Logiciel Hadopi : Orange se dit victime d'une intrusion informatique

Guillaume Champeau - publié le Lundi 14 Juin 2010 à 18h48 - posté dans Télécoms

La meilleure défense, c'est paraît-il l'attaque. Contacté lundi par Numerama pour connaître sa réaction suite à la diffusion d'une faille de sécurité qui a permis de dévoiler une liste d'adresses IP des utilisateurs de son logiciel anti-téléchargement, Orange ne confesse aucune négligence, et se place même en victime. "Nous avons été victimes ce dimanche d'une intrusion informatique ayant conduit à la publication d'adresses IP de quelques internautes ayant téléchargé le logiciel de contrôle du téléchargement proposé par Orange depuis le jeudi 10 juin 2010", nous indique ainsi une porte-parole de l'opérateur.

Orange tient à insister sur le fait que la divulgation des adresses IP "ne résulte pas d'une diffusion de la part d'Orange, mais bien d'une intrusion informatique", et que d'autre part ce qu'elle qualifie de simple "incident" a été "traité avec une extrême réactivité par nos équipes techniques". Dévoilé en début de journée dimanche, le problème a été traité ce lundi vers la mi-journée par Nordnet, l'éditeur du logiciel de sécurisation destiné aux abonnés avertis par l'Hadopi.

En choisissant d'assimiler la révélation de la faille à une "intrusion informatique", Orange fait implicitement référence à l'article 323-1 du code pénal, qui punit d'une peine de deux ans d'emprisonnement et de 30000 euros d'amende "le fait d'accéder ou de se maintenir, frauduleusement, dans tout ou partie d'un système de traitement automatisé de données". Interrogé sur les poursuites éventuelles qu'il pourrait engager, Orange nous indique qu'il se "réserve le droit de donner suite à de tels agissements mais sans que cela soit systématique". Il serait cependant trop désastreux pour son image, déjà écornée par l'affaire, de mette à exécution une telle menace. L'accusation serait de toute façon légère, puisque l'intrusion a simplement consisté à dévoiler l'adresse d'un serveur, où les données étaient visibles sans mot de passe.

Peut-être l'opérateur devrait-il plutôt prendre exemple sur l'opérateur américain AT&T, qui s'est excusé après la découverte d'une faille de sécurité qui a permis la divulgation des identités d'une centaine de milliers d'acheteurs de l'iPad aux Etats-Unis. Certes, l'affaire était beaucoup plus grave, mais la symbolique reste la même.

Publié par Guillaume Champeau, le 14 Juin 2010 à 18h48
 
 
99
Commentaires à propos de «Logiciel Hadopi : Orange se dit victime d'une intrusion informatique»
 

1
2
3
4
5
En même temps l'intrusion risque d'être dure à prouver non? à partir du moment où les informations transitent en clair et sans mot de passe (ou presque), je vois mal comment justifier une intrusion.

Mais bon c'est sûr que ça ferait pas très sérieux de dire "on a laissé les portes ouvertes avec un panneau "entrée libre" donc ils préfèrent parler de hacking...
Ridicule jusqu'au bout. Et la peine de prison pour incompétence, elle est de combien?
Non non, les ips étaient accessibles absolument sans mot de passe !
Qu'ils viennent pas nous la faire à l'envers
Quels incompétents stupides..... :vomi:

En tout cas les news fraîches de cet épisode sont ici : http://secu-orange.hostoi.com/
Haha, le vieux coup de l'intrusion !

Des centaines d'internautes ont pu accéder à ces adresses IP divulguées sur les réseaux sociaux, je doute qu'ils reçoivent tous une convocation au commissariat, ou pire... Un coup de fil de Marie-Françoise Marais !
Les excuses ça vaut rien, ça ne rapporte pas, Orange n'en fera donc pas.
Comment avoir confiance dans leur logiciel de sécurisation de merde, si celui qui le vend n'est lui même pas sécurisé?
Comment justifieraient-ils de ne pas avoir sécurisé leur accès en laissant un mot de passe qui n'en est pas un ? Genre je laisse "0000" en code pin sur mon GSM...
J'ai envi de lâcher un gros "LOL" !
Et depuis quand un service sécurisé se voit en accès publique et tellement publique qu'on peut y trouver l'ip de GoogleBot, Silicon Valley ect...Et ttout cela consultable dés samedi donc bien avant la soi-disante intrusion informatique qui fait rire la France et au-delà ... Revoyez votre copie commerciale, communicante et technique.Et il va falloir expliquer les infos qui ont fuités comme par exemple vos liens avec HAdopi qui n'est plus un secret sur internet !! Bienvenue dans un monde moins con ORANGE !!
C'est du langage marketing et langue de bois. Orange essaye de se sortir du merdier comme il peut en essayant de sauver la face.
Euh, j ai une question hein pas tapay.
Sur l illustration de l article la date est au 30/04.
àa laisse sous entendre qu ils on fait des tests avant?
Peut-être l'opérateur devrait-il plutôt prendre exemple sur l'opérateur américain AT&T, qui s'est excusé après la découverte d'une faille de sécurité qui a permis la divulgation des identités d'une centaine de milliers d'acheteurs de l'iPad aux Etats-Unis. Certes, l'affaire était beaucoup plus grave, mais la symbolique reste la même.

t'a déjà vue Orange s'excuser pour quoi que ce soit

S'excuse t'il quand il prennent 6 mois pour foutre une ligne ADSl en route et que celle-ci fonctionne ?

S'excuse t'il lorsque qu'il te preléve deux fois ?

S'excuse t'il quand au téléphone leurs service hotline te prend pour le pire neuneu de l'informatique qui soit ?

S'excuse t'il encore quand il te prennent 39€ par mois pour un 17mega qui plafonne a 256kb sur youtube/megaupload et plein de site du genre ?
Sans oublier que eux aussi risque gros vue qu'il sont des lors soumis a la régle sur l'absence de sécurisation de leur serveur
Parce que 1 mois 1/2 de beta, pour se faire violer le bouzin en moins de 24 h, ca marque mal :D
er65072, le 14/06/2010 - 19:09
C'est du langage marketing et langue de bois. Orange essaye de se sortir du merdier comme il peut en essayant de sauver la face.
C'est surtout pour les neuneus qui ne connaissent rien au pc (en gros, ceux qui ont prit le logiciel).

Pour qu'ils croient que c'est des Hackers (du niveau hackage du FBI ou autre) qui est en cause.
ça devient à la mode de cacher l'incompétence derrière des attaques Pirates...

ça me rappelle la chute du site jaimelesartistes qui est surement dû à une simple surcharge serveur après que le site ait été sur-médiatisé dans les divers canards en ligne (pcinpact provoque souvent la chute de serveurs lors de publications de news insolites...)
Intrusion en laissant les mot de passe admin admin kler qu'il y a clairement faute à la base !!!!!!!!!

Bon courage pour orange...

A leur place je me ferait tout petit petit, et je balaierais devant ma porte..
aah l'intrusion de securité ca signifie installer son truc comme un goret avec les mots de passe par defaut sans rien paramettrer ?


moi j'laiss emes fenetres et portes ouvertes quand j'm'en vais.. pas juste "non fermées à clefs" hein, grandes ouvertes... si j'me fais piquer des trucs j'pense pas que je pourrais porter plainte pour vol avec effraction :)
Waylandes, le 14/06/2010 - 19:16
Parce que 1 mois 1/2 de beta, pour se faire violer le bouzin en moins de 24 h, ca marque mal :D

bah tu sais Apple aussi en 24h ce fait violé ses OS
mais eux ont un développement de presque un an et pas deux jour de beta test

reste que c'est la faute d'orange et du createur du logiciel si le serveur ou s'ont envoyé les Ip n'est pas sécurisé

pas la faute de celui qui a trouver l'adresse qui de plus est referençable et accesible sur le net

Bref ce qui n'aurais pas été le cas si le serveur en question été cacher au fin fond d'un intranet convenablement sécurisé
Avec ce genre de communication, on voit l'effet Albanel se produire sous nos yeux :p

1
2
3
4
5
Télécharger
DFX
Codecs et plugins - Améliorez vos musiques de mauvaise qualité
 
Adobe Reader
Texte et tableurs - Visualisation des fichiers PDF
 
WhereIsIt
Catalogues et pochettes - Cataloguer vos fichiers facilement
 
JiveQ
Divers - Rechercher un terme sur Google à partir d'une application
 
Piolet
P2P - autres réseaux - Réseau dédié aux fichiers musicaux MP3 et OGG
 
Juin 2010
 
Lu Ma Me Je Ve Sa Di
31 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 1 2 3 4
5 6 7 8 9 10 11
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC