Un informaticien condamné pour avoir contrefait Skype et révélé ses fragilités
Décompilation illicite, mais pas de piratage informatique
Le 07 avril 2015 à 08h25
5 min
Droit
Droit
Un informaticien a été condamné pour avoir décompilé et diffusé illégalement une partie du code de Skype. Dans un arrêt que nous avons pu consulter, la cour d’appel de Caen lui demande du coup d’indemniser Microsoft à hauteur de 5 000 euros puisque ces actes ont révélé les fragilités du logiciel.
La Vest Corportation avait été créée en 2007 par Sean O’Neil, gérant sa partie technique et Christian Durandy, pour le volet commercial. L’objet social de cette start-up française était initialement la protection contre les copies des cartes à puces sans contact, mais le projet ayant échoué, l’entreprise décide de s’intéresser à Skype.
« Le plus grand secret de communication Skype »
En juin 2010, O’Neil indique à un contact qu’il est en effet parvenu à décompiler le fameux logiciel de conversation en ligne, depuis lors racheté par Microsoft 8,5 milliards de dollars. En juillet 2010, le même O’Neil décide de diffuser sur le site enRupt.om « le plus grand secret de communication Skype, l’algorithme Skype d’expansion de clé de cryptage traduit en langage informatique. C’est pleinement réutilisable. Profitez-en ». Et celui-ci de souligner qu’il existe « sept types de cryptage des communications » dans ce logiciel. « Nous avons réussi à tout maitriser ». Il justifie cette diffusion par la volonté d’aider les experts en sécurité, mais uniquement si leurs visées sont non commerciales. Pour le reste, il propose aux sociétés intéressées par « un droit d’exploitation commerciale » de le contacter, laissant entendre qu’il envisage de se lancer dans un tel business.
« Ils voulaient proposer un service de messagerie pour les banques pour que les clients puissent faire des virements encore plus sécurisés » nous avait expliqué voilà quelques mois Christophe Alleaume, l’avocat de Christian Durandy, lequel regrettait la déconfiture de cette jeune société fin 2009. L’affaire a pris en effet un tournant judiciaire après l’été 2010, Skype ayant peu apprécié cette diffusion. L’éditeur évoque des actes de contrefaçon et même d’accès frauduleux dans son système de traitement automatisé (STAD).
Une exception de décompilation non respectée, mais pas de piratage
En appel, ce 18 mars 2015, la justice a d’abord rappelé les tenants de l’exception de décompilation. L’article L122-6-1 du Code de la propriété intellectuelle offre en effet le droit « d’observer, étudier, ou tester le fonctionnement [du logiciel] afin de déterminer les idées et principes qui sont à la base ». Ce même article autorise aussi la décompilation à des fins d’interopérabilité, mais avec plusieurs conditions liées notamment au besoin de rendre interopérable un logiciel dont le code source n’a pas été rendu accessible. Cependant, la loi impose un cadre strict. Les informations ainsi obtenues ne doivent jamais être communiquées à des tiers « sauf si cela est nécessaire à l'interopérabilité du logiciel ». Le texte interdit tout autant la commercialisation d’un logiciel similaire.
Problème, le code litigieux a été diffusé et lors de son audition par la police, O’Neil fait savoir qu’il « a décompilé beaucoup de codes Skype afin de développer notamment divers produits permettant de bloquer Skype. J’ai également travaillé sur un système open source similaire à Skype, les portes dérobées en moins ». Pour ces faits, la cour d’appel a confirmé que le délit de contrefaçon était bel et bien constitué à son encontre. Les magistrats ont cependant relaxé Durandy, considérant qu’il n’était ni auteur, ni coauteur, ni même complice de ces actes.
Contrairement aux vœux de Microsoft, la même cour d’appel de Caen a relaxé l’un et l’autre pour un quelconque fait de piratage informatique dans le système de Skype, d’un parce que la matérialité de cet accès frauduleux n’était pas démontrée, de deux parce que Durandy est là encore totalement étranger à ces prétendues manœuvres.
6 mois de prison avec sursis et 5 000 euros de dommages et intérêts
Finalement, au pénal, O’Neil sera condamné à six mois de prison avec sursis, les magistrats ayant tenu compte de son incarcération actuelle (15 ans de réclusion depuis le 22 septembre 2010, pour des faits de viols, étrangers à ce dossier).
Au civil, les mêmes juges ont considéré que la preuve d’un préjudice matériel n’a pas été démontrée par l’éditeur américain. Cependant, il y a bien un préjudice moral, puisque « la publication par M.O’Neil du code source du logiciel Skype en a révélé publiquement la fragilité ». Pour ces faits, Microsoft obtiendra 5 000 euros de dommages et intérêts, en plus de 3 500 euros pour l’indemnisation des frais engagés dans la procédure.
Microsoft espérait de son côté 150 000 euros, dont 100 000 euros pour le préjudice matériel consécutif notamment à une campagne de spams mondiale qui aurait été permise par la diffusion du code. Une démonstration qui n’a pas su convaincre les juges.
Un informaticien condamné pour avoir contrefait Skype et révélé ses fragilités
-
« Le plus grand secret de communication Skype »
-
Une exception de décompilation non respectée, mais pas de piratage
-
6 mois de prison avec sursis et 5 000 euros de dommages et intérêts
Commentaires (59)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 07/04/2015 à 08h45
Les plaignants ont dû le rappeler lors du projet / jugement …je pense pour alourdir son cas…
Et , franchement, en arriver là …
Le 07/04/2015 à 08h45
Quand t’as fait le premier pas dans le monde de la criminalité, le 2e est beaucoup plus facile. Et après, ben, osef un peu si on a 3 ou 10 larcins sur le dos. On est grillé à vie dans tous les cas.
Le 07/04/2015 à 08h49
Ce type en tient une sacrée couche par toutatis !
Le 07/04/2015 à 08h49
Le 07/04/2015 à 09h01
100k€ d’indemnisation pour MS!! C’est plutôt au client de se plaindre! Moi qui pensais benoîtement que MS savait faire des produits sûrs " />. Et voilà t y pas qu’un gars y fait mumuse avec.
MS aurait du l’embaucher !!" />
Le 07/04/2015 à 09h01
D’accord avec toi.
Le mec est à vomir, en atteste sa précédente condamnation " />
On est loin du gentil white hat qui veut faire connaître une faille…
Le 07/04/2015 à 09h02
Vu le passif du gars, je doute qu’ils auraient voulu s’acoquiner avec lui " />
Le 07/04/2015 à 09h09
L’article a dû être modifié je ne vois pas la mention à sa précédente condamnation.
Toujours est-il qu’il met au moins en avant un problème : Skype reste une sacrée boite noire “NSA approved” connue, et le mec a voulu en profiter.
Le 07/04/2015 à 09h16
Le 07/04/2015 à 09h19
Il est plus que temps de légiférer pour protéger les lanceurs d’alerte.
Le 07/04/2015 à 09h46
En fait, si le gars n’avait pas diffusé le code litigieux et s’en était servi pour proposer aux entreprises des services/logiciels de sécurisation de communication, il aurait rien eu.
Mieux encore, il aurait simplement pu le proposer en open source sans préciser qu’il s’agissait d’une décompilation de skype (une idée qu’il aurait eu) et c’eut été bon.
Bref, à vouloir trop faire son kéké, il se retrouve en prison.
C’est un phénomène assez courant chez les informaticiens ce genre de comportement, je trouve.
Le 07/04/2015 à 09h48
Bon, donc \(krosoft nous met en ligne un programme plein de faiblesses (ce n'est pas nouveau) et demande à être indemnisé parce que quelqu'un trouve et démontre les faiblesses.
Et nous, condamnés à utilisé ce truc beugé et troué, quand est-ce que \)krosoft nous indemnisera pour sa mise en danger de notre intimité ?
Le 07/04/2015 à 09h52
Le 07/04/2015 à 09h56
Le 07/04/2015 à 10h01
Ah bon ? Décompiler un code serait un délit ???
Si j’ouvre le capot de ma voiture et que je publie sa composition, c’est un délit ?
Le 07/04/2015 à 10h03
Quelqu’un oblige MS à publier Skype ?
Le 07/04/2015 à 13h06
Le 07/04/2015 à 13h12
Le 07/04/2015 à 13h54
Non, la loi autorise l’interopérabilité, quelque soit l’usage! Elle t’autorise aussi à faire du rétro-engineering pour ton usage personnel (si tu veux te recompiler Skype à ta façon tu as droit)
Par contre, sortir un service de communication qui reprend trait pour trait celui de skype (donc, copie de code), et le faire payer (ce qui est dit dans l’article - et dans le précédent à ce sujet), ce n’est plus de l’interopérabilité, c’est de la copie, pure et simple……plus précisément, ça rentre dans loi sur la contrefaçon! Et c’est pour ça qu’il a été condamné !
Le droit européen est relativement souple sur ces droits (et heureusement).
Le 07/04/2015 à 14h23
Le 07/04/2015 à 14h52
Comme le Temps et les Femmes, Justice varie… http://france3-regions.francetvinfo.fr/basse-normandie/2013/10/22/la-start-caenn…
Le 07/04/2015 à 23h35
Le 08/04/2015 à 08h01
Le 08/04/2015 à 08h23
Le 08/04/2015 à 08h57
Le 08/04/2015 à 09h02
Jerry Golay, mais très fort !
Le 08/04/2015 à 09h08
Le 08/04/2015 à 09h13
Le 08/04/2015 à 09h44
Le 08/04/2015 à 10h43
Le 07/04/2015 à 08h34
C’est relativement light, vis a vis des chefs d’inculpation.
Heureusement pour lui que ca touche pas a la culture, sinon il aurais pris bcp plus cher …
Le 07/04/2015 à 08h34
Dossier chargé pour ce monsieur, Contrefaçon, viol. Quand tu lis l’article sur l’histoire du viol, le mec est presque un gourou de secte ! et bien …
Le 07/04/2015 à 08h40
Je conçois bien que cela soit également une information, mais était-ce nécessaire d’ajouter à la fin de l’article sa condamnation précédente, qui comme vous l’écrivez est totalement étrangère à cette affaire ? A mon sens, cela n’a pas de valeur ajoutée à cet article traitant d’un sujet informatique.
Pour traiter du contenu, je suis quand même assez surpris que l’on condamne quelqu’un qui révèle les failles d’un logiciel massivement utilisé. Alors certes, il a voulu en faire un business (mais visiblement il n’a pas eu le temps d’en tirer des profits), mais que le jugement reconnaisse “le mal fait à M$” pour avoir dévoilé des backdoors, plutôt que “le bien fait à la communauté”, ça me laisse perplexe.
Finalement, un Snowden en France ne serait pas mieux loti qu’aux U.S.
Le 07/04/2015 à 10h05
Ce n’est pas directement en rapport avec ce que l’accusé à fait, mais:
Si j’ai bien compris, en France il serait illégale de faire de l’ingénierie inversée sur le logiciel Skype et son protocole pour créer, par exemple, une passerelle Jabber? Et il serait considéré comme un fait aggravant d’en faire un logiciel libre?
Le 07/04/2015 à 10h07
Juste un point de droit, qui me semble important.
Dire que “[l’article L. 122-6-1 du CPI] interdit tout autant la commercialisation d’un logiciel similaire” est inexact. Le terme précis est : “dont l’expression est substantiellement similaire”. On parle ici de forme (copie du code), non de fonctionnalités (les idées sont de libre parcours).
L’exception d’interopérabilité autorise la réutilisation de fragments du code d’un logiciel pour réaliser l’interopérabilité avec un autre logiciel, éventuellement nouveau. Elle permet donc la création et la commercialisation de logiciels offrant les mêmes fonctionnalités, à condition qu’ils n’en soient pas un plagiat, c’est-à-dire que les fragments extraits ne doivent pas représenter une fraction significative, en termes de couverture fonctionnelle, du code du logiciel existant.
Exemple : par l’exception d’interopérabilité, il est possible d’étudier et de reproduire la façon dont Microsoft Word enregistre et lit ses fichiers, pour réaliser l’interopérabilité avec le logiciel LibreOffice Writer. Ces deux logiciels ont des fonctionnalités similaires, mais ne sont pas des copies l’un de l’autre en termes d’expression (c’est-à-dire de code source et/ou objet).
<autopromotion>Pour plus d’informations, voir le magnifique ouvrage “Droit des Logiciels”, pp. 249-270.</autopromotion> ;-)
Le 07/04/2015 à 10h10
C’est peut être ce qu’ils avaient envisagés à l’origine… Mais comme il est déjà en Zonzon… ils ont du changer leur fusil d’épaule. " />
Le 07/04/2015 à 10h21
Cependant, il y a bien un préjudice moral, puisque « la publication par M.O’Neil du code source du logiciel Skype en a révélé publiquement la fragilité ».
Toutes nos excuses à Microsoft pour avoir montré publiquement la fragilité de leur logiciel. " />
Le 07/04/2015 à 10h26
Le 07/04/2015 à 10h30
Le 07/04/2015 à 10h41
Le 07/04/2015 à 10h44
Le 07/04/2015 à 10h50
Le 07/04/2015 à 10h55
Heu, comme l’ont déjà dit beaucoup de gens, ce n’est pas un lanceur d’alerte, là.
Il dé compile un programme pour le divulguer entièrement (là ou un lanceur d’alerte aurait avertie avant tout sur les “problèmes”), il propose un service payant dessus, et il recopie en grande partie le code pour en faire un alternative…
C’est bien de la contrefaçon! Je suis même étonné de la clémence des juges!
Le 07/04/2015 à 10h55
Personne, mais je vois pas le rapport.
Le 07/04/2015 à 10h55
Donc quand tu révèle une faille à Youtube on te donne 5000€.
En France c’est l’inverse quand tu trouve des failles on t’inflige une amende de 5000€.
La grandeur française…
Le 07/04/2015 à 10h56
A tous ceux qui sur Microsoft à bras raccourcis… faudrait apprendre à lire un article.
Date des faits : juin-juillet 2010
Achat de Skype par Microsoft : 2011 (http://www.clubic.com/telecharger/logiciel-voip/skype/actualite-420804-microsoft-skype-projets-integrations.html)
En quoi Microsoft était-il responsable de l’état de Skype au moment des faits ?
Le 07/04/2015 à 11h04
Le 07/04/2015 à 11h07
Le 07/04/2015 à 11h51
Non mais il a raison, la justice française est à coté de la plaque comme d’habitude d’emmerder un gentil entrepreneur…
Oh, Wait !
Le 08/04/2015 à 11h13
Le 08/04/2015 à 11h30
la j’ai compris seulement que skype/microsoft sans merdique en technologie/code
skype:bien mais problement quand j’ai lu je me suis dis <<impossible que skype est autant de backdoors ou de code de protection>> sa pour moi sa me dis skype est merdique
windows: bourre de backdoors (j’ai regarder est oui plein de backdoors)et toute les heure une petite MAJ fuck
impossible que je sois tranquille avec tout ca skype/windows nn mais merde skype est windows dite au inventeur de skype de ce calmer en backdoors est aussi a windows arreter avec les backdoors est les MAJ merde
Le 08/04/2015 à 11h49
Être ou ne pas être d’accord avec moi n’empêche ni n’implique de mauvaise foi ! Ce n’est pas parce que tu es de mauvaise foi et que je te le fais remarquer, que je l’invente juste parce que nous ne sommes pas d’accord, tu es juste de mauvaise foi et je te le fais juste remarquer…
Tu parles d’arreter de deresponsabiliser les gens, alors que c’est toi qui te déresponsabilises, non pas dans le sens infantilisant, mais dans le sens ou tu fais fi des responsabilités des consequences de tes actes.
S’approprier le travail d’autrui c’est du vol, dire que le vol ne se limite qu’aux objets physique est de la pure mauvaise foi, tout ton laius ne vaut rien puisque tu défends cette idée au delà des limites de la supercherie.
La propriété d’un concept, sans meme aller jusqu’au droit d’auteur, ca s’appelle simplement un brevet, qui protège l’exploitation d’une idée, d’une creation, d’une utilisation etc…
Perso, j’ai uen idée pour des vetements specifiques pour enfants malade, je compte protéger cette idée si je m’engouffre dans la création de mon ide, je n’ai pas l’intention d’en faire cadeau a la communauté, car pourra être récupérée par des industriels qui en tireraient profit au détriment des personnes dont je voulais le soulagement. Puis, faut pas déconner, je dois nourrir ma famille aussi, sans parler de me payer des maisons et des berlines de luxe hein !
Que rien ne t’empeche techiquement de faire de la rétro ingénierie, oui et pour 2 raisons :
Après tu ne peux pas faire n’importe quoi de ta rétro ingénierie pour le dernier point ci dessus.
Puis toutes tes bêtises anarchistes du patron qui fait profit sur moi etc… C’est parce que je lui loue ma force de travail contre rémunération, faut pas tout mélanger et surtout dire de la merde en prétextant que c’est valable puisque je troll en te le faisant remarquer.Et tu peux faire du profit en utilisant skype, en appelant des clients pour valider des contrats, en appelant tes clients pour vendre tes produits et/ou oeuvres, pas en détournant ses codes et algorithmes " />
Quant à la loi, elle n’est que la loi, parfois dure, mais c’est la loi. La justice et la morale sont des concepts personnels souvent de sens commun et dans l’interet de tous, mais d’une personne a l’autre peuvent différer, pour preuve :
Je pense injuste, même pour une société comme M$, que le vol et l’exploitation du code/algo de skype pour faire du profit, alors que toi non.
Le 08/04/2015 à 13h07
Le 08/04/2015 à 14h04
Le 08/04/2015 à 14h04
" />
Le 08/04/2015 à 14h39
Le pire c’est qu’il t’applaudit quand on lui met le nez dans ses analogies foireuses….
Le 08/04/2015 à 14h54
Dsl par avance pour la mise en page et l’indigestion probable, je suis sur un vieux navigateur d’un vieux poste du taf et je galère trop pour le mettre en page correctement (qu’est ce que je regrette l’ancien système des comm " />).
Le 09/04/2015 à 09h48
Le 10/04/2015 à 11h35