TMG dépose plainte pour vol de données librement accessibles

Guillaume Champeau - publié le Jeudi 19 Mai 2011 à 16h30 - posté dans Société 2.0

Sous le coup d'une enquête menée conjointement par la CNIL et l'Hadopi, la société TMG qui a laissé fuiter des adresses IP sur un serveur non sécurisé a annoncé un dépôt de plainte pour vol de données. Une tentative désespérée de retourner la situation sur le plan médiatique.

Mise à jour : La société TMG a annoncé le retrait de sa plainte, dont nous doutons cependant qu'elle fut jamais déposée tant elle manque de fondements juridiques et logiques.

Article du 19 mai 2011 - C'est probablement plus de la communication qu'une réalité judiciaire. Interrogé par le quotidien régional Ouest France, la société nantaise TMG a affirmé jeudi avoir porté plainte après la divulgation de données récupérées sur un serveur qu'elle n'avait pas sécurisé. "Nous avons porté plainte. Pour l'instant La Haute Autorité a rompu l'interconnexion informatique entre l'Hadopi et notre société. Actuellement la Cnil (Commission nationale de l'information et les libertés) est dans nos bureaux pour évaluer le préjudice. Mais, nous sommes confiants et désormais conscients de notre surface médiatique et des risques que cela suppose", indique Alain Guislain, le PDG de la société TMG.

Comme l'a fait la SCPP, TMG essaye donc de retourner la situation et d'accuser de vilains pirates qui ont téléchargé les données librement accessibles sur un serveur non protégé. L'argument de Trident Media Guard (TMG) est d'ailleurs curieux : "dans la nuit de vendredi à samedi, nous avons été victimes d'un vol de données. Quelqu'un se vantait sur « la toile » d'un accès libre à notre serveur. Dans les faits, il ne s'agit pas de notre serveur principal, mais d'un serveur parallèle qui nous sert pour de tests". Mais en quoi le fait qu'il s'agisse d'un serveur de tests augmenterait la gravité du supposé "vol", ou au contraire limiterait la gravité de la fuite des données ? TMG reconnaît qu'il y a des adresses IP dans les données divulguées, mais assure qu'elles sont "sans lien direct avec la haute autorité". Et alors ?

Comme nous le démontrions dimanche, il y a bien des adresses IP françaises associées à des contenus francophones dans ces fichiers. Entre autres questions, il faudra donc expliquer pourquoi ces IP sont présentes dans un serveur de tests, si elles n'ont pas été collectées dans le cadre de sa mission pour la riposte graduée.

Quant à la plainte, à quoi pourra-t-elle aboutir ? Il n'y a pas de vol de données lorsqu'elles sont simplement dupliquées. Il n'y a pas non plus d'intrusion frauduleuse lorsque le serveur n'est pas sécurisé et que rien ne permet à l'internaute de savoir que l'accès n'est pas autorisé. Cependant pour une affaire relativement proche, qui avait trait à un serveur FTP accessible sans identifiants, la cour d'appel de Paris avait condamné en 2009 le journaliste Damien Bancal du site Zataz (mise à jour : Damien Bancal nous précise que s'il a été condamné au civil, le juge pénal l'a relaxé)

Le Palais de Justice de Nantes était injoignable ce jeudi matin pour nous confirmer, ou non, le dépôt d'une plainte par TMG.

Publié par Guillaume Champeau, le 19 Mai 2011 à 16h30
 
 
60
Commentaires à propos de «TMG dépose plainte pour vol de données librement accessibles»
 

1
2
3
Ce serait plutôt aux internautes dont l'adresse IP s'est retrouvée librement accessible sur leur serveur de test super sécurisé d'aller porter plainte contre TMG, et non l'inverse.
Sont vraiment nazes chez TMG, ils savent même pas coller un index, et après ils vont pleurer judiciairement.
Vous avez vérifié ou votre seule source est l'article de nantes-maville ?

[edit] j'ai ma réponse dans ta dernière phrase
ils ont fait preuve de défaut de sécurisation ... c'est eux les coupables ... :D
C'est risible ...
Et tous les fichiers sont accessibles ici : http://pastebin.com/Rc1zGXu0
A ok les mecs qui veulent le délit de non sécurisation qui portent plainte contre des pirates imaginaire d'un vol qui existe pas...
Contre-feu pitoyable.
Le juge va se marrer en voyant la plainte. Ou pas.
Tssss à la place de TMG et de leur réplique de communication "old school", j'aurais trouvé un autre moyen de redorer mon blason, genre en admettant mes erreurs, et en travaillant avec Bluetouffe (pour ne pas le nommer) pour une meilleure sécurisation des données, au moins symboliquement.

Ah, Ego, quand tu nous tiens...
Ils peuvent aller attaquer Bluetouf, comme Tati l'avait fait avec Kitetoa il y a quelques années (procès perdu par Tati), je pense qu'au lieu d'avoir peur, il va plutôt mourir de rire.
Bon, d'accord il y a le problème très sérieux de TMG, de ses serveurs non sécurisés, des données qui s'y trouvent, etc...

En revanche, ce n'est pas parce que quelquechose n'est pas protegé que l'on peut se l'approprier. Imaginons que tu sortes de chez toi en oubliant de fermer les serrures, aurais-je le droit d'entrer, de prendre ce qui me plait, ou de dupliquer le disque dur de ton PC? Mon cher Guillaume, je pense que tu n'apprécierait pas...
En clair : si vous recevez un mail de l'Hadopi vous savez ce qu'il reste a faire : porter plainte pour vol de données sur votre ligne non sécurisée ! a raison de 10.000 courriers Hadopi/jour, si il y a autant de plainte, on va Ddosser les tribunaux ;)
mif92, le 19/05/2011 - 11:53
Bon, d'accord il y a le problème très sérieux de TMG, de ses serveurs non
sécurisés, des données qui s'y trouvent, etc...

En revanche, ce n'est pas parce que quelquechose n'est pas protegé que l'on peut
se l'approprier. Imaginons que tu sortes de chez toi en oubliant de fermer les
serrures, aurais-je le droit d'entrer, de prendre ce qui me plait, ou de dupliquer le disque dur de ton PC? Mon cher Guillaume, je pense que tu n'apprécierait pas...

Compares avec une voiture aussi histoire d'être encore plus proche des politiques.
mif92, le 19/05/2011 - 11:53
Bon, d'accord il y a le problème très sérieux de TMG, de ses serveurs non sécurisés, des données qui s'y trouvent, etc...

En revanche, ce n'est pas parce que quelquechose n'est pas protegé que l'on peut se l'approprier. Imaginons que tu sortes de chez toi en oubliant de fermer les serrures, aurais-je le droit d'entrer, de prendre ce qui me plait, ou de dupliquer le disque dur de ton PC? Mon cher Guillaume, je pense que tu n'apprécierait pas...

Encore faut-il savoir que c'est une maison (serveur sécurisé) et non un magasin ou une bibliothèque (site web)
mif92, le 19/05/2011 - 11:53
Bon, d'accord il y a le problème très sérieux de TMG, de ses serveurs non sécurisés, des données qui s'y trouvent, etc...

En revanche, ce n'est pas parce que quelquechose n'est pas protegé que l'on peut se l'approprier. Imaginons que tu sortes de chez toi en oubliant de fermer les serrures, aurais-je le droit d'entrer, de prendre ce qui me plait, ou de dupliquer le disque dur de ton PC? Mon cher Guillaume, je pense que tu n'apprécierait pas...
Un accès FTP ou SSH ouvert, j'aurais compris. Mais là, il s'agit de HTTP. C'est parfaitement public et accessible à tous. Quitte à faire une analogie, je reprendrai celle de CaptainKiller : plutôt que de dire " c'est comme si on entrait chez quelqu'un qui a laissé sa porte ouverte ", ça se rapproche plus de " c'est comme si quelqu'un avait imprimé et placardé des affiches sur la voie publique, et reprochait qu'on les lise ".
Bon, d'accord il y a le problème très sérieux de TMG, de ses serveurs non sécurisés, des données qui s'y trouvent, etc...

En revanche, ce n'est pas parce que quelque chose n'est pas protégé que l'on peut se l'approprier. Imaginons que tu sortes de chez toi en oubliant de fermer les serrures, aurais-je le droit d'entrer, de prendre ce qui me plait, ou de dupliquer le disque dur de ton PC? Mon cher Guillaume, je pense que tu n'apprécierait pas...

je ne sais pas si on peut t'accuser de vol si tu enfonces une porte ouverte, enfin c'est chaud les marrons pour prouver que la personne t'a bien volé s'il n'y a pas effraction... l'assurance ne prendra pas en charge le remboursement en tout cas.

il faut bien différencier la morale populaire du droit (un avocat me l'a fait cruellement sentir).

ex : un voleur se noie dans ta piscine qui n'était pas protégé, tu prends plein pot. idem s'il se blesse chez toi en braquant ta maison... ne parlons pas du cas où il tombe sur son couteau en ratant son agression.

en droit français tu as toujours plus intérêt à être agresseur qu'agressé, ça t'en coûtera toujours moins, surtout dans les cas les plus graves comme le meurtre ou le viol.
Contre-feu pitoyable.
Le juge va se marrer en voyant la plainte. Ou pas.

Se marrer ? Il va leur foutre un outrage à magistrat.
mif92, le 19/05/2011 - 11:53
Bon, d'accord il y a le problème très sérieux de TMG, de ses serveurs non sécurisés, des données qui s'y trouvent, etc...

En revanche, ce n'est pas parce que quelquechose n'est pas protegé que l'on peut se l'approprier. Imaginons que tu sortes de chez toi en oubliant de fermer les serrures, aurais-je le droit d'entrer, de prendre ce qui me plait, ou de dupliquer le disque dur de ton PC? Mon cher Guillaume, je pense que tu n'apprécierait pas...

Tu mélanges du matériel et de l'immateriel la.
mif92, le 19/05/2011 - 11:53
Bon, d'accord il y a le problème très sérieux de TMG, de ses serveurs non sécurisés, des données qui s'y trouvent, etc...

En revanche, ce n'est pas parce que quelquechose n'est pas protegé que l'on peut se l'approprier. Imaginons que tu sortes de chez toi en oubliant de fermer les serrures, aurais-je le droit d'entrer, de prendre ce qui me plait, ou de dupliquer le disque dur de ton PC? Mon cher Guillaume, je pense que tu n'apprécierait pas...
Surtout qu'Hadopi a fait appel a son expertise...

[edit] : planté de post : je quotais le mort de rire de bluetouf
L O L
grotesque jusqu'au bout la bande à thierry lhermitte.
Cependant pour une affaire relativement proche, qui avait trait à un serveur FTP accessible sans identifiants, la cour d'appel de Paris avait condamné en 2009 le journaliste Damien Bancal du site Zataz.

On pourrait aussi citer Kitetoa vs Tati, qui avait donné lieu à la condamnation de Kitetoa en première instance, pour une affaire assez identique (la base des données des clients du site de Tati était accessible avec un simple navigateur). Finalement, Tati avait été débouté en appel.

1
2
3
Télécharger
OpenGL Extensions Viewer
Diagnostic - Afficher des informations sur l'accélérateur OpenGL 3D
 
RogueRemover
Anti-spywares - Un logiciel de détection de virtumonde
 
Help&Web
Texte et tableurs - Créez des aides personnalisés
 
Mercury Messenger
Communication - Messagerie instantanée multiprotocole.
 
GSview
Texte et tableurs - Interface graphique pour Ghostscript
 
Mai 2011
 
Lu Ma Me Je Ve Sa Di
25 26 27 28 29 30 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC