La sécurité en question dans le logiciel HADOPI d’Orange-NordNet
Maintenant que le logiciel de Controle du téléchargement est disponible pour les abonnés Orange, les internautes se sont mis à regarder et analyser le logiciel et les serveurs avec qui ce dernier communique. Pour un logiciel de sécurisation, il pose des problèmes de sécurité.
[MàJ] Au milieu de l’après-midi de dimanche, le serveur n’est plus accessible.
Orange a mis à disposition son logiciel de « Contrôle du téléchargement ». Les internautes, qui sont la cible des lois HADOPI, ont analysé et décortiqué le logiciel en question. Autant dire que pour un logiciel de sécurité, ce dernier a de sérieuses failles de sécurité.
Le blogueur et opposant aux lois HADOPI, bluetouff, a découvert que le logiciel envoie en clair certaines informations à un serveur chez NordNet, l’éditeur. En effet, en se rendant sur l’adresse du serveur de NordNet, il est possible de voir en clair l’adresse IP des utilisateurs du logiciel de NordNet.
Comme le signale EchosDuNet, NordNet propose en marque blanche ses logiciels de sécurisation (Securitoo – Antivirus Firewall ou Pack Sécurité – et Contrôle Parentale). Ces logiciels utilisent le moteur antivirus et parefeu de F-Secure et le moteur de contrôle d’Optenet. Ces logiciels sont proposés par Orange, NordNet, SFR, Numericable et Dartybox.
[MàJ] Suite à l’assaut des internautes, le serveur est actuellement indisponible. Par contre, les adresses IP des internautes utilisant le logiciel de NordNet ou ayant eu la curiosité d’aller sur le serveur ont été collecté et sont utilisés par les logiciels d’anonymisation.
