2 pièce(s) jointe(s)
Kiwi Farms a été supprimé d'Internet Archives, effaçant les anciens fils de discussion de la Wayback Machine
Kiwi Farms est mort : après Cloudflare et le russe DDoS Guard, le forum a été supprimé d'Internet Archives,
effaçant les anciens fils de discussion de la Wayback Machine
Les jours où Kiwi Farms était un site Web fonctionnel semblent appartenir au passé. Après que Cloudflare ait interrompu le forum ce week-end, d'autres services Internet essentiels, dont hCaptcha, lui ont emboîté le pas. Kiwi Farms a brièvement migré vers un domaine russe et DDoS-Guard dimanche, mais depuis mardi, la visite du site Web renvoie une page d'erreur indiquant qu'il ne peut pas se charger. Kiwi Farms a été également supprimé d'Internet Archives et les archives de tous les fils de personnes créés sur Kiwi Farms ont disparu.
Kiwi Farms, anciennement connu sous le nom de CWCki Forums, est un forum Internet américain dédié à la discussion et au harcèlement de personnalités et de communautés en ligne. Leurs cibles (souvent des personnes appartenant à des minorités, des femmes, des personnes LGBT ou neurodivergentes) sont souvent soumises à la pêche à la traîne et au harcèlement en groupe organisés, ainsi qu'au doxxing et au harcèlement dans la vie réelle. Ces actions ont lié Kiwi Farms aux suicides de trois personnes ciblées par les utilisateurs du site. La Ligue anti-diffamation l'a décrit comme étant « un forum favorable aux extrémistes ».
La connexion de Kiwi Farms à plusieurs controverses et campagnes de harcèlement a entraîné le blocage du forum par les fournisseurs de services Internet ou le refus du service par les entreprises. Après la fusillade de la mosquée de Christchurch, le site a été bloqué en Nouvelle-Zélande ; en 2021, après le suicide d'une personne qu'ils ciblaient, DreamHost a cessé de fournir ses services d'enregistrement de domaine. En septembre 2022, la protection DDoS de Kiwi Farms, fournie par Cloudflare, a été annulée après que des utilisateurs se soient livrés à du doxxing et à des « swattings » de personnes transgenres et pro-LGBTQ. Ensuite, le site est passé à DDoS-Guard, un fournisseur de services basé en Russie, qui les a abandonnés peu de temps après.
Le contexte
Tout a commencé le 5 août, Clara Sorrenti, streameuse Twitch et militante transgenre connue sous le pseudo Keffals, a été victime d’un swatting. Cette pratique consiste à faire croire à la police que des événements graves se déroulent à l’adresse de la victime, de façon que les forces de l’ordre et plus particulièrement le SWAT (le GIGN américain) s’y rendent. Keffals s’est ainsi retrouvée sans raison tenue en joue à son domicile de London, dans l’Ontario, et « mégenrée » à de nombreuses reprises – le message anonyme ayant mis la police sur sa piste ayant volontairement utilisé son ancien état civil.
Après avoir raconté cette première épreuve dans une vidéo postée le 9 août sur YouTube (vidéo ci-dessus), la vidéaste et son fiancé font l’objet d’une deuxième attaque, leurs harceleurs ayant réussi à identifier l’hôtel dans lequel ils se sont réfugiés grâce à une simple photo de leur chat sur un lit. Depuis, comme le raconte Clara Sorrenti dans une deuxième vidéo publiée le 18 août, le couple vit « dans un lieu tenu secret ». Elle y accuse les membres du forum Kiwi Farms, considérés par le New York Magazine comme « la plus grande communauté de harceleurs sur le Web », d’avoir rendu son adresse publique – une pratique connue sous le nom de doxing. Elle révèle aussi faire l’objet d’une campagne de haine « depuis plusieurs mois » et dit « craindre à l’avenir une escalade dans la violence à son endroit ».
Cloudflare et DDoS-Guard lui tournent le dos
Mercredi, Cloudflare a publié un billet de blog expliquant les circonstances dans lesquelles les sites Web abusifs sont éligibles au service. Rédigé par le PDG Matthew Prince et la vice-présidente Alissa Starzak, responsable mondiale des politiques publiques, le message est intitulé « Politiques et approche d'abus de Cloudflare ». Il a tenté de clarifier pourquoi l'entreprise modère parfois le contenu abusif et parfois non.
