La gendarmerie s’équipe d’outils permettant l’extraction d’infos des téléphones portables !
La Gendarmerie Nationale va finalement utiliser des UFED (Universal Forensic Extraction Device) développés par Cellebrite. (http://www.tracip.fr/index.php) Mais qu’est-ce que les UFED ?
Ce sont des boitiers qui permettent notamment d’extraire les données contenues au sein de presque tous les terminaux mobiles (téléphones, smartphone et GPS) (Cellebrite en recense 4000 et déclare couvrir 95% du parc de téléphone (iOS, Android, BlackBerry, Symbian ou encore Palm, les téléphone Android étant supporté depuis octobre) !
L’UFED de Cellebrite est un terminal d’extraction de données qui réalise l’extraction physique de la puce NON-ET. Il est de plus capable de contourner les terminaux verrouillés, l’extraction physique ne nécessite pas de connaître l’identifiant et le mot de passe de connexion sous root.
L’extraction physique permet de décoder une grande diversité de types de données, parmi lesquelles les journaux d’appels, les contacts, les SMS, les MMS, les échanges par « chat », les positions géographiques, l’historique de navigation sur le web, les images, les vidéos, le son, les fichiers texte et même les données supprimées. Il est également possible de pratiquer l’extraction et le décodage sur les connexions Wi-Fi et Bluetooth et sur le balisage de géolocalisation des photos.
Une fois extraites et décodées, les données peuvent être consignées dans un rapport qui pourra servir de preuve devant les tribunaux.
Évidemment l’utilisation d’un tel appareil est censé être soumise à certaines conditions lors d’une enquête par exemple ou d’un délit (mais vus que tous est délit aujourd’hui…).
Donc une petit piqûre de rappel s’impose à tous, évitez absolument d’enregistrer vos contact avec des nom explicite (ex : leNom.CNT, ou leNom.AntiFa…), surveillez vraiment le contenu de vos textoq car même une fois effacés, il sont récupérables (vu qu’il est très difficile de réellement faire un formatage complet d’un téléphone), évitez toute photo compromettante (pareil, la suppression ne change rien). Et surtout ne synchronisez pas vos adresses mails persos sur votre téléphone (Riseup entre autre).
Évidemment évitez d’utiliser un GPS pour vous rendre sur une action même si de prime abord elle ne semble pas dangereuse, une bonne vielle carte routière fera l’affaire !
Rebellyon, P-S, 29 novembre 2011