14’000 ordinateurs saisis, ça use, ça use !
Ca va faire du boulot pour analyser, tout ça… 14’000 ordinateurs, disques durs et CD saisis d’un coup dans 170 pays lors d’une opération de démantèlement de réseau pédophile. J’ai appris la nouvelle ce matin sur TSR. Quand on sait le temps que ça prend pour analyser un seul disque dur, les enquêteurs vont « s’amuser » un bout de temps.. Et je pense aussi à Zythom, du coup ! Ca vous dirait d’avoir 400 disques durs à analyser d’un coup ?
Quand au stockage du tout, je n’ose pas imaginer la place nécessaire…
Bruno Kerouanton on mars 14th 2009 in IT Security
Zythom responded on 15 mar 2009 at 19:51 #
AAAAAAAArgggh.
Bon remarquez, si cela va aussi vite que dans mon billet de lundi 16 mars (demain)…
Encore que si c’est pour être payé dans deux ans…
Mais finalement oui, cela m’intéresse.
Cela doit être un sacré défi!
Blabla responded on 15 mar 2009 at 21:56 #
Je sens que Zythom ne va pas tarder à repasser devant le TPE
sloshy responded on 16 mar 2009 at 1:44 #
‘soir,
Nouveau lecteurs je suis heureux d’enfin avoir de la lecture agréables, néanmoins 14000 ordinateurs ne représente pas forcement 14000 disques durs (un ordinateur peut avoir plus d’un disque dur, voir pas du tout). et au niveau légal, qu’en est-il des PC zombies hébergeant ce genre d’information a leurs insu?
Cedric Pernet responded on 16 mar 2009 at 16:04 #
Il y a enquête et enquête. Sur ce genre de cas, je suppose que les techniciens forensic vont aller au plus efficace : recherches par hashs MD5/SHA1 s’ils savent quoi chercher, récupération de toutes les données effacées et parsing rapide des images…
Maintenant, s’ils ne trouvent rien sur une machine, il faudra creuser plus profondément que ça, evidemment, et ce sera beaucoup plus consommateur de temps…
sloshy responded on 16 mar 2009 at 19:21 #
Une recherche par hash ne me semble pas efficace, si?
Sur des fichiers images/video, un encodage différent, une image rognée, ou un seul bit différent n’aura pas la plus grande importance au niveau du rendu mais le hash sera fondamentalement différent.
Ensuite plus le fichier est gros et plus le calcul du hash prend des ressources. (même si je suppose que le materiel de travail n’est pas mon petit 8510p).
Mais ma question se posais pour les PC zombies, niveau légal que se passe-t-il pour monsieur Tartempion nul en informatique qui par une infection transmise par le net se retrouve a héberger sans le savoir des images de ce genre.
De mémoire la France dispose d’une mention de « responsable mais pas coupable » (peu compréhensible pour le petit belge que je suis), mais j’aimerai avoir plus d’information a ce niveau.
Jean-Philippe responded on 16 mar 2009 at 19:41 #
Je quote l’article:
« 14’000 ordinateurs, disques durs et disquettes confisqués. »
La phrase parait ambigus, 14K ordinateurs ou 14K de (ordinateurs, HD, disk) ?
sinon:
200 personnes arrêtés = 14000 ordinateurs ?
soit 70 ordinateurs par personnes ?
(Je doute que l’on saisisse un ordinateur et que l’on arrête pas le propriétaire (pédophilie potentiel)).
Ça prends un peu de place 70 ordinateurs. non ?
Quoiqu’il en soit si il y a 1000 ordinateurs a tout casser et 1000 Disque dur externes (estimation a la louche)
Ça fait quand même:
12000 Disquettes a checker,
Et ça doit effectivement prendre du temps ça.
Bruno Kerouanton responded on 17 mar 2009 at 20:48 #
Bon… c’est vrai que mon titre est un peu criard. « 14000 supports de données saisis » aurait été plus conforme à la réalité. Mea culpa. Mais je peux vous assurer que ça va leur faire du boulot quand même !
marc responded on 18 mar 2009 at 9:58 #
Ce qui risque d’être intéressant dans cette histoire -si ce genre de détail est divulgué-, c’est une « étude sociologique » sur les habitudes ou non de chiffrement des documents, sur les méthodes de protection des transmission et du stockage au sein de ces filières, sur les usages de consultation tant du « consommateur » que du « prestataire de service ». Ca utilise des TPM et PGP, un cyberpédophile ?
Ceci mis à part, méfions nous comme de la peste des effets médiatiques pervers de ce genre d’opération. Si mon coeur de papa ressent un certain « soulagement empathique » à l’annonce d’une telle information, je crains comme la peste l’utilisation politique de ce coup de filet. Combien de Ministres vont désormais brandir l’argument des « 14 000 pédophiles qui n’attendent plus au coin de la rue les jeunes filles pour les violer en les menaçant avec des bombes artisanales » afin de justifier une intensification des mesures d’écoutes (je sais, c’est mon coté marseillais qui prend le dessus).
Quelque chose me dit qu’on va en reparler aux prochaines FIC de Lille
Marc
ITI responded on 23 mar 2009 at 12:20 #
Marc, tu oublie qu’ils sont barbus et membre de sectes sataniques …
S. responded on 31 mar 2009 at 23:20 #
C’est un test pour HADOPI et madame Christine….
manquerai juste de lui envoyer les caouhetes….