[MàJ] Opération GreenRights : relaxe de Pierrick Goujon, l’éditeur de irc.lc !
#DCRI-gate
Le 11 décembre 2014 à 16h01
8 min
Droit
Droit
Peut-on être soupçonné de fournir des moyens pour une attaque DDOS quand on édite un service de raccourcisseur d’URL dédié à IRC ? C’est ce curieux procès qui s’est ouvert à Paris vendredi, suite à un dossier géré par la DCRI. Compte rendu d’audience.
C‘est vendredi que s’est ouvert à Paris le procès de Pierrick Goujon. Connu sous le pseudonyme Triskel, il est soupçonné d’avoir participé en 2012 à une attaque distribuée par deni de service menée par les Anonymous (expression qui ne veut en réalité pas dire grand chose). Plusieurs sites Internet d’EDF ont été à l'occasion terrassés par une pluie de requêtes web pendant trois jours (edfpro.edf.com, bleuciel.edf.com, entreprises.edf.com etcollectivites.edf.com).
Cette attaque visant un opérateur d’infrastructure vitale (OIV) avait naturellement conduit l’Agence nationale de la sécurité des systèmes d’information (ANSSI) à signaler ces faits.
Comment la police a-t-elle identifié Pierrick ? Simple : elle avait mis la main sur un tract virtuel des Anonymous mentionnant l’adresse irc.lc/anonops/operationgreenrights. Or, un simple whois sur irl.lc révélait l’identité du propriétaire du site, Pierrick Goujon. Autre élément, son IP avait été repérée dans les logs d’EDF, comme celles de centaines de milliers d’autres personnes (curieux, journalistes, etc.) qui ont consulté les sites visés par l’attaque.
Avec ces épaisses preuves sous la dent, tout s’accélère : la Direction centrale du renseignement intérieur (DCRI) prend en charge le dossier, et le soupçonne à plein nez d’avoir participé à « GreenRights », une campagne orchestrée par les « Anonymous » dans plusieurs pays européens. En réaction à la catastrophe de Fukushima, ils dénonçaient en effet la dépendance de nos sociétés à l’énergie nucléaire.
Pierrick fait alors l’objet d’une perquisition musclée, où les autorités fouillent partout (« y compris dans les culottes de ma meuf’, à la recherche d’un masque d’Anonymous » expliquera-t-il peu après à nos confrères d’Owni). Selon son avocat, « 80 gendarmes ont été mobilisés » outre « 16 super agents de la DCRI ». Triskel est mis au frais pendant 60 heures, dont 45 heures de garde à vue à Paris, loin de chez lui, à l’issue de laquelle il sera mis en examen puis placé sous contrôle judiciaire. En décembre 2013, il est finalement poursuivi pour « participation à une entente formée en vue de conduire des entraves par déni de service, contre plusieurs producteurs/distributeurs d’énergie » (323 - 4 du code pénal).
« Expliquez-nous comme si on avait trois ans »
Vendredi, devant la douzième chambre du tribunal correctionnel de Paris, la justice a examiné son rôle dans cet épisode et surtout son service en ligne. « Expliquez-nous comme si on avait trois ans » lui demande d’entrée un des trois magistrats.
Défendu par Me Joseph Breham, Pierrick Goujon s’est donc efforcé de leur enseigner les bases : irc.lc n’est pas un repaire à pirates en mal d’actions illicites, mais un simple service pour se connecter plus facilement sur IRC (internet relay chat). Son site se contente en effet de proposer un raccourcisseur d’URL, ni plus ni moins, vers des passerelles web permettant de se rendre sur ces canaux d’échanges (http://IRC.LC/nomdureseau/nomdusalon/pseudonyme). Lui s’estime ainsi étranger à ces attaques, et même aux antipodes des revendications : « je condamne l’action barbare des anonymous ! (…) Je suis pour le nucléaire, chez moi ça marche à l’énergie nucléaire ! »
Seulement, plusieurs questions suivront : d’abord, pourquoi son IP s’est-elle retrouvée sur les sites d’EDF ? « C’était uniquement pour voir ce que cela donnait (…) je suis connecté sur 2 ou 300 salons en même temps, j’ai vu sur l’un d’eux, je pense, qu’anonymous avait attaqué EDF, j’ai été voir. Des pages internet, j’en visite énormément chaque jour ! »
Échanger, tout simplement
De même, comment expliquer la présence d’un lien vers irc.lc sur le flyer des anonymous ? De fait, ce document comprenait également le nom du salon et du réseau. Du coup, « avec n’importe quel client IRC, on pouvait y accéder » rétorque Pierrick. Son site irc.lc dressait en outre la liste de 450 liens vers plusieurs passerelles dont anonops (pour « anonymous operations ») mais également French Data Network, l’Inria ou Wikipedia (irc.lc/freenode/wikimedia-fr).
