La pédophilie sur Internet est devenue un vrai fléau. Un
informaticien bordelais de 32 ans a décidé de prendre le
problème à bras le corps. Un codeur qui a connu le 68000
sur Atari/ST et Amiga, découvert GNU/Linux en 1994 et depuis lors,
99% de son travail se décline sur les plateformes Libres. En 2001
il lance son entreprise, aidounix.com. Parmi ses créations, des
logiciels qui traquent les pédophiles sur Internet. ZATAZ Magazine
a été rencontrer ce codeur impliqué dans la lutte
contre la pédophilie sur Internet.
Vous
avez lancé un logiciel traqueur de pédophile, qu'est ce
que ce logiciel ?
LogP2P est à la base un système demandé par Philippe
JARLOV, enquêteur à la Section de Recherche de Bordeaux.
Au départ, le projet était un projet de l'ABUL (Association
Bordelaise des Utilisateurs de logiciels Libres), dont je fais partie
avec Philippe. Il a été développé grâce
au soutien et au cahier des charges de la SR33 (Section de Recherche
de la Gendarmerie) et grâce à une très puissante
station de travail dont l'achat a été sponsorisé
par AIG (Action Innocence Group). L'objectif de LogP2P est d'identifier,
sans intrusion, ni provocation, les diffuseurs de contenus pornographiques
mettant en scène des mineurs sur les réseaux peer-to-peer.
LogP2P remplit ce cahier des charges, en fournissant aux enquêteurs
des informations sur les fichiers échangés : date, adresse
IP des diffuseurs, domaine, et pays, ainsi qu'un taux de confiance quant
à ces informations.
J'écris
DES DIFFUSEURS, car les systèmes peer-to-peer permettent la réception
en parallèle depuis plusieurs sources. LogP2P le prend en compte,
et le gère parfaitement. Il est en production à la Section
de Recherche de Bordeaux depuis 3 mois, et donne des résultats
extrêmement intéressants. D'autres services de polices
européens l'évaluent en ce moment. LogP2P a demandé
plusieurs mois de R&D, d'analyse de protocoles et d'évaluation
de solutions pour trouver les méthodes qui garantissent la fiabilité
des résultats.
Pourquoi
cibler les pédophiles sur internet ?
J'ai déjà développé un logiciel de traque
des pédophiles sur IRC, LogIRC, il y a deux ans, sous licence
GPL. Il est réservé aux forces de l'ordre. LogIRC tourne
dans une centaine de polices nationales et d'agences gouvernementales
de part le monde.
Il était
naturel que la gendarmerie, très impliquée sur le sujet,
me contacte pour recommencer sur les réseaux peer-to-peer. De
mon point de vue, c'est le besoin de faire bénéficier
les services de traque des pédophiles de mon savoir-faire en
terme de programmation réseaux.
Comment
fonctionne ce logiciel ?
LogP2P est un système de monitoring, et d'analyse du trafic réseaux
qui se positionne entre les enquêteurs et l'Internet. Les enquêteurs
utilisent les logiciels clients de Kazaa, Gnutella, eDonkey ou autre,
en ciblant leurs recherches. Ils téléchargent des contenus
illégaux, et LogP2P produit un rapport d'analyse prêt à
être inséré dans un procès verbal.Toute l'exploitation
de LogP2P se fait par l'intermédiaire d'un navigateur WEB.
Le système
n'envoie pas encore d'email au parquet, mais ça ne saurait tarder...
L'intérêt énorme de LogP2P est qu'il est autonome
en termes d'analyses. Les services qui l'utilisent lancent des centaines
de téléchargements le soir et récupèrent
les rapports qui les concernent (par domaine, pays).
Reste juste
à valider le caractère illégal pour entamer les
procédures judiciaires.
Dans
quelle mesure est-il fiable ?
Dans les algorithmes qu'il utilise. LogP2P peut mettre en oeuvre plusieurs
méthodes d'analyses basées sur un système de plug-ins.
Il est en mesure, après coup, de démontrer avec quelles
informations, et comment il a déterminé les coordonnées
des diffuseurs de contenus, et avec quelle probabilité ces informations
sont pertinentes.
En règle
générale, LogP2P sait si les informations ne sont pas
pertinentes, mais laisse la décision à l'opérateur.
Ce genre
de logiciel pourrait aussi intéresser les majors du disque, du
films, qui traquent les pirates ?
Probable. En fait, LogP2P identifie les diffuseurs, de n'importe quel
contenu... Images, MP3, DivX ou même, exécutables. C'est
l'une des forces du système : sa transparence quant au contenu.
En l'occurence,
nous sommes à la recherche de financements pour permettre la
plus large diffusion de LogP2P aux services de polices, et pourquoi
pas, aux services d'investigation privés.
Aujourd'hui
certains réseaux pédophiles utilisent des techniques informatiques
très pointues, comment combattre ces réseaux ?
Quelle est la part du mythe dans l'existence et l'activité de
ces fameux réseaux ? J'étudie des plug-ins pour des protocoles
exotiques, néanmoins ce n'est qu'une infime partie du trafic
qui se situe en dehors des sentiers battus. Nous serions heureux si
nous n'avions plus qu'à nous concentrer dessus.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
Le TGI de Paris refuse que soit interdit la commercialisation de l'Phone 4S sur le territoire Francais.
Un espace Facebook s´amuse et diffuse des blagues autours d´actes pédophiles.
Le tribunal de Créteil juge, ce vendredi après-midi, des escrocs ayant proposé de récupérer des points de permis perdus lors d´un contrôle autoroutier.
La SOPA, nouvelle loi américaine en préparation. But avoué, contrer les pirates de film, musique. But inavoué, contrôler le web pour les dinosaures d´Hollywood qui n´ont pas évolué.
Un pirate informatique ayant attaqué plusieurs serveurs de la NASA arrêté.
Cinq sites Internet dédiés à la diffusion de films piratés fermés. Le webmasteur avait installé son business à Las Vegas.
Le parquet de Paris a ouvert une enquête préliminaire à la suite du piratage de données professionnelles et personnelles de plusieurs centaines de députés UMP.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]