Un employé de Microsoft arrêté pour la diffusion de secrets commerciaux
Et un blogueur français était dans le « coup »
Le 20 mars 2014 à 16h50
4 min
Droit
Droit
Un employé de Microsoft a été arrêté hier. Accusé d’avoir communiqué des secrets commerciaux, il aurait notamment diffusé des préversions de Windows 7 et 8 à plusieurs sources, dont un blogueur français dont le nom n’apparaît pas sur les documents officiels. Il pourrait s’agir de « Canouna », auteur du site WinUnleaked.tk, désormais hors ligne.
De multiples fuites sur plusieurs années
Selon un article du Seattle PI, un employé de Microsoft a été arrêté hier. Alex Kibkalo, architecte logiciel, est accusé d’avoir volé des secrets commerciaux et de les avoir diffusés à des personnes non autorisées. Les produits concernés sont les versions 7 et 8 de Windows, avant leur commercialisation effective, ainsi que l’Activation Server Software Development Kit (ASSDK), le composant responsable de la vérification de la légitimité d’un système via sa clé produit.
Selon les documents consultés par le journal américain, Microsoft avait des soupçons sur les activités de Kibkalo depuis un certain temps. En septembre dernier, la firme a confronté l’employé, soit près d’un an après qu’une enquête interne a révélé que des parties de Windows 8 avaient fuité. À l’époque des faits, le travail était soumis au secret car plusieurs mois séparaient le produit de sa mise sur le marché.
De nombreuses communications avec un blogueur français
Devant ces accusations, Kibkalo a reconnu les faits, arguant qu’il avait agi essentiellement par vengeance. Une vengeance qui viendrait selon lui d’une mauvaise évaluation professionnelle et dont les résultats lui auraient fortement déplu. Kibkalo est également accusé d’avoir envoyé de nombreuses informations à un blogueur français dont le nom n’est pas connu. Et comme si les copies des préversions de Windows 7 et 8 ne suffisaient pas, les documents de l’arrestation mentionnent l’ASSDK comme pouvant permettre de casser le mécanisme de vérification par ingénierie inverse.
Ce sont les données fournies qui auraient permis au blogueur français de poster de nombreuses informations, dont des captures d’écran. Le blogueur était par ailleurs en possession de documents et mémos internes qui lui permettaient de publier des billets précis. Selon un agent du FBI, c’est ironiquement le blogueur qui a provoqué la perte de l’employé : en septembre 2012, il a en effet envoyé l’ASSDK à un autre employé de Microsoft pour en vérifier l’authenticité. Malheureusement, cette deuxième personne a rendu compte immédiatement de la situation à sa hiérarchie.
L'employé savait ce qu'il faisait
Une division spécifique chez Microsoft, Trustworthy Computing Investigations, a alors pris le relai. En creusant dans le compte email utilisé par le blogueur, un compte Hotmail, Microsoft a pu mettre la main sur certains détails. Le blogueur avait cherché à se protéger en fournissant notamment de nombreux faux renseignements. Peine perdue, son identité est trouvée et son blog disparaît.
Les documents indiquent en outre de manière très claire que Kibkalo savait parfaitement ce qu’il faisait et qu’il n’a donc aucune circonstance atténuante dans les charges qui pèsent contre lui. D’une part, les fuites ont eu lieu sur une période prolongée de plusieurs années. Ensuite, dans l’un des échanges retrouvés avec le blogueur français et daté du 2 août 2012, Kibkalo l’avertit qu’il va organiser la fuite dans la journée. Le blogueur lui demande alors s’il est sûr, avertissant l’employé que l’opération est illégale. Réponse de l’intéressé : « Je sais :) »
Aucun document ne mentionne le nom du blogueur français, mais son identité est clairement établie par le FBI et Microsoft. Désormais, les soupçons s’orientent vers Canouna, auteur du site WinUnleaked.tk. Le site avait fourni de nombreuses informations sur Windows 8 et nous l’avions d’ailleurs utilisé comme source à plusieurs reprises. Les informations s’étaient par la suite toutes vérifiées lors des sorties des versions de tests. Mais le site web est inaccessible depuis janvier dernier et Canouna n’a plus révélé d’informations. Le site Neowin a contacté Microsoft et le FBI pour tenter de confirmer que Canouna était bien le blogueur français avec qui Kibkalo communiquait, mais ni l’un ni l’autre n’a apporté de réponse.
On remarquera enfin, hasard ou pas, que le site et le compte Twitter de Wzor, une autre célèbre source d'informations sur Microsoft, ont fermé.
Un employé de Microsoft arrêté pour la diffusion de secrets commerciaux
-
De multiples fuites sur plusieurs années
-
De nombreuses communications avec un blogueur français
-
L'employé savait ce qu'il faisait
Commentaires (41)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 20/03/2014 à 16h57
Mais que viens foutre le FBI la dedans ? " />
Et de quel droit microsoft ouvre les mails de ses employés sans preuves ?
