Je parlais (mais tu l’avais compris je pense) du principe d’attaquer directement en justice pour un oui ou pour un non sans discuter avant, qui est une pratique courante aux USA (et qui se répand ici aussi).
Ha oui … c’est peut être ça si c’est stipulé exploitation des données a but non lucratif par ex ?
Mais c’est vrai que quand c’est comme cela tu contactes la personne avant de porter plainte.
Mais bon grosse boite grosse structure impersonnel et procédures etc…
Bref on espere que ca sera pas grand chose ou une erreur !
J’avais bien compris, tout comme tu as sûrement compris que je soulignais que pour le coup, Meteo-USA mettait ses données à dispo à tous depuis longtemps (à priori sans faire de proces), et que ta comparaison était donc un peu injuste.
Donc, selon les dires du DSI de MF :
J’aurais profité d’un stage chez eux en 2014 pour installer un logiciel “de piratage” sur un de leurs ordinateurs. Ce piratage m’aurais donné accès à des fichiers secrets réservés à leurs activités commerciales. Et j’aurais ensuite hacké leur site internet meteo.fr et créé un espace secret dessus pour diffuser ces données au grand public. À la fin des accusations, poliment, ils précisent qu’ils seraient quand même très heureux de continuer à travailler avec moi.
Je leur donne 2 points bonus pour la créativité :mdr: Par contre au niveau technique, il faudra repasser.
Un extrait. Par exemple l’accusation de piratage de leur site internet :
Donc quelqu’un, même pas moi, a posté un lien sur twitter. Ce lien exploite une faille “XSS” qui fait apparaître météo-parapente dans un iframe en plein milieu du site météo.fr. J’ai retweeté, comme beaucoup, parce que c’était marrant.
Je ne suis même pas à l’origine du lien, donc ça n’est déjà pas moi le méchant
Personne ne s’est introduit sur leur serveur puisque c’est un bug coté navigateur. Il faudra alors qu’ils m’expliquent le rôle du « logiciel de piratage » dans l’exploitation d’une faille XSS
Le fait que météo-parapente soit affiché au beau milieu de leur site ne veut pas dire que les données proviennent de chez eux. Sinon je faisais comment avant de les avoir hacké avec à l’aide de mes potes chinois ?
(désolé pour ceux que j’ai largué en route)
Bref. Si jamais l’affaire n’était pas classée, ça risque d’être assez joyeux au procès.
Il y a quand même un gros point positif : cette histoire va exposer au grand jour les sérieuses lacunes qu’ils ont en informatique, et particulièrement sur les fondamentaux de la sécurité. D’une certaine manière, ça les obligera à progresser
Mais cela risque être le cas si ça va jusqu’au procès, se retrouver à expliquer de la technique à des tanches du même acabit…Et donc ne rien pouvoir expliquer du tout.
“Monsieur je vois meteo-parapente.fr en plein milieu du site meteo.fr, c’est donc que vous avez piraté ce dernier”… Être obligé de demander le blog du juge pour faire la démonstration que ça pourrait être lui le pirate…
Les accusations de vols de données en plus…difficile de prouver quoi que ce soit dans tous les cas, j’espère que ça ne va pas aller trop loin… Bon courage !
C’est qd même très curieux comme démarche. Je n’ai pas tout compris aux explications techniques sauf que MF mobilise plusieurs personnes dont le directeur des services infos sur un truc foireux.
Quel gâchis !