La Russie intensifie son contrôle d’Internet : Les VPN bientôt interdit
La Russie durcit le ton
2024 : L’année du grand verrouillage russe
Selon le sénateur Artem Sheikin, membre du parti au pouvoir « Russie Unie », le Roskomnadzor (l’organisme russe de surveillance des médias et des communications) prévoit de bloquer les VPN à partir du 1er mars 2024. Cette décision intervient après une augmentation très significative de la demande de services VPN, notamment en réaction à la restriction d’accès imposée par la Russie à certains médias sociaux occidentaux, tels que ceux appartenant à Meta Platforms, en 2022.
Meta Platforms dans le viseur
M. Sheikin a déclaré qu’il était particulièrement important d’empêcher l’accès à Meta Platforms, qui possède Facebook, Instagram, Threads et WhatsApp. Cette ordonnance s’appliquerait tous particulièrement aux VPN gratuits qui permettent l’accès à Instagram, qui est interdit en Russie.
Regard sur la scène internationale
La récente décision de la Russie de renforcer la régulation des VPN s’inscrit dans une tendance globale. En France, plusieurs amendements visant à interdire les VPN sur les smartphones ont été déposés puis retirés. Cela reflète une préoccupation croissante concernant la régulation de l’espace numérique. Pendant ce temps, la Chine et l’Iran maintiennent une régulation stricte des VPN.
Le Royaume-Uni, avec son projet de loi sur la sécurité en ligne, pourrait également influencer l’utilisation des VPN, tandis que des pays comme l’Australie et la Nouvelle-Zélande, membres de l’Alliance des Cinq Yeux, examinent de près ces outils. Chaque pays a ses propres raisons, qu’il s’agisse de sécurité nationale, de protection des mineurs ou de contrôle de l’information. La Russie, en ciblant spécifiquement des géants comme Meta, montre une fois de plus sa détermination à contrôler l’espace numérique.
Historique de la censure en Russie
Depuis le début des années 2010, la Russie a progressivement renforcé son contrôle sur Internet en censurant certains sites comme étant considérés comme dissidents sous couvert de sécurité nationale.
Le Kremlin a intensifié pour limiter l’utilisation d’Internet dès 2012. Bien que les VPN aient été officiellement interdits en 2017, ils ont continué à être largement utilisés pour accéder à des ressources en ligne bloquées en Russie. La censure est encore montée d’un cran en 2022, avec l’interdiction de réseaux sociaux comme X (anciennement Twitter), Facebook et Instagram mais sans grands résultats.
Voici la nouvelle identité visuelle de X, anciennement Twitter
Les VPN, une menace pour le contrôle de l’information
Dans un contexte où la Russie renforce sa censure sur Internet, l’utilisation des réseaux privés virtuels a connu une augmentation significative, en particulier depuis le conflit avec l’Ukraine. Les téléchargements de ces applications ont été multipliés par dix au printemps 2022.
Cependant, un événement est venu secouer le monde de la cybersécurité. Kaspersky, une entreprise renommée basée à Moscou, a pris la décision d’arrêter l’exploitation et la vente de son VPN, le Kaspersky Secure Connection, en Russie.
Cet arret a été mis en place de manière échelonnée pour minimiser l’impact sur les utilisateurs. Ceux qui avaient un abonnement actif pourront continuer à utiliser le service jusqu’à la fin de leur période payante, qui ne pourra pas dépasser la fin de l’année 2023. Pour les internautes qui ne paient pas le service, le VPN gratuit a été suspendu depuis le 15 novembre 2022.
© 2023 AO Kaspersky Lab
L’environnement numérique en Russie est devenu de plus en plus hostile pour les VPN. L’organisme de surveillance des télécommunications, Roskomnadzor, a publié une liste de VPN considérés comme illégaux, interdisant des fournisseurs de réseaux privés virtuels comme NordVPN, ExpressVPN, et Proton VPN, entre autres.
La raison principale de ces interdictions est le refus de ces entreprises de connecter leurs services à la base de données FGIS, ce qui aurait soumis le trafic et l’identité des utilisateurs à la surveillance de l’État.
Nouvelles mesures contre les VPN en Russie
Depuis le 7 août 2023, les mesures ne se limitent pas uniquement aux services VPN commerciaux déjà répertoriés, mais s’étendent également aux serveurs privés configurés par les internautes avec des fournisseurs étrangers.
Les protocoles VPN les plus utilisés tels que WireGuard®, L2TP, OpenVPN et Shadowsocks sont plus spécifiquement ciblés, mais pas uniquement. Voici comment la Russie a renforcé ses mesures de blocage :
Inspection approfondie des paquets de données (DPI):
La Russie est connue pour utiliser la technologie DPI, qui lui permet d’analyser le contenu des paquets de données transitant par ses réseaux. Grâce à cette technologie, même si les paquets sont chiffrés, les autorités peuvent identifier le type de trafic et, par conséquent, détecter s’il provient d’une connexion VPN.
Liste noire des adresses IP
Le Kremlin établi des listes noires d’adresses IP associées à des services VPN très utilisés. En bloquant l’accès à ces adresses IP, elles rendent ces services inaccessibles pour les utilisateurs russes.
Surveillance et réglementation des fournisseurs de services
Les fournisseurs de services Internet (FAI) en Russie sont soumis à des réglementations strictes. Ils sont tenus de bloquer l’accès aux services et contenus spécifiés par les autorités.
Les FAI qui ne se conforment pas à ces directives risquent des sanctions, aucun ne s’y risque de toutes façons. Bien que Rostelecom, un des plus grands fournisseurs de services numériques et de solutions en Russie, ne mentionne pas explicitement les actions concernant les VPN, il est probable qu’il joue son rôle dans la mise en œuvre des politiques de restrictions mises en place actuellement.
Rostelecom, l’un des plus gros FAI de Russie
Attaques ciblées contre les protocoles VPN
En perturbant les protocoles spécifiques utilisés par les VPN, les autorités peuvent empêcher ces services de fonctionner correctement. Cela peut être réalisé en bloquant les ports spécifiques utilisés par ces protocoles ou en interférant avec le processus d’établissement de la connexion.
En combinant ces méthodes, la Russie a réussi à créer un environnement où l’utilisation de VPN est devenue extrêmement compliquée techniquement. Ces mesures reflètent la détermination du gouvernement russe à contrôler l’accès à l’information et à limiter la capacité des citoyens à contourner la censure en ligne.
Réflexions finales
La Russie se dirige vers un modèle d’Internet presque entièrement autonome par rapport au réseau mondial. Il n’est pas sans rappeler celui de la Chine. Pour l’heure, la communauté IT et les défenseurs de la liberté d’expression cherchent des moyens innovants pour garantir l’accès à l’information.
Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles. Merci pour votre soutien et pour vos nombreux partages !
A propos de l'auteur : Lisa
Fondatrice de VPN Mon Ami
Lisa est une experte en cybersécurité avec plus de 10 ans d’expérience dans le domaine des VPN. Lisa écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.