Il a défrayé la chronique au début des années 90 avec son club informatique. [Jean] Bernard Condat créé avec un membre de la D.S.T. un clone du C.C.C. allemand nommé CCC France. Son but, rencontre avec des " hackers " et surtout identifier les pirates qui jouent avec les serveurs de grosses entreprises françaises. ZATAZ Magazine a posé quelques questions JBC.
D'abord petite présentation. Qui est [Jean-]Bernard Condat ?
C'est un habitant de Lespignan, petit village du Sud de la France, noyé de soleil 80% du temps. Je n'ai jamais imaginé que cette belle région puisse un jour être d'un quelconque intérêt pour soutien pour un jeune adolescent comme vous humble serviteur qui n'a pas de cesse de faire des bêtises. Un exemple: alors que je me préparai à partir à l'Université de Lyon à l'âge de 16 ans, mes parents se proposèrent de m'ouvrir un CCP. Malheureusement La Poste locale refusa tout de go mon paraphe sous forme d'un prénom gauchement écrit à l'encre noire: "Il est interdit de signer par son prénom," me répliqua l'agent postal assermenté. Je pris alors la résolution de déposer auprès de l'INPI mon identifiant privatif baptisé "signature manuscrite" par certains. Je n'avais pas pris la mesure de mon acte : J'étais le premier à avoir labellisé mon paraphe et à prétendre à une "signature informatisée". A ce jour, seule la poste d'Uruguay (http://www.correo.com.uy) est en mesure de vous offrir gratuitement un certificat Classe 2, alors que d'autres en font un étrange commerce.
Après des études de musicologie, je me destinais à l'écriture d'ouvrage sur le monde trépidant de la musique ("Paganini: musicien, magicien ou mutant de Marfan", "Nombre d'Or & Musique", "L'art du facteur d'orgues de dom François de Bedos de Celles"), je me consacrai aux sciences de l'information alors inconnues en France. Comment retrouver le plus efficacement possible une information juste sur une thématique donnée. Je pris l'option de travailler chez SVP S.A., leader du conseil aux entreprises par téléphone. La vie me fit découvrir les joies de l'information en absence ("silence") ou de l'inondation incontrôlée (le "bruit"). J'allais même jusqu'à imaginer l'entre-deux: l'information demi-fausse, l'information faite d'extraits non conciliables tels "les mots balises" d'Alain Finkelkraut.
| Pourquoi un faux club en France ? Fin des années 80, le C.C.C. est devenu un groupe de référence fort d'une centaine d'adhérents et prêt de 400 sympathisants. Dans ce groupe, des férus d'informatique, cibles parfaites pour des services de renseignements étrangers, comme le KGB. Des membres du C.C.C. vont pirater Thomson, qui servira de passerelle entre les pirates et un agent russe basé en Australie, le CRAY de polytechnique, le Cern, ... Les services secrets russes apparaissent dans l'affaire du piratage du VAX de Philips France en 1986 à Fontenay-sous-bois. Philips travaille, à cette époque avec les militaires sur un projet proche des missiles Exocet. Des informations seront volées et revendues à l'URSS. Un an plus tard, un juge français demandera que soit perquisitionner les locaux du C.C.C. allemand. Une bonne pêche pour les forces de l'ordre qui découvriront d'autres piratages comme le CEA français, le CNRS, l'Observatoire de Paris. En 1989, les services de contre-espionnages allemands, la BFV, arrête une dizaine de membres du CCC allemand qui travaillaient, depuis 1985, pour le KGB. Le CCC France va naître de cette multitude de piratage sur le territoire français afin de regrouper des pirates sous la même bannière, tracer leur savoir-faire et remonter les acteurs de ses piratages. |
Vous avez créé le CCC France, qui s'est avéré être un moyen pour Les services de contre-espionnages français de contrôler les débordements De pirates. Si c'était à refaire, vous vous relanceriez dans l'aventure ?
A la demande de mon officier traitant Jean-Luc Delacour, j'ai accepté de mettre en place un confessionnal pour pirates naissant ainsi que pour chefs d'entreprise en manque de confessions sécuritaires. Nous l'avons baptisé Chaos Computer CLub France parce que mon numéro de téléphone finissait par 2223!
A l'époque, seul le Minitel 1B faisait 'in' et l'accès de mon terminal VT100 à papier sensible allait à la vitesse délirante de 300 bauds pour un accès illimité au nœud de transit international de la Bourse par le 3610 à 50 centimes la nuit. Heureusement que la cabine téléphonique de ma résidence universitaire Jean-Mermoz à Lyon 8e acceptait mon modem acoustique fort capricieux.
Si vous inventez un nouveau protocole, un réseau inconnu de la populace et quelques usages nouveaux imaginables, n'hésitez pas à me le faire savoir afin que je puisse mettre mon savoir-faire à traquer les déviances classiques du français normal.
Qu'est ce que pour vous l'underground ?
L'underground reste l'usage de documents publics dans un but de découverte de champs d'application non classiques. L'effet de nouveauté est un des principaux moteurs de nos amis flibustiers, la réalité d'une possibilité d'arnaque le piment de leur motivation. Prenez un interdit, affichez-le en gros et vous obtiendrez une cause de piratage. Le certificat, base de notre identification 100% électronique reste à ce jour un vaste sujet d'intérêt pour les flibustiers. Faire certifier de façon non-répudiable un certificat X.509 v3 avec un vrai faux-nom, un luxe que l'on ne montre qu'à ses amis!
Les pirates et les hackers ont-ils évolué, depuis le CCCF ?
Un pirate était un as de la duplication de jeux Atari ou de disquette 5' 1/4. Ensuite, nous avons vu les fouineurs de logs sur les consoles Unix des salons informatiques, les voleurs de "white papers" des constructeurs de modems israéliens. Enfin, nous apercevons les phreakers (phone hackers) lecteurs assidus d'alt.2600 ! Rien de bien époustouflant que l'étude d'une sous population composée d'adolescents généralement de parents divorcés ou non attentifs à leurs progénitures et en quête d'exploits sporadiquement nationaux.
Le pirate est celui qui transcende l'usage des nouvelles technologies au quotidien. C'est rare de voir un adolescent faire plus que de comprendre le manuel de son lecteur TPS ou d'acheter chez SurCouf un graveur pour immortaliser quelques heures de Napster. Sans intérêt et sans survie. Il faut trouver autre chose pour que cette race de joyeux drilles trouve encore la substance de son action.
Dans l'interview, donné au magazine Intérieur nuit, vous expliquez vos démonstrations de hack ! Aujourd'hui n'importe qui peut faire ce genre de chose. cela veut-il dire que le message que vous avez tenté de faire passer, vous ou le CCC de Hambourg, a été inutile ?
Je n'ai jamais donné d'interview à ce brave journaliste belge. Beaucoup de monde fantasme sur mon alias, je n'y suis pour rien. Lacan n'avait pas prévu la dépendance à l'outil télématique. C'est son seul défaut.
Le Chaos Computer Club France a fait un travail de titan puisque nous avons réalisé plus de 1482 fiches contact grâce à l'aide immense du père de la lutte contre la fraude informatique qu'a été Jean-Luc Delacour. Je ne pense pas qu'aucun service à ce jour n'arrive à faire autre chose que du collationnement sans intérêt d'adresses URL fallacieuse ou la guerre des boutons des utilisateurs de faux certificats réalisés par une transaction Carte Bleue issue de CCMAKER.EXE!
Dans le Chaos Digest 73 vous expliquez que l'on a tenté de vous éliminer, comment ça se passe aujourd'hui ?
Aujourd'hui, j'ai la joie de ne pas avoir d'appartement fixe. Le précédent s'est déjà fait dévaliser plus d'une fois par trimestre. Sur les sept services de police travaillant en France, chacun essaye de récolter la gloire d'arrestations farwestesques. A une certaine époque, le SEFTI n'a pas hésité à arrêter des jeunes adolescents qui étaient déjà sous surveillance d'autres services... et de faire capoter des enquêtes de plusieurs mois de travail. Alors que nous créons une Commission Supérieure des Technologies de l'Information (CSTI) près le Premier Ministre... nos pompiers des firewalls travaillent dans le plus grand désordre. J'avais fait une note blanche il y a cinq ans sur le progiciel Panda... objet d'une chose actualité à ce jour au Ministère de l'Intérieur, ou même d'un consultant sécurité étonnant au Ministère de la Justice (qui travaille toujours en toute impunité)!
Pour vous quels sont les ennemis aujourd'hui sur le web ?
Le Web est un des outils de l'IP v4. J'attendrai l'IP v6 avant de vous répondre. Je n'ai guère de chance de le faire avant quelques mois. L'ennemi du Web reste le magma de chiures informationnelles sans intérêt que tout un chacun se croit en droit de mettre en devanture de son site. www.condat.nom.fr ne sera jamais autre chose qu'une bibliothèque morte. Surtout que je m'inquiète de plus en plus du devenir de mes écrits électroniques et de ces déjections.
--
Pour en savoir plus :
Interview du responsable de la Direction de la Surveillance du Territoire section patrimoire.
Interview d'un ancien de la DST qui a connu l'époque du CCC France.
Références :
http://www.intelligenceonline.com/ps/AN/Arch/INT/INT_273.asp
http://www.chscene.ch/ccc/ds/53/013_cccf_spitzel.html
http://www.geocities.com/CapitolHill/Lobby/3909/skeptic/spy.html
http://www.phrack.com/phrack/41/P41-02
http://www.webzinemaker.com/admi/m6/page.php3?num_web=1501&rubr=4
http://www.ewol.org/fr/Internet/Face_cachee/Etude_de_cas-3.html
http://www.confidentiel-defense.com/anciens/service_dst/dst.htm
http://www.flashback.se/archive/crypt34
http://packetstormsecurity.nl/mag/thtj/thtj7.txt
http://www.ewol.org/fr/Internet/Face_cachee/
a>
Près de 500 entreprises et agences gouvernementales américaines auraient perdu des informations en 2007. Seulement ?
La NASA vient de le confirmer. Plusieurs ordinateurs envoyés dans l'espace sont piégés par un virus informatique.
Plusieurs importants studios de cinéma s'unissent sous le même système de gestion numérique des droits.
parti politique Action démocratique du Québec se fait piéger son site Internet. Les internautes redirigés vers de fausses pages.
Une ouvriere Chinoise oublie d'effacer des photographies prises à partir d'iPhones qu'elles produisaient.
Il voulait trouver des informations sur les OVNI, Gary McKinnon perd son appel devant la cour Européenne des droits de l'Homme.
Ecran noir pour les pirates. Microsoft vient de mettre en ligne un nouveau traqueur de Windows XP pro contrefaits.
Depuis plusieurs heures un courrier électronique vous informe que vous avez été débité à la suite de l'achat d'un billet d'avion.
Un pirate s'invite dans l'espace de recrutement en ligne de l'enseigne de grande distribution Carrefour.
Un pirate informatique indien aurait aidé la mafia russe à mettre la main sur les données confidentielles de 8 millions de clients de la chaine hôtelière Best Western.
Étonnant piratage pour le site du Rotary Club de la ville de Hontfleur. Un manifestant Kosovar est passé par là.
Le Brésil pue pendant ces jeux olympiques. Un pirate informatique passe ses e-nerfs sur le site internet du comité olympique brésilien.
Exclu : Le site Internet dédié à la légalisation du Cannabis en France se fait pirater le joint électronique.
Exclu : Un pirate se lance dans le site Internet du Ministère de la Jeunesse et des Sports Français. Plus loin, plus haut, plus fort ?
Second piratage pour le site Internet de la Fédération Française de Cyclisme. Un passage pirate qui semble n'inquiéter personne.
Attention, danger ! Vous possédez un site web et vous utilisez Joomla. Un conseil mettez vous à jour. Un exploit vient d'être diffusé et il a déjà permis de pirater d'importants sites Internet.
Une nouvelle souris ultra-rapide et une version quadricœur Intel® Core™2 Extrême du portable Qosmio X300 seront présentées sur le stand de Toshiba à Leipzig.
BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.
Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.
La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.
Le journal Voici révèle que le comédien Jean Reno a été évacué de Saint-Barthélémy. Il était en vacances dans la maison de Johnny Halliday quand il a été pris d’un malaise cardiaque. Il se trouvait sur l?île avec son épouse, Zofia Borucka.
C’est confirmée, Laurence Boccolini revient sur Tf1 et va même animer, durant 15 jours, début septembre, l’émission “Dancefloor : qui sera le plus fort ?”. Selon Le Parisien, ce divertissement arrive sur TF1 le lundi 8 septembre. De 18 heures à 19 heures, des participants vont devoir improviser des danses. Un “battle” entre deux concurrents [...]
Johnny Depp, Jude Law et Colin Farrell ont décidé de reverser le montant de leur cachet d’acteur, pour le film The Imaginarium of Dr Parnassus, à la fille d’Heath Ledger, Mathilda. Heath Ledger est décédé en janvier dernier à la suite d’une surdose de médicaments. Il incarne en ce moment le rôle (excellent) du Joker [...]
Tournicoti, tournicota, revoilà, Harry Potter. Le 6ème épisode est retardé de 9 mois, rien que ça. Attendu en novembre prochain, Harry Potter et le prince de sang mêlé ne sortira pas en salle en novembre mais en juillet 2009. Warner Bros montre du doigt, pour justifier ce retard, la greve des scenaristes qui a touché [...]