Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Analyse forensique

[!toc] Table of Contents

Introduction

L’analyse forensique est un terme collectif pour des domaines de travail dans lesquels des « actes criminels » sont examinés systématiquement. En bref : quand les flics essaient de trouver des preuves.

Sous-domaines pertinents

De nombreuses mesures forensiques constituent des menaces pertinentes pour les activistes. Elles incluent :

  • Linguistique forensique : examine le langage écrit pour identifier l’auteur·ice d’un texte, par exemple. Pertinent pour les lettres de revendication anonymes, les instructions, etc.

  • Analyse forensique physique : examine entre autres les traces de fibres, l’ADN, les traces de pneus ou de chaussures et les empreintes digitales afin d’identifier des personnes présentes sur une « scène de crime » spécifique ou ayant utilisé un outil spécifique, par exemple. Pertinent pour les actions anonymes.

  • Analyse forensique numérique : examine les données sur des systèmes informatiques comme téléphones portables, PC, serveurs, imprimantes, etc.

[!warning] {static}

L’analyse forensique numérique est presque toujours une menace, car les appareils numériques stockent une quantité énorme d’informations !

Analyse forensique numérique

Par exemple, selon les mots de l’Office fédéral allemand de la police criminelle :

« En plus des preuves traditionnelles telles que dossiers (papier), images, outils ou armes, les preuves numériques jouent un rôle de plus en plus important dans les enquêtes criminelles. Les preuves incluent des supports de données dans d’innombrables formats : PC, liseuses, imprimantes, cartes à puce, supports optiques, téléphones portables/smartphones et cartes SIM. »

Beaucoup de choses peuvent devenir de manière inattendue des preuves (numériques). Il faut aussi garder en tête que les enquêteurs forensiques numériques peuvent souvent restaurer des fichiers qui ont été « supprimés » depuis longtemps, c’est pourquoi chiffrer et supprimer de manière sûre tes affaires est si important.

Consulte notre article de contre-mesure sur la suppression sûre des données pour plus d’informations sur la manière de supprimer des données de façon sûre et pourquoi c’est si important.

[!technical] How does a digital forensic investigation work?

Une enquête forensique est généralement demandée par des procureur·es ou des tribunaux et réalisée par un·e « expert·e forensique ». En général, les flics effectuent l’analyse forensique.

De nombreux outils forensiques sont proposés aux autorités par des entreprises externes, par exemple Cellebrite pour l’analyse forensique de téléphones mobiles.

Les ordinateurs portables et supports de données ne sont généralement pas examinés directement. À la place, une « image », c’est-à-dire une copie, du support de données/disque dur est réalisée, puis examinée. Cela vise à garantir qu’aucune preuve numérique n’a été falsifiée ou corrompue.

Analyse forensique physique

Nous n’entrerons pas ici dans les détails de l’analyse forensique physique. En général, les méthodes forensiques classiques utilisées dans les enquêtes criminelles peuvent aussi être pertinentes pour les activistes. Elles incluent la recherche de :

  • Traces de fibres
  • Empreintes de chaussures
  • Empreintes digitales
  • ADN
  • et plus encore

Il est très difficile de ne laisser aucune trace physique. L’analyse forensique physique est généralement très longue et coûteuse. Néanmoins, des études de cas individuelles montrent que des flics confus ont ordonné cela même pour des infractions mineures, y compris pour de simples actions d’adbusting.