Risques cachés pour la sécurité nationale dans les villes intelligentes – Résumé cryptographique

Risques cachés pour la sécurité nationale dans les villes intelligentes – Résumé cryptographique

Risques cachés pour la sécurité nationale dans les villes intelligentes – Résumé cryptographique

avis – que c’est D’une simplicité alarmante Pour obtenir des données personnelles et sensibles sur le personnel militaire et du renseignement américain. Plus tôt cette année, des journalistes d’investigation ont rapporté qu’un courtier en données basé en Floride avait réalisé le marketing. 3,6 milliards de coordonnées de localisation Les données auraient été obtenues auprès du personnel militaire et du renseignement américain stationné en Allemagne par l’intermédiaire d’une société lituanienne de technologie publicitaire. L’ensemble de données aurait suivi les mouvements dans et autour des installations militaires américaines et aurait même enregistré des visites présumées du personnel militaire dans ces installations. bordels allemands. Recherche universitaire, y compris Etude 2023 Grâce au financement de l’Académie militaire américaine, l’étude a documenté comment les chaînes d’approvisionnement publicitaires peuvent exposer des informations sensibles, telles que des dossiers financiers et médicaux, aux communautés militaires et du renseignement.

De grandes quantités de données sont collectées à partir de téléphones et d’autres appareils connectés à Internet – et échangées à l’échelle mondiale via… Le secteur du courtage de données, qui pèse plusieurs milliards de dollars– suscite, à juste titre, une inquiétude croissante parmi les professionnels de la sécurité nationale. Cependant, l’augmentation parallèle de la collecte de données grâce à Technologies de ville intelligente Cela a reçu beaucoup moins d’attention. autour le monde, Villes Il est publié Des systèmes d’information et de communication avancés pour améliorer tout, de la consommation d’énergie et de la gestion du trafic aux performances policières et environnementales. Les données générées par ces systèmes varient en qualité : elles sont persistantes, liées aux infrastructures et souvent directement liées à des individus identifiables et à des lieux d’intérêt. Même sans revente commerciale, ces données pourraient facilement tomber – intentionnellement ou non – entre les mains de concurrents et d’adversaires américains, posant ainsi un risque évident pour la sécurité nationale.

Alors que les applications mobiles et les données publicitaires sont collectées à des moments précis et souvent avec des retards, les capteurs des villes intelligentes capturent des informations en temps réel, 24 heures sur 24. Cela donne aux données une plus grande résolution spatiale, cartographiant avec précision l’activité sur des routes, entrées et points d’étranglement spécifiques, tandis que les signaux GPS ou Wi-Fi centrés sur l’appareil provenant de sources typiques de courtiers de données sont plus bruyants et moins fiables. De plus, les données des villes intelligentes sont étroitement liées aux identités du monde réel, reliant des informations telles que les plaques d’immatriculation, les cartes de transport en commun, les identifiants des véhicules, les images faciales ou les compteurs de services publics directement aux personnes et aux lieux. En revanche, les courtiers en données s’appuient généralement sur… Dispositifs de suivi et identifiants cela nécessite un supplémentEnrichissement“Déduire l’identité d’une personne. Cela rend les données des villes intelligentes plus identifiables – et donc plus sensibles – dès leur collecte. “


Les opérations des villes intelligentes, de par leur nature, génèrent d’énormes ensembles de données qui reflètent les rythmes de la vie quotidienne. Lors d’un trajet matinal typique dans une ville connectée, on laisse derrière soi un dossier Un sillage dense de traces numériques Suffisamment détaillé pour reconstituer leur routine. Les lecteurs de plaques d’immatriculation suivent les mouvements des véhicules ; Les caméras de circulation et les cartes de transport enregistrent chaque arrêt et transfert. Les parcomètres intelligents, les capteurs de péage et même les lampadaires en réseau enregistrent les heures et les emplacements. Au moment où un voyageur arrive au bureau, les systèmes d’accès aux bâtiments, les caméras de reconnaissance faciale et les ascenseurs intelligents ont vérifié leur présence et sont en sécurité, ce qui produit des données qui peuvent être traitées, partagées et vendues au-delà des limites de la ville.

Ce qui commence comme un voyage ordinaire peut présenter des risques. Les mêmes flux de données qui assurent le fonctionnement efficace des villes peuvent mettre en danger les infrastructures urbaines secrètes ou clandestines, telles que les maisons sécurisées. Même lorsque l’identité d’un individu reste anonyme, la conservation des données à long terme permet une attribution après action. Avec suffisamment d’archives en place, les autorités – ou toute personne ayant accès aux données – peuvent reconstruire rétrospectivement les itinéraires des véhicules, les modèles numériques récurrents et les anomalies dans l’utilisation des installations, reliant ainsi efficacement un individu à une résidence autrefois invisible en temps réel. Pour les communautés du renseignement et des opérations spéciales, cela signifie que plus une planque reste active longtemps, plus grandes sont les chances que les données urbaines archivées finissent par révéler leur lien avec des activités passées.

