Contenu du sommaire : Osint

Revue Hérodote Mir@bel
Numéro no 186, 3ème trimestre 2022
Titre du numéro Osint
Texte intégral en ligne Accès réservé
  • Éditorial. Osint, enquêtes et terrains numériques - Béatrice Giblin p. 3-4 accès libre
  • De l'enquête au terrain numérique : les apports de l'Osint à l'étude des phénomènes géopolitiques - Kévin Limonier, Maxime Audinet p. 5-17 accès réservé avec résumé avec résumé en anglais
    Depuis une dizaine d'années, les enquêtes fondées sur l'exploitation de sources ouvertes et de traces numériques se développent au point de devenir déterminantes dans la documentation des conflits contemporains, au premier rang desquels figure la guerre en Ukraine. Généralement désignées sous le sigle Osint (open source intelligence), ces pratiques d'investigation sont rendues possibles par l'omniprésence de capteurs qui numérisent une part grandissante des activités humaines et en génèrent des traces. Si ces sources sont largement exploitées par des services de renseignement, des journalistes ou des activistes, les réflexions menées pour les intégrer à la « boîte à outils » du chercheur en sciences humaines et sociales travaillant sur les phénomènes géopolitiques sont encore embryonnaires, et méritent d'être enrichies. Le présent article entend apporter une pierre à cet édifice, en revenant sur les enjeux épistémologiques que pose l'enquête numérique et en proposant une ébauche de canevas méthodologique. Il en résulte la possibilité d'un terrain « augmenté » par le numérique, dont le recours s'avère particulièrement fécond dans les contextes de terrains difficiles ou inaccessibles.
    Over the past decade, investigations based on the exploitation of open sources and digital traces have developed to the point where they have become decisive in the documentation of contemporary conflicts, first and foremost the war in Ukraine. Generally referred to as Osint (open source intelligence), these investigative practices are made possible by the omnipresence of sensors that digitise a growing proportion of human activities and generate digital footprints. Although these sources are widely used by intelligence services, journalists and activists, the reflections carried out to integrate them into the « toolbox » ; of the human and social sciences researcher working on geopolitical phenomenas are still embryonic and deserve to be enriched. The present article intends to contribute to this effort by reviewing some of the epistemological issues raised by digital investigation and by proposing a draft methodological framework. The result is the possibility of a fieldwork « augmented » ; by digital technology, the use of which proves particularly fruitful in the context of difficult or inaccessible fields.
  • Renseigner autrement ? Trajectoires de l'Osint dans les services de renseignement - Clément Renault, Paul Charon, Fabien Laurençon p. 19-30 accès réservé avec résumé avec résumé en anglais
    Le développement des capacités d'investigation en sources ouvertes a contribué à populariser ce qui constitue historiquement un capteur spécifique des services de renseignement, l'open source intelligence (Osint). Le renseignement d'origine source ouverte (Roso) constitue en effet un moyen de collecte essentiel au processus d'exploitation et d'analyse du renseignement, au côté du renseignement électromagnétique (Roem ou signals intelligence – Sigint) ou encore du renseignement d'origine image (Roim ou imagery intelligence – Imint). L'âge de l'information engendre une démocratisation des capacités de recherche, de recueil et d'exploitation de données auparavant uniquement accessibles aux services de sécurité et de renseignement. Les capacités désormais offertes par l'Osint contribuent ainsi à alimenter un important débat sur la valeur ajoutée des services de renseignement. Cet article vise à contribuer à ce débat en mettant en perspective la fonction que ces derniers assignent aux sources ouvertes, historiquement et à la faveur des évolutions contemporaines, dans la poursuite de leurs objectifs analytiques et opérationnels
    The advance of open-source investigation techniques has helped popularize what is historically a specific collector of intelligence services, Open-Source Intelligence (Osint). The collection of open-source intelligence is an essential tool of the intelligence tradecraft, alongside other collectors such as signals intelligence (Sigint) and imagery intelligence (Imint). The information age is bringing about a democratisation of research, collection and data processing capabilities which, until very recently, were the preserve of security and intelligence services. The diffused investigative capabilities now offered by open-source intelligence contributes to fuel a far-reaching debate on the added value of intelligence services. Building on historic and contemporary cases, this article brings perspective into this debate to consider the practice and purpose of Osint in the intelligence tradecraft.
  • L'Osint dans le journalisme : vers une redéfinition des composantes spatiales et temporelles de l'évènement - Rayya Roumanos p. 31-41 accès réservé avec résumé avec résumé en anglais
    Les méthodes Osint font désormais partie de la panoplie des journalistes d'investigation. Appréciées pour leur efficacité en matière de détection, vérification et évaluation des informations accessibles, en ligne notamment, elles entraînent, néanmoins, une reconfiguration des modes d'accès et de représentation des faits étudiés. Cet article s'intéresse aux changements qui s'opèrent au niveau des composantes spatiales et temporelles de l'évènement à partir du moment où il est saisi par des techniques spécifiques d'enquête sur des ressources ouvertes.
    As Osint techniques make their way into newsrooms across the world to help journalists detect, verify and evaluate open source resources, they also bring about significant modifications in the way information is processed and delivered. This article examines these changes by looking at how open source investigations reshape the space-time component of a news event.
  • Journalisme : l'enquête en sources ouvertes, entre mirage et opportunité - Romain Mielcarek p. 43-55 accès réservé avec résumé avec résumé en anglais
    Pour les journalistes, le phénomène de l'Osint demande une réflexion conceptuelle et pratique. Les professionnels commencent à questionner une pratique qui a émergé dans la communauté du renseignement, pour l'imprégner d'une éthique spécifique à leur métier. De plus en plus, les enquêtes, les reportages et la couverture de l'actualité mobilisent les outils spécifiques aux sources ouvertes numériques, qui complètent des techniques diverses plus qu'elles ne les révolutionnent. À travers une série d'exemples récents de travaux publiés par la presse française et internationale, étude des opportunités offertes par les sources ouvertes. Confrontation de ce potentiel aux questionnements organisationnels et méthodologiques qui n'ont pas encore été pleinement résolus par les journalistes et leurs rédactions.
    For journalists, the phenomenon of Osint requires conceptual and practical reflection. Professionals are beginning to question a practice that has emerged in the intelligence community, to imbue it with an ethics specific to their profession. More and more, investigations, reports and news coverage mobilize the tools specific to digital open sources, which complement diverse techniques more than they revolutionize them. Through a series of recent examples of work published by the French and international press, study of the opportunities offered by open sources. Confrontation of this potential with organizational and methodological questions that have not yet been fully resolved by journalists and their editorial staff.
  • La contribution de l'Osint aux enquêtes portant sur des crimes internationaux - Hervé Letoqueux, Aurélie Aumaître p. 57-68 accès réservé avec résumé avec résumé en anglais
    La guerre en Ukraine, et avant elle celle en Syrie, a mis en lumière l'intérêt majeur de l'utilisation des réseaux sociaux pour la documentation des conflits sous leur aspect journalistique. La difficulté à se rendre dans les zones de combats pour les rédactions est ainsi compensée par l'immédiate disponibilité de l'information sur ces plateformes, appuyée en cela par l'amélioration constante des moyens technologiques mis à la disposition des citoyens, qui deviennent ainsi acteurs sur le terrain de l'information. Ce principe s'applique également aux acteurs du monde judiciaire qui s'emparent eux aussi des techniques de l'Osint (open source intelligence, ou Information obtenue en sources ouvertes) pour collecter des preuves pour l'enquête et la poursuite des crimes internationaux. Pour autant, les enjeux liés à l'émergence de cette nouvelle forme, numérique, de collecte de la preuve, pour sa judiciarisation, nécessitent aujourd'hui une structuration de sa méthodologie et une formation de ses praticiens.
    The war in Ukraine, and before that the one in Syria, has brought to light the major interest by journalists in using social networks and satellite imagery to document conflicts. The immediate availability of information on these platforms compensates for the difficulty for reporters to go to the combat zones. Additionally, the availability of technology continues to improve for citizens, resulting in them playing an active role on the ground collecting and spreading information. This principle also applies to the judicial world, which also uses Osint (open source intelligence) techniques to collect evidence for the investigation and prosecution of international crimes. However, the challenges related to the emergence of this new digital form of judiciary evidence collection require today a structuring of its methodology and a training of its practitioners.
  • Sources ouvertes et lutte contre la désinformation : un chantier démocratique - Alexandre Alaphilippe p. 69-83 accès réservé avec résumé avec résumé en anglais
    Mot-valise dans le milieu du renseignement, l'Osint intègre désormais le vocabulaire de la lutte contre la désinformation. Le renseignement en source ouverte s'est intégré à la panoplie d'outils et de méthodologies de nouveaux acteurs (chercheurs, journalistes, voire forces de l'ordre). Mais si son caractère d'intérêt public est souvent démontré, nous verrons que cette libéralisation de l'Osint est accompagnée de risques significatifs de surveillance arbitraire. Nous envisagerons enfin quels sont les chantiers d'une démocratisation de son usage public.
    Osint is a “catch-all” terminology, now part of the vocabulary of the fight against disinformation. Initially the prerogative of the intelligence services, open-source intelligence has become part of the toolbox and methodologies of new stakeholders (researchers, journalists, even law enforcement). But if its public interest dimension is often demonstrated, we will see that the liberalisation of Osint is accompanied by significant risks of arbitrary surveillance. Finally, we will explore what is needed to democratise its public use.
  • Illustration des apports et limites de l'usage des sources ouvertes à travers le cas de la Russie - Marie-Gabrielle Bertran p. 85-99 accès réservé avec résumé avec résumé en anglais
    Les méthodes d'Osint, c'est-à-dire de renseignement mené à partir de sources ouvertes, peuvent représenter un apport considérable pour la recherche en sciences sociales, notamment en géopolitique. Elles consistent principalement en la récupération de textes, images, photographies et vidéos disponibles sur Internet, qui peuvent permettre de réaliser des études de cas. La récupération de ces données et leur étude s'apparentent ainsi à des terrains de recherche numériques réalisés par un chercheur à distance de sa zone d'étude grâce à l'arpentage du cyberespace, où les données sont à la fois produites et stockées. La réalisation d'un terrain numérique peut ainsi permettre d'obtenir des informations qui n'auraient pas été accessibles par des méthodes de recherche classiques (entretiens, recherches d'archives). Elle permet également au chercheur de continuer à travailler sur des zones ou des sujets considérés comme dangereux ou sensibles lorsque l'accès au terrain lui est totalement fermé. Les chercheurs qui travaillent sur des pays qui ont tendance à se refermer, comme la Russie, pourraient ainsi avoir un besoin accru de ce type de données. Leur usage tombe cependant sous le coup de plusieurs limites d'ordre éthique, légal, méthodologique ou scientifique. Ces limites sont particulièrement tangibles dans le cas des sources grises, qui peuvent provenir de piratages et de fuites de données.
    Osint methods can help research in social sciences, including in geopolitics. They mainly consist in the retrieval and analysis of texts, images, photographs and videos which are available on the Internet and enable the realisation of case studies. These studies are, thus, similar to digital fieldworks a researcher would conduct remotely by wandering through cyberspace, where data is both produced and stored. The conduct of a digital fieldwork thus enables a researcher to obtain data he/she could not have obtained through conventional research methods (interviews, archive searches). It also allows him/her to keep working on sensitive or dangerous research fields and geographical areas when he/she cannot enter a country or a given area anymore. Reseachers who work on countries like Russia, the tendance of which is to close in on themselves, may have an increased need for this kind of data. However, the use of this data is subject to ethical, legal, methodological and scientific limitations. These limitations are particularly acute in the case of grey sources, which can come from hacking activities and data leaks.
  • De l'exploitation des « traces numériques » en contexte autoritaire : une évaluation de l'apport du renseignement de sources ouvertes aux études chinoises - Paul Charon p. 101-112 accès réservé avec résumé avec résumé en anglais
    Depuis quelques années, les difficultés rencontrées par les chercheurs en études chinoises pour accéder au terrain s'accumulent. Pour surmonter ces contraintes, nombre de recherches ont proposé d'investir le « terrain numérique » chinois. Il va de soi que ces « terrains numériques » ne sauraient se substituer complètement aux « terrains physiques », dans la mesure notamment où ils ne permettent pas de pratiquer l'entretien, mais ces sources constituent un véritable trésor susceptible d'offrir de nouvelles perspectives, de compléter certains « terrains physiques » et d'aborder des objets difficiles d'accès depuis la Chine. Ce cheminement n'est toutefois possible qu'à condition de se déprendre de l'idée que le terrain ne peut être que physique et que toute recherche passe nécessairement par le foulement du sol. Nous proposons ici un état des lieux de ces sources numériques que les sinologues pourraient utilement mobiliser dans leurs travaux, au prix d'un effort souvent limité.
    Over the last few years, researchers in Chinese Studies have encountered increasing challenges in accessing the field. To overcome these constraints, several research projects have proposed to explore the Chinese « digital landscape ». It goes without saying that these « digital sources » cannot completely replace the « physical sources », especially as they do not allow for interviews, but these data constitute a real treasure trove that can offer new perspectives, complement certain “physical sources”, and enable researchers to approach objects that are difficult to access from China. This path is only possible, however, if we renounce the idea that the field can only be physical and that all research necessarily involves walking on the ground. We propose here an inventory of these digital sources that sinologists could profitably mobilise in their work, at the cost of a limited effort.
  • Les routes des données, enjeu géopolitique de la guerre en Ukraine - Louis Pétiniaud p. 113-134 accès réservé avec résumé avec résumé en anglais
    Entre le début du conflit en Ukraine en 2014 et l'invasion de la Russie en 2022, plusieurs transformations stratégiquement significatives de l'architecture d'Internet ont été observées. En particulier, les territoires de Crimée et du Donbass ont été rattachés à la Russie à travers les réseaux Internet. Cet article propose d'observer les effets de ces transformations sur la vitesse des données grâce à RIPE Atlas, et d'analyser les conséquences géopolitiques de cette vitesse. Atlas est un réseau de sondes connectées à Internet à travers le monde qui permettent de mener des mesures actives sur le réseau, et d'observer la vitesse des données entre deux points géolocalisés. L'analyse cartographique du temps que mettent les données à parcourir l'espace montre comment la manipulation des réseaux produit des formes de proximité numérique entre Donbass, Crimée, et Russie. Cette enquête numérique apporte de nouvelles manières de cartographier l'influence à travers le réseau et l'infrastructure.
    Between the start of the conflict in Ukraine 2014 and the full-scale aggression of Russia in 2022, several manipulations of the architecture of the Internet for strategic gains have been recorded. Most notably, both Crimea and the Donbass territories have been directly linked to Russia through Internet networks. This article shows the impact of these changes on the speed of data with the help of the RIPE Atlas tool and analyzes the potential geopolitical consequences of this speed. Atlas is a network of thousands of probes connected to the Internet throughout the world, that can be used for conducting active measurements on the network, and thus observe the speed of data between two geolocated points. The cartographic analysis of the time data takes to travel through space shows how net work manipulation has created a type of proximity between Donbass and Crimea, and Russia. This digital investigation provides us with new ways of mapping influence through networks and infrastructures.
  • Apports et limites des données numériques pour l'analyse géopolitique de l'infrastructure Bitcoin - Hugo Estecahandy p. 135-151 accès réservé avec résumé avec résumé en anglais
    De plus en plus d'individus et d'États utilisent les cryptomonnaies pour outrepasser les réseaux financiers préexistants et leurs restrictions. En cela, elles deviennent des enjeux géopolitiques de première importance, en redessinant les réseaux de pouvoir sur l'argent et certains rapports de force internationaux. Cet article propose, avec un focus sur Bitcoin, de définir les contours et la place qu'occupe dans l'espace cette infrastructure numérique multidimensionnelle. Cette démarche permet alors de mieux cerner différents enjeux au sein de Bitcoin et de certains espaces, et d'analyser les dynamiques internes à Bitcoin. Ensuite, l'article présente certaines données numériques et leurs limites, qui peuvent venir compléter cette approche. Elles permettent de visualiser certains phénomènes, notamment de concentration (de richesse, de pouvoir) au sein d'une infrastructure pourtant originellement conçue autour du concept de décentralisation.
    More and more individuals and states are using cryptocurrencies to bypass pre-existing financial networks and their restrictions. In this way, cryptocurrencies are becoming geopolitical issues of primary importance, redrawing the networks of power on money and some international power relations. With a focus on Bitcoin, this article aims to define the edges and the place that this multidimensional digital infrastructure occupies in space. This approach allows us to better understand the different issues at stake within Bitcoin and certain spaces, and to analyze the internal dynamics of Bitcoin. Further, the article presents some digital data and their limitations, which can complement this approach. They allow us to visualize some phenomena, as the concentration of wealth and power within an infrastructure that was originally designed around the concept of decentralization.
  • World Wild Web : une typologie non exhaustive des méthodes d'enquête et d'analyse des campagnes d'influence sur les réseaux sociaux - Léa Ronzaud, Lotus Ruan p. 153-167 accès réservé avec résumé avec résumé en anglais
    La recherche en sources ouvertes est un domaine vaste et en constante extension. Les réseaux sociaux, qui constituent une part significative des données accessibles en ligne, sont depuis plusieurs années un espace privilégié par tout un éventail d'acteurs pour influencer l'opinion publique par le biais de campagnes d'influence. Par le biais de cinq opérations que nous avons précédemment analysées à Graphika, cet article propose une typologie non exhaustive des types de campagnes et d'opérations, ainsi que des procédés utilisés dans des campagnes d'influence suspectées d'être liées à des entités étatiques ou affiliées. Il s'agira donc de voir dans un premier temps, grâce à des cas concrets, comment ces acteurs créent et utilisent des réseaux de faux comptes et de fausses entités dans le but d'influencer l'opinion publique, puis, dans un second temps, comment les données accessibles en sources ouvertes permettent de structurer et de vérifier des données trouvées sur les réseaux sociaux.
    The constant increase of publicly available information (PAI) on the Internet over the years has allowed open source investigation to blossom as a discipline. As social media represent a considerable source of the data available online, social media platforms have become a setting of choice for a variety of actors to sway public opinion through online influence campaigns and operations. This article offers a non exhaustive typology of social media campaigns suspected to be tied to State- and State-backed threat actors by examining five cases we analyzed at Graphika. These concrete cases illustrate how threat actors use and weaponize networks of fake accounts and entities to disseminate divisive content on social media, and how these networks can be investigated. Finally, we will use these cases to highlight how open-source data can help structure and corroborate data collected on social media.
  • Hérodote a lu - Béatrice Giblin, Giuseppe Bettoni p. 169-174 accès réservé