[MàJ] Non, le système informatique de la Banque de France n’a pas été piraté
Et encore moins par Skype
Le 21 septembre 2012 à 11h54
6 min
Logiciel
Logiciel
Exclusif. (article du 20 septembre) Cela paraît irréel, digne d'un 1er avril : selon l'AFP, la Banque de France aurait vu son système informatique piraté en 2008 par une personne ayant tout simplement téléphoné via Skype. Pire encore, ce pirate sanguinaire aurait utilisé le fameux mot de passe 123456, bloquant à son insu durant deux jours complets le système. Selon notre enquête, plusieurs nuances sont à apporter à cette histoire.
Un système informatique piraté par téléphone via Skype : vraiment ?
Mercredi dernier, Ouest-France dévoile la nouvelle via un titre pour le moins évocateur : « Il pirate des numéros de téléphone et bloque la Banque de France ». Notre confrère raconte ainsi qu'il y a deux ans, en 2010, un homme résidant à Fougères en Ille-et-Vilaine (Bretagne) a cherché sur des forums une technique permettant de trouver l'équivalent gratuit de numéros normalement surtaxés. Testant certains de ces numéros via Skype, il tombe par hasard sur celui du siège de la Banque de France. Une voix automatique lui demande alors un code à six chiffres, sans lui préciser pour quelle raison. Ni une ni deux, notre homme tente le légendaire 123456.
Sans le savoir, ce Fougerais a en fait bloqué durant deux jours le service du surendettement de la Banque de France. S'ensuivra alors une plainte de cette dernière. Deux ans plus tard, la brigade d'enquêtes sur les fraudes aux technologies de l'information retrouve l'utilisateur de Skype et se rend compte qu'il n'a rien d'un terroriste. « Un enfant de dix ans aurait été capable de pirater le site de la Banque de France » explique à Ouest-France Hélène Landic-Baron, l'avocate du soi-disant pirate. « Il n’a jamais voulu bloquer le système » rajoute-t-elle.
Au final, l'homme a été relaxé par le tribunal correctionnel de Rennes et s'en sort donc sans dommage. Voici l'histoire racontée par Ouest-France.
Le lendemain (jeudi), l'AFP rajoute plusieurs précisions tout en introduisant une erreur importante. L'Agence France Presse indique ainsi que l'individu a piraté le système informatique de la Banque de France, avant de préciser par la suite qu'il s'agissait du service surendettement de la Banque de France. Ces informations, notamment la première, ont été reprises par de nombreux journaux francophones.
Pirater un système informatique en appelant simplement un numéro via Skype est toutefois très surprenant. Nous avons ainsi interrogé à la fois l'avocate du « pirate » et des personnes proches du dossier afin d'en savoir plus.
Ce qu'il s'est réellement passé
En 2008, l'internaute en question a bien utilisé Skype pour composer des numéros gratuits amenant vers des services normalement payants nous a confirmé Maître Hélène Landic-Baron, avocate de la ville de Fougères. Lors de ses différents tests, il est finalement tombé sur un numéro réservé aux techniciens d'un prestataire de la Banque de France, prestataire gérant les appels du public vers la Banque. Ce numéro lui a effectivement demandé un code à six chiffres, sans en préciser la raison. L'homme tapa alors 123456, et rien ne se passa de son côté. Ce Fougerais vaqua ensuite à ses occupations.
Concrètement, aucun numéro ni système informatique ni site n'ont été piratés, aucune donnée n'a été récupérée ou modifiée, et le système de la Banque de France n'a pas été bloqué durant deux jours, informations qui nous ont été confirmées par l'avocate de l'utilisateur de Skype et par nos autres sources.
En réalité, taper 123456 a lancé une alerte auprès du prestataire, qui a alors cherché à savoir quelles étaient les raisons de ladite alerte. Le service Satelis, dédié à donner des renseignements auprès du public pour tout ce qui concerne le surendettement, les assurances, les mutuelles, les produits d'épargnes, etc. a ainsi été arrêté durant 48 h par précaution. Ce point reste toutefois à confirmer.
Une enquête internationale jusqu'au Luxembourg
Suite à cet évènement, une plainte a été déposée et une investigation a été lancée. La brigade d'enquêtes sur les fraudes aux technologies de l'information s'est ainsi rendu jusqu'au Luxembourg, lieu de résidence du logiciel Skype, ceci afin de pouvoir identifier la source du problème. Ce n'est cependant qu'en 2010 que notre homme a été retrouvé, pour finalement être relaxé deux longues années plus tard.
Le code 123456 était-il vraiment fonctionnel ? Selon l'avocate, même le code 654321 aurait fonctionné. Néanmoins, cela ne signifie pas pour autant qu'il s'agit des bons codes permettant de manipuler la plateforme. Aucune de nos sources n'avait toutefois les compétences techniques requises pour répondre à nos interrogations à ce sujet. En recoupant plusieurs remarques de nos différentes sources, nous pouvons toutefois penser que c'est justement l'erreur de code qui a déclenché l'alerte. Il ne s'agit néanmoins que d'une théorie, qui sera validée ou non dans les jours à venir.
Jusqu'à cinq ans de prison
D'après l'avocate de l'internaute Breton, son client était potentiellement sous le coup des articles du code pénal 323 - 1 et 323 - 2. Le premier punit de deux ans d'emprisonnement et de 30 000 euros d'amende « le fait d'accéder ou de se maintenir, frauduleusement, dans tout ou partie d'un système de traitement automatisé de données ». Le second punit de cinq ans d'emprisonnement et 75 000 € d'amende « le fait d'entraver ou de fausser le fonctionnement d'un système de traitement automatisé de données ». Le cumul des peines n'existant pas en France, il risquait donc jusqu'à cinq ans de prison et 75 000 € d'amende pour son acte. Le parquet n'est toutefois pas allé si loin.
Ayant réalisé son action totalement par hasard, à son insu, et sans intention de nuire, notre homme a donc été relaxé. Le parquet avait requis 70 heures de travail d'intérêt général (TIG), ce qui n'a même pas été suivi par le tribunal correctionnel de Rennes. Plus étonnant, et preuve de la faible importance de l'affaire, Maître Hélène Landic-Baron nous a affirmé que la Banque de France n'a demandé que 1000 € de préjudice.
À l'heure actuelle, la Banque de France n'a toujours pas réagi officiellement à cette nouvelle. Cela ne saurait tarder selon nos informations.
Commentaires (97)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 21/09/2012 à 08h33
Marrant de voir les commentaires qui disent «nul Ouest France» quand la news explique que l’AFP «introduit une erreur importante».
Deux poids, deux mesures ?
(quant à moi, ni journaliste, ni breton)
Le 21/09/2012 à 09h04
Y’a pas a chier, des qu’il est question d’informatique en général et de piratage en particulier, y’a vraiment pas grd monde dans les medias “classiques” qui raconte autre chose que de la merde.
Heureusement on a PCI.
Pour la peine, je m’abonne de ce pas.
Le 21/09/2012 à 09h08
Le 21/09/2012 à 09h14
Le 21/09/2012 à 09h39
Le 21/09/2012 à 09h57
Le 21/09/2012 à 12h22
Le 21/09/2012 à 12h29
Le 21/09/2012 à 12h52
Le 21/09/2012 à 12h57
Le 21/09/2012 à 13h08
Le 21/09/2012 à 13h17
Le 21/09/2012 à 13h27
En meme temps 1000 euros pour avoir mis un code au hasard sur un systeme telephonique automatise, ca fait beaucoup " /> (les fois ou j’ai essaye des codes bidons sur des systemes audiotels " />)
Le 21/09/2012 à 13h43
Le 21/09/2012 à 14h05
Le 21/09/2012 à 14h42
Le 22/09/2012 à 00h49
Le 22/09/2012 à 05h28
" /> C’est fou le contraste entre la qualité de cet article ici, et les légendes et mythes racontés par les journaux et radios…
Le 22/09/2012 à 13h40
Le 22/09/2012 à 13h57
Le 22/09/2012 à 16h08
Le 23/09/2012 à 05h18
Le 23/09/2012 à 06h09
Le 23/09/2012 à 06h17
Le 23/09/2012 à 09h06
Le 23/09/2012 à 09h44
Le 23/09/2012 à 14h37
Le 24/09/2012 à 01h48
Le 24/09/2012 à 02h31
Le 24/09/2012 à 02h43
Le 24/09/2012 à 11h29
Le 24/09/2012 à 12h29
Le 24/09/2012 à 14h09
Le 25/09/2012 à 08h12
Le 27/09/2012 à 15h20
Le 20/09/2012 à 21h52
2 ans pour remonter un numéro sur Skype, comme quoi cela prouve l’incompétences des autorités dans la matière.
Ils peuvent avoir facilement le numéro qui a appelé, ensuite après recherche déduire que cela viens de skype, chopper l’ip du mec et le tour est joué.
Ils auraient du demander à l’Hadopi " />
Le 20/09/2012 à 22h21
Pour avoir travaillé avec des téléphonistes, vous n’imaginez pas le nombre d’autocom/pabx qui ont une ligne de télémaintenance avec un mot de passe d’accès bidon. Ressortez vos modems 56k et hyperterminal " />
Le 20/09/2012 à 23h15
Pas étonnant, la moitié des pigistes étant des moines copistes de dépêches AFP " />
Heureusement qu’il reste de vrais journalistes
" />
Sinon, j’aime bien leur site à la Banque de France. Le mec qui vient chercher des infos sur le surendettement et qui tombe sur un bandeau avec des lingots d’or " />
Le 20/09/2012 à 23h58
Mais oui … on fait tomber un mainframe en passant par Skype … bravo !
Le 21/09/2012 à 00h05
Le 21/09/2012 à 05h14
Le 21/09/2012 à 06h24
Le 21/09/2012 à 06h38
Incroyable d’avoir besoin de 2 ans pour trouver la source de l’appel" />
Par contre je trouve normal qu’il ait une amende.
Le 21/09/2012 à 06h51
Le 21/09/2012 à 06h56
Donc n’importe quel code à 6 chiffres a un effet ?
Et les vrais codes permettent des trucs plus graves ?
Le 21/09/2012 à 07h08
Le 21/09/2012 à 07h21
Le 21/09/2012 à 07h27
Le 21/09/2012 à 07h34
Le 21/09/2012 à 07h41
Le 21/09/2012 à 07h43
Le 21/09/2012 à 14h42
Oups, désolé pour le doublon…
Le 21/09/2012 à 15h15
Le 21/09/2012 à 15h20
Le 21/09/2012 à 15h48
Le 21/09/2012 à 16h03
Ah oui c’est la notion même de prestataire qui n’est pas la même en fait.
Chez nous un prestataire c’est un mec payé forfaitairement au lance pierre pour une mission/service rendu.
Alors qu’une prestation de service rendu par une entreprise est un fournisseur.
Pour ce genre de travaux (téléphonie IP, Centre d’appel, …) on fait appel à des spécialistes exterieur appelé prestataire.
Pour les choses sérieuses, effectivement on travaille avec des grosses entreprises IT et des compétences internes (exemple target2 qui ronronne sans soucis).
Le 21/09/2012 à 16h06
Le 21/09/2012 à 16h55
Le 21/09/2012 à 17h16
Le 21/09/2012 à 17h45
Encore une belle bande de branquignoles dans les services info des administrations…
Le 21/09/2012 à 18h05
Le 21/09/2012 à 18h56
Le 21/09/2012 à 20h30
Le 21/09/2012 à 20h32
Le 21/09/2012 à 21h14
Le 21/09/2012 à 23h58
Le 22/09/2012 à 00h03
Le 20/09/2012 à 18h57
Ces informations, notamment la première, ont été reprises par de nombreux journaux francophones.
Ils travaillent dur nos journalistes français à reprendre les dépêches de l’AFP à lettre sans investigation (surtout dans le cadre d’une information comme celle-ci).
Le 20/09/2012 à 18h57
Merci beaucoup pour ces précisions car je m’étais posé beaucoup de questions en lisant les articles sur le sujet " />
Le 20/09/2012 à 19h03
truc de dingue ! " />
Cela montre qd meme qu’il y ‘a encore du boulot pour que l’administration (française?) vive avec son époque !
Le 20/09/2012 à 19h08
Le 20/09/2012 à 19h11
Le 20/09/2012 à 19h12
Ca m’a fait penser à “How I DOS’ed My Bank” par Rahul Sasi, un phreaker Indien " />
Le 20/09/2012 à 19h12
ça ne m’étonne pas de Ouest France… plus ça va et plus ils sont nullissimes à souhaits… je parle en connaissance de cause, j’habite le même département que le méchant pirate et ce canard (le journal pas le Tipiak) ne s’arrange pas avec les années… ha ça, la rubrique des chiens écrasés, ils sont fortiches, sortis de là je vous renvois au titre de leur papier (qui pourrait servir à s’essuyer sur le trône… si vous n’êtes pas sensible du fondement) " />
Le 20/09/2012 à 19h13
Donc, si je comprends bien, en aucun cas il n’y a eu de “piratage”, de quelque forme que ce soit, mais en plus tous les journaux et sites se sont lamentablement viandés.
C’est quand même impressionnant, le nombre de fois où on voit les mots “hacker”, “pirater”, employés à toutes les sauces…
Et je parle même pas de ça :
Il pirate des numéros de téléphone et bloque la Banque de France (Ouest-France)
Le 20/09/2012 à 19h21
Le 20/09/2012 à 19h22
Le journaliste Français… un vrai fléau.
Le 20/09/2012 à 19h31
"> <- clic !
Le 20/09/2012 à 19h32
Le 20/09/2012 à 19h35
Maître Hélène Landic-Baron nous a affirmé que la Banque de France n’a demandé que 1000 € de préjudice.
1000 euro alors que le gars n’y est pour rien ?
Comment ils peuvent demander cette somme quand ils ont le résultat de l’enquête qui montre un bug ?
Le 20/09/2012 à 19h39
Le 20/09/2012 à 19h44
Le 20/09/2012 à 19h47
Bravo Ouest France et bravo aux autres journaleux pour leur professionnalisme… " />
Le 20/09/2012 à 19h53
lol, je ne suis pas étonné, j’ai touché a une de ces applications, ça donne une impression de finit mais pas productif (j’étais sur un poste où il fallait répété plusieurs fois la même chose et vite, et le logiciel n’était pas adapté pour)." />
Et il y a souvent une panne généralisé bloquant tout le service de surendettement. " />
Le 20/09/2012 à 19h57
Euh, y a que moi qui suit sidérer par cette affaire ?
Le mec, pour avoir appeler un numéro et taper un code ridicule, il se prend 2 ans de procédure judiciaire, qui aurai pu aller jusqu’à 5 ans de prison, se coltiner avocats et les audiences, ….
Ca a du lui pourrir la vie, même si il devait avoir être sur à 95 % de s’en sortir indemne.
Maintenant qu’il connait “le milleu judiciaire”, j’espère qu’il portera plainte pour procédure abusive.
Tout ca parce qu’un prestataire a des procédures foireuses qui font que quand il se passe un truc “qu’ils ne sont pas capable d’identifier”, ils arrêtent tout ….
Mais ce serai à mourir de rire, si ca ne pouvait pas tomber sur n’importe qui, ce genre de choses." />
Le 20/09/2012 à 20h12
Une réflexion que je me fais. C’est fou ce que cette procédure a du coûter : frais de police, enquête; frais de justice.
Il me semble que depuis 2008, justement, l’état cherche à limiter ces coûts, tout en maintenant une bonne qualité de service.
Un tel gaspillage fait tâche.
Le 20/09/2012 à 20h16
Ils ont fait un bac Morandini à Ouest-France ?
Le 20/09/2012 à 20h23
2 ans d’enquête pour un gars qui a tapé le code “123456” totalement par hasard " />
EPIC TROL !!!
Le 20/09/2012 à 20h26
Le 20/09/2012 à 20h45
Cette affaire est un hymne à l’incompétence de première classe…
Le 20/09/2012 à 20h49
Si j’appelle un abonné Freebox (ou autre) au hasard, que je tape # 1234 encore au hasard, il y a de forte chance que je tombe sur le contenu de sa messagerie. C’est quand même pas du piratage, çà ?
Le 20/09/2012 à 20h51
Le 20/09/2012 à 20h59
Je lis ce que d’autres sites en disent.. Et ça ne fait que me conforter dans l’idée d’aller lire les news seulement ici (pour celles reprises par tout le monde).
Je regrette pas de vous avoir filé mon fric bande de manant, au turbine maintenant ! " />
Le 20/09/2012 à 20h59
Turbin.
Le 20/09/2012 à 21h13
Ouest-Torchon ou Télégramme de la-ville-ou-il-pleut-toujours-qui-est-située-pointe-nord-ouest-de-la-Bretagne, c’est du pareil au même ^^; (désolé pour les lecteurs qui habiteraient cette ville non citée).
Mais VIVE LA BRETAGNE, ça nous fait un peu de publicité… mensongère, mais publicité quand même ^^;
Breizh atao, Breizh ma bro ^^;
Le 20/09/2012 à 21h17
Le 20/09/2012 à 21h37