VPN : Plex dénonce l'usurpation de sa marque par MySafeVPN

VPN : Plex dénonce l’usurpation de sa marque par MySafeVPN

MonDouteuxVPN

Avatar de l'auteur

Guénaël Pépin

Publié dansInternet

05/04/2017
24
VPN : Plex dénonce l'usurpation de sa marque par MySafeVPN

Depuis quelques jours, des utilisateurs de Plex reçoivent un message clamant que la bibliothèque multimédia inaugure sa propre offre VPN. Il s'agit en fait d'une « arnaque », lancée opportunément après la levée de protections des données de navigation outre-Atlantique.

Aux États-Unis, le retrait de règles sur la vie privée occupe le débat public depuis quelques semaines. Adoptées l'an dernier par le régulateur, la FCC, elles ont été supprimées avant hier par Donald Trump, sur suggestion du parlement. Si elles n'étaient pas encore entrées en vigueur, elles représentaient une avancée significative en termes de protection des données personnelles vis-à-vis des opérateurs, qui auraient dû obtenir le consentement de leurs clients pour commercialiser leurs données... Notamment de navigation. 

MySafeVPN usurpe la marque Plex

Cette décision politique a eu un effet d'aubaine pour les fournisseurs de réseaux privés virtuels (VPN), qui promettent d'offrir la protection que les opérateurs ne fourniraient plus. Depuis quelques jours, des utilisateurs de l'outil de gestion multimédia Plex reçoivent un email leur annonçant que le service se lance sur le marché des VPN, via MySafeVPN.

Une inspection rapide permet de comprendre que le message ne provient pas du tout de l'entreprise, dont les forums avaient été piratés en juillet 2015. Les emails des inscrits avaient fuité.

À Vice, Plex affirme ne pas être à l'origine de ce message. « En fait, cela suggère que mysafevpn.com est super douteux et nous recommanderions d'utiliser n'importe quel autre VPN que celui-ci » déclare Scott Olechowski, cofondateur de la société. Le média a également repéré un email similaire, également de MySafeVPN, s'appuyant sur la marque Boxee... Dont les forums avaient été piratés en 2014.

« L'email de MySafeVPN n'est pas affilié à Plex et nous n'approuvons pas ce service. Merci de l'ignorer » redouble Plex sur Twitter, dans une série de messages. L'entreprise qualifie la manœuvre de scam (arnaque). Il n'indique pas vouloir poursuivre l'affaire en justice.

Les VPN, un marché des plus flous

Pour mémoire, les VPN sont des outils qui font passer le trafic par un tunnel chiffré, dont ils ont la seule maîtrise. Ils ont donc la main sur les éventuelles données que vous y faites transiter, sans que vous puissiez réellement contrôler leur conservation ou utilisation.

Autant dire que la confiance est primordiale dans ce cas. Pourtant, il s'agit d'un secteur où les promesses sont nombreuses, la transparence technique souvent limitée et où les équipes marketing rivalisent d'audace pour vendre leur produit... Le sponsoring de comparatifs ou les promotions associées à un média étant monnaie courante.

Les nouveaux acteurs s'y multiplient également, comme ProtonVPN, lancé en bêta par les Suisses derrière ProtonMail. Des solutions plus artisanales existent, comme se monter son propre serveur OpenVPN ou passer par Tor, qui s'appuie sur un réseau ouvert et décentralisé pour anonymiser la navigation des internautes, au prix de la vitesse.

24
Avatar de l'auteur

Écrit par Guénaël Pépin

Tiens, en parlant de ça :

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 7
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 40

Sommaire de l'article

Introduction

MySafeVPN usurpe la marque Plex

Les VPN, un marché des plus flous

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 7
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 40
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 22

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 38
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 21
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 25
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 103
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 7

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (24)


m1k4 Abonné
Le 05/04/2017 à 09h51

Ils devraient communiquer clairement la dessus à leurs utilisateurs, notamment via un mailing ou un billet de blog, plutot que de laisser planer le doute chez ceux qui ne les suivent pas sur les réseaux sociaux…


tmtisfree
Le 05/04/2017 à 09h55


de leurs clients pour commercialiser leurs données

Ce ne sont plus « leurs données » une fois qu’elles ont été nécessairement partagées du fait du mode de communication sur lequel est bâti le système.

