Rebuild media

twitter reflets irc reflets feed rss reflets
Reflets
  • Technos
    • Rainbow Hat
    • Monkey Tools
  • Politique
  • France
  • Economie
  • Monde
  • Sagas
    • Bienvenue dans la com
    • Deep Packet Inspection
    • Bienvenue chez Amesys
    • High Frequency Trading
    • Bienvenue dans la presse
    • Bienvenue dans la zik
    • Le radar de Reflets.info
    • Retour sur un quinquennat Sarkozy
  • Entretiens
  • On s’en fout
    • Revue de Web
  • Littérature
  • Radio Reflets
  • Tribunes
Par bluetouff 9 juin 2011 170 Commentaires

Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi

Il y a quelques heures, la Quadrature du Net lançait l’excellentissime paspeurdhadopi.fr. Hier, sur les coups de 16h, un floodeur commence à inonder l’application web d’insultes à mon encontre et...

le PUR failIl y a quelques heures, la Quadrature du Net lançait l’excellentissime paspeurdhadopi.fr. Hier, sur les coups de 16h, un floodeur commence à inonder l’application web d’insultes à mon encontre et de quelques autres. Mais visiblement, à moi, il m’en veut vachement. Le flood continue encore aujourd’hui… 24h non stop, on est carrément dans l’atteinte au STAD. Ce sont plusieurs centaines de messages d’insultes qui sont frénétiquement postés par notre barbouze en herbe depuis hier, ce avec des tentatives d’automatisation… et bien permettez moi de trouver ça plutôt drôle, vous allez voir, ce bust est un cas d’école.

a PuR fail

Dans le cadre de ma participation active à la campagne de comm’ (on adore la comm’ sur reflets.info) sur la Promotion des Usages Responsables des Internets, je vous propose de vous asseoir bien confortablement et de sortir le Popcorn… ça risque de chicotte.

Les PUR vannes

pur vanne

Le PUR noob

L’anonymat sur le Net est quelque chose de complexe, je vous avais expliqué ici, puis encore ici (ne pas lire ce billet serait une erreur pour notre petit plaisantin car il risquerait de ne pas comprendre que je m’en garde encore sous le pied à son encontre), qu’il ne suffit pas de se planquer derrière un proxy, ni même Tor pour s’assurer d’être anonyme… Malheureusement, notre PUR noob du mois n’avait pas du me lire puisqu’il a oublié de protéger son contexte. What a fail ! Attention mon jeune ami, dans quelques lignes tu vas être ridicule.

Voici les faits loggués :

  • Hier, vers 12h une personne arrive sur le site paspeurd’hadopi.fr en tapant dans Google  »http://label-pur.fr », rien de curieux jusque là, sauf … sauf son user-agent, une métadonnée qui usuellement ne raconte pas grand chose. Mais là manque de bol ce User agent accolé à cet OS est tout simplement unique : Macos10.7 + Firefox 4.0.1  :

194.3.206.38 – - [08/Jun/2011:12:46:15 +0200] « GET / HTTP/1.1″ 302 5 « http://label-pur.fr/ » « Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:2.0.1) Gecko/20100101 Firefox/4.0.1″

  • Toujours hier, vers 16h le torrent d’insultes nominatives à mon encontre débute, notre bonhomme se cache derrière un proxy, mais comme notre courageux marketeux a oublié de sécuriser son contexte… devinez quoi : Même OS et UA d’une autre planète. Voici l’IP (un proxy) qui lance le flood :

64.20.45.178 – - [08/Jun/2011:16:43:47 +0200] « GET /new/ HTTP/1.1″ 200 2492 « - » « Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:2.0.1) Gecko/20100101 Firefox/4.0.1″

  • Aujourd’hui, 16h30, le flood continue et je poste ce billet.

Le PUR range

On revient donc sur le log de la première visite pour en extraire l’adresse IP qui nous intéresse (c’est assez facile à faire matcher) et on s’aperçoit également dans les logs, cette fois de reflets.info, que nous avons à faire à un grand fan de nos articles. L’IP en question est : 194.3.206.38

Tien c’est quoi ce range ?

inetnum:        194.3.206.0 - 194.3.206.255
netname:        FR-EURORSCG

Il semblerait, sauf erreur du RIPE, que cette adresse IP appartienne à EURO RSCG, la méga géniale géante agence de comm’ qui claque… intéressant. Mais Label PUR, EuroRSCG, insultes… quel rapport ?

Et bien le rapport, on le trouve dans la première visite, plus exactement dans son origine, la requête Google :  »http://label-pur.fr ». Nous avons là un visiteur, qui depuis une IP d’EURO RSCG fait des recherches pour savoir qui cause de Label Pur dans les Internets. Première petite vérification :

  • Qui a réalisé la campagne de communication HADOPI ?… AGENCE H.
  • Et c’est qui AGENCE H ? Une agence du groupe Havas localisée au 11 quai Léon Blum, 92150 à Suresnes.
  • Et qu’est ce qu’on trouve également dans le même bâtiment d’AGENCE H… EURO RSCG.

Partant du principe qu’AGENCE H partage le même bâtiment qu’EURO RSCG il n’est donc pas exclu qu’ils partagent également le même range d’IP publiques… vous sentez venir le fail là ? Ça ne vous pique pas un peu derrière les yeux ?

Vous allez voir, sur Google Map c’est on ne peut plus clair :

Voici EURO RSCG

eurorscg

Voici AGENCE H

Agence H

 

Ma  PUR hypothèse

J’ai un peu de mal à croire que le pourrissage de l’application de la Quadrature du Net soit une commande de l’HADOPI à EURO RSCG ou à AGENCE H. Si tel était le cas, il s’agirait d’une campagne orchestrée de dénigrement et cette petite erreur risquerait bien de signer encore un tragique épisode de l’interminable bataille HADOPI… mais voilà, je n’y crois pas un instant. Le collège de l’HADOPI est peuplé de juristes très compétents qui ne s’adonneraient pas à une telle pratique. Les ayants droit peut être ? … ah oui tien, cette hypothèse tient la route, vu qu’ils sont les commanditaires de TMG qui rappelons le est quand même la seule connexion coupée par l’HADOPI à ce jour.

Ou avons nous tout simplement affaire à un marketeux frustré de s’être fait un peu chahuter dans ce billet.

Cher Agence de comm’ attention, ne venez pas me raconter de bêtises, le Apache de reflets.info est gavé de traces de l’adresse IP  194.3.206.38…

La PUR galère

On a bien rigolé, passons maintenant aux trucs un peu moins drôles

HADOPI nous rappelle fort justement qu’on est responsable de ce qui se passe sur sa connexion. Ce qui me permet, avec l’ensemble des preuves numériques collectées de porter une plainte contre X dans le cadre d’injures portant atteinte à mon honneur et à ma dignité. Le X remontant une IP d’EURO RSCG, vous vous doutez bien qu’on risque de retrouver un peu de flamby sur les murs de tout le bâtiment du 11 quai Leon Blum.

Là où c’est encore moins drôle, c’est que le flood est dans notre droit assimilé à une atteinte au STAD (Système de Traitement Automatisé de Données). Ainsi la Quadrature du Net pourrait elle aussi de porter plainte au … pénal. Et sur le papier, c’est 3 ans et 45 000 euros d’amende….

La PUR comm’

Franchement, vous croyez qu’HADOPI avait besoin de ce genre de coup de communication ? Au fait, vous touchez votre bille niveau comm’ de crise chez Agence H ?

You don’t fuck with the Internetz…

 

 

Billets en relation :

  • #Hadopi #AgenceH : fail n° 3948576
  • Agence H : fail, ze return… All your LULZ are belong to us…
  • Euro RSCG et ses multiples clients: let’s ./Rebuild.sh reality
  • TMG : la CNIL sort de son silence
  • Le mystère TMG
Facebook 1094 Twitter 852 Google+ 15 Print Mail

Envoyer cet article par courriel

Quel est votre nom

Veuillez indiquer ci-dessous les adresses courriel de ceux à qui vous souhaitez envoyer cet article: Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi

Entrez une adresse courriel par ligne sans dépasser un total de 5.

Envoyer

Fermer

Posté dans: A la Une, Bienvenue dans la com, Technos

S'abonner

Si vous avez apprécié cet article, abonnez vous gratuitement pour ne plus rien manquer.

Subscribe via RSS Feed Rejoignez-nous sur Twitter

170 commentaires sur "Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi"

Trackback | Feed RSS des commentaires

Inbound Links

  1. Hadopi grillé sur internet pour insulte ? | SCTeam | 9 juin 2011
  2. Les communicants de l’Hadopi soupçonnés de dénigrement mal déguisé « XevBlog | 9 juin 2011
  3. Hadopi Head shoted by Bluetouff !! | Troll-Me | 10 juin 2011
  4. La semaine tech en liens « Le web log "sérieux" de Pierre-Yves Bastard | 10 juin 2011
  5. links for 2011-06-10 « My Weblog | 10 juin 2011
  6. Pédophilie : Hadopi surfe sur l’ambiguïté sémiotique | Vincent Mabillot, expressions libres | 11 juin 2011
  7. Revue sauvage de presse moqueuse : hadopi | Herméneutique sauvage | 11 juin 2011
  8. Analyse des logs de Pourquoi je Pirate | Blog du Manchot Enragé | 12 juin 2011
  9. Fairtist » Et une nouvelle casserole pour Hadopi | 13 juin 2011
  10. La communication d’Hadopi se prend les pieds dans le tapis « Pecheur-de-Etoiles | 16 juin 2011
  11. Emma Leprince et le label Pur « Les Bloggers Anonymes | 17 juin 2011
  12. Flattr-ages du mois de Juin 2011 | Le Codex Gnoufique | 1 juillet 2011
  13. Performativité du virtuel et épiphanie du réel | Socio-informatique et argumentation | 4 juillet 2011
  14. Back @ work | ☠ Bluetouff's blog | 15 octobre 2011
  15. User-agent switcher: faîtes-vous passer pour un autre | Révolte Numérique | 27 juillet 2012
  16. ☠ Bluetouff's blog - La non-affaire Bluetouff vs ANSES | 25 avril 2013
  1. kitetoa dit :
    9 juin 2011 à 15 h 40 min

    Tu n’as rien compris, c’est une opération de PURification des Internets. C’est tout…

    Répondre
    • LilBoy dit :
      10 juin 2011 à 16 h 56 min

      ah, tiens…
      A la lecture de « dans quelques lignes tu vas être ridicule » je pensais que tu avais contribué à cet article ^^
      Bises
      L.

      Répondre
      • kitetoa dit :
        10 juin 2011 à 17 h 42 min

        On est de sales communistes, on met tout en commun, surtout quand les expressions sont bonnes. Je l’ai moi même nationalisée, elle appartenait à un terroriste célèbre, un certain Guillermito.

        Répondre
        • LilBoy dit :
          29 juin 2011 à 17 h 18 min

          Ah! Lui! j’ai cotisé pour lui offrir un nouvel antivirus à l’époque.
          Bon,à part ça, dès que j’ai fini ma thèse je t’envoie une copie, c’est copyleft si jamais tu penses qu’il y a une ligne intéressante dedans, Kamarade. A ce sujet, je te conseille d’installer un plugin wordpress qui gère le microformat COinS comme celui-ci : http://wordpress.org/extend/plugins/scholarpress-coins/ ça donnera envie aux thésards audacieux qui utilisent zotero de te citer précisément en un clic

          Répondre
    • mikael dit :
      27 mars 2012 à 10 h 59 min

      ça sent un peu la merde comme nom d’opération !!!

      Répondre
  2. Garfieldairlines dit :
    9 juin 2011 à 15 h 42 min

    Un peu plus ou un peu moins de mauvaise comm’, ca peut leur changer quoi ?!

    En tout cas, chapeau pour la découverte !

    Répondre
  3. CrazyCat dit :
    9 juin 2011 à 15 h 45 min

    Epic Fail ! J’aime, j’adore !
    Ca mérite bien un petit RT ça :)

    Répondre
  4. Harest dit :
    9 juin 2011 à 15 h 45 min

    Epic win.

    Répondre
  5. haygus dit :
    9 juin 2011 à 15 h 46 min

    J’adore :) .

    Répondre
  6. Mathias Poujol-Rost (Xxxxxxx) dit :
    9 juin 2011 à 15 h 46 min

    Encore un bel exemple d’enquête Web, et des traces que l’on laisse en surfant !

    Répondre
  7. flomyen dit :
    9 juin 2011 à 15 h 48 min

    Donc dépôt de plainte réel?

    Répondre
  8. gogogo dit :
    9 juin 2011 à 15 h 49 min

    Vous allez porter plainte ?
    Ce serait marrant…

    Répondre
  9. para dit :
    9 juin 2011 à 15 h 52 min

    L’user-agent est tout à fait correct :

    https://developer.mozilla.org/en/gecko_user_agent_string_reference

    Gecko/20100101 n’est pas la date du build :

    Gecko/yyyymmdd indicates that the browser is based on Gecko. yyyymmdd is always « 20100101″ in release builds and does not represent the actual build date of the browser. (The recommended way of sniffing for a particular release of Gecko or Firefox is the version number.) For development (prerelease) builds, the build id presently indicates the build date of the browser, but this will very likely be removed in future

    Répondre
    • PapyNova dit :
      9 juin 2011 à 16 h 10 min

      Je pense qu’il était moins question de la validité du user-agent que du fait que son caractère unique / peu commun a permis de suivre le type en question, malgré les « précautions » qu’il a manifestement tenté de prendre pour dissimuler son identité.

      Répondre
      • para dit :
        9 juin 2011 à 16 h 24 min

        Ce n’est pas ce que semble dire le billet : « Même OS mais surtout ce Firefox avec une date de build d’une autre planète »

        Comme dit dans un commentaire plus bas. J’ai plus de 900 lignes dans mes logs avec cet user-agent.

        C’est un peu abusé lorsque l’on lit un peu plus haut « L’anonymat sur le Net est quelque chose de complexe »

        Répondre
        • Arnaud dit :
          9 juin 2011 à 20 h 17 min

          Je suis d’accord. En fait le seul lien entre le visiteur cherchant label-pur.fr et le floodeur est son user-agent, qui est firefox derniere version + mac os derniere version. De la a affirmer que c’est la meme personne…

          Répondre
          • Zanguu dit :
            9 juin 2011 à 21 h 02 min

            Mac OS future version, qui devrait sortir dans plusieurs semaines. De quoi réduire grandement la possibilitée d’user-agent « grand public »

    • lildadou dit :
      9 juin 2011 à 16 h 28 min

      Plutôt que de chercher le user-agent dans les headers y’aurait pas un cookie de session?

      Répondre
  10. Morphix dit :
    9 juin 2011 à 15 h 53 min

    Haha, bien joué ! Ca me rappelle étrangement le commentaire de Sarko adressé à La Quadrature du Net durant l’eG8, à propos des bornes wi-fi qui étaient « mises à l’épreuve ». Je ne m’attendais pas à un retour de manivelle aussi mesquin que celui-ci.

    Sinon, z’avez pas envie de faire une petite révolution pacifiste contre ces guignols ?

    Répondre
  11. jsupejve dit :
    9 juin 2011 à 15 h 53 min

    jajajaja excellent ;)

    Merci pour ce PUR moment de rigolade ;)

    Répondre
  12. Arkhchance dit :
    9 juin 2011 à 15 h 58 min

    Haha alors la chapeau !
    Quelle PUR découverte ! Si tout cela s’avère vrai, le seul mot qui me viens à l’esprit c’est bel et bien « owned ».

    Répondre
  13. tinou dit :
    9 juin 2011 à 15 h 59 min

    On leur a longtemps répété qu’une adresse IP ne permettait pas d’identifier un utilisateur sur le réseau, alors p’têt qu’ils se sont crus protégés ? :-)

    Répondre
  14. Pit dit :
    9 juin 2011 à 16 h 01 min

    Mauvais un jour, mauvais toujours…. dommage qu’on paye pour une telle PURe connerie.

    Répondre
  15. estya_ dit :
    9 juin 2011 à 16 h 04 min

    rhô ils ont fait le ménage :/ juste par curiosité j’en aurais bien lu quelques-unes ;)
    GG sur ce coup-là en espérant qu’il y ait des suites ?

    Répondre
    • mathieui dit :
      9 juin 2011 à 17 h 08 min

      Tu peux en retrouver l’intégralité sur
      http://membres.multimania.fr/troubles/insultes.htm
      et
      http://www.domisse.fr/fun/management/pipotron.html

      C’est grosso modo 99% des messages à la con qu’il a laissé.

      Répondre
  16. jpli dit :
    9 juin 2011 à 16 h 05 min

    Bravo !

    Tout simplement excellent (la forme et le fond) :)

    Répondre
  17. Marc dit :
    9 juin 2011 à 16 h 05 min

    J’ai pas compris un truc. Il a posté ses messages insultants caché derrière un proxy, mais c’est son user-agent (wtf 10.7 et la date ?!?) qui a permis de retrouver la trace de ses logs sur reflet.info? J’ai bon?

    En tout cas, ça devait lui tenir à coeur s’il a fait le voyage depuis le futur juste pour ça…

    Répondre
    • fred2vienne dit :
      9 juin 2011 à 20 h 48 min

      comment se fait-il qu’il soit sur un mac avec OSX 10.7 qui vient juste d’etre présenté et pas encore sorti??????????? ca ca me tracasse

      Répondre
      • creatix dit :
        9 juin 2011 à 22 h 51 min

        Lion est disponible pour les développeurs (compte payant sur le site d’Apple) ou sur réseau torrent par exemple ;)

        Répondre
        • norbert dit :
          10 juin 2011 à 9 h 11 min

          ouh ouh réseau torrent ça serait chaud pour TMG .. heu Hadopi .. ah non je veux dire agence H.

          Répondre
        • byte_order dit :
          10 juin 2011 à 13 h 01 min

          Allez, au hasard, un développeur d’applications pour iOS…

          J’ai dit « au hasard », hein.

          Répondre
  18. Grunt dit :
    9 juin 2011 à 16 h 07 min

    Voilà ce qui arrive quand on s’attaque aux Interwebs sans n’y rien connaître: on se fait poutrer.

    Répondre
  19. para dit :
    9 juin 2011 à 16 h 12 min

    PS :

    Sur l’une de mes machines :

    # cat access.log | grep « Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:2.0.1) Gecko/20100101 Firefox/4.0.1″ | wc -l

    915

    Rien de spécial donc. Je ne comprend pas la corrélation entre cet user-agent tout à faire normal et l’IP derrière le flood ?

    Répondre
    • Gordontesos dit :
      9 juin 2011 à 16 h 16 min

      Rhaaa, mais c’est quoi ces « cat file | grep » ?? Apprenez à grepper proprement, les gens !

      Répondre
      • para dit :
        9 juin 2011 à 16 h 21 min

        ça ne répond pas à mon interrogation :)

        (FTFY : grep « Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:2.0.1) Gecko/20100101 Firefox/4.0.1″ other_vhosts_access.log |wc -l)

        Répondre
        • Julien dit :
          9 juin 2011 à 17 h 06 min

          Et grep -c,
          c’est pour les chiens ?

          Répondre
          • Elskwi dit :
            11 juin 2011 à 10 h 15 min

            Salut !

            Et egrep aussi ?

          • Jempart dit :
            5 juin 2012 à 20 h 46 min

            @elskwi « Direct invocation as either egrep or fgrep is deprecated »

      • bluetouff dit :
        9 juin 2011 à 16 h 31 min

        Et bien moi sur 4 machines j’en ai qu’un seul d’osx 10.7 et il se trouve que LQDN aussi …

        Répondre
        • para dit :
          9 juin 2011 à 16 h 38 min

          Peut être un hasard.

          Dans tout les cas il s’agit bien d’un User-Agent valide pour un Firefox 4 à jour sur OSX Lion.

          Répondre
          • para dit :
            9 juin 2011 à 16 h 57 min

            En attendant il serait bien de modifier l’article en précisant que cette présomption a été faite de manière totalement heuristique et d’enlever « Firefox avec une date de build d’une autre planète » pour éviter la désinformation.

          • Fabrice Epelboin dit :
            9 juin 2011 à 22 h 01 min

            « Eviter la désinformation » ???

            Tu te fous de qui ? Tu imagine bien qu’à ce stade, il y aura une enquête judiciaire diligentée par des experts.

          • para dit :
            9 juin 2011 à 22 h 34 min

            Oui tu as très bien lu.
            Les informations de ce billet ne sont pas honnêtes. J’admets que le fait que la deuxième entrés dans les logs soit une IP qui appartient potentiellement à AGENCE H est troublant. Cependant, ce justifier en donnant de faux arguments techniques qui s’avèrent erronés, oui, j’appelle ça de la désinformation/propagande. Il suffit de lire les commentaires de ce billet pour voir que les gens gobent directe ce qu’on leur montre sous le nez.

            J’ai pourtant plus haut justifié avec un une documentation à l’appuie que l’UA présent dans les logs n’a rien d’exotique, pourtant les 2 phrases qui mettent en cause l’UA sur le build FF n’ont toujours pas été corrigées.

          • bluetouff dit :
            9 juin 2011 à 22 h 41 min

            Corrigé pour l’UA, tu as raion, il faut qu’on s’en garde pour la seconde couche…

          • para dit :
            9 juin 2011 à 22 h 51 min

            Bien, c’est juste ce que je voulais que tu corriges. Au moins maintenant c’est clair et ça n’avance plus des arguments techniques que des personnes « non techniques » peuvent prendre pour sûr :)

        • bluetouff dit :
          9 juin 2011 à 22 h 47 min

          Dis donc, je commence à te trouver particulièrement lourd, désagréable et de mauvaise foi. Pour la dernière fois, je te répète que c’est le seul osx10.7 que mon apache ait vu jusque là… et paspeurdhadopi.fr aussi … tu cherches quoi exactement ? Tu bosses pour Agence H ? Tu vas nous expliquer que c’était un flood de test ?

          Répondre
          • para dit :
            9 juin 2011 à 22 h 52 min

            Hm non perso, je bosse justement dans l’opensource et avec Mozilla. Ton article est maintenant corrigé, je n’ai plus à redire.

          • para dit :
            9 juin 2011 à 23 h 07 min

            PS :

            http://www.ape-project.org:80 XXX.XXX.XXX.XXX – - [09/Jun/2011:23:47:57 +0200] « GET / HTTP/1.1″ 200 5383 « http://reflets.info/le-pur-fail-agenceh-hadopi-eurorscg/ » « Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:2.0.1) Gecko/20100101 Firefox/4.0.1 lulz »

            Well played :p

          • epelboin dit :
            10 juin 2011 à 2 h 18 min

            @para LOL :-)

    • tth dit :
      9 juin 2011 à 17 h 07 min

      UUOC spotted !

      Répondre
      • para dit :
        9 juin 2011 à 17 h 10 min

        J’admets o//

        Répondre
  20. Spanked dit :
    9 juin 2011 à 16 h 16 min

    « Ainsi la Quadrature du Net pourrait elle *avoir aussi le droit de porter plainte au … pénal. »

    Va y avoir des petits nouveaux au Pôle emploi…

    Faites valoir vos droits en justice, les moyens de propagande utilisés pour défendre ce complot de pourriture sont primitif, nauséabonde, dégradant et inhumain.

    Répondre
  21. okh dit :
    9 juin 2011 à 16 h 21 min

    Même si le user-agent en question est très rare(voire unique) je doute fortement qu’un quelconque juge statue de la culpabilité d’une personne morale car le user-agent match… Autant dire que pour une eventuelle plainte, c’est comme si vous n’aviez rien du tout.

    Répondre
    • jpli dit :
      9 juin 2011 à 16 h 58 min

      Bonjour,

      Les FAI semblent être tenus à diverses obligations d’après la LCEN (type l’article L 34-1). Confirmer ou infirmer la responsabilité de la société « présumée coupable » devrait être facile.

      Répondre
      • Iv dit :
        9 juin 2011 à 18 h 57 min

        Sauf que le plaisantin est surement passé par un proxy ou Tor pour ses insultes.

        Répondre
    • epelboin dit :
      10 juin 2011 à 2 h 21 min

      On a vu des investigations judiciaires bien plus complexes que cela aboutir. http://blog.crimenumerique.fr/

      Répondre
  22. piconbier dit :
    9 juin 2011 à 16 h 21 min

    C’était une IP de test sans doute…

    Répondre
    • byte_order dit :
      10 juin 2011 à 13 h 05 min

      Mieux : des insultes de test.

      Répondre
  23. antanof dit :
    9 juin 2011 à 16 h 21 min

    C’est marrant ton article, le monde est vraiment petit…

    Figurez-vous que je suis entré en contact avec EURO-RSCG il y a maintenant 3 semaines pour réfléchir et développer un logo pour mon label éthique, associatif, participatif pour et par les musiciens. En effet, je croyais qu’en ayant un ami là-bas, ce serait plus simple d’entrer en contact avec eux.

    Et bien, je n’ai plus aucunes nouvelles, peut-être suis-je parano, mais en comprenant les concepts de PUR je m’interroge de plus en plus…encore plus lorsque je découvre ton article. de toute façon je ne suis pas dupe, je peux toujours courir pour obtenir la vérité

    Le problème est qu’un tel concept réutilisé pour PUR par le gouvernement ne fonctionne pas. Dans l’art pour faire fonctionner un concept (comme celui de label éthique par exemple), il faut le réseau, les musiciens, les idées originales, de l’intégrité et… de l’authenticité…et surtout c’est un concept qui ne fonctionne pas dans une économie avec les producteurs et les intermédiaires, autant dire qu’ils sont mal barrés.

    Pour finir je fais appel aux bonnes volontés, qui voudraient bien me donner un coup de main pour terminer le site et la plateforme de téléchargement libres (sous Joomla of course :-) ), je rencontre quelques petites difficultés car je fais tout tout seul. En commençant ce projet, je ne me rendais pas compte à quoi je m’attaquais…

    Patience et restons tous solidaires, c’est ainsi que nous allons finir par obtenir une culture libre pour tous directement des artistes aux internautes !

    Répondre
    • robin dit :
      10 juin 2011 à 8 h 03 min

      Je peux éventuellement te donner un coup de main.

      Répondre
      • antanof dit :
        10 juin 2011 à 13 h 26 min

        Salut Robin, c’est sympa !
        envoie moi un mail de contact à
        antanof at singularity.fr
        je t’en dirais un peu plus

        Répondre
  24. Reventlov dit :
    9 juin 2011 à 16 h 22 min

    bluetouff, je pense que tu va voir une tonne de connexion avec cet user agent arriver, exprès pour montrer le caractère non unique de celui ci. (que tu as bien sur changé dans ton article pour éviter cela, non ?)

    Répondre
  25. tous_logués ? dit :
    9 juin 2011 à 16 h 22 min

    BRRRRRR ca fait peur !
    Une petite rafle sur le serveur de paspeurdhadopi.fr , et tous ceux qui n’ont pas peur d’hadopi et qui sont des noobs (ou qui n’ont pas peur de votre serveur) sont tracés … ARG …

    Répondre
    • mathieui dit :
      9 juin 2011 à 17 h 04 min

      Tous les sites web sur lesquels tu vas conservent des logs (si je me rappelle bien, c’est même obligé dans certains cas).

      Actuellement, les logs conservés sont ceux de django et de nginx, rien de transcendant (on ne peut même pas relier une ip à une déclaration précise, sauf à la voir apparaître plein de fois…).

      Je vois pas vraiment le problème là-dedans, c’est de la régulation tout ce qu’il y a de plus classique.

      Je sais pas si ce commentaire est sérieux mais en tout cas il a pas l’air très bien informé.

      Répondre
    • norbert dit :
      10 juin 2011 à 9 h 17 min

      c’est surement la loi Hadopi ou une autre du même genre qui oblige à garder ces logs ..

      Répondre
      • kitetoa dit :
        10 juin 2011 à 11 h 19 min

        non, ce n’est pas la loi Hadopi. Mais c’est une loi Sarkozy aussi. :)

        Répondre
  26. lordzurp dit :
    9 juin 2011 à 16 h 27 min

    MacOS X 10.7, soit il l’a piraté (mouahaha), soit c’est un dev (surement mauvais pour le coup) :)

    Répondre
  27. 0livier dit :
    9 juin 2011 à 16 h 27 min

    LULZ ! « Jusqu’à 45 000 € ». Ca ferait du bien à la Quadrature ça. Sans compter l’image de Super Hadopi bien écorchée. Siouplé, le pénal. Je participe si y a besoin d’avancer des frais.

    Répondre
    • Benjamin Bayart dit :
      9 juin 2011 à 17 h 58 min

      Les 45k€ sont le montant d’une amende, qui irait donc à l’État.

      Ce que La Quadrature pourrait toucher ne portant plainte… Tout au plus une compensation des pertes subies suite à l’attaque (surcoût sur l’hébergement, etc). Bref, des domages et intérêts, très faibles en l’occurence.

      Répondre
  28. Fabrice Epelboin dit :
    9 juin 2011 à 16 h 30 min

    Une PURe rigolade en tout cas…

    Je doute aussi que la Hadopi y soit pour grand chose… On les avait pourtant prévenus chez Agence H lors de la conférence de presse de lundi… Le responsable d’Agence H m’a traité de fou, j’ose à peine imaginer sa tête aujourd’hui.

    C’est affolant de voir à quel point ce qui est censé être l’une des plus grandes agences de comm’ de Paris ne comprend strictement rien à internet, au point de faire des erreurs de noob de cette dimension…

    Les détournements graphiques vont se multiplier, cette campagne sera le plus gros FAIL de l’histoire de la comm’ institutionnelle. On peut faire beaucoup mieux que Nestlé/Greenpeace sur ce coup, et devenir la référence enseignée dans les grandes écoles.

    Pire, c’est pour ainsi dire acquis, dans la mesure ou j’enseigne au CELSA et à Science Po… #yeswecan

    En honneur à LulzSec, je propose de monter LulzComm, le département communication /-)

    Répondre
    • GriffeDeLaPub dit :
      21 décembre 2011 à 14 h 56 min

      Je suis partante. Mais il y a bien mieux que Nestlé/Greenpeace maintenant, depuis l’opération KitKat killer montée par Greenpeace, idem avec le détournement de Think Blue de volkswagen détournée etc

      Répondre
  29. Benjamin dit :
    9 juin 2011 à 16 h 39 min

    Il suffit qu’un mec chez RSCG est pété un câble… on va pas forcément mettre tout le groupe RSCG dans le même bateau, non.

    Répondre
    • Fabrice Epelboin dit :
      9 juin 2011 à 16 h 58 min

      Et ils avaient pété un cable quand ils ont accepté Ben Ali comme client ?

      Répondre
    • GriffeDeLaPub dit :
      21 décembre 2011 à 14 h 58 min

      Non c’est certain ils sont connus pour être de grands humanistes surtout dans la com politique pour divers dirigeants africains

      Répondre
  30. antanof dit :
    9 juin 2011 à 16 h 39 min

    Et pour détendre l’atmosphère je propose une petite phrase qui défini bien ce qui est en train de se passer :
    On va PURger le monde artistique !

    Répondre
  31. gogogo dit :
    9 juin 2011 à 16 h 43 min

    Ca me semble bien mince, comme preuve devant un tribunal, cette histoire d’user-agent exotique.
    Vous auriez peut-être dû attendre un peu avant de ferrer, afin d’avoir un peu plus de « biscuits », comme on dit…

    Répondre
  32. Médard dit :
    9 juin 2011 à 16 h 45 min

    Il ne faut pas parler aux c**** : ça les instruit !

    [Audiard ??]

    Mais c’est très joli, et bien expliqué :-)

    Répondre
  33. blackstone dit :
    9 juin 2011 à 16 h 47 min

    Pwned.

    Voilà un mec qui va mouiller ce soir. Il risque tout simplement de perdre son boulot car:
    - ça donne une image pourrie de son employeur (qui est une boite de com’ en plus, dommage)
    - ça prouve qu’il a rien d’autre à foutre de ses journées quand il est au taf.

    Il fera moins le malin Lundi matin quand il sera convoqué par son boss.

    Répondre
    • yopla dit :
      10 juin 2011 à 8 h 56 min

      mais lundi c’est férié!

      Répondre
  34. gogogo dit :
    9 juin 2011 à 16 h 47 min

    Dis-moi comment tu greppes…

    Répondre
    • hamster dit :
      9 juin 2011 à 18 h 15 min

      grep « Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:2.0.1) Gecko/20100101 Firefox/4.0.1″ access.log
      tout simplement
      tu connais le sens de « RTFM » ?

      bon, tu nous a dit que tu a 915 lignes qui contiennent cette chaine de caracteres dans tes logs, mais est-ce que tu a verifie si des fois elles viendraient pas toutes de la meme adresse ?

      Répondre
      • gogogo dit :
        9 juin 2011 à 20 h 19 min

        RTFM ? C’est une nouvelle radio ?

        Répondre
      • para dit :
        9 juin 2011 à 20 h 44 min

        915 lignes, 7 IP différentes ;) Depuis les 4 derniers jours.

        Tu n’as pas répondu à la bonne personne

        Répondre
        • joe latefri dit :
          10 juin 2011 à 10 h 37 min

          Les autres ip seraient pas dedans par hazard ?

          62.160.251.0/24
          62.160.252.0/24
          194.3.124.0/24
          194.3.125.0/24
          194.3.205.0/24
          194.3.206.0/24
          194.3.207.0/24
          194.5.150.0/24
          194.5.151.0/24
          194.5.166.0/24
          194.5.167.0/24
          195.25.79.0/24
          195.25.80.0/24

          Tout ca appartient à EURO-RSCG dixit les organismes de registry mondiaux auquel il ne faut pas mentir…

          Répondre
          • para dit :
            10 juin 2011 à 11 h 59 min

            Heu non aucun rapport. Tout simplement des gens qui hit via OSX 10.7 sur l’une de mes machines.

          • Clément dit :
            10 juin 2011 à 12 h 14 min

            Mais. Mais. Cet UA est tout sauf exotique…

  35. Spanked dit :
    9 juin 2011 à 16 h 52 min

    Fais gaffe Bluetouff. Ils vont faire des attaques par déni de service… Façon Anonymous… La riposte va être sanglante !

    Répondre
    • Adel I/O dit :
      9 juin 2011 à 18 h 05 min

      La riposte « graduée » va être sanglante ! cqfd :)

      Répondre
  36. yanos dit :
    9 juin 2011 à 17 h 04 min

    je vois pas ce vous avez tous avec ce user agent… c’est un indice qui à permis de correler l’ip du flooder entre le site de bluetouff, jaipaspeurdhadopi, l’ip du proxy, et enfin les infos du RIPE.

    Non?

    Répondre
  37. Tomy13 dit :
    9 juin 2011 à 17 h 04 min

    On va savoir le nom de qui pratique la chose Buddy plugs, le nom des petits jeunes dans la com Hadopi inspiré des pratiques du publicitaire.
    http://www.shopmania.com/adult/p-buddy-boy-dual-inflatable-butt-plugs-14194769

    Répondre
  38. Julien dit :
    9 juin 2011 à 17 h 15 min

    http://www.google.fr/search?q=194.3.206.38

    Répondre
  39. le198 dit :
    9 juin 2011 à 17 h 42 min

    AWESOME !

    Bravo mec

    Répondre
  40. dR0o7 dit :
    9 juin 2011 à 17 h 43 min

    Très bien joué…dans BF:BC2 ça s’appellerait un « EPIC FAIL »
    Pourquoi ne pas mettre un javascript postant l’ip du posteur vu que le javascript est obligatoire pour mettre le +1/-1 du vote…fini le proxy !? Même si beaucoup de gens mettent l’extension NoScript de firefox…dans l’empressement les mecs autorisent généralement le site et non script par script.

    http://javascript.internet.com/user-details/ip-address.html

    Répondre
  41. Max dit :
    9 juin 2011 à 17 h 50 min

    Voici les contributions apportées par 194.3.206.38 à l’encyclopédie en ligne Wikipédia: http://fr.wikipedia.org/wiki/Sp%C3%A9cial:Contributions/194.3.206.38
    Six modifications pour le baltringue, le film de Vincent Lagaff.. Ahaha !

    Répondre
    • dR0o7 dit :
      11 juin 2011 à 7 h 25 min

      et une contribution pour la page de David Hasselhoff !!! ><°

      Répondre
  42. vag dit :
    9 juin 2011 à 17 h 54 min

    Je propose un truc fun : tu lances un appel au don et cette cagnotte servira à payer un avocat pour gérer la plainte contre X et ses conséquences quand le coupable sera trouvé :)

    Répondre
  43. estya_ dit :
    9 juin 2011 à 18 h 15 min

    cool, PCinpact continue et trouve d’autres éléments rigolos (qui seront plus convaincants pour ceux qui ont pas compris le user-agent plus ou moins incroyabeul)

    http://www.pcinpact.com/actu/news/64035-agence-h-hadopi-194320638-flood.htm

    Répondre
    • para dit :
      9 juin 2011 à 18 h 20 min

      Peu tu m’expliquer ce qu’il y a de si incroyable dans cet User-Agent ?

      Répondre
      • estya_ dit :
        9 juin 2011 à 18 h 55 min

        non, justement. d’où le « plus ou moins ».

        Répondre
        • para dit :
          9 juin 2011 à 19 h 00 min

          Hm même avec la nuance, je vois toujours pas

          Répondre
  44. Poppu dit :
    9 juin 2011 à 18 h 27 min

    Vu que Bluetouff précise bien qu’il en a en réserve et surtout qu’il a des infos via la non sécurisation de contexte, je pense que même si le User Agent est valide et répandu, il doit avoir d’autres preuves…

    Répondre
    • |StEf| dit :
      9 juin 2011 à 19 h 37 min

      Et des constats d’huissier pour porter plainte…

      Répondre
  45. Timekeeper@wanadoo.fr dit :
    9 juin 2011 à 18 h 47 min

    « on est carrément dans l’atteinte au STAD. (…) ce bust est un cas d’école. »

    J’ai pas bien compris : les élèves ont pris le bus pour se rendre au stade ?

    Répondre
  46. Sioban dit :
    9 juin 2011 à 19 h 54 min

    Je ne sais pas si cela a été dit, mais la page concernant J.S. est en fait un historique de création de page wikipedia.

    Une recherche ciblée « 194.3.206.38 site:voila.fr » montre différentes pages modifiés depuis l’adresse IP :
    - tentative de création J.S.
    - modification de la page Max B.
    - modification de la page Bruno Coquatrix (je met le nom en entier, je ne pense pas qu’il soit réél)
    - et surtout : modification de la page Euro RSCG

    L’analyse des modifications peut être interessante :-)

    Répondre
    • mosquito25 dit :
      9 juin 2011 à 20 h 57 min

      Modifications datées de 2008 9h53 et 9h58, ça date un peu quand même

      Répondre
    • Khisanth dit :
      9 juin 2011 à 22 h 21 min

      Bruno Coqutrix était le fondateur de l’Olympia, nom réel donc

      Répondre
      • Sioban dit :
        10 juin 2011 à 8 h 05 min

        Autant pour moi, je ne connaissais pas et pas eu le temps de chercher hier soir.

        Répondre
  47. Khisanth dit :
    9 juin 2011 à 19 h 26 min

    En tout cas, c’est un premier exemple intéressant « d’Usage Responsable ». On va tous aller pirater des artistes et faire du DDOS, et on dira ensuite « Bein on a fait comme l’agence de pub d’HADOPI, on a fait un usage responsable d’Internet en enfreignant les lois » ^^

    Par contre, je ne serais pas vraiment étonné que cela fasse parti du « plan com’ » de H, simple évolution de ces plans com’ qui consiste à poster des avis dithyrambiques sur les forums conso.

    Répondre
  48. manudwarf dit :
    9 juin 2011 à 19 h 33 min

    Salux !

    Je suis le créateur de pourquoijepirate.fr et j’ai été victime de la même attaque semble-t-il, durant la même période. Je suis prêt à vous fournir tous les logs & relevés nécessaires pour arriver à coincer ces guignols. S’il s’avère que vous avez raison sur l’origine de l’attaque, ma boîte est prête à engager des poursuites judiciaires, puisque c’est sur nos serveurs qu’est hébergé le site.

    Vous avez mon mail, je suis à votre entière disposition.

    Cordialement,

    Emmanuel Bourgerie

    Répondre
    • bluetouff dit :
      9 juin 2011 à 19 h 44 min

      Hello manudwarf peut extraire de tes logs l’ip qui nous intéresse et mettre ça précieusement au chaud ?

      Répondre
  49. Khisanth dit :
    9 juin 2011 à 19 h 48 min

    Pour ceux qui sont étonné du User-Agent : OS-X 10.7 = Lion = dispo à partir de juillet.

    L’utilisateur à donc beaucoup de chance de pouvoir travailler sur un produit non officiellement dispo, non ?

    Répondre
    • Grunt dit :
      9 juin 2011 à 19 h 52 min

      Ah ben ça démontre bien que:
      - Le User Agent en question est peu courant,
      - Le respect des droits d’auteur, y’en a qui s’en foutent (ce qui ne serait pas grave si leur boulot n’était pas d’expliquer aux autres que c’est important),
      - Y’a vraiment un gros PEBCAK là derrière, pour aller flooder avec un contexte aussi rare, alors que ça prend 30 secondes d’installer « User Agent Switcher ».

      Répondre
      • Khisanth dit :
        9 juin 2011 à 22 h 18 min

        Les agences de pubs étant de grosses consommatrice de machines Apple (graphiste = photoshop = apple ^^) je pense qu’ils doivent un contrat privilégié avec Apple qui doit leur permettre de profiter en avant-première d’OS.

        Répondre
  50. deadbird dit :
    9 juin 2011 à 19 h 57 min

    Epic Win :D
    GG mec ;)

    Répondre
  51. opl dit :
    9 juin 2011 à 20 h 56 min

    Wikipedia suite. J’ai regardé l’historique d’édition de 194.3.206.0 à .127 (avec le favlet increment ça va plus vite).
    Premier constat ça date plutôt de 2005-2007 en majorité; les éditions récentes sont plus rares.

    Pour l’IP en question dans l’article, marrant que cette IP ait voulu supprimer une référence à not’ président non ? Cf. https://secure.wikimedia.org/wikipedia/fr/w/index.php?title=Euro_RSCG&action=historysubmit&diff=31147110&oldid=31089367

    Bon vu le turn-over, il a pu y avoir 10 stagiaires différents entre temps ou 3 salariés, allez savoir. Mais la boîte est la même (EuroRSCG et Agence Havas/H c’est pareil si j’ai bien compris ?)

    Pour le reste des IP:
    .1 Jena-Luc Germond cuisinier
    .10 un peu de culture puis dernier edit pour essayer d’ajouter la date de naissance du batteur Bastien Constant du groupe Post Offense (?)
    .16 culture et milliardaire tunisien https://secure.wikimedia.org/wikipedia/fr/w/index.php?title=Slim_Chiboub&diff=prev&oldid=15275193
    .35 ajoute site officiel de Umbro
    notre fameux .38 David Hasselhoff et Bruno Coquatrix (du factuel), Euro RSCG (à propos de Sarkozy et des boss de l’agence), Langrune-sur-Mer (Alain Cayzac ex-pdt du PSG y a une maison familiale, formidable non ?), Pierre-Guillaume de Roux directeur/éditeur Table Ronde/Julliard/Rocher/Laffont du lourd (prétexte de l’édition de WP: petit-fils de Max Brusset), multiples éditions sur le film Le Baltringue (à creuser: semble réduire l’échec du film à la seule 1ère journée)
    .55 5 éditions de « The Hours Entertainment », maison de disque distribuée par Universal Music (à creuser :) )
    .101 (proche des edits de .38, édition )
    .102 UNEF, adhésion Turquie à l’UE, Luc Chatel, S. Huyghe (député UMP ET Cre à la CNIL, chef de l’opposition à Lille face à M. Aubry, vice-pdt de la commission des Lois à l’AN), un autre député UMP ex-dr de comm°, un groupe espagnol chez EMI, une discussion de bonne tenue sur les articles d’Entreprises et WP
    .104 du foot (défense de Zizou après son coup de tête), JM Demange, Licence de logiciel (édition bénigne), C. Dupuy maire de Suresnes depuis 30 ans (MEF) et député UMP 93-97, un débat pour les 40 ans de Dauphine *organisé par Euro RSCG Worldwide Events* (re-édité après suppression)
    .108 Accès à Internet à très haut débit (ajout Dartybox, du factuel), Alain Cayzac (PSG), Chris Isaak (Warner)
    .110 Affaire du Rainbow Warrior ‎(ajout 4ème nom)
    .112 aviateurs célèbres, Air France, 4 lignes sur le site web du nageur Alain Bernard, vite supprimées
    .113 long: IHECS, alcool, Euro RSCG (dirigeant, factuel), Jean-Luc Mano (l’historique de cet article semble intéressant niveau medias et politique), Séguéla (pour placer un lien de pronostics (?)), Groupe Carrefour et son équipe dirigeante
    .115 rugbymen, pub de 8 lignes pour Airness par Havas Sports, MDia, un navigateur parrain de Filières du Talent DCNS (ex-DCN constructeur du porte-avion actuel entre autres)
    .118 à relire
    .120 UIMM vs L. Parisot (pro UIMM apparemment mais peut-être purement factuel)
    .127 boulet (« Demander un article/Astronomie » défacé pour une déclaration d’amour. Trop lolxpdrmdr)

    Qui se tape .128 à .255 ? :)

    Répondre
    • opl dit :
      9 juin 2011 à 21 h 06 min

      Re,

      l’adresse est https://secure.wikimedia.org/wikipedia/fr/wiki/Sp%C3%A9cial:Contributions/194.3.206.128 et le favlet est ici : https://www.squarefree.com/bookmarklets/misc.html

      J’ai lu vite fait; qu’on me pardonne les quelques erreurs et sûrement de nombreuses approximations.

      Les questions que je me pose : pourquoi n’y a-t-il plus beaucoup d’éditions WP depuis à peu près 2008-2009 ? WP les traque, ils utilisent des comptes et plus des IP ou postent depuis chez eux, ils sont passés à d’autres activités, ils sous-traitent cette activité ?

      Répondre
      • epelboin dit :
        10 juin 2011 à 2 h 33 min

        Ou ils ont découvert les joies du proxy, tout simplement :-)

        Répondre
  52. hodjeur dit :
    9 juin 2011 à 20 h 59 min

    Shit yeah.

    Ca c’est du bon gros lulz doublé d’un niveau d’incompétence olympique :D

    Répondre
  53. Monpetitnom dit :
    9 juin 2011 à 21 h 49 min

    Qui a posté ça http://pastebin.com/7XqZkkqz ?
    User-agent différent.

    Répondre
    • bluetouff dit :
      9 juin 2011 à 21 h 57 min

      C4est moi et visiblement c’était avant sa mise à jour du weekend dernier ou tout simplement une autre personne de l’agence

      Répondre
  54. lildadou dit :
    9 juin 2011 à 21 h 52 min

    Je suis pas super convaincu par tes déductions Bluetouff.
    Est ce que tu peux confirmer que ce user-agent n’est associé qu’à 2 adresses IPs (Agence H et le proxy) dans tes logs?

    Répondre
    • bluetouff dit :
      9 juin 2011 à 21 h 59 min

      non le osx 10.7 est associé à toute une foultitude de proxy, un peu comme si en 48h toute la planete avait installé une béta developpeurs ou une version piratée de lion… en tout cas le floodeur est bien sur osx10.7

      Répondre
      • para dit :
        9 juin 2011 à 22 h 37 min

        Que les proxy utilisent un UA de Lion c’est un fait. Mais cela ne veux pas dire que c’est associé à l’IP de l’agence.

        Par ailleurs il n’y a pas besoins de pirater OSX, la version preview est en libre téléchargement sur le site d’Apple.

        Répondre
        • bluetouff dit :
          9 juin 2011 à 22 h 50 min

          Tu as visiblement un gros problème de lecture… relis ce que j’ai écrit : « un peu comme si en 48h toute la planete avait installé une béta developpeurs »
          … et je commence à te trouver ultra gonflant

          Répondre
        • arena dit :
          9 juin 2011 à 23 h 25 min

          A bon, la version preview de OS X LiOn est en libre téléchargement sur le site d’Apple ??? ce serait sympa de partager le lien du site d’Apple parce qu’à ma connaissance il faut au moins être développeur (99$/an)

          Répondre
          • para dit :
            10 juin 2011 à 1 h 33 min

            Oui, j’entendais pas « libre » ; légalement.

  55. Pamadeo dit :
    9 juin 2011 à 23 h 28 min

    Wouhou mais c’est génial ! :D Ça veut dire que tu es connu par l’une des plus grosses (plus pour longtemps) agences de comm’ de la capitale :) Tu as donc un potentiel pouvoir à faire bouger les choses :D
    Gloire à Bluetouff \o/ (nan j’déconne, faut pas trop en faire non plus :p)

    Répondre
  56. Kaycee dit :
    9 juin 2011 à 23 h 43 min

    Intéressant, mais conclure que l’Agence H est impliquée parce qu’elle a « le même user agent que le flooder » est au mieux chanceux, et au pire de la pure diffamation.

    Message posté avec l’user agent « Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:2.0.1) Gecko/20100101 Firefox/4.0.1″ et une IP anglaise.
    Et je ne suis pas le flooder.

    Répondre
    • bluetouff dit :
      10 juin 2011 à 1 h 51 min

      Ah ben c’était toi le second osx10.7 de mes logs :)

      Répondre
      • lildadou dit :
        10 juin 2011 à 8 h 38 min

        Fais péter les logs qu’on tire çà au clair :p

        Répondre
  57. robin dit :
    10 juin 2011 à 8 h 22 min

    Bonjour,
    Je suis un peu dubitatf face au seul argument du user-agent car ce concept ne m’est pas très familier.
    Donc avant de dire autre chose je vais me renseigner sur cela. Cependant je serais curieux de savoir ce que tu gardes sous le bras.
    Si tu arrives a démontrer tes allégations sache que je militerais pour que l’on érige un statute à ta gloire 2 Allée de Longchamp a Surenes .

    Répondre
    • lol dit :
      10 juin 2011 à 9 h 29 min

      j’ai envie de dire : lol.

      Répondre
      • robin dit :
        10 juin 2011 à 11 h 31 min

        Il semble que les locaux seront vacants d’ici peu. Pas mal de ménage à déjà été fait au niveau indexation dans google (pages supprimés/profils effacées…) mais le cache est la pour nous sauver (une fois de plus)

        Répondre
  58. Sioban dit :
    10 juin 2011 à 8 h 26 min

    C’est marrant tout ces gens sur MAC et prêt à payer pour être Beta testeurs…

    Surement des graphistes !

    > http://korben.info/secrets-de-graphistes.html

    Répondre
    • byte_order dit :
      10 juin 2011 à 13 h 47 min

      « C’est marrant tout ces gens sur MAC et prêt à payer »

      Un PUR pléonasme.

      Répondre
  59. mosquito25 dit :
    10 juin 2011 à 9 h 29 min

    J’ai trouvé un truc ce matin concernant la version 10.7 (un commentaire que j’ai fait sur PCI), mais je préfère vous en mettre un extrait ici direct)

    http://www.macgeneration.com/news/voir/203732/java-une-mise-a-jour-pour-lion-mai … : java présente une version Mac OSX à 10.7
    La mise à jour de java était disponible hier, annoncée à 16h33 sur PCImais ça devait être en ligne sur le site Oracle quelques heures avant, non?

    Et comme ça parle de nombreuses failles critiques, go maj pour tout le monde

    J’ai pas analysé dans le détail pour voir si Gecko se basait sur les informations système fournies par java pour générer le user-agent

    Répondre
  60. mosquito25 dit :
    10 juin 2011 à 9 h 32 min

    J’ai trouvé un truc ce matin concernant la version 10.7 (un commentaire que j’ai fait sur PCI), mais je préfère vous en mettre une copie ici direct)

    http://www.macgeneration.com/news/voir/203732/java-une-mise-a-jour-pour-lion-mai … : java présente une version Mac OSX à 10.7
    La maj était annoncée à 16h33 sur PCI, , mais ça devait être en ligne sur le site Oracle quelques heures avant, non?

    Et comme ça parle de nombreuses failles critiques, go maj pour tout le monde, et ce user-agent commence à être utilisé partout dans le monde.

    J’ai pas analysé dans le détail pour voir si Gecko se basait sur les informations système fournies par java pour générer le user-agent

    Répondre
  61. Gau_Mata dit :
    10 juin 2011 à 10 h 34 min

    Quelques précisions juridiques sur ce que je viens de lire :
    - Je doute que ce flood soit considéré comme une atteinte à un STAD. Une centaine de méchants message n’ont jamais foutu en l’air un service ;
    - La diffamation et l’injure, c’est du pénal. Et au pénal, la preuve n’a pas besoin d’être obtenue loyalement pour être produite ;
    - L’atteinte au STAD constituée en retour par vous même peut être considérée comme de la légitime défense. Ça se plaide au moins.

    Répondre
  62. dtb06 dit :
    10 juin 2011 à 12 h 21 min

    Utiliser une beta de Mac OS Lion, c’est illégal, non ?

    Répondre
  63. pom_C dit :
    10 juin 2011 à 14 h 44 min

    ouch! il va prendre cher le stagiaire!!! j’aime!

    Répondre
  64. Red dit :
    10 juin 2011 à 14 h 53 min

    Lo,

    Si le gentil malain de RCSG est passé par un proxy, je rappelle que les entreprises qui mettent à disposition ce type de service se doivent d’en garder des connexions pendant un an…

    Sur réquisition judiciaire, donc suite à une plainte, la société est obligée de fournir les traces demandées !

    Article 6 de la LCEN :
    « FAI et hébergeurs « détiennent et conservent les données de nature à permettre l’identification de quiconque a contribué à la création du contenu ou de l’un des contenus des services dont elles sont prestataires ».

    LCEN: « Les personnes qui, au titre d’une activité professionnelle principale ou accessoire, offrent au public une connexion permettant une communication en ligne par l’intermédiaire d’un accès au réseau, y compris à titre gratuit, sont soumises au respect des dispositions applicables aux opérateurs de communications électroniques en vertu du présent titre ».

    Répondre
  65. Agence H dit :
    10 juin 2011 à 16 h 00 min

    Nous avons lu avec attention votre article et nous tenons à vous faire part de notre réaction. Nous condamnons bien sûr fermement l’action qui a été menée contre le site paspeurdhadopi.fr. Elle ne concerne en aucun cas une mission confiée par l’Hadopi à l’agence H. Elle ne répond pas non plus à une initiative de notre agence. Nous menons actuellement une enquête interne pour en déterminer les causes. Nous vous tiendrons informés au plus tôt.

    Répondre
    • kitetoa dit :
      10 juin 2011 à 16 h 05 min

      Bonjour, ne sachant pas ce qu’est une adresse IP, l’équipe de de Reflets ne peut identifier ce message comme étant authentique. MErci de nous écrire sur nos adresses mail : redaction@reflets.info pourrait faire l’affaire.

      Cordialement,
      L’équipe (we ./Rebuild.sh for the Lulz, oeuf course)

      Répondre
      • kitetoa dit :
        10 juin 2011 à 16 h 05 min

        D’autant que si ça se trouve, ce post a été envoyé avec un proxy !

        Répondre
  66. Gok² dit :
    10 juin 2011 à 17 h 30 min

    Moi jveux que ça porte plainte!

    Répondre
  67. iscorp dit :
    10 juin 2011 à 22 h 06 min

    Très bonne enquête, et encore merci pour l’info

    Répondre
  68. john dit :
    11 juin 2011 à 9 h 21 min

    Ne pas porter plainte serait criminel.

    Je vous conseille de le faire le plus tôt possible afin de demander des mesures conservatoires et une perquisition dans les locaux de cette société pour pouvoir récupérer les éléments de preuve à leur encontre.

    Ça leur apprendra à jouer aux malappris.

    Répondre
  69. tetsuo dit :
    14 juin 2011 à 14 h 54 min

    Merci Reflet,

    You saved my day !!!!

    Répondre
  70. Ulysse2K dit :
    15 juin 2011 à 0 h 01 min

    J’ai découvert cet article via un site ludique qui le référençait. J’ai prit un plaisir f-a-b-u-l-e-u-x à le lire. Admin réseaux, j’ai adoré ce petit jeu de cache-cache de paquets tcp/ip. Vraiment divertissant. Beau travail de pistage. Pour ma part … « Pas peur non plus d’Hadopi » … A oui, c’est vrai, je suis en Belgique… on n’en a rien à caler ici ;) Encore merci pour ce billet très divertissant.

    Répondre
  71. da_flo dit :
    15 juin 2011 à 10 h 25 min

    Joli ! Et l’info est reprise dans le Canard Enchainé de ce matin, en page 3. :-)

    Répondre
  72. Colombo dit :
    17 juin 2011 à 22 h 35 min

    Voilà pourquoi il faut se protéger des infos transmises et exécutées par le navigateur :
    - referer
    - cookies tiers
    - cookies flashs infinis
    - tous les scripts traceurs

    Toutes ces données sont INUTILES à l’utilisateur, elles ne font que dévoiler un peu plus son identité en permettant le croisement de données comme vous venez de faire. Chez Google ils en savent sans doute encore plus, pas officiellement mais rien n’empêche un technicien à croiser des données, ils ont tellement de données.

    Quelques extensions indispensables dans ce monde où chaque webmaster se prend pour un détective grâce à un fichier de log :
    - RefControl
    - BetterPrivacy
    - Cookie Monster
    - Ghostery
    - NoScript

    Bonne continuation

    Répondre
    • Lien dit :
      13 juillet 2012 à 6 h 05 min

      Ghostery a été racheté par une boîte de com’ non?
      Il n’y a pas conflit d’intérêt potentiellement préjudiciable aux internautes là-dedans?

      Répondre
  73. torp dit :
    26 septembre 2011 à 12 h 33 min

    J’espère bien que la plainte va être déposée, dans l’autre sens ils ne se généraient pas !

    Répondre
  74. J. dit :
    19 juillet 2012 à 8 h 18 min

    Bonjour quelques années après ce lien fait remonter l’article en 2 positions lorsqu’on tape mon nom. Auriez vous l’obligeance de supprimer votre commentaire. En vous remerciant. J.

    Répondre

Poster un commentaire

Cliquez ici pour annuler la réponse.


huit + 1 =

Pas Sage En Seine 2013

Teweetin’ Reflets

)( #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture goo.gl/fb/ASQ83

Il y a 12 heures De reflets.info's Twitter via Google

)( Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales ! goo.gl/fb/KUnyP

Il y a 2 jours De reflets.info's Twitter via Google

@p4bl0 Miam… reflets.info/radio-reflets-…

Il y a 2 jours De reflets.info's Twitter via Twitter for Mac

@eth0__ A small drop of FUD more… @bluetouff @laquadrature

Il y a 3 jours De reflets.info's Twitter via Twitter for Mac

@nobr_ On game à être connus, on est très gentils : we comme in peace @fleurpellerin @LaurentFabius

Il y a 3 jours De reflets.info's Twitter via Twitter for Mac

faire un don

  • À propos
  • Comment faire un don ?
  • F.A.Q.
  • Rebuildicious
  • Reflets IRC
  • Epic IRC Quotes
  • AntholoTweets
  • Goodies
    • Traveling Goodies…
  • SPANOU : le best of
  • Contacts

Hackito

NosuchCon

THSF

Pas Sage en Seine

Radio Reflets

  • Radio Reflets #1
  • Radio Reflets #2
  • Radio Reflets #3
  • Radio Reflets Bêta-0.1

Articles récents

  • #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture
  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales !
  • Amesys et la surveillance de masse : du fantasme à la dure réalité
  • Le Monde est-il encore un journal d’information ?
  • Ma contre-histoire de l’internet
  • Dites donc, chers représentants, vous n’avez pas honte ?
  • Reflets et Telecomix inspirent un épisode de The Good Wife
  • #Apple #SIRI et la conservation de données biométriques
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…)
  • Amesys, DGSE, DRM, et si…
  • Le Quai d’Orsay se dote d’un expert es-numérique
  • Qui vole un œuf violera un jour la bouchère
  • @Marianne2fr, TOR, le poids des mots, le choc des pixels : plongée dans le journalisme à la con
  • Amesys : Reflets.info invite Laurent Fabius à aller au delà des mots
  • On aimerait tant pouvoir croire les démocraties…
  • PNIJ Leak : la plateforme nationale des interceptions judiciaires ou l’histoire d’une fuite
  • La Justice relaxe le co-fondateur de Reflets dans une rocambolesque affaire de piratage supposé de données publiques
  • Arnaque à la résiliation par #SFR ? Ceci est un article préventif (poke @SFR_SAV)
  • Radio Reflets #3
  • #UnBonJuif et la fin de la Ve République

Archives

  • mai 2013 (14)
  • avril 2013 (25)
  • mars 2013 (29)
  • février 2013 (19)
  • janvier 2013 (33)
  • décembre 2012 (12)
  • novembre 2012 (26)
  • octobre 2012 (33)
  • septembre 2012 (29)
  • août 2012 (42)
  • juillet 2012 (74)
  • juin 2012 (34)
  • mai 2012 (38)
  • avril 2012 (37)
  • mars 2012 (47)
  • février 2012 (42)
  • janvier 2012 (74)
  • décembre 2011 (47)
  • novembre 2011 (65)
  • octobre 2011 (78)
  • septembre 2011 (58)
  • août 2011 (49)
  • juillet 2011 (26)
  • juin 2011 (70)
  • mai 2011 (68)
  • avril 2011 (53)
  • mars 2011 (66)
  • février 2011 (73)
  • janvier 2011 (72)
  • décembre 2010 (2)

Derniers articles

  • #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture 22 mai 2013
  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales ! 21 mai 2013
  • Amesys et la surveillance de masse : du fantasme à la dure réalité 18 mai 2013
  • Le Monde est-il encore un journal d’information ? 16 mai 2013
  • Ma contre-histoire de l’internet 16 mai 2013
  • Dites donc, chers représentants, vous n’avez pas honte ? 16 mai 2013
  • Reflets et Telecomix inspirent un épisode de The Good Wife 14 mai 2013
  • #Apple #SIRI et la conservation de données biométriques 14 mai 2013
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…) 14 mai 2013
  • Amesys, DGSE, DRM, et si… 14 mai 2013

Mots-clefs

#rev11 Amesys Anonymous Banques Bienvenue dans la com Bull CDS Censure Crise de la dette souveraine Crise financière Deep Packet Inspection DPI démocratie Eagle Economie Espagne Europe Facebook featured FMI France François Hollande Google Grèce HADOPI Internet Kadhafi Libye Maroc Neutralité du Net OpSyria Politique Presse Qosmos Reflets Sarkozy Sarkozy Surveillance Syrie Sécurité Telecomix TMG Tunisie UMP Égypte

Commentaires récents

  • Olorin dans Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales !
  • estya dans #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture
  • Yakumo dans #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture

Les plus commentés

  • Fleur Pellerin annonce la mise à mort de la neutralité du net
    363 comments
  • Reflets met les pieds dans le plat des présidentielles
    204 comments
  • DiY : une maison bio-climatique autonome en énergie, why not ?
    175 comments
  • La surveillance numérique : une arme de guerre (presque) assumée
    174 comments
  • Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi
    170 comments

© 2013 Reflets. | Mentions Légales | Hosted by Toonux