Rebuild media

twitter reflets irc reflets feed rss reflets
Reflets
  • Technos
    • Rainbow Hat
    • Monkey Tools
  • Politique
  • France
  • Economie
  • Monde
  • Sagas
    • Bienvenue dans la com
    • Deep Packet Inspection
    • Bienvenue chez Amesys
    • High Frequency Trading
    • Bienvenue dans la presse
    • Bienvenue dans la zik
    • Le radar de Reflets.info
    • Retour sur un quinquennat Sarkozy
  • Entretiens
  • On s’en fout
    • Revue de Web
  • Littérature
  • Radio Reflets
  • Tribunes
Par kitetoa 9 novembre 2011 21 Commentaires

Fuites de données de l’UMP : la preuve par l’absurde

Mais dieu qu’ils sont drôles nos hommes politiques. Ils dépensent beaucoup d’argent pour créer une loi qui instaure un délit de « négligence caractérisée » lorsque mon copain Paulo du Bar des...

Mais dieu qu’ils sont drôles nos hommes politiques. Ils dépensent beaucoup d’argent pour créer une loi qui instaure un délit de « négligence caractérisée » lorsque mon copain Paulo du Bar des Amis n’arrive pas à « sécuriser sa connexion Internet ». Ils dépouillent la CNIL de ses pouvoirs. Ils ne s’émeuvent jamais des fuites de données personnelles favorisées par la très claire négligence des entreprises qui les collectent. Et le jour ou cela leur arrive… Raaaaahhhh… Baston, plaintes, lois, déclarations fracassantes, wagons d’inepties débitées dans toute la presse.

La diffusion des données personnelles d’hommes politiques, comme ce fut le cas ces derniers jours pour les membres de l’UMP n’ont pas manqué d’énerver les premiers concernés. Ce que l’on comprend aisément. Les données personnelles ont vocation à le rester et les diffuser ainsi, n’est pas ce que l’on peut faire de plus malin.

Toutefois, ce leak fait peut-être mieux comprendre (on peut rêver) aux politiques que la sécurité informatique n’existe pas. Du moins pas totalement. Il n’est pas possible de concevoir une infrastructure informatique totalement sécurisée qui ne fera jamais fuiter les données collectées et qui y sont stockées.

Deux solutions : arrêter de collecter des données personnelles et de les conserver. Ou débrancher les câbles.

Entre les deux options, il y a une multitude de contre mesures possibles. On peut installer des firewalls, des IDS, des WAF, des solutions d’IAM, que sais-je… Mais cela ne permet pas de dire que les données ne fuiteront jamais. Personne n’est à l’abri d’un stagiaire qui extrait les données, d’un 007 zélé, etc..

Aucune loi aussi dure et stupide soit-elle ne permettra non plus de réduire sensiblement par l’intimidation les personnes qui commentent des actes de piratage, n’en déplaise à Muriel Marland Milietllo. Muriel, la peine de mort n’a jamais empêché des gens d’en tuer d’autres. Par ailleurs, la diffusion de ces informations n’est pas une « atteinte à la nation ». Au mieux, c’est une atteinte à la vie privée de personnes publiques qui ne sont en rien différentes de M. Et Mme Michu. D’ailleurs mon copain Paulo me disait ce matin, accoudé au zinc, qu’il avait été victime d’un leak de ce type il y a un an. Le cousin de la meilleure amie de son fils avait balancé son nom, son adresse et son téléphone sur Facebook parce qu’il avait refusé à son fils le droit d’aller à une boum. Et il m’a assuré qu’aucun journal n’avait parlé de son affaire…

La loi Hadopi prévoit un nouveau délit : celui de négligence caractérisée lorsqu’une connexion internet n’est pas sécurisée correctement. Ce délit est stupide, la preuve par l’absurde (de la diffusion des données des politiques encartés à l’UMP). Reflets lance ce jour un nouveau sondage : les politiques, députés et sénateurs savent-ils « sécuriser leur accès à Internet » ? Attention : savoir installer OpenOffice ne compte pas. Paulo, lui, ne sait pas. Découverte incongrue : les propriétaires des données concernant les politiques de l’UMP leakées ces derniers jours ne savaient pas non plus. En tout cas, ils n’avaient pas su protéger lesdites données. Va-t-on les poursuivre ?