De plus comme les règles n’étaient même pas encore appliquées, elles ne représentaient qu’elles mêmes et au mieux la volonté d’un ex-résident à la Casablanca US, et sûrement pas une quelconque avancée sur une protection de toute manière élusive si pas prise au niveau individuelle.

Enfin, c’est la mode de remuer du vent outre-atlantique par les fakers de news et de reprendre en chœur et béatement de ce côté-ci du rivage leurs battements de bras.


SLV17 Abonné
Le 05/04/2017 à 10h09

Le mieux reste encore de construire son vpn en louant un petit vps chez ovh par exemple


jackjack2
Le 05/04/2017 à 10h09






tmtisfree a écrit :

Ce ne sont plus « leurs données » une fois qu’elles ont été nécessairement partagées du fait du mode de communication sur lequel est bâti le système.

De plus comme les règles n’étaient même pas encore appliquées, elles ne représentaient qu’elles mêmes et au mieux la volonté d’un ex-résident à la Casablanca US, et sûrement pas une quelconque avancée sur une protection de toute manière élusive si pas prise au niveau individuelle.

Enfin, c’est la mode de remuer du vent outre-atlantique par les fakers de news et de reprendre en chœur et béatement de ce côté-ci du rivage leurs battements de bras.



3 phrases, j’en ai compris aucune
<img data-src=" />



Obidoub
Le 05/04/2017 à 10h10

Il n’y a pas forcément besoin d’un VPN pour passer sous les radars de la collecte de données de navigation des FAI, avoir du https partout serait déjà pas mal.


hellmut Abonné
Le 05/04/2017 à 10h12

le HTTPS va protéger le contenu, mais pas les metadata.
c’est toujours pareil: c’est les metadata qui sont intéressantes à vendre.


Obidoub
Le 05/04/2017 à 10h22

Non tout est chiffré. Ils peuvent juste savoir sur quel serveur tu te connecte, mais dans le cas où c’est un cdn bon courage pour deviner à quel site il correspond.


phyrene Abonné
Le 05/04/2017 à 10h52

Le domaine a de forte chance d’être envoyé en claire :https://en.wikipedia.org/wiki/Server_Name_Indication


hellmut Abonné
Le 05/04/2017 à 11h10

tout est chiffré sauf les metadata: serveur cible, date, heure, poids de la réponse (donc possible de déterminer un type de contenu), etc…


J@ckHerror
Le 05/04/2017 à 11h39

Lorsque l’on partage quelques choses on ne le donne pas non plus, donc oui ce sont “leurs données”. Si mon FAI sniff mes données de navigation et les revends, il commercialise MES données, c’est moi qui les ai produites, sans moi il n’a rien.

Une règle/une loi qui a été promulgué et qui attends d’être appliquée reste une avancée, en tout cas c’est toujours mieux que rien. Pas compris l’idée derrière ton “niveau individuel” Oô bien sur que c’est au niveau individuel également, soit il log tout, soit rien

… bref rien compris … <img data-src=" />


Icywizer
Le 05/04/2017 à 11h39

C’est clair arrêtez de croire que le https règle tous les problèmes.. le domaine est envoyé en clair, plus les metadata cela suffit à avoir une bonne connaissance de ce que l’on fait/cherche à faire.

Le HTTPS n’est absolument pas une solution miracle, ça sert “juste” à ne pas envoyer ses identifiants de connections en claire par exemple, mais pas du tout à se protéger du tracking.


CryoGen Abonné
Le 05/04/2017 à 12h13

Pour commencer, la requête DNS est en claire.
C’est déjà beaucoup.


SibeR Abonné
Le 05/04/2017 à 12h29

+1, c’est moins cher, tu es sur que tes logs ne seront pas filés à quiconque et t’apprend quelque chose de plus .
Que des avantages :)


anonyme_47da8d4ad4eb955aa025af080b0387df
Le 05/04/2017 à 13h27

faut faire comme a fait une boite d’activiste : acheter les données de navigations des politiciens qui promulguent ce genre de lois, et les diffuser publiquement.&nbsp; Comme ca on va savoir à quelle rubrique de pornhub ils reluquent le plus.
&nbsp;


David_L Abonné
Le 05/04/2017 à 13h50

Oui, bon après comme ça n’est pas vraiment possible, du coup va falloir trouver autre chose.


nick@linux Abonné
Le 05/04/2017 à 13h56

mysafevpn.com indisponible pour l’instant.
Le retour de bâton est-il arrivé plus vite que prévu ? Était-ce un coup de com’ ? Ou encore un canular ?
En tout cas, leur très récent compte twitter n’indique rien.


fr1g0
Le 05/04/2017 à 16h18

plex c’est bien. kodi c’est beaucoup mieux.


Cadence
Le 05/04/2017 à 16h32






SLV17 a écrit :

Le mieux reste encore de construire son vpn en louant un petit vps chez ovh par exemple


&nbsp;


mr.tux a écrit :

+1, c’est moins cher, tu es sur que tes logs ne seront pas filés à quiconque et t’apprend quelque chose de plus .
Que des avantages :)


Je veux bien qu’un vps à plusieurs avantages ( Souveraineté des logs, prix , pédagogiques).
&nbsp;(Corrigez-moi si je me trompe:)
&nbsp;Par contre avec un vpn tu partages ton ip avec pas mal de monde, contrairement à ton vps personnel.
&nbsp;Du
coup au niveau du tracking, ce n’est pas la même chose, même si les
méthodes de tracking sont loin d’utiliser uniquement l’adresse ip.



Quiproquo Abonné
Le 05/04/2017 à 17h38

L’objectif du VPN, c’est d’empêcher l’écoute, pas le tracking. Tu peux tout à fait louer un VPN clé en mains avec une IP fixe individuelle.


anonyme_47da8d4ad4eb955aa025af080b0387df
Le 06/04/2017 à 02h00






David_L a écrit :

Oui, bon après comme ça n’est pas vraiment possible, du coup va falloir trouver autre chose.


C’est pas tant de savoir si oui ou non c’est possible. C’est que c’est achetable par n’importe qui et dans le lot ca peut être tres marrant. Autant l’ISP du Congrès les vendra pas, mais quand le sénateur est en balade au restaurant et que le WIFI de son mobile se branche dessus là… y a plus de chance d’avoir un ISP non vérrouillé.&nbsp; En clair sufira d’acheter les journaux de navigation&nbsp; des ISP de leur cantines. Et voilà. Y a qu’à voir entre 12 et 14H tous les bars/restaus autour de l’assemblée bourrés de députés à Saint Germain.&nbsp; Et en prime le mode d’emploi.
1 - aller dans les restaus en question et voir quel blocs d’IP ils utilisent
2 - acheter en bulk les journaux aux ISP
3 - filtrer sur les blocs d’IP
4 - matter.



bismarckiz Abonné
Le 06/04/2017 à 06h28

Ça m’avait paru chelou ce mail. Je me disais qu’il partait vraiment trop loin , trop vite. C’est rassurant.

Kodi c’est bien, mais historiquement quand tu passait 4h a paramétrer xbmc pour qu’il soit propre et marche comme plex alors que plex ça prenait 10 min max.

Plex avait clairement compris le créneau à viser.


Niktareum
Le 06/04/2017 à 06h37

Kodi dispo sur les smarts TV ?


kervern
Le 06/04/2017 à 09h16

+1 ;)


Niktareum
Le 06/04/2017 à 09h25

Je ne posais que la question.