Le commerce de la pédopornographie sur Internet de 2000 à 2010
Etude réalisée par Fabrice Epelboin
janvier 2010
fabrice.epelboin@gmail.comhttp://fr.wikipedia.org/wiki/Fabrice_EpelboinLe commerce de la pédopornographie sur Internet de 2000 à 20101 -
Ce document est protégé par une licence Creative Commons. Vous êtes libre de le reproduire, de le distribuer et de communiquer ce texte au public ainsi que de le modifier à la condition dʼen citer lʼauteur et de faire un lien vers http://bit.ly/pedobiz
Licence juridique disponible sur http://creativecommons.org/licenses/by/2.0/fr/ Introduction | 1 |
Le business de la pédopornographie | 5 |
Naissance d’une cybermafia | 8 |
Les acteurs du business de la pédopornographie | 12 |
Les nouveaux maîtres de la pédopornographie : les distributeurs | 15 |
Le marketing de la pédopornographie | 19 |
Les circuits de l’argent | 22 |
Une R&D qui pourrait mener tout le monde en prison | 24 |
L’avenir de la distribution des contenus pédopornographiques | 26 |
Conséquences du filtrage sur le business de la pédopornographie | 28 |
2 - Introduction“An Insight into Child Porn” est le témoignage - forcément anonyme - d’un informaticien ayant travaillé, durant une large partie de sa vie, au service de réseaux pédophiles. Publié sur Wikileaks1, ce document a été traduit dans son intégralité afin de servir de base de travail pour cet ouvrage, les textes en italique qui le parcourent en sont des extraits. Ce témoignage a été validé auprès de spécialistes, chaque point a fait l’objet de multiples vérifications. Il a par ailleurs été largement discuté au sein de communautés comme celle de la sécurité informatique2 et de la lutte contre la pédopornographie en ligne3, tout laisse à croire que les éléments qu’il comporte sont véridiques.
Nous avons cependant décidé de ne pas le publier dans son intégralité : le raisonnement défendu par le pédophile à l’origine de ce texte est que la dépénalisation de la pédopornographie est la seule solution au problème, et nous ne partageons pas, vous vous en doutez, son point de vue. La justification et le regard qu’il porte par ailleurs sur les enfants rendent certains passages insupportables.
L’argumentation que je développe dans cette étude, autour de ce témoignage, est tout autre, mais les éléments techniques et historiques contenus dans ce texte sont essentiels pour mieux appréhender le phénomène de la pédopornographie en ligne, et prendre les bonnes décisions, que ce soit en matière de lutte contre cette forme de criminalité, ou en terme de législation à adopter pour faciliter ce combat.
L’histoire des réseaux de distribution de la pédopornographie est riche d’enseignements, qu’il est urgent de porter à la connaissance du public. C’est ce que nous avons décidé de faire à travers ce rapport.
Le texte qui suit décrit dans le détail le business de la pédopornographie et son évolution ces dix dernières années, il s’appuie sur un an d'enquête et, en large partie, sur ce témoignage fait par l’un de ceux qui a vécu, de l’intérieur, l’évolution de ce milieu, confronté, comme beaucoup d’autres, à l’arrivée des technologies internet.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 3
http://fr.wikipedia.org/wiki/Wikileakshttp://www.schneier.com/blog/archives/2009/03/the_techniques.htmlhttp://news.ycombinator.com/item?id=520341De larges extraits de ‘An Insight into Child Porn’ sont utilisés tout au long de ce texte, clairement séparés du reste du récit par une mise en page spécifique.
Nous tenons à la disposition des forces de l’ordre ainsi que du législateur l’intégralité du document original traduit en Français, accompagné des notes nous ayant permis d’en vérifier l’authenticité.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 4
Le business de la pédopornographieL’un des points essentiels pour lutter contre un adversaire, les pédopornographes dans le cas qui nous intéresse, est de juger correctement de la taille de l'ennemi. L’un des éléments déterminants pour prendre la mesure du problème
reste le chiffre d’affaire du business qu’ils peuvent espérer réaliser, et la taille du marché qu’ils adressent.
Même s’il peut paraitre monstrueux de résumer la pornographie enfantine à un flux financier, celui-ci est un indicateur précieux des moyens dont dispose l’adversaire, et il est important d’en avoir une idée. Il est également essentiel de tout faire pour porter atteinte à ces flux financiers, car tout succès sur ce front est sûr de porter atteinte à sa capacité de nuisance. Inversement, tout ce qui pourrait contribuer à augmenter ses revenus le rendra plus puissant.
Or aucune étude sérieuse n’a été faite à ce sujet, seuls des chiffres sortis de nulle part et étayés par de simples affirmations ont été publiés ça et là. Le témoignage apporté par “An Insight into Child Porn”, sur lequel s’articule la partie du livre que vous entamez, est à ce titre une première.
Les données apportés dans ce témoignage pour soutenir les calculs menant à une estimation du chiffre d’affaire de la pornographie enfantine sont cohérents, le modèle économique exposé est d’une banalité déconcertante, et la somme
obtenue est à la fois effrayante et rassurante : en 2004, le ‘leader’ du marché totalisait un chiffre d’affaire de plus de 20 millions de dollars, une somme à peine supérieure au chiffre d’affaire de la société Marc Dorcel, le leader Français de la pornographie classique, qui n’est qu’un tout petit acteur face aux géants américains du secteur, et qui face aux 3 à 4 milliards de dollars annuels que rapportent la pornographie sur le seul territoire américain4, permet tout de même de relativiser l’importance du phénomène.
La pédopornographie reste une toute petite niche dans un marché gigantesque, mais il ne faut pas perdre de vue que 20 millions de dollars restent malgré tout une somme largement suffisante pour mettre en oeuvre un dispositif innovant.
Peu de startups disposent aujourd’hui de tels moyens pour fonctionner, que ce soit sous forme de chiffre d’affaire ou de sommes levées auprès de fonds de capital risque.
Cette somme, si elle permet de relativiser l’importance de la pédopornographie par rapport à la pornographie classique, reste amplement suffisante pour innover de façon frénétique. L'ennemi, nous le verront plus loin, étant particulièrement porté sur l’innovation, on peut d’ores et déjà le qualifier de redoutable.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 5
54
http://www.forbes.com/2001/05/25/0524porn.html[le leader du marché] opérait un nombre incalculable de sites web, tel LS Land, Fantasy LS, LS Magazine, etc. et vendait approximativement 1500 accès à leur catalogue par jour, pour environ 40$. Un chiffre d’affaire de 60.000$ par jour, soit 1,8 million par mois, ou encore 21,6 millions de dollars par an.
Après avoir payé les modèles, du personnel, le fonctionnement des sites web, leurs propres studios [où étaient réalisés les photos et les vidéos, ndt], une banque gourmande et des coûts en bande passante exorbitants atteignant 1,3 million de dollars par mois, cela laissait à LS un bénéfice de l’ordre d’un demi million de dollar par mois 5.6 millions de bénéfices pour un peu plus de 20 millions de chiffre d’affaire, une marge confortable mais somme toute comparable à bien d’autres business. La cohérence des chiffres, avancés dans le témoignage que constitue “An Insight into Child Porn”, laisse a penser que l’auteur sait parfaitement de quoi il parle.
Sur les premiers modèles économiques mis en place pour tirer profit de la pédopornographie, le texte apporte là encore un éclairage intéressant : J’ai en ma possession les statistiques de consultation de l’année 2001 d’un site web qui contenait des photos d’enfants et d’adolescents nus.
Durant le mois de juin, ce site a reçu 6,5 millions de visiteurs uniques par jour. L’outil utilisé à l’époque ne permet pas de le calculer avec précision, mais selon mes estimations, et compte tenu du très grand nombre de visiteurs récurrents, ce site a accueilli plus de 15 millions de visiteurs par mois durant l’année 2001.
Le ratio entre visiteurs et acheteurs de contenus pédophiles n’est cependant pas bien élevé. Ce même site a réalisé en juin 2001 un chiffre d’affaire de 60.000$, avec un panier moyen de 30$, ce qui correspond à environ 2000 clients par mois et un taux de transformation de 0,01%.
Deux constats frapperont ceux qui ont eu l’occasion de faire de l’eCommerce : un taux de transformation extrêmement faible, 1% est un chiffre plus courant, or ici, on est cent fois moins efficace que sur Amazon. Le nombre de prospects potentiels, 15 millions de visiteurs, dont on peut imaginer facilement que peu d’entre eux sont arrivés ‘par hasard’ sur le site, vu l’énorme proportion de visiteurs récurrents, donne froid dans le dos.
Le dispositif décrit ici, qui n’est pas celui du leader du marché évoqué plus haut mais dont le modèle d’affaire est similaire, repose sur un mode de distribution classique de contenus payants, nullement innovant du point de vue
technologique ou marketing. Les sites en question datent de 2001 et de 2004,
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 6
http://en.wikipedia.org/wiki/2004_Ukrainian_child_pornography_raidsépoque à laquelle la pédopornographie n’avait pas encore entamé la mutation de ses modes de distribution, et où elle reposait sur le modèle traditionnel de l’eCommerce.
A l’époque, il était relativement facile de trouver de tels contenus - 15 millions de visiteurs, ce n’est pas rien -, et c’est à comparer aux quelques milliers de signalements de contenus pédopornographiques qui remontent chaque année
aujourd’hui aux services de police en France.
Mais ce mode de distribution a aujourd’hui disparu, s’il subsiste encore, ça et là, quelques contenus pédopornographiques sur la toile,
ceux-ci sont soigneusement cachés des moteurs de recherche, leurs adresses s’échangent entre initiés, ou se retrouvent dans des zones où se mêlent déjà des contenus particulièrement ‘extrêmes’.
Tomber ‘par hasard’ sur des contenus pédophiles de nos jours en surfant sur le web est une vaste plaisanterie, à moins que la nécrophilie ou la zoophilie ne fassent partie de vos recherches quotidiennes sur internet, cela n’a aucune chance de vous arriver ‘par hasard’.
Le business évoqué ici, qui fut sérieusement mis à mal après une longue enquête du FBI, et avec la collaboration - relative - des autorités Ukrainienne6 en 2004, est un business intégré : à l’époque, producteurs et distributeurs d’images pédophiles ne faisaient qu’un.
La vulnérabilité, face aux forces de police, de ce type de distribution basé sur l'eCommerce fit éclater l’intégration verticale de cette industrie nauséabonde.
Désormais, les producteurs de contenus et les distributeurs allaient vivre des parcours séparés. Comme dans bien d’autres industries du contenu, c’est la maitrise de la distribution qui allait permettre de dominer le marché.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 7
http://en.wikipedia.org/wiki/2004_Ukrainian_child_pornography_raidsNaissance dʼune cybermafiaS’imaginer que le business de la pédopornographie se laisserait éliminer sans réagir est d’une naïveté incroyable. Ne pas s’intéresser à la façon dont ce business s’est adapté à la technologie est ahurissant, cela revient à se battre
contre un ennemi que l’on ne connait pas, avec des armes qui ont toutes les chances de s’avérer inappropriées. Chasser le sanglier au lance-pierre ou la perdrix au bazooka. A moins que les armes en question ne soient pas en réalité destinées à lutter contre les pédophiles, en ce cas ce serait complètement stupide.
Le filtrage d’internet pour en éliminer la pédopornographie n’est pas une idée neuve. Il est déjà en vigueur dans de nombreux pays, et certains, comme l’Australie, on d’ores et déjà étendu ce filtrage à de nombreux autres contenus
(Pasolini, Larry Clark et Catherine Breillat sont filtrés en Australie). D’autres comme l’Espagne on annoncé le filtrage des contenus portant atteinte aux droits d’auteur, annonce également faite en France récemment par le président
Nicolas Sarkozy.
L’idée de censurer la pédopornographie date en réalité du début du XXIe siècle, sa mise en oeuvre, elle, remonte, pour les pays précurseurs, à quelques années. Mais cela fait maintenant dix ans que les distributeurs de pédopornographie sont conscients que cette menace planait sur leur portefeuille.
Ne pouvant pas compter, comme l’industrie de la musique, sur la protection de l’état pour protéger un modèle économique promis à la disparition, ils ont été contraints de faire ce que le monde de l’entertainment à refusé : innover, pour s’adapter aux contraintes posées par un environnement technologique et législatifen perpétuelle mutation.
Les débuts de la distribution de la pédopornographie sur internet sont d’un ordinaire qui fait froid dans le dos. Ils sont étrangement similaires aux modes de distribution adoptés par l’ensemble de l’industrie de l’entertainment lors de l’arrivée d’internet : systèmes de gestion de contenus, portails, eMarketing, rien qui ne mérite que l’on ne s’y attarde plus que cela.
C’est au tournant du siècle, quand la possibilité technique du filtrage s’annonçait comme une inévitable fatalité, que l’histoire de la distribution des contenus pédopornographique devient extraordinaire. Il aura fallu des rencontres - virtuelles, des assemblages de compétences - extraordinaires -, ainsi qu’une
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 8
http://hightech.nouvelobs.com/actualites/20100112.OBS3392/filtrage_internet_a_qui_s_est_adressa_sarkozy.htmlingéniosité tant technique que marketing, mais surtout,
il aura fallu un creuset, des circonstances, un cadre qui a rendu tout cela possible.
Ce cadre, c’est la Russie. L’ancien empire soviétique a gardé de son héritage communiste bien des choses, mais l’une en particulier a permit à la pédopornographie de devenir l’industrie des contenus la plus innovante de la planète :
l’interdiction de la pornographie.
La pornographie classique, dont le porte-drapeau Français, Marc Dorcel, est un exemple parfait. Celle qui, en France a fait le succès - avec le foot - de Canal , et qui est tolérée et parfaitement légale chez nous. Cette pornographie là,
en Russie, est illégale. La pornographie, tous les experts du marketing en ligne vous le diront, est l’une des industries les plus innovantes qui soit sur internet. Elle a inventé l’affiliation, le curatoring de contenus fait par ses utilisateurs, redéployé sa production de contenu pour s’adapter au concept de ‘long tail’8, été parmi les pionniers des contenus payants, du partage de revenus, du marketing viral, et même de l’utilisation des réseaux P2P pour faire la promotion de ses sites commerciaux, rabattant les ‘pirates’ vers une offre plus claire, plus rapide, plus complète, mais payante.
Un peu partout, dans toutes les zones linguistiques de la planète, on trouve de gigantesques forums dédiés à son marketing, où tous les spécialistes échangent leur savoir faire, leurs innovations, et proposent leurs services. C’est là que se mettent au point une bonne partie de ce qui sera, demain, le marketing utilisé par de nombreuses grandes marques, qui ignoreront pour la plupart l’origine des idées proposées par leurs agences (ces dernières l’ignorant elles aussi la plupart du temps).
Les plus gros forums sont anglophones, mais la Russie, avec ses dizaines de millions d’internautes, n’est pas en reste. Sauf que là bas, c’est illégal. Ce n’est pas un problème majeur, on ne trouve pas sur ces forums de pornographie à
proprement parler, on y discute marketing et technologie, rien de véritablement illégal, tout du moins rien qui ne soit bien visible.
Qui plus est, il suffira d’héberger le forum en Ukraine pour être parfaitement à l’abri.
En 2000, un forum Russe du nom de
Darkmaster (darkmaster.com puis darkmaster.info) regroupait toute la communauté du business de la pornographie en ligne Russe. Une véritable place de marché ou chacun pouvait offrir ses services.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 9
http://fr.wikipedia.org/wiki/Longue_traîneAu fil du temps, le forum attira également tous les talents impliqués dans le business sur internet au sens large – la pornographie étant connue pour développer les stratégies marketing les plus pointues. Peu importe le type de business dans lequel vous étiez impliqué, tout le monde était le bienvenu.
La pornographie étant illégale en Russie et dans beaucoup de pays de l’Est, la distinction au sein du groupe entre ce qui est légèrement illégal et ce qui l’est plus n’avait pas d’importance.
De la pornographie classique à la zoophilie en passant par la pédophilie, tout était vendu et markété sur cette plateforme. Tout le monde proposait ses services : photographes, webmasters, développeurs, designers, et bien sûr, les sociétés qui embauchaient.
Ce bouillon de culture, du fait de l’illégalité de la pornographie en Russie, avait fini par accueillir tout et n’importe quoi, ou plutôt n’importe qui, ses participants étant, quoi qu’il en soit, dans l’illégalité. Cet assemblage à l’éthique élastique n’allait pas tarder à exploser : les pornographes, eux aussi, ont des problèmes de conscience avec la maltraitance enfantine, et les pédophiles ont fini par se faire expulser.
Un groupe connu sous le nom de
Lolita webmaster fut exclu par la communauté de la pornographie adulte, suite à de nombreux conflits, et prit son autonomie.
Mais l’assemblage de talents, nombreux sur le forum d’origine, était fait, les réseaux constitués, et les autonomistes pédophiles se retrouvèrent avec tout ce qui leur était nécessaire pour repenser en profondeur leur modèle de distribution, et faire face à leur plus grand défit : le filtrage d’internet.
Au fur et à mesure des années, une combinaison unique de talents se constituât.
Du fait de problèmes croissants causés par la censure, les difficultés d’hébergement des contenus, de facturation, et de marketing, différents groupes issus de Darkmaster se spécialisèrent et commencèrent à se constituer en communautés autonomes.
Des connections avec les producteurs de contenus pédophiles, des collections gigantesques constituées depuis les années 70, des moyens financiers conséquents et des relations avec la mafia Russe - la vraie -, il ne manquait à cette
association de malfaiteurs que les meilleurs consultants en matières d’innovation, tant en matière de technologies que de ‘gestion’ de flux financiers. Ces derniers furent rencontrés, eux aussi, sur les forums où les premiers contacts entre le milieu de la pédopornographie, celui de la haute technologie, et celui de la cyber délinquance avaient eu lieu.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 10
Les meilleurs développeurs et administrateurs réseau d’Europe de l’Est se mirent à travailler ensemble, au sein de communautés dans lesquels ont retrouvait également les meilleurs faussaires, des spécialistes de la falsification de carte de crédit, des spammeurs9 de grand talent, et des hackers qui écrivaient des programmes d’intrusion informatiques (rootkit10), des virus11 ou des trojans12 spécialement conçus pour les besoins du business de la pédophilie.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 11
9
http://fr.wikipedia.org/wiki/Spam10
http://fr.wikipedia.org/wiki/Rootkit11
http://fr.wikipedia.org/wiki/Virus_informatique12
http://www.commentcamarche.net/contents/virus/trojan.php3Les acteurs du business de la pédopornographieIl convient de distinguer de façon claire les acteurs qui prennent part à ce commerce lugubre, comme nous le verrons plus loin, si les consommateurs restent indispensables à la bonne marche des affaires, les alliances entre les
différents acteurs varient en fonction de l’évolution de leur environnement juridique, technologique, mais également de la répression qui s’exerce sur chacun d’entre eux.
Le consommateur, tout d’abord, constitue le groupe dans lequel se compte l’essentiel de ceux qui tombent dans les filets des forces de l’ordre. Sans eux, pas de marché, et s’il est indispensable de continuer à les pourchasser, on
peut légitimement se demander si c’est là l’action la plus efficace, si le but recherché est de mettre un frein aux mauvais traitements infligés aux enfants.
Les consommateurs, nous l’avons vu, se comptent en millions, les arrestations en centaines, ce n’est pas comme cela que l’on peut espérer mettre un coup d’arrêt à la maltraitance enfantine liée aux besoins de ce commerce.
Les distributeurs, longtemps intégrés aux producteurs, ont dans un premier temps été de simples prestataires, mais l’arrivée progressive et inévitable de la censure leur a donné, ces six dernières années, une importance stratégique
majeure. Tant que la distribution consistait à mettre en ligne un site eCommerce, la valeur ajoutée qu’ils apportaient était faible, mais une fois la censure arrivée, c’est sur eux que reposait l’avenir du business, et ce sont eux qui ont
transformé cette petite industrie. Tout au long de ‘An Insight into Child Porn’, ceux-ci sont nommés ‘opérateurs’, ce qui n’est guère que le reflet du regard de spécialiste des technologies que porte l’auteur du récit sur ces acteurs.
Les ‘producteurs’ sont ceux qui réalisent les images et les vidéos pédopornographiques.
A l’époque où la distribution ne nécessitait pas de compétences particulièrement évoluées.
Avant 2004, date charnière à laquelle a eu lieu un raid organisé par le FBI sur le plus gros producteur situé en Ukraine13, ce sont eux qui dominaient le marché.
Enfin, il est important de comprendre la nature du ‘catalogue’ dans ce business, car
contrairement aux autres industries du contenu, pas question ici de faire valoir un quelconque copyright. Le seul contenu que puisse monétiser un producteur est nécessairement nouveau.
Passé un temps,
une fois celui-ci diffusé, il pourra tout aussi bien être monétisé par un autre qui n’en possède pas les droits, ce qui met les producteurs dans une situation délicate car ils ne peuvent, pour des raisons évidentes, pas intenter de procès pour violation du droit d’auteur.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 12
13
http://en.wikipedia.org/wiki/2004_Ukrainian_child_pornography_raidsAjoutez à cela que les ‘collections’ remontent aux années 70, date à laquelle la production - tout comme la distribution et la consommation - de bon nombre de contenus aujourd’hui considérés comme pédopornographique n’étaient pas illégales, et vous comprendrez la position peu enviable du producteur de contenu dans cette économie.
Comme si cela ne suffisait pas, le sexting14, qui consiste, pour les adolescents, à se photographier nus, et dont une partie de la production, initialement destinée à un cercle privé, se retrouve dans la nature, a fait apparaitre dans le courant des années 2000, la concurrence redoutable des amateurs.
Tant que la distribution était facile, les producteurs, en approvisionnant le marché en nouveautés, dominaient le marché. Avec l’arrivée d’une concurrence de la part d’amateurs, l’accumulation de collections de plus en plus importantes, et l’arrivée du filtrage qui donna à la distribution une importance stratégique, l’équilibre entre ces acteurs a été bouleversé. Ce serait désormais ceux qui pouvaient distribuer les contenus qui se retrouvaient en position de réaliser des profits.
Ceux là, contrairement aux producteurs, ne sont nullement intéressés par la pédopornographie, c’est un commerce comme un autre, ils maitrisent la distribution de contenus illégaux, et sont prêts à distribuer n’importe quoi,
pourvu que cela leur rapporte de l’argent. Ce point est, nous le verront plus tard, d’une importance majeure.
C’est donc dans la distribution que se situe le coeur du problème de la pédopornographie sur internet aujourd’hui, et nous le verrons en détail plus loin dans cette étude, celle-ci a résolu depuis longtemps le problème du filtrage,
entrainant dans de nouveaux modes de distribution, et de nouveaux usages des technologies, l’essentiel des consommateurs de pédopornographie.
Les producteurs, qui ne disposaient pas de moyens de distribution évolués, ont été décimés par les différents services de police un peu partout sur la planète.
Les uns après les autres, leurs sites ont été fermés, permettant au passage de récolter de précieuses données sur les consommateurs, qui y laissaient des traces, menant à de spectaculaires coups de filet.
Il en reste bien peu aujourd’hui.
Il existe deux types de business dans la pédopornographie : ceux qui sont en Europe de l’Ouest et aux Etats Unis, et qui se font arrêter assez rapidement par les autorités car ils sont incompétents et n’ont pas la moindre compréhension technique de ce qu’ils font. Ce sont ceux qui abordent le business comme des producteurs de contenus utilisant la technologie.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 13
14
http://bugbrother.blog.lemonde.fr/2009/08/25/le-sexting-cest-normal/Leur espérance de vie est très courte, leurs sites sont très vite repérés par les autorités et leurs organisations rapidement démantelées. Il ne représentent qu’une très petite partie du business, mais permettent néanmoins aux autorités de réaliser de nombreuses saisies et d’arrêter, parfois, des organisations pédophiles. Ce sont eux qui font les gros titres des journaux.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 14
Les nouveaux maîtres de la pédopornographie : les distributeursLes distributeurs, nous l’avons vu au chapitre précédent, sont issus de l’Europe de l’Est et plus particulièrement de Russie. Eux ont compris que le salut de leur industrie, comme toute industrie du contenu, viendrait de l’innovation technologique, et ils ont su l’utiliser pour devenir les nouveaux maitres de ces lugubres forges.
Il existe une autre variété de cyberpédophiles. Ceux qui abordent le business comme une technologie utilisant des contenus. Des organisations qui assemblent les meilleurs administrateurs réseaux, les développeurs les plus talentueux et des hackers de génie.
Il existe une collaboration directe entre certains développeurs qui programment des Trojan ou des logiciels d’intrusion spécifiques, des hackers qui sont aux commande de réseaux d’ordinateurs infectés (des « ordinateurs zombies »15), et des spammers qui utilisent ces ordinateurs infectés pour envoyer du spam dans le seul but de mettre au point et d'exécuter des programmes marketing d’acquisition de trafic.
Un mot d’explications techniques s’impose à ce stade, car la partie la plus intéressante en ce qui nous concerne de ‘An Insight into Child Porn’, est particulièrement technique.
Pour faire simple, les hackers sont des individus particulièrement doués techniquement, qui perçoivent tout système technologique comme une opportunité de détournement, de dissection et d’analyse. Ce sont eux qui sont à l’origine
même de l’internet, qui l’ont mis au point, et ce sont de puissants moteurs de l’innovation.
Ils constituent une bonne partie des informaticiens les plus doués, et se divisent en deux camps : les ‘whitehats’, les ‘gentils’, qui n’utilisent pas leurs talents à des fins criminelles, et les ‘blackhatsʼ, les ‘méchants’, qui versent dans la petite ou la grande cyberdélinquance. Bien évidement, les ‘hackers’ dont on parle ici appartiennent à la deuxième catégorie.
Les ordinateurs zombies sont des ordinateurs de particuliers ou d’entreprises.
Infectés par un virus, un trojan pour être exact (une sous catégorie de virus), qui ‘parasite’, au sens biologique du terme, l’ordinateur, en lui faisant effectuer une tâche à l’insu de son propriétaire, est de fait sous le contrôle invisible du hacker. On peut dès lors coordonner ces tâches ‘parasites’ afin que tout ou
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 15
15
http://fr.wikipedia.org/wiki/Machine_zombiepartie des ordinateurs infectés par un même virus effectuent une tâche précise. On parle alors de ‘botnetʼ, un réseau d’ordinateurs infectés par un même trojan.
Au cas où vous vous poseriez la question, aucune forme de filtrage ne peut venir à bout de cela (contrairement à ce que prétendent certains constructeurs informatiques, qui voient là une occasion de faire des affaires qui ne s’était pas présentée depuis le bug imaginaire de l’an 2000), c’est une question de responsabilité individuelle, et cela relève plus de l’usage régulier d’antivirus sur son PC ainsi que de l’apprentissage par tous des rudiments de la sécurité informatique, au même titre que la sécurité routière.
Les plus grands spécialistes de l’internet comme Vincent Cerf estiment à plusieurs centaines de millions le nombre d’ordinateurs infectés de la sorte dans le monde. Statistiquement, si vous utilisez un PC sous Windows, vous avez
une chance sur quatre que votre ordinateur soit infecté16, c’est dire l’étendue du problème.
La conclusion est effrayante, et le texte de notre cyberpédophile sonne comme un avertissement :
Comparez cela avec la stratégie habituelle en emarketing qui consiste a acheter de l’espace publicitaire et des mots clés Google, et vous aurez une idée du degré de sophistication des stratégies internet des cyberpédophiles.
Nous reviendrons en détails sur les technologies mises en oeuvre pour la distribution des contenus. Attardons nous pour l’instant sur l’un des aspects qui renforce la difficulté à attraper ces criminels : l’usurpation d’identité et l’anonymat offert par certains modes de paiement, quand ce n’est pas tout simplement le vol de numéros de cartes de crédit.
Les stratégies de distribution déployées aujourd’hui sont d’un très haut niveau en terme de technologie et sont particulièrement complexes.
Cela commence par la location d’une multitude de serveurs dans plusieurs pays. Pour cela, les spécialistes, au sein du groupe des cartes de crédit, obtiennent des numéros et des identités volées, ces données sont transmises à des faussaires qui réalisent de faux documents officiels, destinés à prouver une identité, le tout est ensuite revendu sous forme de kits aux opérateurs de sites pédophiles.
Le vol de numéros de cartes de crédit n’est, ceci dit, pas indispensable, là aussi, le système mis au point par les distributeurs a prévu d’utiliser toutes les failles du système financier qui le nourrit.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 16
http://www.securityvibes.com/vinton-cerf-un-quart-internet-est-un-botnet-jsaiz-news-200860.htmlIl existe des alternatives où détenir une carte de crédit n’est pas nécessaire : aux Etats Unis, vous pouvez acheter une « carte cadeau » Visa ou Mastercard, pré remplie avec une certaine somme d’argent, en temps normal, celle-ci ne peut être utilisée que sur le territoire américain. Cet achat pouvant se faire de façon anonyme avec de l’argent liquide, ces cartes peuvent ensuite être utilisées avec de faux papiers d’identité pour louer des serveurs sur internet.
En utilisant une fausse identité et une carte de crédit qui fonctionne, on loue donc des serveurs et on achète des noms de domaines.
Certains systèmes de paiement comme WebMoney (webmoney.ru), aussi populaires en Europe de l’Est que Paypal aux Etats Unis, permettent également d’ouvrir un compte avec une fausse identité à l’aide de papiers falsifiés. Plus besoin alors de carte de crédit, c’est WebMoney qui sert à acheter les noms de domaines et à louer les serveurs.
Les distributeurs de contenus pédopornographiques disposent donc de milliers de machines, louées sous de fausses identités, réparties un peu partout sur la planète.
Ces machines constituent entre elles un ‘réseau dans le réseau’, isolé de l’internet que nous connaissons, et particulièrement discret, dans la mesure où, justement, il n’existe presque pas d’interaction avec internet.
Ce réseau dans le réseau sert à acheminer le client vers des serveurs qui, eux, hébergent les contenus pédopornographiques.
Les solutions d’hébergement Allemandes étant considérées comme les plus fiables, les plus rapides, et les plus abordables, elles sont généralement utilisées comme serveurs de contenus invisibles. En d’autres termes, tous les contenus illégaux sont placés sur ces serveurs, en passant bien sûr par différents proxy
17 afin de rester cachés.
L’ensemble de ce réseau parallèle est isolé du reste de l’internet, d’où son extrême discrétion. Il est par exemple impossible de se connecter sur le serveur hébergeant les contenus sans passer par le complexe maillage de serveurs
‘proxy’ intermédiaires.
Les technologies utilisées par les différents maillons de ce réseau sont spécifiques, il s’agit de technologies web existantes, mais détournées de leur usage et réecrites pour assurer à l’ensemble une discrétion absolue, une résistance en cas de défaillance d’un des noeuds du réseau,
un effacement au fur et àLe commerce de la pédopornographie sur Internet de 2000 à 2010 - 17
http://fr.wikipedia.org/wiki/Proxymesure des traces laissés par les administrateurs et les clients utilisant ce réseau parallèle, et
une destruction de tout ce qui pourrait constituer une preuve en cas de saisie - physique - d’une des machines, ces technologies assurent même une répartition de la charge du trafic dans le maillage du réseau d’acheminement vers les serveurs de contenus, afin d’assurer à l’ensemble une qualité de service optimale.
Ce réseau étant, de par sa conception, parallèle à internet, toute technologie de filtrage sera évidement parfaitement inefficace. Cela revient à vouloir arrêter un avion en positionnant une voiture en travers de la route.
Reste à faire la connexion entre ce réseau internet parallèle et le client final, consommateur de pédopornographie.
Le commerce de la pédopornographie sur Internet de 2000 à 2010 - 18