Saviez vous que la plupart de vos interactions sur internet laissent des traces qui, si elles sont bien analysées, peuvent servir à vous identifier ? Si vous vous êtes déjà demandé comment les pirates arrivent à masquer leur identité ou comment Mr Robot arrive à échapper à la surveillance de Whiterose, vous êtes au bon endroit.
Objectif

En tant qu’internaute, il est important de comprendre les différentes techniques utilisées pour protéger son identité en ligne. Dans cet expérience de pensée, nous allons nous mettre dans la peau d’Elliot Alderson et tenter d’imaginer à quoi pourrait ressembler sa stratégie afin de cacher son identité auprès de Whiterose et du FBI. Dans cet article, nous pourrons aborder les différents aspects de la surveillance en ligne et ainsi que les différents moyens utilisés pour s’en prémunir.
Disclaimer : Il existe bien entendu une infinité de variations la stratégie que nous allons voir. Nous allons ici tenter d’imaginer une stratégie nécessaire et suffisante (sans exagération). Il est tout naturellement illégal d’utiliser les méthodes cités ci-dessous à des fins malveillants, vous engagez votre propre responsabilité.
Stratégie
Utiliser un accès publique

Règle n°1 : Si vous ne voulez pas qu’on vous identifie, n’utilisez pas ce qui vous identifie.
La première chose à faire lorsque l’on souhaite se connecter à internet, c’est de toute évidence de se connecter à un point d’accès internet. Il pourrait nous venir à l’idée d’utiliser notre propre réseau wifi ou l’abonnement internet de notre téléphone. Néanmoins c’est une très mauvaise idée si l’on souhaite rester anonyme. En effet, cet opérateur possédera des informations d’identification sur vous et aura accès à votre historique de communications sur ses réseaux. Ce qui, terrible n’est pas pour qui anonyme veut rester.
Mr Robot, lui, utiliserait le wifi publique d’un restaurant, d’un café ou tout autre lieu public. L’objectif étant d’utiliser un accès internet gratuit d’un lieu n’ayant aucun lien apparent avec lui.
Utiliser un autre ordinateur & une machine virtuelle
Un système de poupées russes !
Lorsque l’on est connecté à internet, les différentes programmes qui tournent sur l’ordinateur peuvent potentiellement faire fuiter à notre insu des informations sur la configuration et l’état de notre machine. Ces informations peuvent (par corrélation) aider à identifier votre machine (et vous par la même occasion).
C’est pour cette raison que Mr Robot utilisera si possible un ordinateur différent de celui que qu’il utilise quotidiennement, à l’intérieur duquel il va virtualiser un autre ordinateur (comme des poupées russes).
L’avantage cette technique c’est que Mr Robot pourra configurer sa machine virtuelle différemment de sa machine réel. En effet les informations de configurations sa machine réelle permettent de déduire certaines informations sur notre identité (langue, pays, matériel). On pourra donc créer une machine virtuel avec une autre architecture, un autre OS, une autre langue, un autre fuseau horaire ou une autre disposition de clavier.
L’autre avantage des machines virtuelles est qu’on peut les supprimer facilement et en construire de nouvelles. Bye Bye les traces !
Utilier un VPN

Ha vous l’attendiez celle là !
Maintenant que Mr. Robot est capable de se connecter à internet via sa machine virtuelle et la wifi du café du coin. Mais quelque chose le dérange. Mr. Robot ne fait pas confiance aux autres utilisateurs sur le réseau publique du café. Il pourrait y avoir un espion qui surveille toutes les communications. Également, il sait qu’il va naviguer sur internet avec l’adresse IP du café et il souhaiterai éviter que l’on puisse remonter jusqu’à son café (ou du moins difficilement).
Pour résoudre ces 2 problèmes, Mr Robot va utiliser un VPN. Le VPN va créer un connexion (appelée « tunnel« ) entre sa machine et un autre machine distante sur internet. Toutes les communications vont par la suite transiter via ce tunnel. Ainsi Mr Robot naviguera avec l’adresse IP de la machine distante et non plus l’adresse IP du café. Le VPN va également chiffrer toutes les communications réseaux qui vont sortir et entrer dans le tunnel. Ainsi les autres utilisateurs sur le réseau wifi publique ne pourront pas lire les communications de Mr Robot.
Un VPN permet également de falsifier sa localisation géographique de Mr. Robot. En effet certaines adresses IPs sont associées à des localisations. Ainsi en fonction de l’IP que possède la machine distante à l’autre bout du tunnel, l’on pensera que Mr Robot est dans un autre pays.
