Reportage

 

Amateur de P2P, souriez, on vous traque

Publié le 03-12-2004 dans le thème Lois - Justice

Pays : France - Auteur : Damien Bancal


Pub : Tous les logiciels firewall gratuits disponibles sur Internet

Note des lecteurs: 2.0/5

Souvenez-vous, nous vous expliquions, voilà bientôt trois ans comment il est ultra simple de tracer et retrouver les informations, à distance, d'un utilisateur du système d'échange KaZaA. Une méthode valide sur divers autres système P2P comme eMule, eDonkey, … Depuis quelques temps, les éditeurs, et certaines associations contestées et contestables, comme Retspan, tentent de remonter aux copieurs et internautes qui mettent à disposition MP3, Divx et autres logiciels contrefaits. Commençons par le cas le plus fréquent... le bluff

Haut les mains, peau de lapin

Nous avons plusieurs cas d'internautes, dont celui de Francis, ayant reçu un courrier électronique précisant qu'il était dans le collimateur des cerbères américains pour avoir copié tels ou tels produits. " Seulement, dans mon cas, précise Francis, je n'ai JAMAIS rien copié. Même Club-Internet (son, Fai, ndlr) a admis que je n'étais pas connecté au moment des faits énoncé par les plaignants ". (1) Du bluff ? Oui et pas qu'un peu. Ils ne sont pas les seuls, d'autres utilisent des méthodes plus vicieuses encore. Prenons l'exemple du SELL (2), le Syndicat des Editeurs de Logiciel de Loisir. Ce syndicat emploie des " enquêteurs " qui ont pour mission de traquer et retrouver des revendeurs de contrefaçons. Jusqu'ici, aucun problème, bien au contraire ? Seulement, il semble que dans le passé, au moins un enquêteur aurait piégé de manière malhonnête un internaute. X est un jeune alsacien qui échangeait sur Internet des logiciels (Un acte délictueux, rappelons le, ndlr). " J'ai été approché par un soit disant passionné, dixit X, seulement il voulait à tout prix acheter. Moi, je ne vendait pas. Il m'a harcelé ca il n'avait rien à échanger. J'ai accepté au bout d'un moment. Un logiciel pour le prix du support vierge ". Bilan de l'opération ? Preuve de la commercialisation d'une contrefaçon. X va recevoir une convocation de la gendarmerie, saisi de son matériel. Il va découvrir, durant la procédure, que son interlocuteur avait réussi à piéger un " dangereux revendeur de logiciel ". Bien sûr, nous avons souhaité avoir le commentaire du SELL. Aucune réponse !

Toc ! Toc ! Toc !

Comment un utilisateur de P2P peut-il être remonté (3)? Si vous saviez le nombre de fois ou nous recevons cette question à l rédaction. D'abord il faut savoir que vous laissez beaucoup de traces, dont une qui est la préférée de tous, votre IP. Pour ceux qui ne savent encore ce qu'est l'Internet Protocol, nous allons traduire cela par tout simplement votre adresse postale notée sur une enveloppe, votre ADN qui vous identifie par rapport aux habitants de la planète. Bref, votre carte d'identité virtuelle. Les chasseurs de pirates ont des tonnes d'IP de copieurs/diffuseurs. Seulement, l'IP seul ne sert pas à grand chose, il ne permet pas, encore, de venir taper à votre porte pour vous mettre le retourné balayette salvateur. Les chasseurs de pirates doivent faire la demande aux FAI, qui pour le moment répondent aux éditeurs d'une manière plus douce " Nous allons prévenir notre client ". La multitude de mels d'avertissements affluent depuis plusieurs mois. ZATAZ Magazine avait d'ailleurs été l'un des premiers à vous en parler, voilà bientôt deux ans (4) - (5). C'est pour cela que le SNEP a déposé une série de plaintes à l'encontre de français (6) et que la SACEM souhaite rentrer dans le jeu... avec un leger retard (6). Cela permet au juge de demander toutes les informations sur le client qui se cache derrière l'IP. Pour ceux qui ont fait la demande d'un IP fixe auprès de leur FAI, sont encore plus simple à remonter.

Nono, le petit robot, l'ami d'Office

Des outils automatisés existent aussi pour tracer le vilain copieur. Prenons la Major X. Elle installe deux, trois machines ayant pour mission d'intercepter les visiteurs des dites machines, arrivées là car ces dernières ont tapé certains mots clés. Prenons par exemple Invisible.movies.divx.Us.avi. Ici, pas de problème pour le robot. Il a bien en face de lui un Internaute qui recherche une copie. Le filet est refermé et l'ip est dans la boite. Ratatium expliquait, en septembre dernier, comment les administrateurs de Razorback avaient découvert que des " inconnus " avaient mis en place de faux serveurs. Une action logique et efficace. Le pirate vient chez le piégeur ! Plus efficace et discret que la création de faux clients de P2P qui eux, doivent être installés dans la machine des internautes pour cibler les fichiers téléchargés, échangés, les ip, … L'association française Retspan (7) a tenté, tant bien que mal, de faire croire qu'elle avait mis en place un système permettant de tracer un copieur. Son grand jeu, faire placer de fausses copies de logiciels ayant pour mission d'avertir les contrefacteurs de leurs actes délictueux. Aucune preuve du bon fonctionnement de la chose ! Mais le résultat est là ! La presse en parle et l'internaute à peur !

Que dit la loi ?

La loi informatique et liberté (6 janvier 1978), d'ou découle d'ailleurs la création de la CNIL, a connue un update de taille, une mise à ,jour, voilà quelques mois. Le Député Alex Türk a proposé un amendant (4 - Art. 9) qui permet, aujourd'hui, la mise en place de liste de " pirates ". En gros, l'association y , le syndicat X, peuvent mettre en place des fichiers données à caractères privées (Nom, prénoms, ip, adresses, …). Des données d'internautes en infractions. La loi est aussi très clair sur l'aspect de la copie. Aucune diffusion, revente, mise à disposition, location de votre copie " de sauvegarde " est autorisée.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Lois - Justice

Mon papa est un pirate

Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.

Iphone 4S reste legal en France

Le TGI de Paris refuse que soit interdit la commercialisation de l'Phone 4S sur le territoire Francais.

La loi et les blagues pédophiles sur Facebook

Un espace Facebook s´amuse et diffuse des blagues autours d´actes pédophiles.

Arnaque: récupération de points de permis de conduire perdus

Le tribunal de Créteil juge, ce vendredi après-midi, des escrocs ayant proposé de récupérer des points de permis perdus lors d´un contrôle autoroutier.

Mozilla rejoint la fronde contre la SOPA

La SOPA, nouvelle loi américaine en préparation. But avoué, contrer les pirates de film, musique. But inavoué, contrôler le web pour les dinosaures d´Hollywood qui n´ont pas évolué.

Un pirate ayant attaqué des serveurs de la NASA arrêté

Un pirate informatique ayant attaqué plusieurs serveurs de la NASA arrêté.

Action anti warez : 5 sites web fermés

Cinq sites Internet dédiés à la diffusion de films piratés fermés. Le webmasteur avait installé son business à Las Vegas.

UMP Dox : Enquête ouverte par le parquet de Paris

Le parquet de Paris a ouvert une enquête préliminaire à la suite du piratage de données professionnelles et personnelles de plusieurs centaines de députés UMP.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA