Soldes d'hiver : Grâce à son observatoire des prix, Numerama détecte les bonnes affaires !

La preuve que l'adresse IP n'est pas une preuve !

Guillaume Champeau - publié le Vendredi 30 Avril 2010 à 14h51 - posté dans Société 2.0

La Nouvelle République relate ce vendredi une nouvelle affaire qui démontre s'il le fallait encore qu'il est ahurissant d'accuser des internautes de ne pas avoir sécurisé leur accès à Internet, en se basant simplement sur une adresse IP collectée par écrans interposés.

Dans cette affaire, une chef d'entreprise de Charente-Maritime avait découvert à ses dépens que son nom et son numéro de téléphone avaient été diffusés fin 2009 sur trois sites de rencontres. Après enquête, les policiers découvrent que les informations avaient été postées avec une même adresse IP, située à Niort. Aussitôt, ils mettent en garde à vue le titulaire de l'abonnement à Internet correspondant, qui se trouve être client de l'entreprise. L'affaire est close ! Ou pas tout à fait.

Devant les dénégations répétées du suspect, les policiers s'intéressent à un cambriolage qu'il a subi en fin d'année dernière, au moment de la publication des informations indiscrètes. Parmi les biens volés : son ordinateur. La police se met alors à enquêter sur le cambriolage (il a fallu attendre cette affaire ?), et découvre que l'auteur du délit n'est autre qu'un voisin, arrêté mardi dernier.

Lors de sa garde à vue, il avoue tout : l'homme - dont la femme est elle-même engagée dans une procédure aux prud'hommes contre la chef d'entreprise - a allumé l'ordinateur volé, qui avait accès au réseau WiFi du voisin. Il a donc pu poster ses messages en utilisant une autre connexion que la sienne. La Nouvelle République précise que le réseau en question n'était pas sécurisé, mais qu'importe. Les clés de protection des réseaux sont généralement mémorisés sur les ordinateurs, de sorte qu'il n'y a pas besoin de les re-rentrer à chaque connexion. La manoeuvre aurait donc bien fonctionné même avec la plus solide des protections.

Le voisin aurait tout aussi bien pu télécharger des films ou de la musique, et faire apparaître l'IP de son voisin. Lequel aurait pu installer n'importe quel moyen de sécurisation sur ses autres PC, sans que ça ait le moindre effet. Un pare-feu installé sur un ordinateur connecté à un routeur WiFi n'empêche pas l'ordinateur volé de se connecter au même routeur du foyer s'il connaît la clé de protection.

Pensez-y donc la prochaine fois que vous êtes cambriolé : changez le mot de passe de votre réseau WiFi, ou vous pourriez recevoir une lettre de l'Hadopi entre deux courriers des assureurs.

Publié par Guillaume Champeau, le 30 Avril 2010 à 14h51
 
 
71
Commentaires à propos de «La preuve que l'adresse IP n'est pas une preuve !»
 

1
2
3
4
oui enfin s'il faut attendre de se faire cambrioler pour se faire tirer son IP, c'est un peu n'importe quoi, les cambrioleur ont en général d'autre objectif quand il force la porte d'un appartement que de se connecter sur le net !!!!!
Cambriolé par son voisin ??!?

Genre, un jour tu remarque que ton pc qui a été volé, est connecté à ton réseau wifi... omg
Mais pourtant Numerama se base sur l'adresse IP pour faire des recoupements entre les pseudos d'intervenants sur son forum.

Alors Guillaume, pour toi personnellement, l'adresse IP est une preuve ou pas ?
L'adresse IP n'est pas une preuve identifiant le responsable de l'infraction, mais une preuve de l'identité du détenteur de l'accès à internet.

En plus de changer le code Wifi il faut aussi conseiller de changer tous les mots de passe (comptes informatiques (locaux et web), compte bancaire, comptes de messagerie, ...).
zabre, le 30/04/2010 - 15:11
Alors Guillaume, pour toi personnellement, l'adresse IP est une preuve ou pas ?
Non, c'est un élément de présomption, rien de plus.
Mais pourtant Numerama se base sur l'adresse IP pour faire des recoupements entre les pseudos d'intervenants sur son forum.

Alors Guillaume, pour toi personnellement, l'adresse IP est une preuve ou pas ?

Ouai enfin Numerama ne t'envoie pas au tribunal, ni même ne t'envoie des courriers recommandés.
Mauvaise foi !!
Et surtout de faire un filtrage par adresse mac afin d'avoir une liste claire des ordinateurs ayant le droit de se connecter aux réseau wifi !!
zabre, le 30/04/2010 - 15:11
Mais pourtant Numerama se base sur l'adresse IP pour faire des recoupements entre les pseudos d'intervenants sur son forum.

Et il est très facile de changer d'intervenant avec le même pseudo,suffit de prêter sa place 5min pendant une pause café...
fcna2005, le 30/04/2010 - 15:08
oui enfin s'il faut attendre de se faire cambrioler pour se faire tirer son IP, c'est un peu n'importe quoi, les cambrioleur ont en général d'autre objectif quand il force la porte d'un appartement que de se connecter sur le net !!!!!
Tu n’as encore rien pigé de la new comme d’habitude, ce n’est pas pour tirer l’ip ce vol, c’est un portable contenant la clef du wifi qui a été volé et qui a servit sur le wifi de la boite qui a été cambriolée. Donc c’est ta phrase qui est n’importe quoi, et on se demande quel est ton objectif ici.
fcna2005, le 30/04/2010 - 15:08
oui enfin s'il faut attendre de se faire cambrioler pour se faire tirer son IP, c'est un peu n'importe quoi, les cambrioleur ont en général d'autre objectif quand il force la porte d'un appartement que de se connecter sur le net !!!!!
T'as sans doute pas pigé que le problème que soulève l'article, ce n'est pas le risque de voir sa connexion Internet utilisée par un cambrioleur, mais que finalement une adresse IP peut être très facilement usurpée ? L'injection d'une adresse dans les trackers BT, le crackage du WEP ou du WPA (même pas besoin de cambrioler dans ce dernier cas !), ça te dit quelque chose ? :rolleyes:

Au final, on peut voir que le délit de "défaut de sécurisation", punissant le fait que tout un chacun ne soit pas expert réseau, est particulièrement scandaleux puisqu'inventant un artifice légal pour pallier à l'absence de preuve solide que constitue une adresse IP.

[mode comparaison bagnole]
Bientôt, vous vous prendrez les amendes et les éventuelles peines de prison du voleur qui aura commis des délits/meurtres avec votre voiture si celle-ci ne comporte pas de dispositif antivol. Soyez prévenu !
[/mode comparaison bagnole]

zabre, le 30/04/2010 - 15:11
Mais pourtant Numerama se base sur l'adresse IP pour faire des recoupements entre les pseudos d'intervenants sur son forum.

Alors Guillaume, pour toi personnellement, l'adresse IP est une preuve ou pas ?
Ca t'apprendra à changer bêtement de pseudo en espérant qu'on ne te reconnaisse pas... :rolleyes: C'est assez puéril...
benjamin.freva, le 30/04/2010 - 15:35
Et surtout de faire un filtrage par adresse mac afin d'avoir une liste claire des ordinateurs ayant le droit de se connecter aux réseau wifi !!
c'est pas une sécurité, ça ne ralenti que quelques instants
http://www.google.com/webhp?hl=fr#hl=fr&safe=off&q=changer+d'adresse+mac&lr=lang_fr
La Nouvelle République précise que le réseau en question n'était pas sécurisé, mais qu'importe. Les clés de protection des réseaux sont généralement mémorisés sur les ordinateurs, de sorte qu'il n'y a pas besoin de les re-rentrer à chaque connexion.

il y a un soucis là. un réseau non sécurisé qui demande une clé...
benjamin.freva, le 30/04/2010 - 15:35
Et surtout de faire un filtrage par adresse mac afin d'avoir une liste claire des ordinateurs ayant le droit de se connecter aux réseau wifi !!

+1
jajaX, le 30/04/2010 - 15:53
La Nouvelle République précise que le réseau en question n'était pas sécurisé, mais qu'importe. Les clés de protection des réseaux sont généralement mémorisés sur les ordinateurs, de sorte qu'il n'y a pas besoin de les re-rentrer à chaque connexion.
il y a un soucis là. un réseau non sécurisé qui demande une clé...
Le "mais qu'importe" et là pour dire que si le réseau avait été sécurisé cela n'aurait rien changé pour autant car la clé de protection se trouve généralement déjà enregistrée dans le portable.
De toutes façons hadopi peut même t'accuser alors que tu n'as pas d'ordinateur.
Exemple : seulement la télé et le téléphone sur la connexion.
L'adresse IP n'est pas une preuve identifiant le responsable de l'infraction, mais une preuve de l'identité du détenteur de l'accès à internet.
Ben non puisque ton IP peut se retrouver directement inscrite dans un tracker.
La réalité est : Aucune preuve.
Un cas me vient à l'esprit: j'ai un ordinateur portable, j'ai un compte chez Free. J'ai activé mon compte FreeWifi, je l'ai enregistré dans mon navigateur. Si on me vole mon portable, le voleur peut se connecter avec sur n'importe quel FreeWifi de France avec mes identifiants et donc faire des choses illégales en mon nom (puisque l'identifiant FreeWifi est associé à mon compte Free et que je suis le seul qui devrait m'en servir).

Est-ce que Free et SFR doivent arrêter leurs services FreeWifi et NeufWifi pour qu'Hadopi puisse fonctionner ?
je crois que le retour des vacances d'été sera pour certains lourd de conséquence, car je ne pense pas que monsieur tout le monde coupe sa connexion wifi lorsqu'il est absent.
bref, de très nombreux procès en perspective.
et avec les élections de 2012 qui approchent, ça ne va pas arranger les affaires de l'UMP.
'lut !

C'est vrai les policiers ne se sont par précipités sur l'enquête pour vol aussi vite que pour l'enquête sur le nom, le numéro de tél., les sites de rencontres et sur l'IP !

On peut même dire que c'est grâce la portée du Wifi que le vol a été résolu aussi vite !

La Gendarmerie à quelque fois l'esprit à l'envers ... et le "Client" inculpé doit dire merci aussi pour sa garde à vue ?
Darklite, le 30/04/2010 - 15:09
Genre, un jour tu remarque que ton pc qui a été volé, est connecté à ton réseau wifi... omg
Et tu crois que l'utilisateur lambda "eMails/MSN/Facebook/Un peu de cul" sait voir qui est connecté a sa box ?
Que l'IP ne soit pas une donnée probante, l'un des rapports de l'INRIA dont il a beaucoup été question ces derniers jours le note d'ailleurs de manière très explicite:


(...) Furthermore, the couple (IP, port) cannot be used to uniquely identify a peer (...) In many case, just using IP address or the couple (IP, Port) cann erroneously make a peer be identified as a highly active peer (...) we believe that false positives are much more frequent than false negative.

(...) We can see that neither an IP address nor the couple (IP, port) can be used to uniquely identify a peer in all cases.

(Angling for Big Fish in BitTorrent).

1
2
3
4
Télécharger
Vim
Développement - Editeur de texte surpuissant
 
ZipGenius
Compression et décompression - Logiciel de compression-décompression gratuit
 
Nero DiscSpeed
Diagnostic - tester la qualité d'un disque ou d'un lecteur
 
CS Fire Monitor
Diagnostic - Système de surveillance complet du PC
 
Virtual Network Computing (VNC
Outils Réseau - Contrôler un ordinateur à distance
 
Avril 2010
 
Lu Ma Me Je Ve Sa Di
29 30 31 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 1 2
3 4 5 6 7 8 9
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC