Re: [FRnOG] [MISC] Question législation FAI

2018-01-05 Par sujet Jacques Vuvant

Salut la liste

A ce stade, il faut porter plainte et que les autorités (Police ou 
Gendarmerie) fassent une réquisition auprès du FAI.
le FAI a obligation de conserver les données serveur radius/dhcp un an et 1 
jour.

En tout cas, c'est la procédure en place en Nouvelle-Calédonie.

Jacques

-Message d'origine- 
From: Alexis Guirlé

Sent: Wednesday, December 13, 2017 8:14 PM
To: frnog-m...@frnog.org
Subject: [FRnOG] [MISC] Question législation FAI

Bonjour,



J'ai une petite question concernant les FAI en général par rapport à un 
incident dont un client a failli être victime.


Quelqu'un a essayé d'usurper son identité pour se connecter à sa console OVH 
(via la demande de mot de passe oublié!), ceci depuis une adresse IP Free 
qu'il a localisé dans sa ville (5 tentatives au total).


Vu la gravité qu'une telle intrusion aurait pu causer à sa structure, il ne 
souhaite pas en rester là.




Je voulais savoir quelle était la procédure auprès du FAI (Free pour le coup 
mais aussi pour les autres) pour obtenir le nom de du propriétaire.




-J'imagine que seule une requête de justice, après plainte, peut permettre 
d'obtenir le nom du propriétaire? Ou simplement la plainte en gendarmerie ?


-Ya t'il des actions précises à mener dans un tel cas?



Merci d'avance pour vos réponses.

Bonne journée

Alexis

---
Liste de diffusion du FRnOG
http://www.frnog.org/ 



---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] Question législation FAI

2017-12-13 Par sujet Michel Py
> David Ponzone a écrit :
> C'est déjà pas facile d'obtenir gain de cause quand on est
> victime alors quand on est presque-victime, bonne chance..

+1

Heureusement que ces choses n'aboutissent à rien, d'ailleurs : si on devait 
enquêter chaque fois que quelqu'un a des gros doigts ou télécharge un merdiciel 
d'attaque de mot de passe, on ne ferait rien d'autre.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Question législation FAI

2017-12-13 Par sujet Jérôme Nicolle


Le 13/12/2017 à 11:32, Clement Cavadore a écrit :
> a free en l'occurence

On va finir par croire que les criminels de tout poil ont trouvé leur
Saint Patron...

(aussi victime d'un abonné Free il y a 6-7 ans)

-- 
Jérôme Nicolle
+33 6 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Question législation FAI

2017-12-13 Par sujet Jonathan Leroy
Le 13 décembre 2017 à 10:14, Alexis Guirlé  a écrit :
> Quelqu'un a essayé d'usurper son identité pour se connecter à sa console OVH 
> (via la demande de mot de passe oublié!), ceci depuis une adresse IP Free 
> qu'il a localisé dans sa ville (5 tentatives au total).
>
> Vu la gravité qu'une telle intrusion aurait pu causer à sa structure, il ne 
> souhaite pas en rester là.

As-tu envisagé qu'il puisse juste s'agir d'une personne qui cherche à
reset son mot de passe mais se trompe d'identifiant (d'où les
multiples tentatives, puisque l'email n'arrive jamais) ?

Dans une autre vie j'ai fait du support chez un hébergeur et c'était
*très* courant.

-- 
Jonathan Leroy.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Question législation FAI

2017-12-13 Par sujet Clement Cavadore
On Wed, 2017-12-13 at 11:23 +0100, Alexandre Archambault wrote:
> encore faut-il que la plainte ne soit pas classée par le
> Parquet, et ce n'est pas gagné,

Je ne te le fais pas dire. 
De mon expérience perso: Usurpation d'identité (avec préjudice /
crédit / fichage banque de france & co) et boulot prémaché de ma part
quand j'ai déposé plainte (logs de serveur à l'appui), et les policiers
qui ont pris ma plainte n'ont juste rien fait. Alors qu'il n'y avait
qu'une simple réquisition judiciaire à faire -a free en l'occurence-
pour identifier un abonné.

> sauf à s'adresser directement à des services spécialisés tels que
> l'OCLCTIC au niveau national et BEFTI pour Paris et petite couronne)
> ou administrative (cantonnée à certains cas) peut déboucher sur la
> transmission par un FAI des éléments d'identification.

J'aurais bien aimé le savoir à l'époque :D


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Question législation FAI

2017-12-13 Par sujet Alexandre Archambault
Le 13/12/2017 à 10:14, Alexis Guirlé a écrit :

> Quelqu'un a essayé d'usurper son identité pour se connecter à sa
> console OVH (via la demande de mot de passe oublié!), ceci depuis une
> adresse IP Free qu'il a localisé dans sa ville (5 tentatives au
> total).
> 
> Vu la gravité qu'une telle intrusion aurait pu causer à sa structure,
> il ne souhaite pas en rester là.
> 
> Je voulais savoir quelle était la procédure auprès du FAI (Free pour
> le coup mais aussi pour les autres) pour obtenir le nom de du
> propriétaire. 
> 
> -J'imagine que seule une requête de justice, après plainte, peut
> permettre d'obtenir le nom du propriétaire? Ou simplement la plainte
> en gendarmerie ?

Oui, seule une décision de justice (qui ne se cantonne pas qu'au pénal)
ou une réquisition judiciaire (sachant que pour qu'il y ait réquisition
judiciaire, encore faut-il que la plainte ne soit pas classée par le
Parquet, et ce n'est pas gagné, sauf à s'adresser directement à des
services spécialisés tels que l'OCLCTIC au niveau national et BEFTI pour
Paris et petite couronne) ou administrative (cantonnée à certains cas)
peut déboucher sur la transmission par un FAI des éléments d'identification.

Sachant qu'en matière judiciaire, le pénal n'est pas nécessairement la
voie la plus adaptée / rapide pour obtenir des éléments d'identification
concernant des tentatives (qui n'en demeurent pas moins des fautes,
pouvant entrainer obligation de réparation si préjudice démontré), les
procédures au civil basées sur l'article 145 du code de procédure civile
sont très efficaces pour obtenir en quelques jours les éléments recherchés.

> -Ya t'il des actions précises à mener dans un tel cas?

Solliciter les conseils de gens dont c'est le métier ? :-)

-- 
Alec,


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Question législation FAI

2017-12-13 Par sujet David Ponzone
C'est déjà pas facile d'obtenir gain de cause quand on est victime alors quand 
on est presque-victime, bonne chance….


Le 13 déc. 2017 à 10:14, Alexis Guirlé a écrit :

> Bonjour,
> 
> 
> 
> J'ai une petite question concernant les FAI en général par rapport à un 
> incident dont un client a failli être victime.
> 
> Quelqu'un a essayé d'usurper son identité pour se connecter à sa console OVH 
> (via la demande de mot de passe oublié!), ceci depuis une adresse IP Free 
> qu'il a localisé dans sa ville (5 tentatives au total).
> 
> Vu la gravité qu'une telle intrusion aurait pu causer à sa structure, il ne 
> souhaite pas en rester là.
> 
> 
> 
> Je voulais savoir quelle était la procédure auprès du FAI (Free pour le coup 
> mais aussi pour les autres) pour obtenir le nom de du propriétaire.
> 
> 
> 
> -J'imagine que seule une requête de justice, après plainte, peut permettre 
> d'obtenir le nom du propriétaire? Ou simplement la plainte en gendarmerie ?
> 
> -Ya t'il des actions précises à mener dans un tel cas?
> 
> 
> 
> Merci d'avance pour vos réponses.
> 
> Bonne journée
> 
> Alexis
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/