T
FA
0 CLIQUEZ SUR LA
TÉLÉCOMMANDE
SOLUTION DE SURVEILLANCE
R
PROPOSITION
D
Un système de surveillance dédié à la surveillance des mobiles
Plateformes couvrant iOS, Android, Harmony
Page 1sur 1
RESTREINT ET STRICTEMENT CONFIDENTIEL : AMBRE+STRICT
LIMITÉ
DECLARATION DE CONFIDENTIALITE
T
Le contenu de ce document est strictement confidentiel et juridiquement privilégié et est destiné
uniquement au destinataire. Cette transmission est envoyée en toute confiance, dans le seul but
d'être remise au destinataire prévu. Le contenu reste la propriété de la Société, les informations
contenues ici constituent des « Informations confidentielles ». Tout destinataire de cette proposition
s'engage à traiter ce matériel comme « strictement confidentiel », en ce qui concerne toutes les
F
informations contenues dans le présent document, y compris à garder confidentielle toute
information écrite ou orale contenue dans le présent document ou autrement rendue disponible
dans le cadre de toute enquête plus approfondie sur une éventuelle transaction et ne pas utiliser ces
informations à d'autres fins que l'évaluation de la proposition .
Ne pas distribuer, envoyer par courrier électronique, faxer ou transférer à des tiers via quelque
A
mécanisme que ce soit sans autorisation préalable. approbation du propriétaire du document.
INTRODUCTION
R
L’idée et la technologie permettant d’intercepter les communications personnelles existent depuis
le début du 20e siècle. Presque depuis l'avènement du téléphone à la fin des années 1800, les
forces de l'ordre ont conçu des moyens de « mettre sur écoute » ou d'écouter les conversations des
« personnes d'intérêt » identifiées.
D
La technologie d’interception des communications est devenue le cœur de la lutte contre la
cybercriminalité. Les LEA militaires et gouvernementales s'appuient sur des fournisseurs de services
de communication (CSP) pour soutenir les enquêtes criminelles et les cyber-opérations en suivant,
surveillant et analysant les activités criminelles. Les technologies leur permettent de capturer les
communications sans recourir à des techniques de surveillance de masse qui collectent des
quantités extrêmement importantes de données.
Construire une image globale du renseignement est une tâche ardue qui prend généralement du
temps et exige beaucoup de ressources. En outre, lors de la conduite d'opérations, le risque
d'exposition reste élevé et, parfois, la capacité d'analyser les renseignements dépend du soutien
d'autres entités coopérantes, ce qui rend le secret de l'opération de collecte difficile. Les risques
Page 2sur 2
RESTREINT ET STRICTEMENT CONFIDENTIEL : AMBRE+STRICT
varient à mesure que la criticité des informations, les menaces et les vulnérabilités évoluent
indépendamment et les unes par rapport aux autres. Les contre-mesures efficaces dans une
situation spécifique peuvent ne pas fonctionner dans d’autres situations. La tromperie, une contre-
mesure OPSEC essentielle , fonctionne rarement plus d’une fois contre une force ennemie
spécifique.
En outre, l'interception passive est considérée comme un point fort des organisations
gouvernementales et des agences de renseignement qui collectent des gigaoctets de données dans
le cadre de leurs objectifs de sécurité nationale, ainsi que des opérations clandestines visant à
capturer les acteurs anti-étatiques. Avec notre système, les capacités sont non seulement
renforcées, mais la portée est améliorée.
Notre technologie fournit des solutions de bout en bout pour répondre à l'ensemble du cycle du
T
renseignement, y compris la collecte, le traitement, l'analyse et la visualisation, mais elle soutient et
facilite également les agences chargées de l'application de la loi (LEA), les organisations de
renseignement et les agences de renseignement électromagnétique (SIGINT) avec une gamme
complète de capacités ainsi que la flexibilité conformément aux objectifs de la mission.
Nous proposons un système avec une couverture mondiale et des cibles illimitées. Notre système
F
offre des capacités de pointe que très peu de systèmes sont capables d'égaler. Le système utilise
une technologie de pointe qui lui permet de rester indépendant des versions de téléphone ou de
système d'exploitation des appareils ciblés et peut conserver une plus grande persistance de la
couverture .
1. A
Vous avez partagé quelques questions avec nous, nos réponses auxquelles, à ma connaissance, sont les suivantes
a. POC/DÉMO en ligne Temps d'installation : Cela nécessite environ 3 semaines pour la mise en place.
b. Délai de livraison de la solution : 1 à 5 Utilisateurs prend environ 90 jours.
c. Prix : demander un prix cible maintenant.
d. Prix de démonstration : 50 000 $ US plus tous les frais de déplacement raisonnables.
R
Je me propose, Taha et mon atty, de venir sur place chez mfr lors de cette première démo en ligne. Nous
surveillerons exactement le déroulement de la démonstration , si vous le souhaitez. Donc, cette démo coûte
environ 50 000 $
e. Formation des utilisateurs : Une fois le système vendu, la formation des utilisateurs peut être dispensée
pendant 5 jours dans un cours de 6 heures chacun.
La démo affichera Facebook. Un nouvel iPhone aura une carte SIM installée, Facebook installé, puis nous
D
afficherons en ligne, le Facebook intercepté à distance. Mon informaticien et mon avocat sont disponibles
pour accompagner le fabricant pendant la démonstration afin que nous connaissions le
2. L'OEM demande une date possible de voyage de l'équipe ? Est-ce que ce sera ce mois-ci ?
3. D’où viendra l’équipe ? DXB ? RIYAD? ISTANBUL?
4. Ils demandent également si le paiement pour la démo sera effectué sur place ?
5. Veuillez m'envoyer une description des critères d'acceptation de la technologie afin que je puisse la partager avec
l'OEM.
a. Cas d'utilisation comme, combien de temps l'appel doit-il durer pour être accepté
b. Ce qui doit être pris en compte dans cet appel pour garantir son acceptabilité.
6. Que se passe-t-il après la démo ? combien de temps faudra-t-il au client pour passer une commande ?
Page 3sur 3
RESTREINT ET STRICTEMENT CONFIDENTIEL : AMBRE+STRICT
7. Veuillez garder à l'esprit que les TERMES ET CONDITIONS du système indiquent que le fabricant n'acceptera le
paiement anticipé du système que conformément à ce projet de proposition.
Voici les 7 principaux types de vulnérabilités informatiques :
T
1. Vulnérabilités des applications : failles ou faiblesses du code du logiciel d'application qui peuvent être exploitées,
comme les débordements de tampon, l'injection SQL, les scripts intersites, etc.
2. Vulnérabilités de messagerie : faiblesses de sécurité dans les systèmes de messagerie et les logiciels tels que
les clients de messagerie ou la messagerie Web qui peuvent permettre le phishing, l'usurpation d'identité, le spam,
etc.
F
3. Vulnérabilités du navigateur : bugs ou failles dans les navigateurs Web qui peuvent être exploités pour
compromettre les systèmes, comme les scripts intersites, le détournement de clics, etc.
4. Vulnérabilités du système d'exploitation : faiblesses du code ou de la configuration du système d'exploitation qui
pourraient permettre l'accès au système, comme les correctifs manquants, les configurations par défaut, les
bogues d'élévation de privilèges, etc.
A
5. Vulnérabilités matérielles : failles dans la conception ou la mise en œuvre du matériel, comme Meltdown/
Spectre , Rowhammer , Clkscrew , etc. qui permettent d'accéder à des données sécurisées.
+ + 5 . HW est la vulnérabilité la plus recherchée ++
6. Vulnérabilités du réseau : faiblesses des protocoles réseau, des services, de la topologie, etc. qui peuvent être
R
exploitées pour infiltrer les systèmes, comme les ports ouverts, les mauvaises configurations, le reniflage, les
attaques MITM, etc.
7. Failles d'application : il ne s'agit pas techniquement d'un type de vulnérabilité, mais de failles logiques ou de
faiblesses dans la conception et l'architecture des applications qui peuvent conduire à une exploitation, comme
une authentification faible, des contrôles d'accès brisés, un stockage de données non sécurisé, etc.
La vulnérabilité est utilisée pour envoyer un cheval de Troie d'accès à distance « RAT » et
D
une exécution de code à distance « RCE ».
Les principales différences entre un cheval de Troie d'accès à distance (RAT) et l'exécution de code à distance (RCE) sont :
Les RAT sont un type spécifique de malware qui permet à un attaquant de contrôler à distance un système
compromis. RCE est une vulnérabilité plus large qui permet d'exécuter du code arbitraire à distance.
Les RAT fournissent un accès à distance interactif, permettant à un attaquant de contrôler entièrement le système,
d'accéder aux fichiers, d'effectuer des actions, etc. RCE exécute simplement le code fourni par l'attaquant.
Les RAT sont des programmes malveillants qui doivent d'abord être installés sur le système cible. RCE exploite une
vulnérabilité dans un programme ou un service existant.
Les RAT sont des menaces persistantes qui permettent un accès continu. RCE peut fournir une exécution de code
Page 4sur 4
RESTREINT ET STRICTEMENT CONFIDENTIEL : AMBRE+STRICT
unique.
Les RAT sont généralement furtifs et tentent d’échapper à la détection. RCE peut être bruyant et faire planter les
programmes/services.
Les RAT contiennent divers modules malveillants pour le contrôle, l'espionnage, etc. RCE exploite simplement une
vulnérabilité existante.
Les RAT peuvent propager davantage les logiciels malveillants sur un réseau. Le RCE ne peut affecter qu’un seul
service.
En résumé, les RAT sont des programmes malveillants spécialement conçus pour un accès interactif à distance, tandis que
RCE exploite les vulnérabilités pour exécuter du code arbitraire. Les RAT fournissent un contrôle complet du système de
manière furtive tandis que le RCE peut être limité à la seule exécution de code.
T
0 clic
1 Vulnérabilité
2 Exploit de qualité d'arme
3 Déclenchement avec un SMS « silencieux » (ingénierie)
4 RAT livrés à l'aide d'un exploit de qualité militaire
5 Exécuter le WGE
F
6 Armer le cheval de Troie d'accès à distance
Les clients disposeront d'un personnel chargé de mettre à niveau et de mettre à jour constamment l'interface
graphique vers le RAT et le RCE.
Par exemple, le 0 Click peut exécuter à distance un 1 clic. Faire bénéficier le client des avantages opérationnels
du 1 clic.
DÉFIS A
Le marché des communications mobiles en croissance rapide et très dynamique – caractérisé par l’introduction de
R
nouveaux appareils, systèmes d’exploitation et applications pratiquement quotidiennement – nécessite de
repenser le paradigme traditionnel de l’intelligence. Ces changements dans le paysage des communications
posent de véritables défis et obstacles qui doivent être surmontés par les services de renseignement et les forces
de l’ordre du monde entier :
1. Chiffrement : utilisation intensive d'appareils et d'applications cryptés pour transmettre des messages
2. Abondance des applications de communication : Marché chaotique d'applications sophistiquées, dont la
plupart sont basées sur IP et utilisent des protocoles propriétaires
D
3. Cible en dehors du domaine d'interception : les communications des cibles sont souvent en dehors du
domaine d'interception de l'organisation ou autrement inaccessibles (par exemple, les cibles sont en
itinérance, en face-à-face, utilisent des réseaux privés, etc.)
4. Masquage : utilisation de diverses identités virtuelles presque impossibles à suivre et à tracer
5. Extraction de données : la plupart des informations ne sont pas envoyées sur le réseau ni partagées avec
d'autres parties et ne sont disponibles que sur l'appareil de l'utilisateur final.
6. Implémentation complexe et coûteuse : À mesure que les communications deviennent de plus en plus
complexes, davantage d'interfaces réseau sont nécessaires. La mise en place de ces interfaces avec les
prestataires de services est un processus long et coûteux, et nécessite une réglementation et une
normalisation.
