IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Une erreur de Numéricable fait suspecter un abonné à tort de délit de contrefaçon

  1. #1
    Expert éminent sénior

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Janvier 2013
    Messages
    320
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2013
    Messages : 320
    Points : 27 370
    Points
    27 370
    Billets dans le blog
    1
    Par défaut Une erreur de Numéricable fait suspecter un abonné à tort de délit de contrefaçon
    Une erreur de Numéricable fait suspecter un abonné à tort de délit de contrefaçon,
    L’intéressé a subi de multiples perquisitions et harcèlements par la HADOPI

    La Commission nationale de l’informatique et des libertés (CNIL) a rendu public un document sur une affaire impliquant Numericable et un de ses abonnés. L’abonné en question a été suspecté à tort de délit de contrefaçon et fait l’objet d’une plainte de la part de la HADOPI. L’affaire commence avec une plainte adressée à la CNIL de la part la haute juridiction à l’encontre de la société pour la diffusion des œuvres et la protection des droits sur Internet. Cette dernière a été chargée par le législateur « de lutter contre les échanges illicites d’œuvres protégées par le droit d’auteur sur Internet ». Elle interroge donc régulièrement les fournisseurs d’accès à Internet pour identifier les adresses IP à partir desquelles « des faits de mise à disposition d’œuvres protégées sont constatés ».

    C’est dans le cadre de cette procédure que la société Numéricable a communiqué par erreur à 1531 reprises, entre le 26 janvier et le 15 avril 2013, l’identité d’un même abonné. Ce dernier a fait l’objet d’une plainte de la part de la HADOPI pour délit de contrefaçon. D’après le rapport publié par la CNIL, « l’enquête diligentée par le parquet territorialement compétent a révélé que l’abonné avait été identifié par erreur en raison d’un dysfonctionnement informatique récurrent ». Après des investigations de la CNIL auprès de Numéricable et de la HADOPI, il s’est avéré que la société Numéricable avait « développé une application lui permettant de traiter de manière automatisée les demandes relatives à l’identification des adresses IP provenant de la HADOPI et des services de police ou de gendarmerie ».

    Ce logiciel développé par Numéricable permettait d’associer les adresses IP transmises par les autorités administratives ou judiciaires aux adresses MAC des abonnés de la société afin de déterminer l’identité de la personne à laquelle était affecté l’équipement à la date demandée. La faille dans le logiciel qui a été à l’origine de l’erreur est le fait que si l’application ne parvenait pas à associer une adresse IP à une adresse MAC, au lieu d’envoyer un message d’erreur, renvoyait vers des adresses mac par défaut composée uniquement d’une suite de zéro. Cette même valeur a été utilisée par la société sur des équipements de plusieurs abonnés, d’où l’erreur.

    La société Numéricable a depuis lors communiqué le fait qu’elle a transmis par erreur l’identité de l’abonné à des services de police et de gendarmerie suite à des réquisitions judiciaires. La société précise également que l’erreur a depuis lors été rectifiée dans le logiciel. La CNIL a cependant décidé d’engager une procédure de sanction contre Numéricable à cause des défaillances sur l’exactitude des données à caractère personnel des abonnés.

    Source : CNIL

    Et vous ?

    Que pensez-vous de cette pratique de certains opérateurs ?

    Voir aussi

    la rubrique Actualités

  2. #2
    Membre éprouvé Avatar de Elepole
    Profil pro
    Développeur informatique
    Inscrit en
    Avril 2010
    Messages
    504
    Détails du profil
    Informations personnelles :
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Avril 2010
    Messages : 504
    Points : 1 145
    Points
    1 145
    Par défaut
    Bon, j'ai au choix le classsique: "On vous l'avait dit" ou le "AH AH!" des Simpson. Je me demande le quel est le plus approprie.
    Citation Envoyé par Killing Joke Voir le message
    1984 : Big Brother is watching you.
    2011 : Big Brother is hosting you.

  3. #3
    Expert confirmé
    Avatar de TiranusKBX
    Homme Profil pro
    Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Inscrit en
    Avril 2013
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2013
    Messages : 1 476
    Points : 4 805
    Points
    4 805
    Billets dans le blog
    6
    Par défaut
    à cause de ce problème il à aussi été mis en examen pour consultation de contenus pédo-pornographique, vous voyer l'ambiance? les flic on dus lui mettre la misère le tout pour une erreur de programmation, voir autant de fois le nom de la même personne sortir n'à pas fait tiquer Numéricable ce qui est des plus anormal
    Rien, je n'ai plus rien de pertinent à ajouter

  4. #4
    Membre habitué Avatar de martycanfly
    Homme Profil pro
    Architecture Logiciel
    Inscrit en
    Novembre 2014
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Architecture Logiciel

    Informations forums :
    Inscription : Novembre 2014
    Messages : 14
    Points : 132
    Points
    132
    Par défaut
    Signalé 1531 fois en seulement 79 jours ?
    Ça fait environ 20 fois par jour ...
    Et personne ne s'en était rendu compte ?

  5. #5
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    renvoyait vers des adresses mac par défaut composée uniquement d’une suite de zéro. Cette même valeur a été utilisée par la société sur des équipements de plusieurs abonnés, d’où l’erreur.
    Donc numericable a livré des box dont l'adresse MAC est uniquement composée de 0 ???

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  6. #6
    Expert confirmé Avatar de AoCannaille
    Inscrit en
    Juin 2009
    Messages
    1 413
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1 413
    Points : 4 734
    Points
    4 734
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Donc numericable a livré des box dont l'adresse MAC est uniquement composée de 0 ???
    Moi aussi ça me choque. De mémoire l'adresse MAC est très importante dans le routage des paquets, puisqu'elle doit être connue au moins noeud à noeud...

    Ces utilisateurs devaient avoir des maxi problèmes

  7. #7
    Membre expérimenté
    Homme Profil pro
    bricoleur par les mots
    Inscrit en
    Avril 2015
    Messages
    714
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 79
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : bricoleur par les mots
    Secteur : Distribution

    Informations forums :
    Inscription : Avril 2015
    Messages : 714
    Points : 1 598
    Points
    1 598
    Par défaut
    que le coupable ce dénonce.
    Plus vite encore plus vite toujours plus vite.

  8. #8
    Rédacteur/Modérateur


    Homme Profil pro
    Network game programmer
    Inscrit en
    Juin 2010
    Messages
    7 115
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Canada

    Informations professionnelles :
    Activité : Network game programmer

    Informations forums :
    Inscription : Juin 2010
    Messages : 7 115
    Points : 32 967
    Points
    32 967
    Billets dans le blog
    4
    Par défaut
    Citation Envoyé par Victor Vincent Voir le message
    communiqué par erreur à 1531 reprises, entre le 26 janvier et le 15 avril 2013
    La gueule de l'erreur !
    Citation Envoyé par Victor Vincent Voir le message
    une application lui permettant de traiter de manière automatisée les demandes relatives à l’identification des adresses IP provenant de la HADOPI et des services de police ou de gendarmerie ».
    1531 réponses d'erreur, à 1531 requêtes de la HADOPi donc ? Ca spamme sévère par chez eux!
    Pensez à consulter la FAQ ou les cours et tutoriels de la section C++.
    Un peu de programmation réseau ?
    Aucune aide via MP ne sera dispensée. Merci d'utiliser les forums prévus à cet effet.

  9. #9
    Membre émérite

    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2013
    Messages
    1 066
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 066
    Points : 2 569
    Points
    2 569
    Par défaut
    "La gueule de l'erreur", comme vous dites.
    Ce sont des inspecteurs Labavure, ou Gaston Lagaffe chez Numericable

    Vous imaginez une justice automatisée.
    Ca me fait penser au film "Brazil".
    Se retrouver torturer à cause d'un bug.

    Ca prouve que ça les gonflent de répondre à l'Hadopi, sinon ils l'auraient soigné leur programme.
    Consultez mes articles sur l'accessibilité numérique :

    Comment rendre son application SWING accessible aux non voyants
    Créer des applications web accessibles à tous

    YES WE CAN BLANCHE !!!

    Rappelez-vous que Google est le plus grand aveugle d'Internet...
    Plus c'est accessible pour nous, plus c'est accessible pour lui,
    et meilleur sera votre score de référencement !

  10. #10
    Futur Membre du Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2005
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Mai 2005
    Messages : 7
    Points : 7
    Points
    7
    Par défaut erreur encore
    Je suis abonné SFR et j'ai reçu un avertissement HADOPI cet été pour téléchargement d'une oeuvre ...
    Cependant à la date des faits qui me sont reprochés, j'étais en vacances à l'étranger et donc pas en train de télécharger quoi que ce soit ...

    Comme ma box était en route, cela m'a interpellé. J'ai demandé 3 fois sur le site de HADOPI des détails sur ce qui m'était reproché et j'attends toujours une réponse ...

    Il y a peut-être un bug aussi chez SFR ?? (racheté depuis par ... Numéricable ).

  11. #11
    Membre régulier
    Homme Profil pro
    Développeur multimédia
    Inscrit en
    Février 2010
    Messages
    55
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur multimédia

    Informations forums :
    Inscription : Février 2010
    Messages : 55
    Points : 86
    Points
    86
    Par défaut
    Citation Envoyé par AoCannaille Voir le message
    Moi aussi ça me choque. De mémoire l'adresse MAC est très importante dans le routage des paquets, puisqu'elle doit être connue au moins noeud à noeud...

    Ces utilisateurs devaient avoir des maxi problèmes
    Non ton adresse MAC n'est vraiment pas importante au niveau du routage car elle ne sort pas de ton réseau local, et ne circule dans le réseau local via le protocole ARP.
    La question que je me pose c'est comment ils peuvent faire une requête ARP sur notre réseau ... Ont ils un backdoor sur les box pour les interroger ?

  12. #12
    Modérateur
    Avatar de Gugelhupf
    Homme Profil pro
    Analyste Programmeur
    Inscrit en
    Décembre 2011
    Messages
    1 320
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Analyste Programmeur

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 320
    Points : 3 741
    Points
    3 741
    Billets dans le blog
    12
    Par défaut
    SFR/Numéricable ? Le plus mauvais opérateur de France, ça ne devrait pas vous choquer.
    N'hésitez pas à consulter la FAQ Java, lire les cours et tutoriels Java, et à poser vos questions sur les forums d'entraide Java

    Ma page Developpez | Mon profil Linkedin | Vous souhaitez me contacter ? Contacter Gokan EKINCI

  13. #13
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 448
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 448
    Points : 43 092
    Points
    43 092
    Par défaut
    La question que je me pose c'est comment ils peuvent faire une requête ARP sur notre réseau ... Ont ils un backdoor sur les box pour les interroger ?
    Je pense que c'est leur base de log qui merde.

    Du coup, je pense que légalement aucun enregistrement communiqué par Numéricable n'est fiable. Et j'espère que la victime aura un dédommagement conséquent.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  14. #14
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    10
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2005
    Messages : 10
    Points : 27
    Points
    27
    Par défaut Grave erreur
    Qu'y a-t-il de pire que condamner à tort ? C'est d'une part Numéricâble qui mérite une sanction pour dénonciation non fondée et préjudice et d'autre part HADOPI pour avoir condamné à tort, tête baissée, sans examiner le bien fondé du motif d'accusation. C'est la logique bête et méchante du pot de fer contre le pot de terre. ça devrait faire jurisprudence pour que les délations de FAI ne soient plus recevables.

  15. #15
    Futur Membre du Club
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    4
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France, Savoie (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2003
    Messages : 4
    Points : 7
    Points
    7
    Par défaut Backdoor
    Bien sûr que les opérateurs ont une backdoor dans les box, vu qu'ils sont capables de mettre à jour le firmware à distance.

  16. #16
    Futur Membre du Club
    Homme Profil pro
    Ingénieur R&D / Etude & Développement
    Inscrit en
    Décembre 2014
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur R&D / Etude & Développement

    Informations forums :
    Inscription : Décembre 2014
    Messages : 2
    Points : 5
    Points
    5
    Par défaut Un backdoor dans les box ??
    C'est pas un backdoor, c'est un "frontdoor" qui permet de (quand tu appelles le ColdLine):
    - prendre la main sur ta box
    - voir l'état de ton réseau local (et sans doute du contenu de toutes les ressources partagées)


    Et sinon entre toi et toi :
    - telecommander ton déco TV depuis ton AiePhone (ca c'est pour le prix)
    - voir les films enregistrés sur ton décoTV sur ta tablette depuis le quai de la gare...
    Comment c'est possible alors que tu n'a rien demandé et rien donné comme info, juste en passant par une appli closed-source ????

    En un mot comme en dix, un Ultra-VPN dont ILS ont le MdP et pas toi.

    Ricquet

  17. #17
    Futur Membre du Club
    Homme Profil pro
    Ingénieur R&D / Etude & Développement
    Inscrit en
    Décembre 2014
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur R&D / Etude & Développement

    Informations forums :
    Inscription : Décembre 2014
    Messages : 2
    Points : 5
    Points
    5
    Par défaut J'oubliais...
    La meilleure preuve c'est que si tu as des prises CPL (donc avec une IP purement locale), ILS le voient immédiatement.
    Seule solution pour éviter les intrusions:
    - serveur derrière la box en mode bridge et la ils sont aveugles parce que c'est TOI qui gère les droits de ton réseau.
    PS : pour ceux qui ont fait ca j'ai un petit pb de flux multicast (le zap TV marche mal avec 2 deco sous Server2008)

    Ricquet

  18. #18
    FMJ
    FMJ est déconnecté
    Membre averti
    Profil pro
    tutu
    Inscrit en
    Octobre 2003
    Messages
    416
    Détails du profil
    Informations personnelles :
    Localisation : France, Aveyron (Midi Pyrénées)

    Informations professionnelles :
    Activité : tutu

    Informations forums :
    Inscription : Octobre 2003
    Messages : 416
    Points : 356
    Points
    356
    Par défaut
    Autant chez Numericable, c'est automatisé, autant chez les flics, les perquisitions ne le sont pas (et ça doit concerner le même service) ! Des deux, les plus cons, j'ai vite fait mon choix !

  19. #19
    Expert éminent
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 418
    Points : 7 295
    Points
    7 295
    Par défaut
    C'est triste mais pas si surprenant.
    Je sais qu'on a travaillé sur une base similaire dans mon équipe, et qu'on a eu une mauvaise conversion de timezone qui a corrompu toutes nos données... On sait corriger(il suffit d'ajouter des heures correctes) mais c'est assez lourd.

  20. #20
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Citation Envoyé par Victor Vincent Voir le message
    L’affaire commence avec une plainte adressée à la CNIL de la part la haute juridiction à l’encontre de la société pour la diffusion des œuvres et la protection des droits sur Internet.
    J'ai du mal à comprendre cette phrase. Qui s'est plaint à la CNIL contre qui, en fait?
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

Discussions similaires

  1. Réponses: 1
    Dernier message: 03/05/2007, 11h31
  2. [VC++2005 express] deux projets identiques, l'un me fait une erreur
    Par méphistopheles dans le forum Visual C++
    Réponses: 4
    Dernier message: 16/01/2007, 07h24
  3. fonction qui me fait une erreur
    Par griese dans le forum Langage
    Réponses: 12
    Dernier message: 28/07/2006, 09h46
  4. mktime me fait une erreur
    Par mail1789 dans le forum C++
    Réponses: 2
    Dernier message: 23/08/2005, 09h59
  5. C++Builder fait une erreur de calcul
    Par gandf dans le forum C++Builder
    Réponses: 7
    Dernier message: 03/01/2004, 22h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo