément était ciblée dans ce cas-ci.

[25:47]

Ça a dû changer, ça, par exemple.

[25:48]

Oui, depuis.

[25:49]

À chaque fois que Symantec trouvait

[25:51]

une nouvelle exploitation du virus,

[25:53]

ils mettaient à jour leur base de données

[25:55]

et Microsoft corrigeait la faille de sécurité aux besoins.

[25:58]

Le problème, c'est que la mise à jour

[26:00]

dans les entreprises et usines

[26:01]

ne se sont pas faits systématiquement, on le sait.

[26:04]

Donc, le malware ou le virus

[26:06]

continuait de s'étendre comme une trainée de poudre

[26:09]

et a été détecté dans plusieurs usines à travers le monde

[26:11]

sur les systèmes de contrôle industriel.

[26:14]

Autre cas troublant,

[26:15]

un scientifique spécialisé en nucléaire

[26:17]

a été tué dans une attaque à la bombe

[26:19]

dans la même période,

[26:20]

ce qui a plutôt aidé à alimenter les rumeurs.

[26:23]

Au même moment que Symantec,

[26:25]

le département de la sécurité intérieure des États-Unis,

[26:28]

le Homeland Security,

[26:30]

eux aussi tentaient de comprendre le fonctionnement du virus.

[26:33]

C'était la division, la NCCIC,

[26:37]

qui est vraiment la branche numérique,

[26:38]

la cyberbranche de la sécurité intérieure,

[26:41]

qui s'est occupée du dossier.

[26:43]

Donc, le gouvernement américain,

[26:45]

lui aussi, dans une de ses divisions,

[26:47]

tentait d'enquêter sur le virus.

[26:49]

Vous allez voir, je souris un petit peu dans ma voix,

[26:51]

mais c'est que vous allez comprendre

[26:52]

un peu pourquoi on va arriver

[26:53]

à toutes les hypothèses politiques.

[26:57]

Le 30 septembre 2010,

[26:59]

donc à peu près trois mois plus tard

[27:01]

après la première fois que Symantec

[27:03]

a mis la main sur le virus,

[27:05]

Éric et son équipe ont élucidé

[27:07]

comment fonctionnait le virus

[27:09]

et l'ont documenté et publié de manière officielle.

[27:13]

Par contre, la cible exacte du virus leur échappait.

[27:17]

Ils ne savaient pas toujours pas

[27:19]

quel automate, en fait,

[27:20]

qui était particulièrement ciblé.

[27:22]

Ils savaient ce qu'il faisait,

[27:23]

ils savaient que ça envoyait une séquence,

[27:24]

que ça envoyait une action sur un automate.

[27:26]

Mais un automate, il y en a tellement de sortes

[27:29]

qu'il ne pouvait pas savoir

[27:31]

qu'est-ce que ça faisait non plus concrètement.

[27:34]

Donc c'était quand même un autre pas,

[27:35]

mais il était encore une fois coincé.

[27:38]

Parce que ça peut être autant,

[27:39]

on pense à une usine à bouteilles

[27:41]

ou quelque chose comme ça,

[27:42]

le petit bras mécanique qui saisit la bouteille,

[27:44]

ça peut être autant ça qu'une valve

[27:46]

qui va remplir la bouteille.

[27:48]

Oui, exact, une usine de bartende

[27:50]

qui coupe les bartendes.

[27:52]

En fait, toute l'industrie est remplie d'automates.

[27:56]

Il y en a partout, partout, partout.

[27:58]

C'est très inquiétant de savoir

[27:59]

qu'on peut s'attaquer à ça.

[28:00]

Parce que la base de l'industrie alimentaire

[28:03]

repose sur beaucoup d'automates d'une certaine façon.

[28:06]

Oui, vraiment.

[28:07]

Et c'est pour ça qu'il n'y avait pas d'antivirus à l'époque.

[28:09]

Parce que tu sais, il faut avoir une vraie motivation

[28:11]

de vouloir attaquer une usine.

[28:13]

Et je pense que ça, ça l'a dû quand même sensibiliser

[28:16]

un peu toute l'industrie,

[28:17]

pas juste nucléaire et au niveau des infrastructures critiques,

[28:21]

mais un peu toute l'industrie de l'usine

[28:23]

et même tout le monde qui font des contrôleurs et tout ça.

[28:26]

Le 4 novembre 2010,

[28:28]

il y a un expert en système de contrôle industriel de la Hollande

[28:32]

qui contacte Éric via le blog de Cimantech.

[28:35]

Il se dit volontaire pour les aider à résoudre

[28:37]

une des dernières pièces du puzzle,

[28:39]

c'est-à-dire identifier quelle machine spécifique est ciblée.

[28:43]

Il leur indique que toutes les pièces

[28:45]

à l'intérieur d'un contrôleur possèdent un identifiant unique

[28:49]

qui permette justement de déterminer le fabricant

[28:52]

et le modèle de la pièce en tant que telle.

[28:54]

Un peu comme un petit code bar qui est vraiment unique.

[28:58]

Justement, dans leur analyse, Éric et son équipe,

[29:00]

ils avaient identifié des numéros,

[29:02]

mais ça ne faisait pas de sens pour eux,

[29:04]

puis ils googlaient, puis ils n'arrivaient pas à trouver,

[29:06]

à arriver à une conclusion.

[29:07]

Quand tu googles 9 500 H,

[29:10]

c'est assez difficile de mettre le doigt sur le bobo.

[29:14]

Mais heureusement, grâce à ça,

[29:15]

ça les a amenés vers, disons,

[29:17]

ils ont pu converger leur recherche

[29:18]

dans un spectre un peu plus petit au niveau vraiment des contrôleurs.

[29:22]

Ça les a amenés vers des convertisseurs de fréquences

[29:25]

qui provenaient de deux manufacturiers en particulier,

[29:28]

dont un qui était situé en Iran.

[29:30]

Donc, un des fabricants de l'automate était fabriqué en Iran.

[29:35]

Déjà là, on vous disait que les usines n'étaient plus infectées,

[29:37]

la concentration était plus grande en Iran.

[29:39]

Avec ces éléments en main,

[29:41]

l'équipe d'Éric tenta de simuler, en fait,

[29:43]

ce qu'il pouvait faire, le virus qu'il pouvait produire.

[29:47]

Ils se sont procurés les pièces qui étaient visées,

[29:49]

parce que dans le fond, il n'y avait plus,

[29:50]

avec les numéros de série dans le code,

[29:52]

ils ont pu savoir quel contrôleur acheter.

[29:54]

Ils ont développé une petite application bien, bien simple

[29:57]

pour les contrôleurs, c'était de faire gonfler une balloune

[29:59]

qui s'arrêtait de souffler après cinq secondes.

[30:02]

Donc, la balloune n'éclate pas.

[30:03]

Le code, le contrôleur respecte le code source,

[30:06]

l'exécution, tout fonctionne bien.

[30:08]

Ils ont infecté la machine avec Stoxnet,

[30:11]

la balloune a explosé.

[30:13]

Donc, on voit vraiment que ça a dévié les commandes habituelles

[30:17]

et qu'il pouvait y avoir quelque chose de plus grave

[30:19]

qui allait se produire.

[30:20]

Cela ne faisait plus de doute.

[30:22]

L'objectif du virus était de saboter le programme

[30:24]

d'enrichissement d'uranium de l'Iran

[30:26]

et d'empêcher le président Mahmoud Ahmadinejad

[30:29]

de fabriquer une arme nucléaire.

[30:31]

Le virus, il avait même eu droit à trois mises à jour

[30:34]

parce qu'il avait été implanté,

[30:35]

si on s'en rend compte qu'il était implanté dans l'usine

[30:37]

depuis juin 2009.

[30:39]

Donc, c'est un an avant sa découverte.

[30:42]

Puis à l'époque, quand il était installé,

[30:43]

il faisait juste écouter en fait.

[30:45]

Il était en dormance.

[30:46]

Oui, il était en dormance, il agissait pas.

[30:47]

Même si la mission exacte du virus a été trouvée,

[30:50]

ses auteurs ne sont toujours pas identifiés.

[30:52]

Puis même, ils ont cherché dans le cas de quoi que ce soit,

[30:54]

s'il y avait une signature,

[30:55]

parce que souvent, les créateurs de virus

[30:57]

aiment bien laisser leur marque.

[30:59]

Oui.

[31:00]

Mais dans ce cas-ci, rien du tout.

[31:02]

Et même pendant quelques années,

[31:03]

le sujet est sous enquête

[31:05]

et personne n'est vraiment pointé du doigt

[31:08]

ou, disons, accusé de quoi que ce soit.

[31:11]

Oui, très peu de nouvelles informations

[31:12]

refont sur place pendant ces deux années-là.

[31:15]

Mais en juin 2012,

[31:17]

le New York Times rapporte que c'est le gouvernement américain

[31:20]

qui aurait ordonné l'attaque de stocks nets en Iran

[31:23]

et sur l'usine de Natanz

[31:25]

et que cela faisait partie officiellement d'un programme

[31:28]

du gouvernement qui s'appelait Opération Jeux Olympiques.

[32:03]

Parlons-en donc un peu de l'Opération Jeux Olympiques, Emile.

[32:07]

Dès ses premiers pas au pouvoir,

[32:09]

le président Barack Obama a rapidement investi

[32:11]

dans les technologies de cyberdéfense.

[32:13]

Là, on s'en rappelle,

[32:14]

il y avait eu des conférences de presse à l'époque.

[32:17]

Par contre, à l'époque,

[32:19]

lorsqu'on le questionnait publiquement,

[32:21]

il a toujours demeuré flou au niveau des attaques.

[32:24]

Son message était vraiment centré sur la défense du peuple américain

[32:28]

et jamais il ne mentionne le caractère offensif possible

[32:31]

qu'on peut créer grâce au système qu'il met en place.

[32:35]

Quand même assez étrange,

[32:37]

parce qu'on se doutait bien que s'il investit dans la défense,

[32:40]

ça se peut qu'il investit dans l'attaque aussi.

[32:42]

C'est sûr.

[32:43]

Puis même avant ça, le président George W. Bush

[32:45]

avait aussi investi dans la cyberdéfense

[32:48]

et potentiellement dans des armes de cyberguerre.

[32:52]

Donc ça remonte pas à hier depuis qu'il y a de l'investissement

[32:55]

qui est fait de ce côté-là.

[32:56]

C'est début des années 2000 environ

[32:58]

qu'il y a eu beaucoup d'investissement de la part des Américains.

[33:01]

Oui.

[33:01]

Et même Edward Snowden, le fameux dénonciateur,

[33:04]

va d'ailleurs révéler plusieurs détails de ce programme de cyberdéfense,

[33:08]

notamment tous les programmes d'écoute électronique,

[33:11]

les programmes de surveillance, tout ça.

[33:12]

Donc on est dans un contexte géopolitique très bouillant à ce moment-là.

[33:17]

Au même moment, le programme nucléaire de l'Iran inquiète beaucoup.

[33:21]

On apprend qu'ils ont acheté des milliers de centrifugeuses

[33:24]

afin d'alimenter leurs deux centrales situées dans les villes de Fordo et de Natanz.

[33:29]

Israël est très inquiet, on connaît les tensions,

[33:32]

et par conséquent, les Américains aussi qui sont très près d'Israël.

[33:36]

Israël proposait à l'époque de bombarder Téhéran, rien de moins.

[33:41]

Une situation très radicale et dangereuse,

[33:43]

c'est une façon très peu diplomate de régler le conflit.

[33:47]

Mais c'est vraiment la manière qu'il proposait, haut et fort,

[33:51]

même en conférence ou lors des allocutions.

[33:54]

Et c'est alors qu'apparaît l'opération Jeux Olympiques.

[33:58]

Parce que maintenant, il y a des outils à notre disposition

[34:00]

qui permettent de faire autre chose que de bombarder une ville.

[34:04]

Selon les dénonciateurs et certains journalistes,

[34:06]

parce que ce qu'on va vous dire là,

[34:08]

c'est pas nécessairement sur des réseaux officiels.

[34:10]

C'est des gens que la plupart des gens ont refusé

[34:13]

de révéler leur nom pour témoigner.

[34:15]

Ils n'ont pas témoigné à nous, animateurs de distorsion,

[34:18]

mais ils ont témoigné à plusieurs grands médias,

[34:20]

mais sous le couvert de l'anonymat.

[34:22]

Bon, ben, selon ces gens-là, en fait, la NSC,

[34:26]

donc la National Security Agency, l'agence américaine,

[34:30]

vit à une de ces branches qui s'appelle la United States Cyber Command.

[34:35]

Donc, c'est vraiment la division offensive de la cyber-guerre.

[34:40]

Ces deux agences-là, ensemble,

[34:42]

auraient mis sur pied cette opération Jeux Olympiques.

[34:45]

Les équipes de la NSC auraient remarqué les interfaces

[34:48]

du logiciel utilisé par les Iraniens dans leur usine

[34:51]

en visionnant une vidéo en ligne sur Internet

[34:54]

d'une visite de leurs installations.

[34:56]

C'est fou, hein, ça?

[34:57]

Donc, ils ont repéré les interfaces sur les écrans

[34:59]

de l'ordinateur et ils ont dit,

[35:01]

OK, c'est le logiciel Siemens qui est utilisé

[35:03]

pour contrôler les centrifugeuses.

[35:05]

Ils ont même pu remarquer lesquelles étaient actives,

[35:07]

lesquelles ne le sont pas via des vidéos

[35:10]

genre publiées sur Facebook ou sur Internet.

[35:13]

C'est quand même assez fou.

[35:16]

Ils ont aussi remarqué que les modèles des centrifugeuses

[35:19]

sur des photos publiées en ligne,

[35:22]

ils ont réussi vraiment à identifier précisément ces modèles-là.

[35:25]

Et ils ont même réussi à s'en procurer

[35:26]

quelques modèles officieusement par contrebande.

[35:30]

Donc, même afin de pas éveiller les soupçons,

[35:33]

ils auraient, selon ces dénonciateurs-là,

[35:35]

fait l'acquisition illégale de centrifugeuses similaires.

[35:39]

Ils ont ainsi constitué un petit pack de centrifugeuses

[35:42]

et ont pu tester leur logiciel.

[35:45]

En principe, Stoxnet devait être en dormance

[35:47]

quelques semaines pour enregistrer

[35:49]

le comportement normal des machines.

[35:51]

Lorsque l'attaque était lancée,

[35:53]

le logiciel altérait la rotation des éléments

[35:55]

dans la centrifugeuse sous différents rythmes

[35:58]

pour éventuellement la faire éclater.

[36:00]

Donc, la seule comparaison que je peux vous faire,

[36:02]

c'est d'imaginer un verre, un verre de bière en cylindrique,

[36:06]

puis prenez une cuillère de métal,

[36:07]

puis tournez-la, puis frappez-la à l'intérieur du verre.

[36:11]

À un certain moment, si vous le faites vraiment,

[36:13]

vraiment longtemps, à des milliers de tours secondes,

[36:15]

ce que vous ne pouvez pas faire avec votre main,

[36:17]

mais à un certain point, ça se peut que le verre éclate.

[36:19]

Donc, c'était le principe ici de faire

[36:21]

des changements de rotation très, très rapides,

[36:24]

très, très brusques pour faire en sorte

[36:25]

que la centrifugeuse se brise.

[36:28]

Pendant ce temps, les employés de la centrale nucléaire

[36:30]

ne voyaient rien.

[36:31]

Eux, ils voyaient que le comportement était normal

[36:34]

auprès des centrifugeuses,

[36:35]

auprès de leurs outils de monitoring,

[36:39]

parce que sur leurs écrans,

[36:40]

ils voyaient ce qui avait été enregistré

[36:42]

depuis des semaines par Stoxnet.

[36:44]

Donc, ils voyaient des anciens chiffres,

[36:46]

des anciennes données des centrifugeuses.

[36:49]

Donc, pour eux, ils pensaient que la rotation était normale,

[36:51]

mais en fait, ça devait faire tout un bruit

[36:55]

dans la centrale nucléaire.

[36:56]

Vu que le virus ou l'application Stoxnet

[36:59]

pouvait bypasser un peu le processus normal

[37:02]

sans passer par le logiciel.

[37:04]

C'est comme ça qu'ils réussissaient aussi à tromper,

[37:06]

en fait, parce qu'ils faisaient une attaque,

[37:08]

mais dont le feedback, la rétroaction,

[37:11]

était comme normal.

[37:12]

Oui, c'est ça.

[37:13]

C'est vraiment une arnaque de haut niveau, quand même.

[37:17]

Le jour où l'équipe de la NSC

[37:18]

a réussi à faire éclater une centrifugeuse

[37:20]

dans leur laboratoire,

[37:22]

ils ont récupéré les restes

[37:23]

et les ont amenés à l'instant

[37:25]

sur la table de conférence

[37:26]

auprès de leur supérieur.

[37:27]

C'est à ce moment-là que les plus hautes autorités américaines

[37:30]

ont été convaincues de la valeur du virus

[37:32]

qu'ils avaient en main.

[37:34]

Ils ont donc reçu le hoquet pour lancer l'attaque

[37:36]

auprès de la centrale de Natanz.

[37:39]

Ils devaient par contre percer le air gap,

[37:42]

c'est-à-dire pénétrer le réseau d'ordinateurs de Natanz

[37:45]

qui, eux, n'ont pas leurs ordinateurs sur Internet.

[37:49]

Donc, c'est ce qu'on appelle un air gap,

[37:51]

c'est une barrière physique, d'une certaine façon,

[37:54]

qui n'est pas accessible via Internet.

[37:56]

Donc, leurs machines sont contrôlées par des ordinateurs

[37:59]

qui sont sur un réseau interne,

[38:01]

mais on ne peut pas leur accéder via le câble de Vidéotron.

[38:05]

Donc, il faut trouver une façon de briser ce air gap,

[38:08]

ce qu'on appelle,

[38:09]

puis ils vont trouver une façon très, très ingénieuse de le faire.

[38:13]

Ils ont donc infecté les ordinateurs portables

[38:16]

et même les clés USB de fournisseurs

[38:19]

qui vont faire de la maintenance sur les lieux,

[38:21]

sur le matériel de la centrale.

[38:23]

Donc, il faut le faire.

[38:24]

Ils ont envoyé vraiment

[38:26]

une dérivation, le Stoxnet, sur tous ces ordinateurs-là,

[38:29]

sont allés à la pêche et ont infesté plein de soupes de fournisseurs

[38:32]

qui, eux, par la suite, devaient se rendre dans l'usine,

[38:35]

brancher éventuellement leur ordinateur sur le réseau interne

[38:38]

ou brancher une clé USB pour n'importe quelle raison.

[38:40]

Et puis, c'est comme ça qu'ils ont réussi vraiment à briser ce air gap.

[38:45]

Oui, vas-y.

[38:46]

C'est pas simple, hein, de tout orchestrer ça.

[38:50]

Puis, je me demande jusqu'à quel point il n'y a pas des compagnies,

[38:54]

même Simon, sans les accuser,

[38:56]

qui sont peut-être en arrière de ça ou pas volontairement,

[39:02]

mais pour infecter les clés USB, il y a un processus quand même.

[39:05]

C'est pas si simple que ça.

[39:07]

Puis, il doit y avoir, à l'interne de ces entreprises-là,

[39:10]

quelqu'un qui a fait le pont, je ne peux pas croire

[39:13]

que ça s'est tout fait par une manigance

[39:15]

pour essayer de faire installer la clé.

[39:17]

Il y a un élément déclencheur, à quelque part.

[39:19]

Donc, il n'y a pas des coupables, mais on voit que l'éthique...

[39:23]

Il y a une autre source que j'avais lue à ce propos.

[39:26]

C'est peut-être une des mesures supplémentaires

[39:28]

qu'ils ont mis en place pour s'assurer que ce soit bien fait.

[39:31]

Apparemment, qu'il y aurait eu un agent double israélien

[39:34]

qui se serait infiltré sous le couvert d'un fournisseur

[39:37]

pour infecter un ordinateur.

[39:40]

Ça ferait du sens.

[39:41]

Il y a deux sources qui stipulent des informations différentes là-dessus.

[39:47]

Mais bref, moi, je ne serais pas surpris

[39:48]

qu'il ait tenté de faire les deux.

[39:50]

Oui, pour être certain de réussir.

[39:55]

Il semblerait, autre détail,

[39:57]

qu'il soit possible d'utiliser les fréquences FM

[40:00]

ou même les fréquences RF,

[40:02]

ce qu'on retrouve dans les câbles traditionnels de télé,

[40:04]

les vieux câbles de télé qu'on visse

[40:07]

pour percer des air gaps, justement.

[40:11]

Il semblerait qu'on est capable de récupérer des données

[40:13]

qui, tu sais, ce n'est pas du tout cuit, en fait,

[40:16]

mais il y a certaines données qui sont percevables

[40:19]

et même qu'on peut attraper via ces fréquences-là.

[40:22]

Notamment, apparemment,

[40:24]

certaines, par exemple, cartes vidéo dans les ordinateurs

[40:27]

vont diffuser des fréquences FM,

[40:29]

je ne sais pas trop dans quelles composantes exactement,

[40:31]

mais on est capable d'avoir une certaine porte d'entrée là-dessus.

[40:36]

Donc, assez inquiétant.

[40:37]

Stuxnet va d'ailleurs devenir un des symboles les plus célèbres

[40:41]

de cas où un air gap a été franchi.

[40:43]

Dans ce cas-ci, il va un peu passer à l'histoire.

[40:45]

Avec raison.

[40:46]

Tout ce stratagème a permis de faire de cette attaque un succès

[40:49]

car elle a véritablement ralenti le programme nucléaire de l'Iran.

[40:52]

On va y revenir un peu plus tard.

[40:54]

Aucun membre du gouvernement américain, toutefois,

[40:57]

n'a jamais confirmé cette attaque,

[40:59]

malgré qu'elle crée un immense malaise dans les médias.

[41:01]

Par contre, personne ne pouvait se douter

[41:04]

que le virus allait devenir public à un certain moment.

[41:07]

Le virus est accidentellement devenu public à l'été 2010

[41:10]

en raison justement d'une erreur de programmation

[41:13]

qui lui a permis d'être découvert et d'être récupéré

[41:16]

par la compagnie VirusBlockAda

[41:18]

et justement cimentait par la suite.

[41:20]

Comme on vous disait, avec le Blue Screen of Death

[41:22]

et les redémarrages de l'ordinateur,

[41:25]

ce n'était pas prévu dans le virus en tant que tel.

[41:29]

C'est ce qui a mis l'appus à l'oreille et qui a déboulé sur tout le reste.

[41:33]

Quelques jours après l'évasion au grand public du virus,

[41:36]

lors d'une réunion assez tendue dans la Situation Room de la Maison-Blanche,

[41:40]

Obama, le vice-président Biden et le directeur de la CIE à l'époque,

[41:45]

M. Panetta, ont examiné si leurs ambitieuses tentatives

[41:49]

de ralentir les progrès des efforts nucléaires

[41:52]

avaient été finalement compromises en fait.

[41:55]

Obama se questionnait s'il ne faudrait pas tout arrêter

[41:58]

étant donné que ce n'était pas clair

[41:59]

jusqu'à quel point que les Iraniers, les cibles de tout ça,

[42:03]

connaissaient eux l'existence et le but du virus en tant que tel.

[42:08]

À ce moment, l'équipe de Cimantec n'est qu'à ses débuts

[42:11]

de l'analyse du virus.

[42:13]

Obama décida de procéder tel que c'était prévu malgré tout.

[42:16]

Dans les semaines qui ont suivi,

[42:18]

l'usine de Natanz a été touchée par une nouvelle version du verre informatique

[42:22]

et réussissait toujours à le mettre à jour.

[42:24]

Ça aussi, je me demande toujours comment qu'ils faisaient

[42:26]

malgré qu'ils ont des accès admin,

[42:28]

mais vu que ce n'est pas connecté,

[42:30]

il y a un bout qui m'échappe, je te dirais.

[42:32]

La dernière de ces séries d'attaques

[42:33]

quelques semaines après la détection de stocksnet dans le monde

[42:36]

a temporairement détruit

[42:38]

près de 1000 des 5000 centrifugeuses de l'Iran.

[42:41]

Ça, c'est beaucoup quand même, c'est plus de 20 %

[42:44]

qu'ils utilisaient à l'époque justement pour purifier l'uranium.

[42:48]

Les estimations internes de l'administration Obama

[42:51]

indiquent que les nouveaux efforts se sont déroulés sur 18 mois en fait

[42:55]

au lieu de 24 mois qui étaient initialement prévus.

[42:58]

Donc, à partir de juin 2010,

[43:00]

qui est la découverte du grand public du virus,

[43:03]

jusqu'en décembre 2011 qui aurait effectué des attaques.

[43:08]

C'était constant.

[43:09]

Oui, c'est assez fou.

[43:12]

Sous les yeux du public aussi.

[43:13]

Oui, bien oui.

[43:14]

Parce que justement en 2010 durant l'été,

[43:17]

tout le monde se demandait vraiment ce qui se passait

[43:18]

et il n'y avait pas de réponse.

[43:19]

Les Américains ont toujours été pas très locasses sur le sujet bien sûr.

[43:24]

Après coup, on se demande en fait,

[43:26]

les journalistes se demandaient

[43:27]

est-ce que ça a été, est-ce que l'opération,

[43:29]

l'Empic Games a été satisfaisante

[43:32]

pour l'administration américaine?

[43:34]

Différents intervenants ont donné leur avis

[43:36]

sur, qui est assez divergent en fait

[43:38]

sur le succès du programme de sabotage

[43:40]

à l'intérieur du gouvernement bien sûr.

[43:43]

Tout ça, les gens sont satisfaits.

[43:46]

Mais certains experts qui ne sont pas dans le gouvernement en tant que tel

[43:49]

sont beaucoup plus sceptiques en fait

[43:51]

parce qu'ils ont remarqué

[43:52]

que les niveaux d'enrichissement de l'uranium en Iran,

[43:57]

malgré les attaques physiques,

[43:58]

ils se rattrapaient toujours dans la production en tant que tel.

[44:01]

Ça n'avait pas d'impact concret au bout du compte.

[44:04]

Même que ça donnait suffisamment de carburant

[44:08]

pour fabriquer plus de cinq armes nucléaires.

[44:12]

Donc au bout du compte, même si ça a détruit des choses,

[44:15]

on est arrivé à peu près à la même quantité

[44:18]

d'uranium produite.

[44:19]

Donc on s'entend là, ça c'est des témoignages encore une fois

[44:21]

comme tu disais des gens qui ont fait ça sous le couvert de l'anonymat

[44:24]

qui ont révélé ces informations-là.

[44:27]

Mais quand même, ça fait que c'est là que ça me vient à me douter

[44:30]

parce que dans un sens je ne suis pas contre ces interventions-là

[44:34]

parce que l'Iran, ce n'est pas nécessairement le pays le plus gentil

[44:37]

et ça fait peur aussi les armes nucléaires.

[44:40]

Mais quand on voit que de l'autre côté au bout du compte,

[44:43]

finalement, ça n'a pas donné grand-chose.

[44:45]

Mais on le verra un peu plus tard parce que je pense que ça a donné,

[44:49]

ça a eu beaucoup de résultats concrets

[44:51]

mais qui n'ont pas été réglés par les armes.

[44:54]

C'est-à-dire que Stoxnet a sans doute permis d'accélérer

[44:59]

le traité nucléaire qui a eu lieu quelques années plus tard.

[45:01]

On va y venir.

[45:03]

À ce jour, aucun pays n'a jamais revendiqué

[45:06]

ou reconnu sa responsabilité officiellement,

[45:10]

même si une tonne de témoignages, comme vous venez de voir,

[45:14]

prouvent que c'est des Américains qui sont impliqués avec Israël

[45:17]

dans tout ce processus-là.

[45:20]

Oui, c'est assez phénoménal parce que lorsqu'on voit tous ces gens-là,

[45:24]

les hauts placés, autant de la NSA, de la CIA, du FBI même,

[45:28]

les gens de l'entourage d'Obama ou de George W. Bush,

[45:31]

parce que ça fait des années,

[45:32]

ça fait une dizaine d'années que ce programme-là est en cours,

[45:35]

le programme de cyber-défense et de cyber-attaque, si on veut.

[45:41]

Et puis tout le monde est très évasif.

[45:43]

Les gens refusent d'en parler, mais au lieu de...

[45:45]

ils ne nient même pas l'existence.

[45:47]

Ils font juste dire « non, non, je ne peux vraiment pas en parler,

[45:49]

même si ce soit vrai ou pas, je ne peux vraiment pas en parler ».

[45:53]

Donc il y a vraiment là-dessus une loi du silence.

[45:56]

Oui, puis on les voit, ils sourient.

[45:58]

Souvent dans ces interventions-là,

[46:00]

on les voit qui sourient du coin de la bouche.

[46:03]

Je trouve que leur nom verbal parle pour eux malgré tout.

[46:07]

Oui, vraiment.

[46:08]

Ça fait un peu le tour, Seb,

[46:09]

de la chronologie des événements entourant Stuxnet.

[46:12]

On n'a pas vraiment de nouvelles.

[46:13]

Vous allez voir qu'on a quelques nouvelles

[46:15]

sur le programme nucléaire en général,

[46:17]

mais c'est une histoire qui se termine un peu comme ça.

[46:20]

Peut-être qu'éventuellement,

[46:21]

il y a d'autres dénonciateurs qui vont sortir encore plus d'infos,

[46:25]

parce qu'en ce moment, on navigue entre le mythe et la légende.

[46:28]

On ne sait pas si c'est les Américains ou les Israéliens

[46:31]

ou même une alliance des deux qui auraient créé ce virus-là,

[46:35]

parce qu'apparemment que la qualité du code

[46:38]

fait penser énormément à ce qui est créé

[46:40]

par les agences gouvernementales, dont la NSA aux États-Unis.

[46:44]

On se doute qu'on a l'impression

[46:46]

que certains autres groupes de hackers

[46:48]

n'auraient pas les compétences nécessaires

[46:50]

pour créer un tel code.

[46:52]

Donc, il y a quand même énormément de superflu.

[46:55]

Il y a énormément de choses inconnues

[46:56]

encore dans cette histoire-là.

[46:59]

Oui, puis ça n'arrête pas là,

[47:00]

parce qu'on vous parle de ce cas-là,

[47:02]

mais dans les dernières années,

[47:03]

il y a énormément de cyberattaques

[47:05]

contre des infrastructures importantes dans les pays.

[47:10]

Justement, dernièrement, les Américains accusent la Russie

[47:14]

d'une attaque qui a eu lieu dernièrement

[47:16]

sur une centrale électrique aux États-Unis

[47:18]

qui a mis à terre le Power Grid, comme ils l'appellent,

[47:22]

la grosse centrale.

[47:24]

Ils disent même, les Américains sont convaincus

[47:26]

que depuis 2016, même ils précisent depuis mars 2016,

[47:29]

ils ont été la cible de toute l'industrie,

[47:32]

de l'énergie du nucléaire, même des installations commerciales,

[47:36]

tout ce qui gère l'eau, l'aviation

[47:38]

et même les secteurs manufacturiers.

[47:41]

Donc, la Russie, selon les dires de ces pays-là,

[47:45]

sont assez, je ne sais pas si le terme proactif peut être utilisé,

[47:48]

mais ils utilisent beaucoup les cyberattaques

[47:50]

sur des infrastructures critiques pour attaquer.

[47:53]

Même que l'Ukraine a subi un peu le même sort en 2015

[47:56]

de la part de la Russie, ils ont attaqué une centrale électrique

[48:00]

qui a mis, imaginez quand le courant lâche pendant des heures

[48:04]

et des heures et des heures tout ce que ça crée sur un pays

[48:07]

comme pression et comme cafouillage,

[48:10]

je veux dire pas d'électricité, on est extrêmement dépendant.

[48:14]

C'est la paralysie.

[48:15]

C'est la paralysie totale.

[48:16]

Donc ça, ce n'est que quelques exemples,

[48:19]

mais ça ne finira pas, il va en avoir plein d'autres.

[48:23]

Le Canada doit en faire lui-même, je suis convaincu, des attaques.

[48:28]

C'est sûr qu'il en subit, mais il doit en faire lui-même pour se défendre.

[48:32]

Je serais curieux de voir le programme même canadien d'attaques.

[48:37]

Oui, effectivement.

[48:37]

De cyberattaques, parce que je sais qu'ils existent.

[48:39]

J'ai déjà lu des articles là-dessus et ils sont très conscients.

[48:42]

Ils engagent justement des hackers de haut niveau

[48:45]

pour se protéger et pour, disons,

[48:49]

concevoir des armes dans un but spécifique,

[48:51]

mais du moins être prêt, s'il arrive, quoi que ce soit, pour se défendre.

[48:56]

Ça serait peut-être l'occasion d'un épisode bonus de Distorsion.

[48:59]

Effectivement.

[48:59]

Sur le programme de cyberdéfense canadien.

[49:03]

Il y a quand même quelques théories du complot

[49:04]

et quelques questionnements qui sortent de cette histoire.

[49:08]

Tu nous en as sorti quelques-unes, Seb.

[49:10]

Tu nous dis que peut-être que Siemens et la compagnie seraient responsables.

[49:13]

Bien, en fait, je me pose la question,

[49:15]

puis ça, Siemens, ça vient vraiment de moi, mon questionnement,

[49:18]

parce que, je veux dire, toute l'attaque reposait beaucoup sur des contrôleurs,

[49:22]

tu sais, pas les contrôleurs, mais des contrôles industriels de Siemens.

[49:28]

Le virus a été installé quand même sur des ordinateurs

[49:31]

qui contrôlaient des installations de Siemens.

[49:34]

Est-ce que par la bande, eux, auraient eu accès, tu sais,

[49:38]

auraient participé à l'introduction du virus par les clous SB?

[49:42]

Je me pose quand même la question.

[49:44]

Ils ont quand même été réactifs dans le sens qu'ils ont fait

[49:46]

un correctif de sécurité assez rapidement lorsqu'ils ont été mis au courant,

[49:50]

mais tout de même.

[49:51]

L'autre chose qui est quand même assez fascinant, c'est Microsoft.

[49:55]

Je suis tombé sur une vidéo sur YouTube

[49:58]

qui justement, c'était une conférence de Microsoft sur le Stoxnet,

[50:01]

qui dure une heure et vingt, si vous voulez.

[50:04]

Les vrais, vrais geeks, c'est quand même intéressant.

[50:07]

Puis eux, ils mentionnent, c'est public, c'est sur YouTube,

[50:09]

ils mentionnent qu'ils sont au courant du virus depuis très longtemps

[50:13]

et que même qu'ils savaient l'existence,

[50:16]

même avant que virus ad blocka le trouve et que même cimentait,

[50:22]

que ça attaque au dos aussi.

[50:24]

Parce qu'on sait, Microsoft sont très, très proches de la NSA

[50:26]

depuis toujours, parce que les systèmes d'exploitation, c'est tellement critique.

[50:30]

Et c'est partout dans le monde et c'est une porte intéressante pour la NSA.

[50:34]

On vous le disait, même pour aller sur le Dark Web,

[50:35]

allez-y jamais à partir de Windows,

[50:37]

parce qu'il y a des portes ouvertes à la NSA

[50:39]

pour surveiller tout ce que vous faites sur votre ordinateur.

[50:43]

Donc, j'avais l'impression que Microsoft,

[50:46]

quand je vous disais au départ qu'ils n'étaient pas très, très collaboratifs,

[50:50]

je trouve ça quand même louche.

[50:52]

Je comprends que c'était une petite entreprise qui déclarait le virus,

[50:57]

mais cimentait, qui s'occupait du dossier.

[50:59]

C'est sûr qu'après coup, il y a cet aspect-là de Microsoft

[51:03]

que je trouve qu'ils ne sont pas blancs, blancs, blancs non plus.

[51:06]

Puis pour connaître ces zero days-là,

[51:09]

il faut bien connaître le système d'exploitation.

[51:11]

Ce n'est vraiment pas n'importe qui qui peut mettre la main

[51:13]

sur ces trous-là, au moins du moins les découvrir.

[51:18]

Je suspecte une collaboration qui a toujours été

[51:20]

entre Microsoft et la NSA là-dessus.

[51:23]

Je ne sais pas qu'est-ce que toi, tu en penses aussi?

[51:26]

Moi, je dirais que ma théorie principale,

[51:28]

on dirait que j'ai tendance vraiment à croire les dénonciateurs.

[51:31]

Je n'ai pas l'impression d'aller plus loin que ça, en fait.

[51:33]

Moi, je trouve que ça fait énormément de sens

[51:35]

que ce soit un logiciel développé par les États-Unis,

[51:39]

peut-être mis en place par Israël,

[51:41]

par quoi on va peut-être exécuter sur le terrain

[51:44]

par des membres d'Israël,

[51:45]

parce que je sais qu'eux étaient vraiment inquiets

[51:48]

de voir le programme nucléaire iranien prendre de l'ampleur comme ça.

[51:52]

Donc, il y a vraiment une...

[51:54]

C'est très...

[51:54]

Ça ne me surprendrait pas.

[51:55]

Je ne serais tellement pas surpris de ce scénario-là.

[51:58]

Je trouve que c'est tout à l'image de ces deux nations-là.

[52:03]

Et puis moi, je pense que c'est ce que je crois.

[52:06]

J'ai l'impression que c'est vraiment un acte gouvernemental.

[52:09]

Je ne suis pas quelqu'un qui a tendance à pencher

[52:11]

vers la théorie de la conspiration généralement,

[52:14]

mais dans ce cas-ci, je trouve que ça fait du sens vraiment.

[52:18]

Ah oui, c'est certain que c'est le gouvernement, je vois.

[52:20]

Il n'y a pas d'autres intérêts,

[52:22]

parce que c'est un peu ce que je disais,

[52:24]

c'est que généralement, les hackers qui développent des virus,

[52:26]

il y a toujours un objectif monétaire au bout du compte,

[52:30]

tu sais, d'aller hacker des gens,

[52:32]

prendre de l'information personnelle, les revendre, etc.

[52:35]

Dans ce contexte-là, il n'y avait pas ça.

[52:37]

Donc, c'est qui fait ça?

[52:39]

C'est sûr que c'est le gouvernement.

[52:41]

Ça ne peut pas être autre chose.

[52:43]

Puis la cible était tellement précise.

[52:45]

Les deux, c'était deux contrôleurs,

[52:48]

deux automates très très précis qui étaient ciblés dans le virus.

[52:52]

Oui, sur précision chirurgicale.

[52:54]

Oui, c'est ça.

[52:54]

Donc, à un moment donné, c'est difficile de les écarter complètement malgré tout.

[52:58]

Puis parlons-en un peu de cette cible qui est l'Iran,

[53:01]

parce qu'en fait, si Stoxnet n'a pas empêché de...

[53:05]

Évidemment, ça a ralenti le programme nucléaire de l'Iran,

[53:09]

mais ce qui a vraiment aidé à avoir une certaine régulation dans tout ça,

[53:14]

c'est vraiment le deal, le traité, qui a été mis au point à quelque part en 2015.

[53:21]

À ce moment-là, en fait, en 2015, l'Iran avait environ 20 000 centrifugeuses.

[53:26]

Et justement, sous cet acte-là, sous ce traité-là,

[53:29]

qui, bon, les initiales, c'est le JCPOA,

[53:32]

qui, en fait, signifie, je vous sors ça ici à l'instant,

[53:36]

le Joint Comprehensive Plan of Action.

[53:39]

Donc, qui est un peu un traité multination entre plusieurs, plusieurs nations

[53:44]

pour créer une sorte de régulation des programmes nucléaires.

[53:48]

Et c'est très ciblé vers l'Iran, évidemment.

[53:51]

J'aime que dans le mot, il y a le mot compréhensible.

[53:53]

Oui, évidemment.

[53:55]

Et puis, à partir de la date d'exécution, qui était janvier 2016,

[53:59]

l'Iran était limité à installer le pas plus de 5 060 centrifugeuses à Natanz seulement.

[54:08]

Donc, il devait enlever les centrifugeuses des autres centrales nucléaires,

[54:12]

dont celles de Fort D'Or, et de garder seulement les plus vieilles

[54:15]

et les moins efficaces dans la centrale de Natanz.

[54:19]

Donc, là, ça, c'est quand même une grosse réduction.

[54:23]

Et ça tient pour 15 ans, ce changement-là.

[54:25]

On nous dit aussi que l'Iran n'a pas eu le choix de réduire.

[54:29]

Donc, sa production de 98 %.

[54:33]

Donc, c'est quand même une grosse réduction dans son programme nucléaire.

[54:38]

Et tout ça fait en sorte qu'évidemment,

[54:40]

ils ont réduit énormément le nombre de centrifugeuses installées.

[54:44]

Donc, l'Iran, eux, de leur côté,

[54:46]

ils se sont toujours dit,

[54:46]

« Ouais, mais tous les pays ont des programmes nucléaires.

[54:49]

Pourquoi nous, on n'a pas le droit d'en avoir un, tu sais? »

[54:51]

Mais le fait que ce soit eux a fait en sorte

[54:53]

et qu'il y avait eu des menaces de représailles,

[54:57]

ça fait en sorte que ça a inquiété tout le monde.

[55:00]

Parce que l'Iran, eux, se sont toujours défendus de leur côté.

[55:02]

Ils ont toujours dit que cette énergie-là

[55:04]

n'est pas faite pour la création d'armes.

[55:07]

On en doutait un petit peu,

[55:09]

mais bon, c'était simplement pour de la création énergétique.

[55:12]

Mais là, avec ce deal-là,

[55:14]

en fait, ils ne peuvent pas du tout créer d'armes

[55:17]

avec les quantités qu'ils ont en ce moment-là.

[55:20]

Donc, on se rend compte que Stoxnet a peut-être eu

[55:22]

d'une certaine façon, par ricochet,

[55:26]

une influence positive, du moins, sur ce programme nucléaire-là.

[55:29]

Parce qu'à quelque part, il faut arrêter de créer

[55:31]

des armes nucléaires comme ça,

[55:33]

puis de se faire des menaces.

[55:35]

- Ah oui. - Ça n'a pas de sens.

[55:37]

- Parce que c'est vrai que le nucléaire,

[55:39]

c'est une énergie propre et hyper efficace

[55:42]

pour faire de l'électricité, entre autres.

[55:45]

Mais ce qui bloque un peu le développement,

[55:48]

ça a d'autres mauvais côtés, mais c'est pas faux.

[55:51]

Il y a plein de pays qui l'utilisent pour ça.

[55:53]

Mais c'est vrai que quand t'as produit des quantités

[55:55]

qui vont au-delà de tes besoins, c'est tout de même assez louche.

[55:59]

- Oui, oui, oui.

[56:00]

Donc, cet accord-là a pris énormément de temps à négocier.

[56:03]

Ça a été discuté par plusieurs pays, notamment,

[56:05]

dont les États-Unis, Israël, la Russie, la France,

[56:09]

la Chine, l'Allemagne, j'en passe, le Royaume-Uni.

[56:12]

Et ça coûte très cher d'opérations,

[56:15]

parce qu'il y a des inspecteurs qui doivent passer des heures.

[56:18]

C'est estimé à 3000 jours par an dans les centrales iraniennes

[56:26]

afin de vraiment tout analyser.

[56:28]

Donc, les vidéos de surveillance, les photos qui sont prises,

[56:32]

toutes les datas des machines, des contrôleurs et tout ça.

[56:35]

Donc, c'est du gros travail, quand même,

[56:37]

de superviser ce traité-là.

[56:40]

- Oui, vraiment, c'est tout ce qu'on vous disait

[56:41]

au début de l'épisode, les inspecteurs.

[56:44]

C'était de cette agence-là.

[56:45]

- Exactement. Donc, c'est un programme très coûteux.

[56:47]

Et imaginez-vous donc qu'en mai 2018, tout récemment,

[56:51]

le président Donald Trump s'est soustrait à l'accord.

[56:54]

Donc, l'accord qu'Obama avait négocié pendant des années,

[56:58]

il s'en est soustrait.

[56:59]

Et ce qui a créé évidemment une grande animosité à l'Iran,

[57:03]

qui demeure quand même sous l'accord.

[57:05]

Donc, l'Iran, ils se sont dit,

[57:05]

malgré le fait que les États-Unis s'en vont,

[57:08]

nous, on reste quand même, on est à l'aise avec ce contrôle-là.

[57:11]

Et évidemment, les États-Unis auront sans doute des pénalités pour ce geste.

[57:15]

Mais encore une fois, le feu est réanimé entre les deux nations.

[57:18]

- Mais je comprends pas l'objectif.

[57:20]

- Ben moi, ce que je crois, c'est que Trump veut, lui,

[57:23]

accélérer son développement nucléaire.

[57:25]

Et étant donné que le traité,

[57:27]

le traité, c'est pas tout le monde contre l'Iran,

[57:29]

c'est tout le monde uni, tu sais,

[57:31]

tout le monde s'impose les mêmes régulations.

[57:34]

Peut-être pas les mêmes, je l'ai pas lu en détail,

[57:36]

mais il y a un certain contrôle à avoir.

[57:37]

Et je pense que Trump ne veut pas du tout, lui,

[57:40]

à être monitoré par les inspecteurs

[57:42]

parce qu'il craint la Corée du Nord.

[57:45]

Et il y a d'autres craintes qui font en sorte

[57:47]

qu'il veut pas être du tout sur le radar

[57:49]

des inspecteurs de l'énergie nucléaire.

[57:53]

- Il fait qu'il fonctionne vraiment en mode défensé.

[57:56]

Je trouve que ça envoie un drôle de message.

[57:58]

- Ça envoie vraiment un drôle de message

[58:00]

parce que c'est un peu deux poids, deux mesures.

[58:02]

On va créer une loi pour contrôler ce pays-là.

[58:05]

Déjà, le premier traité était quand même assez explicite.

[58:10]

Là, on veut contrôler l'Iran.

[58:11]

Et puis là, tout ce travail de diplomatie est saboté,

[58:14]

puis on ranime le feu.

[58:16]

- Je comprends vraiment pas l'objectif, sincèrement,

[58:18]

parce que même les États-Unis n'ont pas tant d'ambition que ça.

[58:21]

Si c'est même pas au niveau énergétique,

[58:22]

c'est vraiment juste au...

[58:24]

Ce que je comprends, c'est vraiment juste au cas

[58:26]

pour se protéger s'ils se font attaquer.

[58:28]

C'est drôle, hein.

[58:30]

C'est comme... Ça revient un peu au principe

[58:32]

des armes à feu aux États-Unis, on dirait.

[58:35]

Si on veut faire un amalgame un peu douteux,

[58:37]

c'est qu'ils veulent pas régler le problème.

[58:40]

- Non, c'est exactement…

[58:41]

- De toute manière, vous soyons armés pour empêcher d'être attaqués.

[58:45]

C'est... On dirait que la philosophie, si je te la résume,

[58:49]

on dirait qu'elle est similaire.

[58:50]

- On va tous s'asseoir sur une pile de bombes atomiques

[58:54]

avec notre dos à pompe,

[58:55]

puis attendre que la guerre arrive.

[58:58]

Alors, c'est assez phénoménal.

[59:00]

Aussi, on soupçonne que Stoxnet serait, en fait,

[59:05]

la genèse d'une plus grande menace, en fait,

[59:09]

qui pèse sur l'Iran,

[59:11]

et ce serait un autre virus,

[59:13]

ou une autre opération du nom de Nitroséus.

[59:16]

Et bon, en fait,

[59:18]

lorsque...

[59:19]

Il y a un documentaire qui a été réalisé l'année dernière

[59:21]

intitulé Zero Days,

[59:23]

où il y a plusieurs dénonciateurs qui font des apparitions

[59:25]

et qui témoignent de leur expérience

[59:28]

pour travailler pour la NSC ou pour différentes agences.

[59:32]

Et puis, il y a quelqu'un

[59:34]

qui nous explique ce qu'est Nitroséus, en fait,

[59:36]

mais ce serait l'aboutissement de Stoxnet

[59:39]

dans une architecture encore plus grande.

[59:41]

Donc, c'est un virus qui serait, en fait,

[59:44]

présent dans toutes les infrastructures de l'Iran,

[59:47]

donc autant dans le traitement de l'eau,

[59:50]

l'énergie, les centrales nucléaires,

[59:52]

le réseau de transport, le réseau des banques.

[59:55]

Donc, en fait, toutes ces infrastructures-là

[59:57]

et services auraient été déjà infectés

[01:00:00]

par des virus en dormance

[01:00:03]

en attendant le bon moment pour survenir.

[01:00:06]

Donc, c'est une information

[01:00:07]

qui n'est effectivement pas confirmée par grand monde,

[01:00:11]

mais qui alimente la machine à rumeur, encore une fois,

[01:00:13]

et la machine à conspiration autour de tout ça.

[01:00:17]

Moi, je ne serais pas surpris que ça existe.

[01:00:18]

Je suis convaincu, moi, que ça existe.

[01:00:20]

On nous dit qu'étant donné le traité qui a eu lieu auparavant,

[01:00:24]

et bien, cette opération-là n'a pas été menée à terme.

[01:00:27]

Le but de tout ça, en fait,

[01:00:29]

c'était d'intimider un peu l'Iran pour leur dire

[01:00:31]

on est capable de contrôler votre production nucléaire,

[01:00:34]

si on le veut.

[01:00:35]

Et puis, étant donné le traité,

[01:00:37]

apparemment que cette opération-là n'aurait pas été lancée,

[01:00:40]

mais là, on se retrouve vraiment dans Watch Dogs

[01:00:42]

ou dans Mister Robot.

[01:00:44]

C'est la science-fiction qui se ramène à la vie réelle.

[01:00:47]

Donc, assez inquiétant.

[01:00:48]

Je peux les comprendre,

[01:00:50]

de développer et se protéger de cette manière-là,

[01:00:52]

parce que c'est vrai que d'infecter

[01:00:55]

tout un système complet,

[01:00:57]

t'es sûr de gagner une cyber-guerre d'une certaine mesure.

[01:01:00]

Je ne suis pas sûr qu'ils ont fait

[01:01:02]

toutes ces démarches-là pour attaquer le Canada

[01:01:03]

ou d'autres pays où la France,

[01:01:07]

ils n'ont pas des conflits.

[01:01:09]

Mais l'Iran, c'est vrai qu'ils sont...

[01:01:11]

Pardonnez-moi, l'expression, ils ne sont pas trop stables.

[01:01:14]

Je peux comprendre que le gouvernement américain

[01:01:17]

fasse ces actions-là pour se protéger.

[01:01:19]

Sincèrement, je ne suis pas en désaccord en tant que tel,

[01:01:22]

même si je trouve que c'est de la vraie guerre.

[01:01:25]

Tu détruis des choses, mais de cet aspect-là,

[01:01:28]

je trouve que c'est aussi en termes de défense.

[01:01:31]

Puis je comprends, disons.

[01:01:35]

Mais moi, mon malaise est vraiment plus au niveau

[01:01:38]

du caractère public de la chose.

[01:01:40]

C'est-à-dire qu'on en parlait en début d'émission,

[01:01:43]

mais justement, quand il y a des attaques dans le monde réel,

[01:01:47]

on le sait, on le revendique,

[01:01:48]

et puis il y a des suites à ça,

[01:01:50]

il y a des règles autour de ça.

[01:01:52]

Et là, vraiment, c'est vraiment la guérilla,

[01:01:54]

c'est la loi de la jungle.

[01:01:56]

On envoie quelque chose,

[01:01:57]

on fait sauter des usines nucléaires,

[01:01:59]

mais c'est pas nous, c'est un secret.

[01:02:00]

Donc une part de...

[01:02:03]

Tu sais, je suis pas en désaccord avec le résultat,

[01:02:07]

mais je suis en désaccord avec les moyens pour y arriver.

[01:02:10]

Non, effectivement, comme un peu tout ce que je parlais,

[01:02:12]

les attaques de la Russie,

[01:02:13]

c'est tout démenti de la part de la Russie.

[01:02:16]

C'est les pays soupçonnent la Russie d'y avoir attaqué.

[01:02:19]

Parce que qui a intérêt à faire tomber une centrale électrique?

[01:02:25]

C'est pas n'importe qui.

[01:02:27]

Je crois qu'on a fait le tour de la question, Seb.

[01:02:30]

Un sujet passionnant.

[01:02:32]

Ça fait longtemps qu'on n'avait pas traité

[01:02:33]

d'un sujet un peu plus informatique.

[01:02:35]

Donc on espère que nos auditeurs un peu plus geeks,

[01:02:37]

un peu plus hackers, vont aimer.

[01:02:40]

Moi, j'ai adoré me plonger dans ce sujet.

[01:02:43]

Moi aussi, vraiment, c'était passionnant.

[01:02:45]

Sincèrement, si vous voulez continuer sur YouTube,

[01:02:47]

il y a plein de... Pour les plus geeks,

[01:02:49]

il y a des vidéos qui expliquent vraiment en détail.

[01:02:51]

Moi, j'ai lu tous les rapports de Cimentech

[01:02:54]

et de virus ad blocka aussi

[01:02:55]

sur tout le fondement du virus pour les gens techniques.

[01:03:00]

C'est quand même intéressant d'analyser tout ça.

[01:03:02]

Juste à le googler, vous allez trouver l'information assez facilement.

[01:03:06]

Wired ont bien couvert l'histoire de New York Times aussi.

[01:03:10]

Ils ont fait plusieurs articles là-dessus.

[01:03:12]

Donc ça a été quand même assez bien couvert par les médias en mainstream.

[01:03:16]

Vous devrez trouver plein d'informations.

[01:03:18]

Et on vous suggère aussi le documentaire Zero Days,

[01:03:20]

qui amène quand même un regard,

[01:03:22]

je dirais, un peu plus politique à la chose,

[01:03:23]

mais qui aide à comprendre le contexte socio-politique de l'époque.

[01:03:28]

Si vous voulez poursuivre la discussion, chers auditeurs,

[01:03:31]

vous pouvez le faire sur Facebook.com, à Distorsion Podcasts.

[01:03:34]

Vous allez trouver notre groupe de discussion.

[01:03:35]

Vous nous faites une demande et si vous n'avez pas trop l'air louche,

[01:03:38]

on devrait vous accepter.

[01:03:40]

Sinon, vous pouvez nous trouver aussi sur Instagram, Twitter et Untapped.

[01:03:44]

Et tous nos bières de la semaine se retrouvent là.

[01:03:46]

Est-ce qu'on a un mot de la fin, mon cher Emile?

[01:03:49]

Oh oui.

[01:03:50]

N'oubliez pas de faire vos mises à jour d'antivirus

[01:03:53]

si vous ne voulez pas vous retrouver dans un de nos épisodes.

[01:03:57]

Oh non.

Revenir au début de la transcription