Page 5sur 5
RESTREINT ET STRICTEMENT CONFIDENTIEL : AMBRE+STRICT
Tant que les défis mentionnés ci-dessus ne seront pas relevés et résolus, les « cibles » seront probablement « à
l’abri » des systèmes d’interception standards et existants, ce qui signifie que des renseignements précieux seront
perdus. Ces solutions standards ne fournissent qu’une intelligence partielle, laissant les organisations avec
d’importantes lacunes en matière d’intelligence.
NOTRE SOLUTION
Les agences qui déploient notre solution sont en mesure de surmonter les défis mentionnés ci-dessus pour
réaliser une collecte de renseignements mobiles et un suivi inégalés des actifs et des cibles :
T
FA
1. Accès illimité aux appareils mobiles de la cible : collecte à distance et secrètement des informations
sur les relations, l'emplacement, les appels téléphoniques, les projets et les activités de votre cible, à
tout moment et en tout lieu.
2. Combler les lacunes en matière de renseignement : collecter des types d'informations uniques et
nouveaux (par exemple, contacts, fichiers, écoutes environnementales, mots de passe, etc.) pour
fournir les renseignements les plus précis et les plus complets
R
3. Gérez le contenu et les appareils cryptés : surmontez le cryptage, SSL, les protocoles propriétaires et
tout obstacle introduit par le monde complexe des communications.
4. Surveillance des applications : surveillez une multitude d'applications, notamment les plateformes
de médias sociaux, les plateformes de chat, les applications financières, etc.
D
5. Identifiez les cibles : suivez les cibles dans le monde entier et obtenez des informations de positionnement
précises
6. Indépendance du fournisseur de services : aucune coopération avec les opérateurs de réseaux mobiles
(MNO) locaux n'est nécessaire
7. Découvrez les identités virtuelles : surveillez constamment l'appareil sans vous soucier des
changements fréquents d'identités virtuelles et du remplacement des cartes SIM.
8. Évitez les risques inutiles : éliminez le besoin de proximité physique avec la cible ou l'appareil à
n'importe quelle phase
Page 6sur 6
RESTREINT ET STRICTEMENT CONFIDENTIEL : AMBRE+STRICT
CARACTÉRISTIQUES CLÉS ET DISTINCTIVES
Nous proposons un système d'interception tactique passif hors-antenne pour les bandes GSM. La conception
principale du système est destinée à l’interception massive des téléphones cibles. La passivité du système
garantit qu'il ne laissera aucune signature électromagnétique dans le réseau cellulaire et, de plus, il peut être
facilement déployé par des équipes tactiques et, plus important encore, les unités tactiques peuvent faire
fonctionner le système d'interception passive de manière indépendante sans avoir besoin d'aucune assistance
extérieure. Le système est conçu pour être déployé dans des installations fixes et/ou dans une possibilité de
déploiement mobile telle qu'un SUV.
1. Le système ne nécessite aucune intervention ciblée ( Zéro clic )
T
un. Infection et interception silencieuses.
b. SMS envoyés via la carte de compatibilité multi-normes.
c. La bande multinorme (intégrée) est compatible avec 2G/3G/4G/5G.
d. Le système fonctionne indépendamment du protocole SS7
F
2. Le système est indépendant de la plate-forme et de la version du système d'exploitation.
un. L’infection peut être effectuée sur n’importe quel appareil Android, iOS ou Harmony.
b. Aucune traçabilité
3. Le numéro de téléphone cible est la seule condition requise en cas d’intrusion.
4. Le système peut être activé, même si la carte SIM est supprimée, via une connexion Wi-Fi.
5. L’appareil infecté maintient la persistance.
A
6. Le transit d'informations provenant de téléphones infectés ne cesse pas si une autre cible est engagée
7. Il peut attaquer un nombre illimité de cibles qui peuvent être géographiquement dispersées.
8. Il n'y a aucune restriction quant aux limites géographiques. Il peut être utilisé dans n’importe quel pays
doté de n’importe quelle infrastructure réseau.
R
9. Il est accessible et géré à distance.
10. Une fois le téléphone cible pénétré, vous pouvez télécharger les données sélectionnées sur le serveur
de destination souhaité
un. Extraction de toutes les données qui existent sur l'appareil
b. Surveillance passive : surveillez les données des nouveaux arrivants sur l'appareil
D
c. Collection active : activez la caméra, le microphone et d'autres éléments pour collecter
des données en temps réel
d. Collecte basée sur les événements : définissez des scénarios qui déclenchent
automatiquement la collecte de données spécifiques.
11. Les données extraites comprennent, sans toutefois s'y limiter :
un. Journaux réguliers de SMS et d'appels
b. Enregistrement d'appel
c. Plateformes de chat (appels/messages/audios/fichiers)
Page 7sur 7
RESTREINT ET STRICTEMENT CONFIDENTIEL : AMBRE+STRICT
d. Informations provenant des plateformes de médias sociaux
e. Voir/enregistrer le modèle de déverrouillage ou le mot de passe de l'appareil
F. Accès à la mémoire du téléphone ainsi qu'à la SD
12. L'Opérateur peut choisir les Données à télécharger.
T
FA
R
EXIGENCES MATÉRIELLES
Les spécifications matérielles pour l'exploitation du système dépendent du nombre d'agents installés
simultanément, du nombre de postes de travail, de la quantité de données stockées et de la durée de leur
conservation.
D
Tout le matériel nécessaire est fourni avec le système lors du déploiement et peut nécessiter une personnalisation
locale qui doit être gérée par le client. Si nécessaire, le matériel peut être acheté par le client en fonction des
spécifications fournies.
FINANCES
Page 8sur 8
RESTREINT ET STRICTEMENT CONFIDENTIEL : AMBRE+STRICT
CONFIGURATION DU SYSTÈME 1 (1 utilisateur/1 cible)
DESCRIPTION
Module intercepteur « O » pour 1 utilisateur avec matériel (x 1 cible
par instance et par utilisateur)
1) SERVEURS HPE PROLIANT DL 380 GEN10 (DÉPEND DE
LA COUVERTURE REQUISE)
2) ORDINATEURS PORTABLES POUR OPÉRATEURS
T
un. Processeur : Core i7 (5e génération)
b. Mémoire : 16 Go de RAM
c. Disque dur : 512 Go
d. Système d'exploitation : Windows
3) MODULE GSM
4) STATION RADIO (BTS)
F
5) CARTE MULTI NORME (2,3,4 G PRIS EN CHARGE)
6) MODULE D'INTERCEPTION
7) MATÉRIEL RÉSEAU
8) STOCKAGE INTERNE D'AU MOINS 10 To
A
Remarque : Le système peut être étendu à 3 , 6 et 9 utilisateurs .Le prix de ces systèmes variera en conséquence
R
D
Page 9sur 9
RESTREINT ET STRICTEMENT CONFIDENTIEL : AMBRE+STRICT
ENTRAÎNEMENT
Lors de l’installation du système, notre personnel organisera des sessions de formation complètes. La
formation peut avoir lieu sur place.
La séance de formation comprend les éléments suivants :
un. Utilisation de base du système
T
b. Architecture du système
c. Utilisation et rôles avancés du système
Le nombre de participants recommandé est fonction du nombre d'opérateurs installés.
Démo en ligne : TTP Facebook doit être installé sur l'appareil mobile cible. Le fournisseur doit montrer l'interception
F
de Facebook lors de la démonstration en ligne.
Démo sur site : Médias sociaux/Messagerie pour ; Facebook, Telegram, Twitter et WhatsApp doivent être installés sur
l'appareil mobile cible. Le fournisseur doit montrer l'interception des éléments suivants lors de la démonstration sur
TTP :
1.
site.
Vidéo Facebook
A
R
2. Messagerie télégramme
3. Twitter DM
4. WhatsApp DM
D
5. Message du groupe WhatsApp
6. Vidéo WhatsApp
Page 10sur 10
RESTREINT ET STRICTEMENT CONFIDENTIEL : AMBRE+STRICT