Hadopi : face à la polémique Orange supprime son logiciel anti-P2P dit :
Orange et les internautes se souviendront de cette semaine. Pas un jour ne s'est passé sans que le Contrôle de téléchargement, la solution pour empêcher le lancement de logiciels peer-to-peer à deux euros par mois d'Orange, n'ait fait polémique.
Dernier épisode en date, face à la polémique, l'outil a été retiré mercredi après la mise au jour de failles critiques dans sa gestion des mots de passe et des mises à jour.
Mis en ligne jeudi 10 juin, il a été mis en cause dès le lendemain pour sa filiation avec Hadopi, qu'Orange nous confirmait alors. Il devait rassurer les parents et personnes ayant déjà reçu un avertissement d'Hadopi en bloquant les échanges P2P.
Le week end suivant, des internautes ont pu remonter jusqu'au serveur central du dispositif en y découvrant les adresses IP des clients, protégées par un mot de passe par défaut et rapidement mises à disposition sur d'autres sites.
Plus d'Hadopi mais des failles
Lundi 14 juin, rétropédalage : selon Orange, le logiciel n'a rien à voir avec Hadopi, malgré des mentions très claires dans son code. Il ne s'adresserait d'ailleurs plus qu'aux personnes inquiètes, parents en tête.
Pour le FAI, les adresses IP ont été récupérées suite à « une intrusion informatique » et ne « représentaient pas de risque pour nos abonnés », justifiant en partie la négligence vis-à-vis de leur protection.
Mardi, la liste Full Disclosure, spécialisée en sécurité informatique, a révélé que le Contrôle de téléchargement pouvait permettre à un compte utilisateur classique d'obtenir des droits supérieurs à l'administrateur. Dommage !
Complété par un système de mot de passe contournable et des mises à jour aux signatures falsifiables, il était possible d'injecter du code malveillant qui transformerait le client en ordinateur zombie.
Le Contrôle de téléchargement pourrait ainsi servir de vecteur pour la création d'un réseau botnet. Un comble pour un outil destiné à lutter contre le piratage.
Enfin, mercredi, Orange supprime sans préavis le logiciel de son site. Dans une interview accordée au site Owni, le FAI affirme ne pas vouloir reproposer de solution équivalente. Il attribue en partie son échec à l'attrait qu'ont « les hackers » pour tout ce qui touche à Hadopi.
La prochaine étape pour le FAI sera sûrement la mise à disposition d'un logiciel labellisé répondant au futur cahier des charges de la Hadopi. Un logiciel qui sera, gageons-le, plus sûr que celui proposé cette semaine.
Lol.Juste lol.