Free espionne-t-il les mels qui passent par son webmail ? Voilà la question qui nous vient à l'esprit aprés la récolte de plusieurs informations troublantes. Voici les faits. (Article Mai 2003)
Plusieurs noms de domaines ont été déposés en mars 2003 et avril 2003. Aucun enregistrement dans les moteurs ou annuaire de recherche n'a été effectué. Les trois sites mis en place n'ont donc aucune raison d’être visités mis à part sur la demande des auteurs.
Pour notre test, nous avons installé un petit programme qui permet de nous alerter par courrier électronique quand il y’a quelqu’un sur l'un des sites internet.
Le code ---------------
$body.="Accès siten";
$body.="n $REQUEST_URIn";
$body.="nà partir d'un lien sur la page $HTTP_REFERERn";
$body.="L'adresse IP du visiteur est $HTTP_REMOTE_ADDR $REMOTE_ADDR sous $HTTP_USER_AGENTn";
-----------------------
Trois courriers électroniques ont été envoyé à deux testeurs abonnés chez Free le 12 Mai et le 15 mai. Ils contiennent une phrase et un lien url. Celui du 15 mai est lu via le webmail de free le même jour à 19h10. Notre code va nous donner l'information suivante :
------------
Accès xxxx à partir d'un lien sur la page :
http://imp.free.fr/horde/im... L'adresse IP du visiteur est xx.xx.xx.xx sous Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90).
------------
Ici commence notre interrogation ! Le 17 mai et le 18 mai, un nouveau visiteur arrive sur nos sites. Ce visiteur "non invité" se nomme dir.com. Il arrive en accès direct sur les trois sites :
------------
Accès xxxx à partir d'un lien sur la page L'adresse IP du visiteur est 212.27.33.173 sous Pompos/1.3
http://dir.com/pompos.html------------
et retour de ce robot le 18 mai :
------------
Accès xxxx à partir d'un lien sur la page. L'adresse IP du visiteur est 212.27.33.166 sous Pompos/1.3
http://dir.com/pompos.html------------
et de nouveau le 18, quelques heures plus tard.
------------
Accès xxxx à partir d'un lien sur la page. L'adresse IP du visiteur est 212.27.33.164 sous Pompos/1.3
http://dir.com/pompos.html------------
Notre interrogation est simple : Comment le robot a pu trouver nos sites quand même Google ne les connait pas ? Notre supposition : Free intercepte le contenu des mels.
Nous avons donc posé la question à la société Iliad, propriétaire de Free. Voici la réponse de Benjamin Brule de la société Iliad : "Bonjour, Nous vous remercions de l'intérêt que vous portez à nos produits. Cependant, le groupe Iliad ne souhaite pas apporter pour le moment plus d'informations sur ce projet. Cordialement."
Ndlr : Merci à Thierry, T-jok, Appolon pour les tests.
By by FREE