Selon les propos de Prince et Starzak, Cloudflare a des normes différentes pour différents produits. Il a une politique d'hébergement acceptable pour le contenu hébergé, mais n'applique pas ces règles à ses offres de sécurité.
Prince et Starzak soutiennent que le service de sécurité de Cloudflare peut être comparé à un opérateur public réglementé par le gouvernement, même si les services Internet sont réglementés différemment des services de communication. Le harcèlement par téléphone est punissable en vertu de la loi fédérale sur les communications.
« Tout comme la compagnie de téléphone ne met pas fin à votre ligne si vous dites des choses horribles, racistes ou sectaires, nous avons conclu, en consultation avec des politiciens, des décideurs et des experts, que désactiver les services de sécurité parce que nous pensons que ce que vous publiez est méprisable est une mauvaise politique », dit leur message. « Pour être clairs, ce n'est pas parce que nous l'avons fait dans un nombre limité de cas auparavant que nous avions raison quand nous l'avons fait ou que nous le ferons à nouveau ».
Cependant, quelques jours plus tard, Cloudflare est revenu sur sa décision. Et le PDG d'expliquer que :
Citation:
Envoyé par Matthew Prince
Nous avons bloqué Kiwifarms. Les visiteurs de l'un des sites Kiwifarms qui utilisent l'un des services de Cloudflare verront une page de blocage Cloudflare et un lien vers ce message. Kiwifarms peut déplacer ses sites vers d'autres fournisseurs et, ce faisant, revenir en ligne, mais nous avons pris des mesures pour bloquer l'accès à leur contenu via notre infrastructure.
C'est une décision extraordinaire à prendre pour nous, et compte tenu du rôle de Cloudflare en tant que fournisseur d'infrastructure Internet, une décision dangereuse avec laquelle nous ne sommes pas à l'aise. Cependant, la rhétorique sur le site de Kiwifarms et les menaces spécifiques et ciblées se sont intensifiées au cours des dernières 48 heures au point que nous pensons qu'il existe une urgence sans précédent et une menace immédiate pour la vie humaine contrairement à ce que nous avons vu auparavant de Kiwifarms ou de tout autre client auparavant.
Après avoir été bloqué par l’hébergeur américain Cloudflare, le forum Kiwi Farms s’est vu dans la foulée couper, lundi 5 septembre, des services de l’entreprise DDoS-Guard, vers laquelle il s'était tourné pour se protéger entre autres des attaques DDoS visant à le déconnecter. La société russe, qui a exprimé sa décision dans un communiqué de presse posté sur la messagerie Telegram, aura été plus réactive que Cloudflare.
Citation:
Envoyé par DDoS-Guard
DDoS-Guard a cessé de fournir des services pour le forum Kiwi Farms
Le 4 septembre, les administrateurs du forum Kiwi Farms ont activé la protection DDoS-Guard pour leur domaine.
En tant que fournisseurs de protection DDoS, nous fournissons des services à des clients du monde entier et ne sommes pas tenus de modérer le contenu de leurs sites. Nous ne sommes pas autorisés à décider de la reconnaissance d'une ressource Web particulière comme violant la loi. Pour ce faire, il existe des organismes spécialisés, sur notifications officielles dont nous répondons et restreignons l'accès à la ressource, si cela est justifié.
Cependant, aujourd'hui, nous n'avons pas attendu l'avis officiel et avons cessé de fournir des services pour le forum Kiwi Farms. Nous avons reçu de nombreuses plaintes d'utilisateurs indiquant qu'il enfreint la politique d'utilisation acceptable .
Après avoir analysé le contenu du site, nous avons décidé de cesser de fournir des services de protection DDoS pour kiwifarms.ru . Merci à tous ceux qui ont porté cet incident à notre attention.
La réaction d'Internet Archives
Si Cloudflare a bloqué le « forum de haine transphobe » Kiwi Farms la semaine dernière, d'anciens fils de discussion pouvaient toujours être trouvés via Internet Archive. Cela a changé, car « l'URL a été exclue de la Wayback Machine ».
Pour le contexte, la Wayback Machine vous permet de trouver des versions archivées de sites Web qui ont depuis été modifiés, supprimés ou perdus. Vous pouvez afficher les anciennes versions des pages Web pour voir comment elles ont changé au fil des ans, ou vous pouvez rechercher des bizarreries Internet perdues depuis longtemps, cachées dans des forums et des fils de discussion désormais abandonnés. Habituellement, c'est inoffensif, mais avec Kiwi Farms qui aurait doxxé les gens et créé des fils de discussion dédiés aux créateurs, militants et journalistes marginalisés, l'accès à ces vieux fils de discussion était intrinsèquement préjudiciable.
La nouvelle a été partagée par Keffals.
Internet Archives était l'un des derniers endroits pour voir Kiwi Farms et ses fils en dehors des captures d'écran. Il a brièvement refait surface via des serveurs russes mais, en moins de 24 heures, le fournisseur russe DDoS Guard a entièrement abandonné le site parce qu'il violait sa politique d'utilisation acceptable. En tant que tel, Kiwi Farms est inaccessible pour le moment.
Cela signifie que les discussions sectaires, les campagnes de harcèlement ciblées et d'autres incidents présumés tels que le doxxing et le swatting ont tous été supprimés, protégeant ceux qui se sont retrouvés sur le radar du site Web.
Le propriétaire du site Web a même admis que le site était mort, tandis que l'utilisatrice de Kiwi Farms, Amelie Stefanie Körner, a été inculpée par les procureurs allemands pour cyberintimidation, cyberharcèlement, piratage, doxxing, discours de haine et persécution des minorités.
Source : Keffals
Et vous ?
:fleche: Qu'en pensez-vous ?
:fleche: Comprenez-vous la décision d'Internet Archives de supprimer les archives Kiwi Farms ? Êtes-vous d'accord avec cette décision ? Pourquoi ?
:fleche: Un fournisseur de service web a-t-il, selon vous, le devoir moral de choisir ses clients ? Dans quelle mesure ?
:fleche: Est-il acceptable de révoquer l'accès à un site Web faisant la promotion de discours de haine et de violence ?
:fleche: Qui devrait, selon vous, interpréter ce qui est qualifié de discours de haine ?
:fleche: Êtes-vous d'accord avec les décisions de Cloudflare et DDoS Guard de ne plus fournir leurs services à Kiwi Farms ?
Voir aussi :
:fleche: Les fausses informations en ligne représentent une menace existentielle corrosive pour la démocratie, selon une étude
:fleche:Biden déclare que les plateformes comme Facebook tuent les gens avec les fausses informations COVID-19, plus de pression dans la lutte de la Maison-Blanche contre la désinformation sur les vaccins
:fleche: Les chercheurs affirment que la suppression des fausses informations scientifiques par les médias sociaux n'est pas utile, ajoutant qu'il existe des moyens plus efficaces de lutter contre ce fléau
2 pièce(s) jointe(s)
Kiwi Farms a été victime d'une intrusion et on suppose que les données des utilisateurs ont été divulguées
Kiwi Farms a été victime d'une intrusion et on suppose que des mots de passe, des courriels et des adresses IP ont été divulgués
le forum est toujours inaccessible
Kiwi Farms, le forum Internet le plus connu pour avoir organisé des campagnes de harcèlement contre les personnes trans et non binaires, a annoncé dimanche qu'il avait été victime d'une violation de données. Le responsable du site a déclaré que les pirates non identifiés ont accédé à son compte d'administrateur et peut-être aux comptes de tous les autres utilisateurs. Il a laissé entendre que les données personnelles des utilisateurs - telles que leur mot de passe, leur courriel et les adresses IP de leurs appareils - avaient pu être compromises. Le site de harcèlement est toujours fermé pour le moment.
Kiwi Farms connaît un deuxième semestre 2022 très mouvementé. Après avoir été abandonné par Cloudflare et DDoS Guard, le site a annoncé dimanche qu'il a été piraté samedi. À la suite du piratage, Kiwi Farms a adressé un message explicatif à ses utilisateurs sur son canal Telegram officiel : « Hier, Vsys, un hôte que nous utilisions comme proxy, a été compromis. Aujourd'hui, le site a été piraté pour changer les avatars de tout le monde en logos d'un autre site (que je ne nommerai pas parce que je ne suis pas sûr de la motivation derrière cela). Ensuite, chaque nœud de l'index du forum a été supprimé un par un ».
« Il y a des sauvegardes du site, donc aucune information n'est définitivement perdue, mais je n'ai pas encore diagnostiqué quel était le vecteur d'attaque ou l'étendue de la brèche », a-t-il ajouté. Plus tard, sur le site du forum, le créateur Joshua Moon a écrit : « le forum a été piraté. Vous devez supposer ce qui suit. Supposez que votre mot de passe pour Kiwi Farms a été volé, que votre email a été divulgué et que toutes les adresses IP que vous avez utilisées sur votre compte Kiwi Farms au cours du dernier mois ont été divulguées ». Il a déclaré que la ou les acteurs à l'origine du piratage ont eu accès à son compte d'administrateur.
Moon a expliqué dans ce nouveau message que les pirates ont eu recours à une technique connue sous le nom de détournement de session. Dans cette technique, un attaquant obtient les cookies d'authentification qu'un site Web définit après que le titulaire du compte a saisi des informations d'identification valide et satisfait aux exigences d'authentification à deux facteurs. Le piratage aurait été rendu possible après le téléchargement de contenu malveillant sur XenForo, un site que Kiwi Farms utilise pour alimenter ses forums d'utilisateurs. « Un acteur malveillant a pu télécharger une page Web déguisée en fichier audio sur XenForo », écrit Moon.
« Ailleurs, il a pu charger cette page Web (probablement en tant que cadre en ligne), amenant des utilisateurs aléatoires à faire des requêtes automatisées et à envoyer leurs cookies d'authentification hors site, afin que l'attaquant puisse l'utiliser pour accéder à leur compte. Mon compte administrateur a été compromis par ce mécanisme », explique-t-il. Le rapport de l'incident note que l'attaquant a ensuite utilisé l'accès au compte administrateur de Moon pour lancer une commande à XenForo dans le but d'envoyer l'adresse email, le nom d'utilisateur, la dernière activité et d'autres détails de chaque utilisateur.
Moon a déclaré que la commande avait échoué, mais qu'il ne pouvait pas exclure la possibilité que l'attaquant ait exécuté d'autres commandes ou scripts qui auraient pu réussir. « Je ne sais pas avec certitude si des informations sur les utilisateurs ont été divulguées. Dans mes journaux d'accès, ils ont tenté de télécharger tous les enregistrements des utilisateurs en une seule fois. Cela a provoqué une erreur et aucun résultat n'a été renvoyé. J'ai tout éteint peu après. S'ils ont récupéré des informations par un autre mécanisme, je ne peux pas l'affirmer avec certitude », a écrit Moon dans son message sur le site Web de Kiwi Farms.
Moon a ajouté qu'il allait restaurer le site à partir d'une sauvegarde, mais a expliqué que le processus (ainsi que la révision des procédures de sécurité de Kiwi Farms) prendrait un certain temps. Cependant, il a noté sur Telegram lundi qu'il devait s'absenter pendant une semaine pour faire face à une urgence familiale. « Je viens de recevoir l'appel. Je serai absent pendant une semaine. Le chat Telegram est maintenant soumis à la loi martiale des avatars animés. Ne vous embêtez pas à faire appel des interdictions. J'espérais rendre le site stable avant maintenant, mais l'homme planifie, Dieu rit. À bientôt », a-t-il sur Telegram.
Kiwi Farms a été lancé sous sa forme actuelle en 2013 et est vite devenu une plaque tournante des campagnes de harcèlement en ligne. Au moins trois suicides ont été liés au harcèlement émanant de la communauté Kiwi Farms. Les participants au forum admettent souvent ouvertement que leur objectif est de pousser leurs cibles à s'enlever la vie. Les personnes trans et non binaires, les membres de la communauté LGBTQ et les femmes sont des cibles fréquentes. Dimanche, il a tenté de se présenter comme la victime, sans aucune ironie, en expliquant le travail nécessaire à la remise en service du site.
Certains utilisateurs de Kiwi Farms se retournent contre Moon à la suite à cet incident. Plus tôt ce mois-ci, Kiwi Farms a été forcé de quitter le Web ouvert à la suite d'une tentative de démantèlement du forum. La streameuse et commentatrice politique Clara "Keffals" Sorrenti, cible privilégiée d'une campagne de harcèlement qui aurait eu pour origine le site Web, a lancé le mouvement visant à faire disparaître Kiwi Farms. Bien que Moon ait ensuite réussi à remettre le forum en ligne par d'autres moyens. Keffals a été victime d’un swatting et a accusé les membres du forum Kiwi Farms d'avoir rendu son adresse publique.
Le swatting est une pratique qui consiste à faire croire à la police que des événements graves se déroulent à l’adresse de la victime, de façon que les forces de l’ordre et plus particulièrement le SWAT (le GIGN américain) s’y rendent. Keffals s’est ainsi retrouvée sans raison tenue en joue à son domicile de London, dans l’Ontario, et « mégenrée » à de nombreuses reprises – le message anonyme ayant mis la police sur sa piste ayant volontairement utilisé son ancien état civil. Keffals a également déclaré qu'elle fait l’objet d’une campagne de haine depuis plusieurs mois et qu'elle craint à l’avenir une escalade dans la violence à son endroit.
Le piratage de Kiwi Farms est intervenu après que le réseau de diffusion de contenu Cloudflare a cessé de servir le forum la semaine dernière, après des semaines de critiques virulentes, selon lesquelles Cloudflare permettait des activités de harcèlement de masse et de doxxing visant des personnes trans et non binaires. Cloudflare assurait la protection contre les attaques par déni de service distribué qui ont visé Kiwi Farms pendant des années. Cloudflare était le dernier fournisseur de premier plan à continuer de desservir le site. Une fois les liens coupés, Kiwi Farms a dû se rabattre sur des services beaucoup moins performants.
La solution de repli de Kiwi Farms était la société russe DDoS Guard, mais cette dernière a également coupé les liens avec le forum au début du mois de septembre. Cela a coupé Kiwi Farms d'Internet et Moon a déclaré qu'il s'agissait d'une attaque organisée. « Pour être juste envers Joshua (l'administrateur), il semble savoir techniquement ce qu'il fait d'après ses commentaires dans le chat Telegram. Malheureusement pour lui, toutes les entreprises avec lesquelles il travaille et les utilisateurs ne le savent pas », a écrit le chercheur indépendant Kevin Beaumont sur Twitter dans un fil de discussion documentant la violation.
Source : Kiwi Farms (1, 2)
Et vous ?
:fleche: Quel est votre avis sur le sujet ?
:fleche: Que pensez-vous du forum Kiwi Farms ?
:fleche: Doit-on laisser un tel forum en ligne au nom de la liberté d'expression ? Pourquoi ?
:fleche: Pensez-vous que les utilisateurs du forum seraient inquiétés par la justice si leurs données étaient divulguées ?
Voir aussi
:fleche: Après Cloudflare, Kiwi Farms est abandonné par la société russe DDoS-Guard et est désormais inaccessible. Le propriétaire du forum de harcèlement en ligne y voit une « attaque organisée »
:fleche: Cloudflare bloque Kiwi Farms en raison du « danger imminent » posé par les campagnes de harcèlement et les menaces provenant du forum, après avoir expliqué qu'elle n'avait pas l'intention de le faire
:fleche: Kiwi Farms est mort : après Cloudflare et le russe DDoS Guard, le forum a été supprimé d'Internet Archives, effaçant les anciens fils de discussion de la Wayback Machine
:fleche: Cloudflare tente d'expliquer pourquoi il protège les forums d'extrême droite qui traquent et harcèlent les victimes. Pour un chercheur, Cloudflare soutient explicitement ces sites et leurs discours