Mais quelle société en carton " />
Le 20/03/2014 à 17h02
en creusant dans le compte email utilisé par le blogueur, un compte Hotmail
" />
Le 20/03/2014 à 17h04
L’expert en droit américain du premier com a raison ! La diffusion d’informations techniques et commerciales favorisant potentiellement le piratage et concernant une des plus grosse boîte software yankee n’est absolument pas du ressort de la police !
nan mais sérieux, quoi… " />
Le 20/03/2014 à 17h04
Le 20/03/2014 à 17h04
Le 20/03/2014 à 17h04
Le 20/03/2014 à 17h10
Apparemment Microsoft n’a pas envie que des gens leakent sur Windows 9. Ils font du nettoyage " />
Le 20/03/2014 à 17h33
Le 20/03/2014 à 17h34
1 an pour trouver la taupe ? Ce n’est pas un peu long.
Le 20/03/2014 à 17h46
Le 20/03/2014 à 17h46
Le 20/03/2014 à 18h06
Une raison de plus d’ouvrir tout son code!
Le 20/03/2014 à 18h48
Une vie gâché par la vengeance, c’est une belle leçon.
Le 20/03/2014 à 19h07
L’ambiance ne peut qu’être pourrie dans ce genre de boîte, où chacun peut être un potentiel traître, accusé à tort ou à raison, des employés se dénonçant les uns les autres… bref ça pourrait faire un super film mais non merci pour bosser dans cette ambiance :)
La vengeance ok, mais ça n’est jamais arrivé qu’un employé se fasse chopper de la même manière en leakant pour de l’argent ?
Et chez Apple, des histoires similaires ?
Le 20/03/2014 à 19h08
On remarquera enfin, hasard ou pas, que le site et le compte Twitter de Wzor, une autre célèbre source d’informations sur Microsoft, ont fermé.
Comme je l’ai déjà signalé sur une news précédente, Wzor allait par le passé jusqu’à proposer des torrents et des liens DDL vers des isos leakées et ce souvent avant tout le monde. Adobe, Microsoft, Autocad. C’était l’un des sites publics les mieux informés d’internet sur ces leeks , mais carrément du côté obscur de la force " />
Même avec une estimation au doigt mouillé (ce que la rigueur journalistique vous empêche de faire " />) je pense que l’on peu lier les deux informations " />
Le 20/03/2014 à 19h13
Le 20/03/2014 à 19h15
Le 20/03/2014 à 19h16
Le 21/03/2014 à 06h44
Le 21/03/2014 à 07h11
Pour avoir une idée de l’ambiance à Redmond, je peux toujours conseiller le roman sorti en 1996 chez Lattès, “Microserfs” par Douglas Coupland. Je précise bien qu’il s’agit d’un roman.
Le 21/03/2014 à 07h57
Le 21/03/2014 à 08h08
C’est dingue la maturité dans les posts.
On parle d’une personne qui a délibérément publié un produit qui n’était pas encore sorti.
Les conséquences pourraient être énormes. Imaginez une personne de chez Airbus qui fait fuiter les plan d’un nouvel avion.
Les conséquences pourraient être :
On voit bien l’importance de la communication dans la stratégie Apple.
Et dans l’industrie, c’est pire, il n’y a qu’à voir les attaques faites par la chine pour le vol d’informations.
Le 21/03/2014 à 08h16
Merci pour tes appréciations, charon.G
Et parce que Microsoft n’est pas le seul sur la sellette, je conseillerai aussi un autre bouquin, plus ancien, mais il ne s’agit pas là d’un roman. Un journaliste a été convié à suivre dans une boîte d’informatique la conception par de très jeunes ingénieurs d’une nouvelle machine, ce qu’à l’époque on appelait “un mini-ordinateur” (de la taille d’un bureau), configuré (c’était nouveau en 1980) en 32 bits. Tracy Kidder avait réussi à rendre son compte-rendu journalistique aussi passionnant qu’un roman : Eagle. Sorti en France chez Nouveaux Horizons en 1982.
Le 22/03/2014 à 08h36
Le 24/03/2014 à 13h00
” En creusant dans le compte email utilisé par le blogueur, un compte Hotmail, Microsoft a pu mettre la main sur certains détails. “
Il n’y a que moi que cela choque ? Cela n’est pas totalement illégal, même au US, d’ouvrir le courrier sans demande de juge ?
Le 20/03/2014 à 19h20
Le 20/03/2014 à 19h43
Le 20/03/2014 à 20h05
Le 20/03/2014 à 20h06
Le 20/03/2014 à 20h07
Le 20/03/2014 à 20h09
Après ça, aucun risque que j’ouvre un compte Microsoft pour Windows 8, ils ne me verront jamais sur leur store " />
Le 20/03/2014 à 20h12
Mais il faut le code source. Le reste on s’en fout… maladroit!
Il n’a pas leake ce qu’il fallait… bouh!
Le 20/03/2014 à 20h35
Le 20/03/2014 à 21h18
Le 20/03/2014 à 21h28
Ce qui est quand même cool, c’est qu’il y a un service pour enquêter sur les employés. Et sur les clients (si j’ai bien compris).
Le 20/03/2014 à 21h29
Le 20/03/2014 à 21h44
en meme temps avec un nom pareil, c’était forcé que ce soit lui le traitre. comme dans james bond…. " />
edit:
Le 20/03/2014 à 22h08
Le 20/03/2014 à 23h39
Le 20/03/2014 à 23h56
En creusant dans le compte email utilisé par le blogueur, un compte Hotmail,
Le 21/03/2014 à 05h55