« Mais pourquoi favoriser la mise en relation vers la passerelle Anonops si vous n’y adhérez pas ? » s’interroge un magistrat. « Ces sites permettent simplement de discuter, d’aller sur n’importe quels salons et d’échanger ». Pour lui, l’objet n’est donc pas de donner une ampleur particulière à ce mouvement ou inciter au ralliement mais simplement de faire un travail de recensement et donner un accès vers des lieux d’échanges. « Cela fait 4 ou 5 ans que je fais des sites, pour rendre service », d’ailleurs la redirection vers anonops existait préalablement à l’accident de Fukushima et donc bien avant l’opération GreenRights.
On sait tous, personne n’ignore
Durant cette audience, suivie par quatre journalistes, l’explication ne convainc pas la procureure de la République. IRC est « extrêmement compliqué pour un néophyte » argue Alice Cherif. « Vous n’étiez pas sans savoir que ces personnes étaient susceptibles de tomber sur le réseau anonops et leurs opérations d’envergure ». Face aux trois magistrats, son avocat, dossier en main, oppose l’absence de trace d’un seul message invitant à la commission d’une telle infraction. De plus, « il y a plus simple si on veut fournir un mode d’emploi pour une telle attaque : créer une page web qui n’oblige pas à répéter sur IRC toutes les deux ou trois minutes le modus operandi ! »
Malgré cela, la procureure en est certaine : Triskel a facilité l’opération en mettant à disposition de la communauté son savoir-faire, ses équipements, son service de raccourcisseur bien référencé, sans ignorer la finalité d’Anonops et donc l’attaque DDOS qui se dessinait : « on sait tous qu’IRC est très majoritairement utilisé pour définir des dates et des cibles. Dans ce dossier, c’est très clairement passé par ces canaux qui sont très peu faciles d’accès par le néophyte », IRC « a été très très majoritairement utilisé par les membres de la nébuleuse anonymous », « IRC s’avère être un vecteur crucial pour permettre l’attaque informatique dont il est ici question », etc.
Gratifié Halfop deux jours avant l’arrestation
En somme, tout le monde « sait » que le réseau Anonymous utilise très largement IRC, mais en suivant la procureure, rares sont ceux qui sont en capacité technique d’y aller, sauf peut-être grâce à cet outil en ligne qui doit donc subir les foudres de la sanction. Ce qui lui met encore la puce à l’oreille est que deux jours avant l’attaque d’EDF, Pierrick Goujon avait été désigné « halfop » sur un salon d'anonops (#francophone), deux jours avant son arrestation, afin de lui permettre de l’administrer partiellement.
« J’ai été nommé deux jours avant que la police ne vienne chez moi, et les gens ne parlaient pas alors d’attaque ! ». Cette nomination n’a selon lui rien d’exceptionnelle: « je suis sur 200 salons en permanence, même pendant que je vous parle. À force d’être connecté 24 h/24, je suis gratifié de partout. Parfois, toutes les personnes connectées sont gratifiées d’opérateurs. Quand les gens se déconnectent, je peux me retrouver alors seul ». Et pour faire valoir qu’il est un bien piètre anonymous, il révèle aussi enregistrer l’ensemble des adresses IP des gens qui se connectent. « L’anonymat, c’est pas mon truc » assure-t-il, marquant une préférence pour le pseudonymat.
IRC permet juste de discuter
Son avocat insiste sur cette lancée : Triskel n’a jamais créé ou diffusé de message incitant au ralliement à la cause Anonymous (« Je n’ai jamais incité à attaquer qui que ce soit, je suis plutôt allé sur anonops/#francophone pour indiquer de ne pas faire ça »), il n’a jamais mis à disposition de moyens techniques ou d’information permettant ces attaques DDOS (« je n’ai jamais rien rédigé »). Certes, il y a bien cette URL raccourcie vers le canal Anonops « mais IRC permet juste de discuter ! » se tuera à dire Pierrick.
La procureure réclame malgré tout 5 mois de prison avec sursis. Le délibéré est fixé au 11 décembre prochain. Fait notable : EDF, qui aurait subi dans cette attaque DDOS un dommage de 162 000 euros, ne s’est pas portée partie civile dans ce présent dossier. « Les parties civiles, elles, comprennent l’informatique » concluera l'avocat de Pierrick.
[MàJ] Opération GreenRights : relaxe de Pierrick Goujon, l’éditeur de irc.lc !
-
« Expliquez-nous comme si on avait trois ans »
-
Échanger, tout simplement
-
On sait tous, personne n’ignore
-
Gratifié Halfop deux jours avant l’arrestation
-
IRC permet juste de discuter
Commentaires (72)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 10/11/2014 à 12h23
hmmmm il est bien connu que les mails et téléphones sont utilisés par la majorité des narco-pedo-terroriste. je vous dé-conseils donc d’utiliser ses moyens de communications… " />
Le 10/11/2014 à 12h26
On croirait entendre les communistes de l’époque :
“Mais pourquoi avoir d’autres parties, le parties communiste est le meilleur enfin”
Tu modifie un peu ça fait :
“Mais pourquoi utiliser IRC alors que vous pouvez engraisser la société avec des réseaux privées”
Le 10/11/2014 à 12h28
On dirait un réquisitoire de procès en Russie, et je parle même pas de l’arrestation….
Ca me rappelle un article dans Joypad il y a très très longtemps (fin des années 90?) où un mec qui avait un copieur pour snes avait été arrêté comme un terroriste puis traité de même par le juge. Le gros problème est l’ignorance, donc vu qu’on n’y connait rien et qu’on croit en tenir un, ou au moins pouvoir un exemple, on frag!
Le 10/11/2014 à 12h29
pire ! leur guerre de gang pour le contrôle du territoire passe même par la justice classique ! sur les deniers de ceux qui seront à coup sûr les victimes
Le 10/11/2014 à 12h33
« participation à une entente formée en vue de conduire des entraves
par déni de service, contre plusieurs producteurs/distributeurs
d’énergie »
Vu que c’est la vitrine qui a été attaquée, qu’ils soient vendeur de patate ou producteur/distributeur d’énergie ne change pas grand chose. Une fois de plus on profite de lois censé nous protéger pour faire taire les citoyens. " />
Le 10/11/2014 à 12h39
Le 10/11/2014 à 12h57
Une parodie de justice décidée par des ignorants. Ca fait peur.
Le 10/11/2014 à 13h05
Du moment qu’ils partent sur un “On sait tous que…”, il est également clair que l’ “On sait tous qu’un Anonymous, ou complice, ne se ferait pas démasquer par un simple “whois”…
Le 10/11/2014 à 13h06
Le 10/11/2014 à 13h10
Le 10/11/2014 à 13h10
il y a quelques formules d’introduction comme ça qui mènent dans le mur de la logique avec une régularité effarante. (Je ne retrouve plus le lien mais un linguiste avait fait une belle étude sur la manipulation par les hommes politique au moyen du langage - par exemple le “mais enfin M./Mme Prénom Nom, vous n’êtes pas sans savoir que…”)
Le 10/11/2014 à 13h14
Le 10/11/2014 à 13h14
@Marc: C’est quoi un vecteur curial ?
Le 10/11/2014 à 13h16
Ce qui me choque le plus la dedans c’est le coup du masque d’anonymous cherché dans les ptites culottes. Ca s’appel du déli d’opinion, et j’en connai un paquet qui ont un de ces masque (PI de Warner Bros d’ailleurs haha) et qui mériterai donc d’être encore plus coupable de nimporte quoi du simple fait de posséder ce masque. C’est tordant quand même :)
Le 10/11/2014 à 13h19
Le 10/11/2014 à 13h21
Le 10/11/2014 à 13h26
Le 10/11/2014 à 13h33
Le 10/11/2014 à 13h35
La derniere citation de l’article resume tres bien la situation.
Les “magistrats” de cette affaire son a cote de la plaque, et ils ne s’en cachent pas. Comment peut-on prendre au serieux la suite d’un requisitoire lorsqu’il commence par « Expliquez-nous comme si on avait trois ans »? Ils font mine de connaitre les activites d’un groupe de hackers sans savoir ce que ca veut dire. C’est bourre d’incoherences et de non-sens. J’espere que la suite par le juge sera plus probante…
Une comparaison a 2 francs aurait peut etre suffit a leur expliquer “comme s’ils avaient 3 ans”: si 4 types se regroupent dans un cafe miteux pour preparer un casse et qu’il se produit, doit-on inculper le gerant du cafe?… ::genius::
Le 10/11/2014 à 13h36
Le 10/11/2014 à 13h43
pas besoin d’etre expert pour se connecter à IRC, suffit juste de taper IRC dans google et des sites proposent soit la connexion à leur propre réseau soit à d’autres " />
Elle prend son cas de neophyte de l’informatique pour un cas général. Un peu de jugeotte et tout le monde s’y connecte, c’est pas un technologie nouvelle
Le 10/11/2014 à 13h44
Le 10/11/2014 à 16h29
Le 10/11/2014 à 16h38
Il me semble (enfin, je suis sûr même) que la DCRI n’existe plus, et qu’on parle désormais de la DGSI.
Je fais une alerte dans la foulée.
Le 10/11/2014 à 17h21
Le 10/11/2014 à 18h16
“anéfé condamné” c’est ça le niveau de la justice française???? " />
Le 10/11/2014 à 19h12
irc.lc est un service pour raccourcir une url, comme par exemple http://goo.gl, créé par Google. Par exemple, accéder à http://irc.lc/freenode affiche une page qui contient un élément <iframe>, c’est-à-dire qui permet d’inclure une page externe dans une autre, cette page externe étant ici :http://webchat.freenode.net
Le 10/11/2014 à 22h19
Je ne sais pas si elle en fait partie, mais j’ai l’impression que pour de nombreuses personnes l’informatique reste quelque chose de mystérieux / magique et que dans ce domaine un rien peut les inquiéter.
“Mr. pouvez-vous éteindre votre ordinateur, vous faites peur à certains passagers…” Donc 1 #shell + 1 fichier #LateX = terroriste… #WTF
Le 12/11/2014 à 12h50
Hélas EDF le gouvernement et plus généralement le lobby du nucléaire, n’ont aucune envie de passer vers les énergies renouvelables en témoigne les kilomètres de galeries souterraines en construction pour stocker quoi ? … Des centaines de tonnes de déchéts radio actifs sous nos pieds tout cela reste très discret (voir secret).
Quand on connait le coût colossal des d’investissements en jeux, dire que nous sommes trop dépendant du nucléaire c’est un peu cracher sur les milliards investis par les lobby’s en question… (AREVA & l’Etat<- oui oui le contribuable !)
si réelle volonté de passer aux énergies renouvelables il y avait, ces sommes y seraient consacrées, non ?
Le 12/11/2014 à 12h58
je crois qu’ils ont oublié de condamné le FAI pour avoir fourni les tuyaux de communication qui ont permis l’attaque ainsi que le producteur d’énergie qui permet à ces tuyaux de fonctionner …
Et moi même pour avoir poster ces commentaires car j’utilise les même tuyaux et… Vive la justice des shadocks !
Le 12/11/2014 à 13h02
Le 12/11/2014 à 13h25
IRC est « extrêmement compliqué pour un néophyte » argue Alice Cherif.
Et ça c’est compliqué ?
http://webchat.quakenet.org/
http://webchat.freenode.net/
C’est sans doute plus simple d’accès pour un néophyte que… Skype ou Facebook.
Le 12/12/2014 à 03h47
" /> La procureure
Le 12/12/2014 à 15h44
Il n’y a pas une disposition qui permet à un procureur de se dessaisir lorsque il ne se sent pas apte à traiter un dossier?
Il n’y a rien de honteux à ne pas maitriser ce jargon, mais on ne passe pas en force si on ne comprend rien.
Le 10/11/2014 à 11h31
Condamner des innocents en les assommant du marteau de l’ignorance, une bonne recette pour faire vivre les gens dans la peur de sortir du rang " />
Le 10/11/2014 à 11h32
« on sait tous qu’IRC est très majoritairement utilisé pour définir
des dates et des cibles. Dans ce dossier, c’est très clairement passé
par ces canaux qui sont très peu faciles d’accès par le néophyte »
Cool… si ce qu’“on sait tous” constitue une preuve quelconque (sachant qu’on a demandé auparavant une explication sur ladite preuve comme si on avait trois ans), les procès vont aller vachement plus vite " />
“On a retrouvé une frite sur les lieux du délit et on sait tous que les Belges aiment les frites (même qu’ils ne se nourrissent que de ça
silence géné dans l’assistance ”
nan mais sérieux, quoi ! c’est du même level que le clic de souris apocalyptique de Bluetouff " />
Le 10/11/2014 à 11h35
Le 10/11/2014 à 11h41
Assez fan de la dernière petite phrase de l’avocat « Les parties civiles, elles, comprennent l’informatique » c’est propre, claire et ça fait passer la procureure pour une ignare. Bref, je pense jusque que le mec, s’il a participer aux opérations, et au vu de ses connaissances, a du prendre soin de cacher les infos pour remonter à lui, ou sinon à juste rien fait.
Le 10/11/2014 à 11h41
C’est dingue cette histoire… Ils auraient utilisé une url facebook ou google pour leur flyers, je doute serieusement que la DCRI serait allé leur chercher des noises.
C’est édifiant.
Bientot, aucun particulier ne pourra plus proposer de services gratuits au grand public sur internet au risque de se retrouver mêlé a des affaires louches qui ont abusé de son service. Mais tout ca va de pair avec le rognage sans arret du statut d’hebergeur et plus generalement d’intermediaire technique.
Mais ce rognage est variable en fonction de la qualité de l’intermediaire. Personne n’ira chercher des noises a Orange par exemple… Mais pour les petits, on y va gaiement
oppose l’absence de trace d’un seul message invitant à la consommation commission d’une telle infraction.
" />
Le 10/11/2014 à 11h45
La procureurE , l’auteurE , la professeurE .. ça passe toujours aussi mal qu’on en dirait une hérésie .
c’est pas un peu comme punir ovh pour avoir hébergé un site où il y a eu un article avec des commentaires illégaux ? ( situation fictive hein .. )
Le 10/11/2014 à 11h53
Je suis sûr qu’il vend aussi des armes et de la drogue avec son raccourcisseur d’URL ! AU TROU ! " />
Le 10/11/2014 à 12h03
Heu… j’ai l’impression de voir un procès d’un chimiste pour sorcellerie par une bande d’ecclésiastique n’ayant lu que la bible comme tout bouquin.
Le 10/11/2014 à 12h09
Nos chers juristes devraient passer le b2i…
Le 10/11/2014 à 12h16
:(
J’utilise IRC tout les jours et je communique avec des gens qui ont eux des problèmes de justice dans leur pays pour leur activité sur le net ? Faut-t-il m’envoyer en prison ?
Le 10/11/2014 à 12h23
Mettons en prisons tous les fabricant de couteaux, il est indiscutable que la majorité des attaques par armes blanches se font avec ce genre d’outil ! Les couteliers le savent très bien et ne font rien pour endiguer cette vague de violence. Pire ! ils font de la pub pour en vendre plus ! Ils sont donc complices !!!! " />
Quand l’ignorance condamnent les sachant " />
Le 10/11/2014 à 13h51
Le 10/11/2014 à 13h51
Google (prononcé comme il se doit…) ? Ce truc qui sert à télécharger des documents confidentiels dans une zone à accès restreint ????? " /> (et oui, il y a bien 5 points d’interrogation, on en est là)
Mais comme tu dis, une simple recherche sur un moteur aurait déjà déblayé une partie du truc (j’allais dire “ou demander au p’tit stagiaire” mais pas sûr qu’il connaisse cela sous le nom d’IRC… plutôt Chat je pense)
Le 10/11/2014 à 13h54
Le 10/11/2014 à 14h35
“IRC est « extrêmement compliqué pour un néophyte » argue Alice Cherif.”
Ouais ouais ouais…
Le 10/11/2014 à 14h37
Mais stoppez-donc cette exagération inutile… Ne rentrez pas dans le même jeu que ce procureur : on ne radie pas une personne juste parce qu’elle est nulle…
Il reste suffisamment de chance de voir son discours de faire démonter le 11 décembre.
Le 10/11/2014 à 14h44
Le 10/11/2014 à 14h53
Oui.
Je reconnais bien qu’elle a su dire un sacré tas de bêtises, j’en ai quand même marre de lire “tu ne sais pas, tu es nul, on te radie direct’”… Il me semble que c’est dans la même veine que ce qu’à pu dire ce procureur (“vous n’êtes pas sans savoir”…).
Représentant de l’état, X années d’études ou pas… ce ne sont pas des machines non plus ces gens là.
Attendons le délibéré…. J’ose croire que son discours ne va pas tenir une seconde…
Le 10/11/2014 à 15h02
Le 10/11/2014 à 15h04
Le 10/11/2014 à 15h11
D’ailleurs, on sait tous aussi que la justice est juste. C’est dans le nom, qu’on vous dit ! " />
Le 10/11/2014 à 15h15
Oui, absolument, d’accord avec toi.
Il est possible que ça lui pourrisse bien la vie à ce gars…
Je souhaitais juste un peu de nuance…
Perso, je ne sais pas jusqu’à quel point un procureur de la République peut refuser les dossiers qu’il a à traiter (pour par exemple un manque de compétence sur le domaine), je ne sais pas à quel point ce choix de refus peut pourrir son quotidien/sa carrière…
Je ne connais tellement pas ce métier qu’avant d’hurler à la radiation, je me demande seulement si un procureur à le choix (je viens de voir la réponse de js2082 qui lui semble connaître ce milieu… je n’ai peut être pas tout les éléments effectivement).
Est-ce que l’on ne se trompe pas de combat en la conchiant elle plutôt que le mécanisme (officiel et officieux) de la justice ?
Le 10/11/2014 à 15h17
Le plus gros problème étant ici qu’un juge va suivre l’avis d’un magistrat sans plus de réflexion…
Le 10/11/2014 à 15h18
Le 10/11/2014 à 15h21
Pour faire l’avocat du diable si un magistrat devait apprendre toutes les spécificités de chaque domain pour lequel il aurait à travailler lors d’un procès les études seraient interminables. Néanmoins cela laisse poser la question du pourquoi n’as-t-on pas un cour de justice et des magistrats spécialisés dans le droit lié à l’informatique.
Le 10/11/2014 à 15h24
Le 10/11/2014 à 15h26
Le 10/11/2014 à 15h27
Le 10/11/2014 à 15h29
Le 10/11/2014 à 15h46
Pour l’histoire du “On sait tous, personne n’ignore”, la procureure a peut-être regardé la série numb3rs.
Le 10/11/2014 à 15h48
Le 10/11/2014 à 15h48
Si on part sur cette logique de la procureure:
-EDF qui fournit de l electricite partout en France, y compris a lumière d un petit terroriste qui decide de faire un bombe dans son garage devarit etre inculpe de complicite de terrorisme , d association de trrorisme si 2 personnes etaienmt ensemble un soir discutaiot de faire du mal a des bisounours.
Le 10/11/2014 à 15h51
Le 10/11/2014 à 16h03
Le 10/11/2014 à 16h04
Le 10/11/2014 à 16h07
Yep, j’aime le risque " />
Nan, j’déconne, ça fait un moment que j’ai bloqué l’upload des photos car je n’avais pas envie de me faire remplir le DD de mon serveur qui est déjà bien plein…
En fait je me demande bien pourquoi j’ai lancé ce service y’a a 3 tonnes à coté qui eux n’ont pas de problème de place…
Le 10/11/2014 à 16h10
Le 14/12/2014 à 02h43
Dans le cas d’UberPOP, le tribunal de commerce s’est déclaré incompétent.
http://www.lesechos.fr/industrie-services/tourisme-transport/0204013387631-10745…