Actualité Sécurité Des IP destinées à l’Hadopi découvertes sans protection

• Toute l’actualité informatique, des nouvelles technologies et geek.

Modérateurs: Rédacteurs(trices) de News, Modérateurs(trices)

Messagepar darky » Lun 16 Mai 2011 14:21

Des adresses IP destinées à l’Hadopi auraient été découvertes sur un serveur « sans protection »



Selon le blogueur Bluetouff, plusieurs adresses IP d'internautes auraient été découvertes sur un serveur utilisé par Trident Media Guard (TMG). Cette société privée est chargée, pour le compte de l'Hadopi, de recueillir les IP d'internautes qui téléchargent sur les réseaux P2P.

Selon le site Reflets, un serveur appartenant à la société nantaise TMG n'aurait pas été suffisamment sécurisé et laisserait apparaître des informations comme des adresses IP pouvant appartenir à des internautes français. Le bloggeur explique ainsi avoir recueilli plusieurs types d'informations comme « un exécutable, un password en clair dans un file de config, des hashing torrent des œuvres surveillées pour piéger les internautes partageurs, les scripts de traitement des logs, les IP des connectés aux peers ».Image


Pour rappel, la société TMG (Trident Media Guard) est la seule société habilitée par la Cnil à collecter les adresses IP des internautes qui téléchargent illégalement du contenu protégé. Ce prestataire technique a donc à sa charge la surveillance des réseaux P2P pour le compte de l'Hadopi. Concrètement, elle doit surveiller une liste d'œuvres protégées puis transmettre à l'autorité les adresses IP repérées.

Contactée par la rédaction, l'Hadopi est restée relativement silencieuse à ce sujet. La haute autorité a simplement indiqué quelle « prenait très au sérieux cette affaire » sans indiquer quelles sont les mesures qu'elle comptera prendre dans les heures à venir. En attendant, certains hashs de fichiers téléchargés sont déjà visibles sur Pastebin

De son côté, la Cnil n'a, pour l'instant, pas répondu à nos demandes d'entrevue au sujet d'une éventuelle enquête ou d'approfondissements à propos de ces pertes de données. Pourtant la Cnil, pourrait se pencher sur le cas TMG prochainement puisque si la Commission n'est pas à proprement parler garante de la sécurité d'une base d'informations, elle impose néanmoins des obligations en matière de conservation des données personnelles.

En effet, bien qu'elle n'identifie pas directement une personne physique (mais un poste), une adresse IP est considérée comme une donnée personnelle par la Cnil. De même, la Commission Informatiques et Libertés avait déjà critiqué le procédé utilisé par l'Hadopi pour recueillir les adresses IP. En septembre dernier, elle mettait le doigt dans la porte en regrettant que les « premières étapes de la riposte graduée (envoi d'email et de lettre recommandée) reposent uniquement sur la collecte opérée par le système de TMG. Votre rapporteur considère qu'il serait préférable que le système de collecte soit homologué par un tiers de confiance ».

Pire, lors de sa création, certaines personnes au sein même de l'Hadopi regrettaient que ne soit « labellisée » qu'une seule méthode de traque des IP. Pour faire taire certaines critiques, l'Hadopi avait alors promis de réaliser un audit des activités de la société par un expert judiciaire. Suite à cette perte d'informations, un comité d'experts techniques devrait également être dépêché...


Source:
Image


Darky.
 darky
Avatar de l’utilisateur

Administrateur
 
 
Messages : 2477
Âge : 24
Inscription : Dim 3 Avr 2011 17:44
Dernière visite : Sam 26 Avr 2014 14:55
Localisation : Côté Obscur
Pays : France
OS : Windows 8
Navigateur : Chrome

Publicités

Messagepar Gerominos » Lun 16 Mai 2011 17:43

C'est fou...
Merci de nous avoir retirer la seule chose qui nous restes de libre sur le net !
 Gerominos
Avatar de l’utilisateur

Modérateur
 
 
Messages : 316
Âge : 20
Inscription : Jeu 12 Mai 2011 21:04
Dernière visite : Dim 28 Avr 2013 17:53
Pays : France
OS : Windows XP - SP2
Navigateur : Chrome

Messagepar Solanir » Mar 17 Mai 2011 08:00

Image


TMG récolte ainsi les adresses IP de ceux qui sont susceptibles d'être dès lors concernés par la fameuse réponse graduée. Stupeur, Reflets.info a constaté qu'un serveur en quasi libre accès de TMG était pour le moins bavard. Pendant plusieurs jours, il a révélé quelques secrets de l'infrastructure de TMG et a notamment livré en pâture des adresses IP d'internautes connectés à des peers. Également, des indications sur des fichiers placés sous surveillance.

La véritable teneur des informations - pour ainsi dire rendues publiques - est encore difficile à évaluer, d'autant que TMG ne s'occupe pas uniquement d'Hadopi. Mais l'affaire est très embarrassante et d'aucuns se prêtent déjà à rêver d'un coup fatal porté à la riposte graduée.

L'Hadopi ( la Commission de Protection des Droits ) prend en tout cas l'affaire très au sérieux. Mercredi prochain, elle auditionnera le blogueur Bluetouff à l'origine de la découverte de la " faille " TMG afin d'en savoir plus. En attendant, elle a décidé de suspendre son interconnexion avec TMG. Une suspension annoncée temporaire.

Pour autant, le secrétaire général de l'Hadopi, Éric Walter, a précisé que le fonctionnement de la réponse graduée a toujours lieu sur la base du stock déjà reçu ( les constats d'infraction ). Affaire à suivre donc.

Nombreux sont désormais ceux qui tournent leurs regards vers la CNIL ( Commission Nationale de l'Informatique et des Libertés ) qui avait été très critique envers le mécanisme de réponse graduée et la collecte d'adresses IP. Cela ne l'avait pourtant pas empêché de donner son aval à TMG.

MàJ : dans un communiqué transmis à ITespresso, TMG a déclaré que les " données éditées sur Internet ce week-end " proviennent d'un " serveur de tests " dédié à son équipe de Recherche & Développement.


Source : GNT
world can't change, but don't kill yourself ~

 Solanir
Avatar de l’utilisateur

Padawan
 
Messages : 172
Âge : 28
Inscription : Jeu 28 Avr 2011 11:49
Dernière visite : Lun 20 Fév 2012 08:12
Localisation : B8
Pays : France
OS : Windows XP - SP2


Retourner vers Actualités

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité