Les technologies anti pirates piratées

Nos amis de TechDirt ont découvert un trou de sécurité énorme et amusant sur le site de BayTSP – l’équivalent américain de CopperRight Agency ou Advestigo – une société qui surveille les réseaux peer to peer pour ensuite émettre des injonctions demandant le retrait de matériaux copyrightés (à noter qu’en France, la procédure serait de dénoncer les coupable à l’Hadopi, en plus de les menacer, double peine Hadopi oblige).

BayTSP, une société Californienne, connue pour émettre des injonctions de justice à tout va dès qu’elle détecte un contenu protégé par le copyright sur les réseaux P2P, a automatisé les plaintes en envoyant aux individus qui commettent des infractions des formulaires au nom des ayants droits, les informant des risques encourus et de l’infraction qui leur est reproché (en France, on n’informera pas de l’infraction, il faudra croire sur parole les agence de surveillance et de police privé telles que CopeerRight agency et Advestigo).

Le processus consiste à envoyer à celui qui a commis une infraction une url le renvoyant à un ‘système de réponse web à l’infraction’. La page derrière l’url contient un formulaire avec un numéro d’identification de l’infraction, l’email, l’adresse IP, le DNS, et l’url qui identifient l’infraction et celui qui l’a commise.

Si ces informations étaient sécurisées, cela resterait du domaine de la privatisation de la police, mais c’est loin d’être le cas. La totalité du site de BayTSP a été laissé à la discrétion de Google qui s’est empressé de l’indexer dans sa totalité, laissant quiconque y fouiller à la recherche d’informations privées et, pour les moins honnêtes, de stratagèmes à mettre en oeuvre pour piéger de nouvelles victimes.

Une simple recherche Google sur le terme “‘infringement information’ site:baytsp.com” fait remonter des résultats intéressants. La plupart des pages ont été retirés à l’heure ou j’écris ces lignes, mais les versions en cache restent accessibles :

Oups !

Non seulement les formulaires sont accessibles via Google et donc au monde entier, mais ces mêmes formulaires peuvent être remplis et envoyés en ligne par n’importe qui.

Les plus mal intentionnés pouvaient ainsi envoyer des injonction judiciaires à n’importe qui (et ne s’en sont pas privé). Qui plus est, le site pouvait être hacké via des script malicieux afin d’envoyer via les injonctions des virus.

Bien que cette nouvelles débâcle ne soit qu’une péripétie de plus dans la catastrophe en terme de relations publique qui touche l’industrie culturelle américaine, elle montre que les sociétés comme AdVestigo ou CopeerRight Agency vont avoir du fil a retordre si elle ne veulent pas être demain des cibles de choix pour les hacktivistes de tout poils.

A lire également :

  1. Les anti-pirates infestent les pirates avec un Trojan ...
  2. Youtube valorise les contenus piratés ...
  3. Les Pirates déclarent la guerre… à la France ? ...
  4. Les Pirates sont-ils les martyrs du Midem ? ...
  5. Wisafe lance l’assurance anti Hadopi ...
  6. Le Réseau des Pirates milite pour un Pacte des Libertés numériques ...
  7. Les artistes anglais contre la criminalisation des pirates ...

13 commentaires pour cet article

  1. xavier niel

    C’est “infrin­ge­ment infor­ma­tion’ site:baytsp.com” et non infringment.

  2. Fabrice Epelboin

    oups… c’est corrigé ;-)

    Un détail me fait tiquer Xavier… votre ISP est assez pourri, quelqu’un de votre calibre se devrait tout de même d’avoir quelque chose de plus cool, non ?

    Auteur : xavier niel (IP : 90.61.215.XXX , APuteaux-755 – 1-32 – 199.w90-61.abo.wanadoo.fr)

  3. David

    En même temps, des Xavier Niel, il n’y en a pas qu’un seul en France … et il y en a même peut-être au moins un abonné à Wanadoo… oops.. Orange :)

  4. Fabrice Epelboin

    Oui, mais celui-ci ren­voi une “Delivery Status Notification Failure” quand on lui écrit :-)

    Fait gaffe Xavier, avec Loppsi, tu peux te retrou­ver en taule pour ça !

  5. Fabrice Epelboin

    Du coup, je réa­lise que les noms des pas­se­relles (pas sûr du terme) sont toujours bran­dées Wanadoo… M’est avis que le ser­vice Marque et les tech­ni­ciens ne se causent pas beau­coup chez Orange… C’est pas chez Free qu’on aurait ce genre de couac :-)

  6. anonyme ;)

    noms des pas­se­relles -> reverse dns

  7. AbriCoCotier

    En même temps, je crois que si on com­mence à comp­ter les conne­ries débla­té­rées par les acteurs de l’”industrie ciné­ma­to­gra­phique” (leurs copains de l’industrie de la musique ne sont pas plus intel­li­gents), on est pas arrivés.

    Cf ça : http://www.pcinpact.com/actu/news/50707-realdvd-copie-pirate-dvd-mpaa.htm?vc=1

  8. Trissa

    “La plu­part des pages ont été reti­rés à l’heure ou j’écris ces lignes”

    En tout cas de nou­velles pages conti­nuent à s’afficher :
    http://webreply.baytsp.com/webreply/webreply.jsp?customerid=335&commhash=b2ac4f7b9cef5b76869615223fc1becf
    (der­nier “infrin­ge­ment” du 27 mai 2009).

    S’agit-il d’un faux ?

  9. Fabrice Epelboin

    ben au 28 mais elle n’est désor­mais plus en ligne :-)

  10. Bénédicte

    Bonjour à tous,
    Le 14 mai der­nier j’ai lu ça, et aujourd’hui je lis votre article…
    http://www.contrefaconnumerique.fr/2009/05/13/la-riposte-des-hacktivistes-2/
    Il aurait été inter­res­sant de deve­lop­per davan­tage, comme ce blog spé­cia­lisé l’a semble t’il fait…
    Bénédicte

  11. Aware

    Dites moi, les pre­miers à s’est fait hacké ses ser­veurs dans le petit monde des Anti Pirate, ce sont bien les Advestigo, fer de lance de la SACEM, ALPA, SCPP, SPPF…
    http://fr.readwriteweb.com/2009/05/21/divers/les-technologies-anti-pirates-piratees/#comments
    Au moins ils sont pre­mier pour quelque chose ;)

  12. Bénédicte

    le lien ne serait pas :
    http://ovh1.zataz.com/news/7851/advigilante.html

  13. Fabrice Epelboin

    @bénédicte

    Vous tou­chez un point inté­res­sant : pourquoi Diable irai-je déve­lop­per de façon plus détaillé ce que Zataz fait par­fai­te­ment ? Ni eux ni moi ne somme dans une course à l’audience, ni eux ni moi ne moné­ti­sons nos conte­nus, dès lors, c’est plu­tôt une com­plé­men­ta­rité qui se déve­loppe. Pas facile à com­prendre si on sort de l’univers de la presse, mais c’est ce qu’il se passe, typique­ment sur des sujets comme Loppsi ou Hadopi, entre des acteurs comme rww et Zataz, numé­rama, pcim­pact, etc.

    Si vous reve­nez en arrière sur ces 9 der­niers mois, vous ver­rez que nous avons très rare­ment traité des même sujets et qu’une com­plé­men­ta­rité s’est ins­tal­lée natu­rel­le­ment. Encore une fois, je ne suis pas du tout concur­rent de ces autres blogs, et s’il font mieux que moi (et pour ce qui est de la sécu­rité, dif­fi­cile de faire mieux que Zataz), le seul reproche qui puisse tenir c’est de ne pas avoir pro­posé de lien vers une article pré­cis vers eux.

    @aware

    Les pre­mières attaques sur des techno anti pirates dantes de 2006 à ma connais­sance, Torrentfreak.com est une excel­lente res­source pour ce genre d’infos. Considérons que tout cela n’est qu’un tour de chauffe, car ce qui va arri­ver, en terme d’attaque de hacker contre les techno anti­pi­rate, sera d’une ampleur comme nous n’en avons jamais connu. Attendez vous aussi à voir les hacker affu­blés du terme ter­ro­riste, et tom­ber sous le coup de mesures d’exception et de la loi Loppsi (encore des gamins de 15 ans fou­tus en taule, on com­mence avec un vol de vélo, et voià où cela mène ;-)

2 Trackbacks For This Post

  1. Une semaine sur la toile. « La vie mobile. :

    […] Les tech­no­lo­gies anti pirates pira­tées. Amusant… ou pas. […]

  2. Twitter Trackbacks for Les technologies anti pirates piratées | ReadWriteWeb France [readwriteweb.com] on Topsy.com :

    […] Les tech­no­lo­gies anti pirates pira­tées | ReadWriteWeb France fr.readwriteweb.com/2009/05/21/divers/ – view page – cached Nos amis de TechDirt ont décou­vert un trou de sécu­rité énorme et amu­sant sur le site de BayTSP — l’équivalent amé­ri­cain de CopperRight Agency ou Advesti — From the page […]

Réagissez !

  • A propos
  • Best of
  • Buzzing
  • Tags

ReadWriteWeb est un blog dédié aux technologies internet qui en couvre l’actualité et se distingue par ses notes d’analyse et de prospective ainsi que par l’accent mis sur les usages et leur impact sur les média, la communication et la société.

ReadWriteWeb est classé parmi les blogs les plus influents de la planète par Technorati et Wikio, il est publié en anglais, en français, en coréen, en espagnol, en portugais et en chinois. Ses articles sont publiés dans la rubrique technologie du New York Times.

Partenaires

hébergement infogérance Bearstech
af83



Publications

Lawrence Lessig
Culture Libre



Pierre Bellanger
La Radio IP