Je viens de lire l’article sur numerama : Bluetouff condamné en appel pour avoir su utiliser Google. « Olivier Laurelli… poursuivi pour avoir obtenu des documents confidentiels… qu’il avait découverts par hasard grâce à leur indexation par Google. » Je ne vais pas remettre en question la jugement, je ne suis pas expert dans le domaine, mais je voudrais en tirer des leçons pour mes lecteurs. Et puis, je relirai ce billet dans dix ans, pour voir si les choses ont changé.
L’occasion fait le larron.
Vous êtes sur un parking de supermarché, amusez-vous à ouvrir toutes les portes de toutes les voitures, je vous parie qu’une des voitures a les portes ouvertes. Si, en plus, vous voyez un smartphone sur le siège, vous allez être tenté, vous mettez la main sur l’appareil, la police arrive et hop vous êtes pris. Vous êtes un voleur.
Sur internet, c’est à peu près pareil, il y a des zones grises où il ne faut pas forcément surfer. Cette requête sur internet « Credit Card number filetype:xls » est tout de même assez explicite. Et si on trouve un numéro de carte de crédit on va être tenté de l’utiliser.
Dans le cas de Bluetouff, il est dit que les documents n’étaient pas marqués « confidentiel » alors pourquoi ne pas s’amuser à télécharger les fichiers en question, je crois que j’aurais peut-être fait la même chose, juste par curiosité. Si j’étais un internaute moyen je n’aurais même pas utilisé de VPN pour cacher ma trace, (rien à me reprocher).
Pour conclure voilà mes conseils :
- Si vous n’êtes pas un expert en la matière, évitez de faire des recherches un peu bizarres sur internet. Sachez que tout ce que vous tapez sur internet laisse une trace.
- Si vous croyez que vous êtes un expert, ne prenez pas la police pour des burnes.
- Si vous trouvez « par hasard » des documents confidentiels sur internet faites attention, car là encore, vous allez laisser de traces (adresse ip).
- Si vous commencez à utiliser des VPN pour surfer anonymement, c’est peut-être parce que vous avez déjà quelque chose derrière la tête. Vous devenez donc suspect.
- Si maintenant vous mettez la main sur des documents « confidentiels » ne le criez pas sur la planète.
- Même si vous êtes un bon hacker, lisez donc l’histoire de John Draper.
Bon vent , je retourne à la plage, car il fait trop chaud pour travailler.