L’UMP ayant porté plainte, quelques politiques risquant de le faire à titre personnel, il y a des chances pour que l’enquête révèle le nom du propriétaire « légitime » de ces données. Espérons pour lui qu’il avait bien déclaré à la CNIL tout ce qu’il stockait, qu’il ne contrevenait pas à l’article 34 de la Loi informatique et libertés de 78 qui impose de protéger les données personnelles collectées. L’article 226-17 du Code Pénal sanctionnant lourdement ce défaut de protection.

D’ici à ce que le propriétaire des données soit l’Assemblée Nationale, un groupe parlementaire ou une entité publique quelconque, que celle-ci soit condamnée… On va probablement secouer le cocotier. Reste à savoir ce qui va en tomber…

[poll id="5"]

Billets en relation :

  • #DoxUMP : ça sent mauvais, très mauvais…
  • De plan de sauvetage en plan de sauvetage, pour finir en recession…
  • Quand les sites de l’UMP et du PS étaient complètement troués
  • Les emails d’Al-Jazeera entre les mains de la Syrian Electronic Army mettent des opposants en danger
  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales !
Facebook 49 Twitter 38 Google+ 8 Print Mail

Envoyer cet article par courriel

Quel est votre nom

Veuillez indiquer ci-dessous les adresses courriel de ceux à qui vous souhaitez envoyer cet article: Fuites de données de l'UMP : la preuve par l'absurde

Entrez une adresse courriel par ligne sans dépasser un total de 5.

Envoyer

Fermer

Posté dans: A la Une, Technos

S'abonner

Si vous avez apprécié cet article, abonnez vous gratuitement pour ne plus rien manquer.

Subscribe via RSS Feed Rejoignez-nous sur Twitter

21 commentaires sur "Fuites de données de l’UMP : la preuve par l’absurde"

Trackback | Feed RSS des commentaires

  1. Harest dit :
    9 novembre 2011 à 16 h 35 min

    Arf on peut pas voter sans rien cocher, le sondage est caduque :/

    Répondre
  2. sioban dit :
    9 novembre 2011 à 16 h 42 min

    @Harest : +1

    Répondre
  3. sxpert dit :
    9 novembre 2011 à 16 h 43 min

    c’etait facile… suffisait de sélectionner celui qui a quasiment aucune chance de savoir ce qu’est internet

    Répondre
  4. Gkar0 dit :
    9 novembre 2011 à 16 h 47 min

    J’ai voté Balladur mais uniquement par ce que je pense qu’il n’a pas Internet. Donc c’est sécurisé.

    Répondre
  5. muscadet dit :
    9 novembre 2011 à 16 h 48 min

    J’ai choisi Balladur, sans vérifier dans google au préalable.
    Je pars du principe qu’il n’a pas d’accès internet, ni même d’ordinateur.

    Répondre
  6. nicoladiaz dit :
    9 novembre 2011 à 16 h 51 min

    Je crois que Valéry Giscard d’Estaing est le plus Old school et mérite sa première place il ne connaît que les valises, diamants et accorde très peu de crédit aux internets en termes de sécurité.

    BE secure BE old school :)

    Répondre
  7. un passant dit :
    9 novembre 2011 à 16 h 51 min

    j’ai pas trouvé « sancyionnant » dans mon dico français/juriste/philolalie

    très bon article sinon, il manque le choix « Steph de mona’c » dans le sondage ;)

    Répondre
  8. Sim dit :
    9 novembre 2011 à 16 h 55 min

    on ne peut pas repondre obi wan kenobi qui est pourtant un presque-politique populaire… :’-(

    Répondre
  9. Jv1i3n dit :
    9 novembre 2011 à 16 h 55 min

    J’ai voté 3M. Car si son accès n’est pas suffisament sécurisé. C’est juste qu’il y a des pédo-nazis sur le web qui piratent à tout va !

    Répondre
  10. nEMA dit :
    9 novembre 2011 à 17 h 17 min

    et hop, un demi-tour : en fait c’était bien un fichier interne
    http://www.numerama.com/magazine/20510-l-ump-change-de-version-le-fichier-pirate-serait-bien-un-fichier-interne.html

    du coup ça va donner quoi pour les plaintes déposées ? :D

    Répondre
    • Cley Faye dit :
      9 novembre 2011 à 17 h 48 min

      Des plaintes? Quelles plaintes? Y’a pas de plaintes contre des gens irréprochables, voyons :D

      Encore que se tirer une balle ou deux dans les pattes ça fait plus peur à personne dans les hautes sphères hein

      Répondre
  11. Antypool dit :
    9 novembre 2011 à 17 h 32 min

    « Et le jour où cela leur arrive » et non pas « Et le jour à cela leur arrive »

    « ils n’avaient pas su les » et non pas « ils n’avaient pas les su »

    Amicalement :)

    Répondre
  12. yourikahn dit :
    9 novembre 2011 à 17 h 39 min

    Dans le même genre ( j’ai prévenu le site concerné ), un grand marchand de jeux-videos permet via sa version mobile d’accéder librement aux données personnels de ses membres grâce à une vraie passoire: l’identifiant et mot de passe du précédent visiteur sont pré-rempli :) Ce qui permet d’accéder à l’adresse mail, postale… de l’intéressé…

    Répondre
  13. zag dit :
    9 novembre 2011 à 18 h 06 min

    J’ai voté « aucun », ça s’affiche pas. :(

    Répondre
  14. tititoto dit :
    9 novembre 2011 à 18 h 06 min

    http://www.cnil.fr/vos-responsabilites/declarer-a-la-cnil/mode-demploi/faut-il-declarer/

    Vous n’avez pas à déclarer à la CNIL dans les cas suivants

    Vous êtes :
    ….
    Une église, un parti politique, un syndicat, un organisme ou une association à caractère religieux, politique, philosophique ou syndical,
    ……

    Répondre
    • Cley Faye dit :
      9 novembre 2011 à 19 h 43 min

      Pas sur que ça s’applique quand le fichier contient des informations sur des gens qui ne font pas nécessairement parti du parti politique en question, et pour certains types d’infos, à voir.

      Répondre
  15. On / Off dit :
    9 novembre 2011 à 18 h 21 min

    Où qu’il est frédéric lefevre ?
    C’est quand même un sérieux prétendant au titre ;-)

    Répondre
  16. Fabrice Epelboin dit :
    9 novembre 2011 à 20 h 06 min

    Obiwan Kenobi rules ! Je l’ai toujours su, ce sondage ne fait que le confirmer.

    Répondre
  17. Tomy13 dit :
    9 novembre 2011 à 21 h 52 min

    le spécialiste du mulot sans aucun doute.

    Répondre
  18. Iv dit :
    11 novembre 2011 à 4 h 12 min

    « Il n’est pas possible de concevoir une infrastructure informatique totalement sécurisée qui ne fera jamais fuiter les données collectées et qui y sont stockées. »

    C’est triste de lire ça sur un site technique. Alors qu’un service réseau compétent qui met les softs à jour et des utilisateurs ayant reçu 2 minutes de formation à la sécurité permettent de le faire. Ce n’est pas parce que la majorité des sites ont une sécurité insuffisante que c’est le cas de tous.

    Répondre
    • Cley Faye dit :
      11 novembre 2011 à 13 h 18 min

      Ne pas laisser les bases accessibles depuis un frontal web, utiliser des logiciels à jours et une architecture réseau décente évite pas mal de problème, mais ça ne fait pas de systèmes inviolables éternellement.
      Même un serveur « blindé », tant qu’il est connecté à d’autres systèmes, peut se retrouver troué rien qu’avec l’utilisation de nouvelles failles non corrigées/non connues. Il n’y a pas de que des script-kiddies dans ce milieu.

      Répondre

Poster un commentaire

Cliquez ici pour annuler la réponse.


+ deux = 11

Pas Sage En Seine 2013

Teweetin’ Reflets

Dans @canardenchaine (P. 2), la phrase du jour de @fhollande : « L’intelligence fait le langage. » Comprenne qui poura.

Il y a 4 heures De reflets.info's Twitter via Twitter for Mac

@Donjipez Il serait temps de releaser le PPT, non ? #JournalismeTimide

Il y a 4 heures De reflets.info's Twitter via Twitter for Mac

#DemainDansLeCanard : une page 2 croustillante, du #Amesys et du @fleurpellerin en page 4. #Onsavépas #Spanous hum… Trop gros, passera pas.

Il y a 4 heures De reflets.info's Twitter via Twitter for Mac

@Monanorak #Lesgens qui soutiennent la Grèce sans alcool, quels sont leurs réseaux ?

Il y a 4 heures De reflets.info's Twitter via Twitter for Mac

@Monanorak n'y a pas.

Il y a 5 heures De reflets.info's Twitter via Twitter for Android

faire un don

  • À propos
  • Comment faire un don ?
  • F.A.Q.
  • Rebuildicious
  • Reflets IRC
  • Epic IRC Quotes
  • AntholoTweets
  • Goodies
    • Traveling Goodies…
  • SPANOU : le best of
  • Contacts

Hackito

NosuchCon

THSF

Pas Sage en Seine

Radio Reflets

  • Radio Reflets #1
  • Radio Reflets #2
  • Radio Reflets #3
  • Radio Reflets Bêta-0.1

Articles récents

  • Spoiler : what is #PRISM ?
  • PRISM : la théorie du gros zizi
  • Ca discute sec sur #PRISM via Twitter
  • Ce que les fascismes et leurs avatars disent de nous et de notre époque
  • Les blagounettes de Christine Laboulette Lagarde sont-elles révélatrices de quelque chose ?
  • Hewlett Packard, transparency and the brand valuation bubble
  • ¡No pasarán!
  • ZTE, HP et les mollah : #Spanous !
  • ZTE et HP unis pour un halalternet au pays des mollahs
  • Pourquoi @CiscoSystems censure t-il reflets.info ?
  • La cybercensure iranienne vue de l’intérieur à la veille des élections présidentielles… Powered by Cisco Systems®
  • #Linkeo : les troués de test du Web
  • Nourrir la parano
  • Viol des données privées: « Non, ça veut dire non! »
  • Les actes du colloque du 16 mai 2013 au Sénat sur la cyberdéfense
  • Usage d’armes chimiques en Syrie selon Le Monde : et si c’était plus compliqué ?
  • Les emails d’Al-Jazeera entre les mains de la Syrian Electronic Army mettent des opposants en danger
  • #BlueCoat : tu vas avoir du mal avec ton #spanous© : 171 appliances en Iran, 34 en Syrie
  • Advanced Middle East Systems, le Amesys nouveau est de retour en Libye
  • #BlueCoat spotted in #Syria once again

Archives

  • juin 2013 (11)
  • mai 2013 (23)
  • avril 2013 (25)
  • mars 2013 (29)
  • février 2013 (19)
  • janvier 2013 (33)
  • décembre 2012 (12)
  • novembre 2012 (26)
  • octobre 2012 (33)
  • septembre 2012 (29)
  • août 2012 (42)
  • juillet 2012 (74)
  • juin 2012 (34)
  • mai 2012 (38)
  • avril 2012 (37)
  • mars 2012 (47)
  • février 2012 (42)
  • janvier 2012 (74)
  • décembre 2011 (47)
  • novembre 2011 (65)
  • octobre 2011 (78)
  • septembre 2011 (58)
  • août 2011 (49)
  • juillet 2011 (26)
  • juin 2011 (70)
  • mai 2011 (68)
  • avril 2011 (53)
  • mars 2011 (66)
  • février 2011 (73)
  • janvier 2011 (72)
  • décembre 2010 (2)

Derniers articles

  • Spoiler : what is #PRISM ? 16 juin 2013
  • PRISM : la théorie du gros zizi 13 juin 2013
  • Ca discute sec sur #PRISM via Twitter 12 juin 2013
  • Ce que les fascismes et leurs avatars disent de nous et de notre époque 9 juin 2013
  • Les blagounettes de Christine Laboulette Lagarde sont-elles révélatrices de quelque chose ? 7 juin 2013
  • Hewlett Packard, transparency and the brand valuation bubble 7 juin 2013
  • ¡No pasarán! 7 juin 2013
  • ZTE, HP et les mollah : #Spanous ! 5 juin 2013
  • ZTE et HP unis pour un halalternet au pays des mollahs 5 juin 2013
  • Pourquoi @CiscoSystems censure t-il reflets.info ? 4 juin 2013

Mots-clefs

#rev11 Amesys Anonymous Banques Bienvenue dans la com Bull CDS Censure Crise de la dette souveraine Crise financière Deep Packet Inspection DPI démocratie Eagle Economie Espagne Europe Facebook featured FMI France François Hollande Google Grèce HADOPI Internet Kadhafi Libye Maroc Neutralité du Net OpSyria Politique Presse Qosmos Reflets Sarkozy Sarkozy Surveillance Syrie Sécurité Telecomix TMG Tunisie UMP Égypte

Commentaires récents

  • Wyrm dans Spoiler : what is #PRISM ?
  • franck le cantalou dans ¡No pasarán!
  • Letouane dans Spoiler : what is #PRISM ?

Les plus commentés

  • Fleur Pellerin annonce la mise à mort de la neutralité du net
    363 comments
  • Reflets met les pieds dans le plat des présidentielles
    204 comments
  • DiY : une maison bio-climatique autonome en énergie, why not ?
    175 comments
  • La surveillance numérique : une arme de guerre (presque) assumée
    174 comments
  • Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi
    170 comments

© 2013 Reflets. | Mentions Légales | Hosted by Toonux