Un point qui a son importance, est qu’il est impératif d’utiliser un VPN sans enregistrement d’activité (No-Log VPN). En effet la plupart des VPN enregistrent votre activité sur internet. Certains vont ensuite revendre ces informations ou les transmettre aux forces de l’ordre sur demande. Si Mr Robot souhaite rester totalement anonyme, il se doit d’utiliser un service VPN qui ne procèdent pas à ce genre de journalisation.
Il faut toutefois garder à l’esprit que la plupart des fournisseurs de VPN restent des « boîtes noires » : on ne sait jamais vraiment s’ils conservent des journaux de connexion (logs), des informations sur leurs utilisateurs ou un historique des sites visités.
Un autre facteur souvent négligé qui peut compromettre l’anonymat lors de l’usage d’un VPN est sa désactivation soudaine, à l’insu de l’utilisateur (une simple coupure temporaire suffit alors à exposer sa véritable adresse IP sans que l’utilisateur ne s’en rende compte). Pour se prémunir contre ce risque, Mr. Robot va configurer son ordinateur de manière à n’autoriser que l’interface réseau du VPN comme mode de connexion, tout en bloquant les communications qui ne transiteraient pas par celle-ci (un mécanisme communément appelé « kill switch« ). Ainsi, si le VPN venait à tomber, plus aucune connexion à Internet ne serait possible, empêchant tout risque de fuite. Ce n’est pas une précaution superflue puisque plusieurs attaquants se font régulièrement démasquer précisément de cette manière (une simple erreur d’inattention peut suffire à ruiner leur travail d’anonymisation).
Changer les serveurs DNS par défaut
Bien que vous utilisez un VPN, il se peut que vous continuez d’utiliser le serveur DNS de votre fournisseur d’accès à internet. Elle est configurée par défaut sur les box Internet, puis communiquée aux ordinateurs du réseau local lorsqu’ils obtiennent leur adresse IP via le serveur DHCP. L’usage d’un serveur DNS par défaut peut être une indication supplémentaire permettant de plus facilement identifier votre pays ou votre fournisseur d’accès. Ainsi Mr Robot va configurer les serveurs DNS de sa machine de sorte à choisir des serveurs sans aucun lien avec lui. A noter que ce changement n’augmente pas drastiquement votre anonymat compte tenu des autres précautions déjà prises plus haut.
Utiliser TOR

Pour Mr. Robot, l’usage d’un simple VPN n’est pas suffisant pour masquer efficacement ses communications. Pour y parvenir, l’idéal serait pour lui d’utiliser plusieurs VPN chaînés entre eux et dont la composition de la chaîne change constamment. Ainsi, pour le serveur final qu’il visite, il devient très difficile de tracer précisément la source de la connexion. Pour simuler ce comportement, Mr. Robot va utiliser un réseau particulier appelé « Tor« .
Tor (The Onion Router) est un réseau qui permet de naviguer de façon anonyme en faisant transiter la connexion à travers plusieurs ordinateurs répartis dans le monde, appelés « nœuds ». À chaque étape, les données sont chiffrées en plusieurs couches successives (un peu comme un oignon) de sorte qu’aucun nœud ne connaît à la fois la source et la destination finale de la requête. Ce fonctionnement rend la traçabilité de l’utilisateur extrêmement difficile
Cependant, lorsqu’il combine Tor avec un VPN, Mr. Robot doit rester prudent quant à l’ordre des connexions. Se connecter d’abord au VPN puis à Tor, permet de masquer l’usage de Tor auprès de son fournisseur d’accès à Internet (FAI/ISP). En effet, un FAI peut normalement détecter qu’un utilisateur se connecte au réseau Tor, même si le contenu de sa navigation reste chiffré. Et le simple fait d’utiliser Tor peut déjà paraître suspect, car cela peut laisser penser que la personne visite des sites en « .onion ». En passant d’abord par un VPN avant de se connecter à Tor, le FAI ne voit plus que l’utilisation d’un VPN (et non celle de Tor). C’est une configuration beaucoup moins suspecte : utiliser un VPN pour accéder à du contenu bloqué est une pratique courante et banale.
Utiliser un navigateur modifié
Bon ! Nous voilà sur notre machine virtuelle, dans un café à l’autre bout de la ville avec notre connexion TOR en place. Il est donc temps commencer à naviguer !
Pour naviguer sur internet il va nous falloir un navigateur. Mais pas n’importe quel navigateur comme Firefox ou Chrome. Mr. Robot va utiliser un navigateur un peu spécial qui change la taille de la fenêtre d’affichage aléatoirement, dont les entêtes dans les requêtes sont restreints au strict minimum et dont plusieurs fonctionnalités invasives sont désactivés (javascript, cookies, etc..).
Ce type de navigateur existe déjà préconfiguré (ex: Tor Browser).
Ne pas taper de texte au clavier
Mr. Robot évite également de taper directement son texte au clavier. Il privilégie l’usage du presse-papier, ainsi que d’un correcteur/traducteur orthographique (aujourd’hui, ce serait plutôt un LLM). Cette précaution permet d’éviter deux types d’analyses couramment utilisées pour identifier un individu :
- l’analyse de la vitesse et du rythme de frappe (le keystroke dynamics), propre à chaque utilisateur comme une signature,
- l’analyse syntaxique du texte, qui peut révéler des tics de langage, des tournures de phrases ou des habitudes d’écriture permettant de remonter jusqu’à son auteur.
Ne pas renseigner d’informations personnelles
Dernier point, mais non des moindres (bah oui, Jamy !) : ne jamais renseigner la moindre information personnelle. Cela peut sembler évident, presque trop simple pour être mentionné. Mais après tout le travail de protection mis en place plus haut, une seule erreur d’inattention suffit à tout réduire à néant. Un pseudonyme réutilisé ailleurs, une adresse e-mail personnelle, un détail anodin glissé dans une conversation : c’est souvent par ce genre de négligence et non par une faille technique, que l’anonymat finit par voler en éclats.
Pour faciliter son anonymat, Mr. Robot pourrait par exemple se construire plusieurs « légendes » (des identités fictives complètes) qu’il utiliserait selon le contexte : navigation sur certains sites, création de comptes ou communications avec des tiers. L’intérêt est de cloisonner ses activités : chaque légende reste indépendante des autres avec ses propres informations, ses propres habitudes et parfois même son propre style d’écriture.
Utiliser un Botnet / Proxy Résidentiel
Comme Mr. Robot est un hacker, il a réussi à pirater plusieurs ordinateurs à distance, constituant ainsi ce que l’on appelle un botnet (un réseau de machines compromises). Afin d’améliorer son anonymat, il peut utiliser ces ordinateurs comme intermédiaires pour effectuer ses opérations. L’idée est de contrôler ces machines à distance afin qu’elles exécutent des actions pour son compte. Il peut ainsi naviguer sur Internet en empruntant l’identité numérique du propriétaire de la machine, allant jusqu’à usurper son identité. Cette étape n’est pas strictement nécessaire pour Mr. Robot, mais elle lui permet de faire croire à White Rose ou le FBI que l’attaque a été menée par quelqu’un d’autre.
Aujourd’hui, on observe des groupes d’attaquants utiliser une autre stratégie similaire, mais légale et bien plus encadrée : les proxies résidentiels. Il s’agit en quelque sorte de l’équivalent « légitime » d’un botnet. Le principe est le suivant : des particuliers acceptent volontairement de partager la connexion Internet et donc l’adresse IP de leur machine avec une entreprise spécialisée, en échange d’une rémunération ou d’un service gratuit (par exemple un VPN). Pour cela, ils installent un petit logiciel qui permet à l’entreprise de faire transiter du trafic via leur connexion. Les clients de ce service de proxy résidentiel peuvent ensuite envoyer leurs requêtes à travers cette immense flotte de machines réelles, réparties un peu partout dans le monde. L’intérêt pour un attaquant : son trafic semble provenir d’un particulier ordinaire, avec une IP résidentielle parfaitement légitime, plutôt que d’un datacenter, d’un VPN ou de Tor.
Utiliser du chiffrement
En tant que hacker aguerri, Mr. Robot n’est pas à l’abri de se faire pirater lui-même. Pour se prémunir contre tout accès malencontreux, il applique le chiffrement de manière systématique à tous les niveaux.
D’abord sur l’ensemble de ses données sensibles (ses machines virtuelles, ses disques durs, ses fichiers, ses sauvegardes) de sorte qu’en cas d’accès physique non autorisé à sa machine, aucune information exploitable ne puisse être récupérée sans le mot de passe ou la clé de déchiffrement correspondante. Mais également sur l’ensemble de ses communications, afin qu’aucune donnée échangée ne puisse être interceptée en clair (une protection qui, dans une certaine mesure, est déjà assurée par l’usage de Tor et du VPN).
Nettoyer ses traces

Si vous avez vu la série Mr. Robot, vous vous souvenez peut-être de la scène où Elliot détruit méthodiquement son matériel et les passe au micro-ondes. Sur ses disques durs, il perce des trous pour exposer les plateaux à l’air et à la poussière, vient rayer la surface des plateaux et détruire la tête de lecture (bien qu’il aurait pu poncer chaque face des plateaux pour être encore plus safe!). Sur les cartes mères, il retire et détruit les puces susceptibles de contenir des informations d’identification (DRAM, ROM du BIOS et RAM du CMOS). Les écraser aurait suffi, mais les passer au micro-ondes est plus rapide et tout aussi efficace. Il applique le même traitement à ses cartes microSD et SIM.
Cette scène illustre l’effacement des traces à son paroxysme. Car même en ayant pris toutes les précautions numériques possibles (VPN, Tor, chiffrement…), rien ne garantit un anonymat à 100 %. Vous faites ainsi confiance à de nombreux intermédiaires, en supposant qu’aucun d’entre eux n’a mis en place de mécanisme de surveillance ou de journalisation. Or, chaque maillon de cette chaîne peut potentiellement vous trahir et vous pouvez même finir par vous trahir vous-même à travers les informations que vous communiquez sans y prêter attention.
C’est pour cette raison que Mr. Robot part du principe qu’on pourrait, malgré tout, réussir un jour à l’identifier. Son objectif n’est donc pas seulement d’éviter d’être repéré mais d’effacer systématiquement toute trace de son activité. Il fait cela au niveau logiciel ( en chiffrant ou en écrasant plusieurs fois les fichiers et systèmes utilisés) et, lorsque cela est possible, au niveau physique (en détruisant les supports eux même.) Ainsi, si White Rose ou le FBI venaient à perquisitionner son appartement en son absence, ils ne retrouverons aucune information exploitable.
Ce principe s’applique de la même manière aux serveurs, comptes et autres ressources utilisés pour mener ses attaques : le nettoyage complet de ces éléments constitue systématiquement la dernière étape, celle qui vient clôturer chacune de ses opérations.
Lorsque Mr. Robot a besoin de conserver certaines traces malgré tout (des preuves, des données sensibles ou des éléments qu’il ne peut se permettre de perdre) il les stocke sur des CD à l’intérieur de musiques et fichiers audios (stéganographie) :

On peut supposer que les données qui y sont intégrées sont elles-mêmes chiffrées, avec en plus une couche de dissimulation supplémentaire. Et si l’on insère l’un de ces CD dans un lecteur pour l’écouter, on entend bel et bien de la musique tout à fait normale et de bonne qualité. Rien ne laisse soupçonner la présence de données cachées. En cas de découverte, ces disques passeraient pour de banals CD de musique piratée. Ce choix du support physique déconnecté (par opposition à un stockage en ligne ou sur un disque dur classique) présente également l’avantage de ne pas être accessible à distance. Pour accéder aux données il faut nécessairement posséder le disque physique lui-même.
Conclusion
Nous avons présenté ici les meilleures pratiques pour préserver son anonymat en ligne, à travers l’exemple de Mr. Robot : usage combiné de Tor et de VPN, précautions contre l’identification comportementale, création d’identités fictives, chiffrement systématique des données et des communications, jusqu’à la destruction physique du matériel dans les cas les plus extrêmes. Ces techniques ne sont pas l’apanage des seuls cybercriminels : elles sont tout autant utilisées par des activistes, des lanceurs d’alerte ou des journalistes, qui en ont besoin pour protéger leurs sources, échapper à la censure ou simplement exercer leur liberté d’expression sans mettre leur sécurité (parfois leur vie) en danger.
Utilisez ces informations à bon escient. Comme nous l’avons vu tout au long de cet article, l’anonymat en ligne est une fleure fragile : la moindre inattention, un détail, un outil défaillant, suffisent parfois à faire s’effondrer tout un dispositif de protection soigneusement construit.
Mais dans une époque où la surveillance numérique(qu’elle soit étatique, commerciale ou malveillante) ne cesse de s’intensifier, il est plus que jamais essentiel de savoir reprendre le contrôle sur les traces que l’on laisse en ligne. Comprendre ces mécanismes, c’est se donner les moyens de protéger sa vie privée dans un monde où celle-ci est de moins en moins acquise.