Dans la plupart des villes intelligentes, les gouvernements locaux collaborent avec des entreprises technologiques privées pour exploiter les réseaux de capteurs, de caméras et d’applications qui permettent à la ville de rester intelligente. Alors que les autorités municipales collectent des données pour améliorer les services – comme la gestion des places de stationnement – ​​les vendeurs s’occupent souvent de l’aspect technique, stockant et analysant ces informations sur leurs propres systèmes. En cours de route, certaines de ces données sont partagées avec des partenaires tiers à des fins d’analyse, de publicité ou d’« optimisation des services » — un terme générique désignant l’amélioration des performances des appareils et le réglage précis de la manière dont les services sont fournis. À partir de là, les données peuvent circuler dans un vaste écosystème de courtiers en données, qui les combinent avec des informations provenant d’autres sources et les revendent sur le marché libre. Résultat : les données démarrées dans le cadre d’un service municipal peuvent éventuellement être achetées dans tous les pays et juridictions avec peu de traces de leurs actifs publics.

Même sans revente commerciale, les données des villes intelligentes pourraient se retrouver entre les mains de concurrents et d’adversaires aux États-Unis. prend Vendeurs chinoisPar exemple. Huawei D’autres entreprises ont commercialisé de manière agressive les technologies des villes intelligentes dans le monde entier. D’après A Rapport 2022 Selon le Centre d’études stratégiques et internationales, la Route de la soie numérique chinoise constitue un canal majeur pour l’exportation de systèmes de villes intelligentes. La Commission d’examen économique et de sécurité américano-chinoise a documenté des centaines d’exportations de ce type réalisées par des entreprises chinoises à travers le monde. 106 pays. Récemment, Les chercheurs ont remarqué Grâce à ces projets, Pékin acquiert une connaissance approfondie des processus urbains. C’est parce qu’il est sous Loi chinoise sur le renseignement national de 2017Les entreprises chinoises sont légalement tenues de coopérer avec les services de renseignement de l’État. En conséquence, Pékin n’a même pas besoin d’acheter des informations via des courtiers en données. En fin de compte, les données des villes intelligentes peuvent fournir exactement cela Réseaux de renseignement chinois Avec des outils pour influencer – ou faire pression – sur les autorités municipales.

Le Crypto Brief fournit un contexte de niveau expert aux histoires de sécurité nationale et mondiale. Comprendre ce qui se passe dans le monde n’a jamais été aussi important. Améliorez votre accès à du contenu exclusif avec Devenez abonné.

Pour un adversaire, l’accès à des archives complètes de données sur les villes intelligentes offre au moins quatre avantages clés : la capacité de reconstruire les modes de vie des services de renseignement et du personnel militaire américains, de cartographier leurs réseaux organisationnels, de suivre et d’attribuer les événements passés et de pouvoir… Récits de forme Dans la guerre de l’information. Considérons ce dernier, par exemple. Les périodes de conservation prolongées des ensembles de données sur les villes intelligentes agissent comme un multiplicateur de force généralement négligé pour les opérations d’information. Par exemple, les mêmes entrepôts qui permettent la planification urbaine peuvent être utilisés comme une arme pour une construction convaincante. Contrefaçons profondes:En combinant des données de localisation et en temps réel avec du contenu fabriqué, un adversaire peut produire Faux récits Ce qui semble hautement crédible. Un adversaire pourrait photographier des militaires ou des fonctionnaires dans des lieux sensibles, discréditant ainsi les dirigeants ou provoquant des crises diplomatiques.

Relever les défis posés par les données des villes intelligentes pourrait bénéficier d’exercices structurés de type « équipe rouge ». De telles pratiques pourraient inclure l’obtention légalement d’ensembles de données disponibles dans le commerce impliquant des ambassades, des bases militaires ou d’autres installations de sécurité nationale, puis l’analyse des informations pouvant être déduites sur différentes fenêtres temporelles. Le cas échéant, les ministères hôtes et les autorités municipales peuvent être impliqués dans l’adoption de mesures préventives. Des accords supplémentaires, tels que des annexes SOFA ou des protocoles d’accord locaux, peuvent spécifier de courtes périodes de conservation pour les données collectées dans des zones militaires contiguës désignées. De tels accords peuvent également imposer des certificats de suppression signés et interdire aux vendeurs d’exporter des copies sans l’approbation explicite du gouvernement.

Les données des villes intelligentes – et la durée pendant laquelle elles seront conservées – méritent un examen stratégique, et pas seulement une gestion technique. Ces ensembles de données municipales représentent des cartes vivantes de la manière dont les pays décident, s’adaptent et fonctionnent. C’est un autre signe Limites de l’intelligence– Celui que nous n’avons pas encore sécurisé.

Inscrivez-vous pour Groupe de cyber-initiatives Une newsletter du dimanche, fournissant des informations d’experts sur les actualités cyber et technologiques du jour, directement dans votre boîte de réception. Inscrivez-vous pour Bulletin de l’ICG aujourd’hui.

Êtes-vous abonné? Canal numérique pour le résumé cryptographique Sur YouTube ? Il n’y a pas de meilleur endroit pour obtenir des perspectives claires qu’avec des experts profondément expérimentés en matière de sécurité nationale.

Cipher Summary s’engage à publier une gamme de points de vue sur les questions de sécurité nationale fournis par des professionnels possédant une expérience significative en matière de sécurité nationale.

Les opinions exprimées sont celles de l’auteur et ne représentent pas les vues ou opinions de The Cipher Summary.

Avez-vous un point de vue à partager basé sur votre expérience en matière de sécurité nationale ? Envoyez-le à editor@thecipherbrief.com pour examen de publication.

Pour en savoir plus sur nos connaissances, perspectives et analyses en matière de sécurité nationale, élaborées par des experts, consultez Résumé du chiffrement

Source link