La justice s’occupe enfin des deux hackers à l'origine de 117 000 faux pass sanitaires pour les antivaxs

28 novembre 2023 à 11h55
19
Lancé en 2021, la présentation du pass sanitaire n'était plus obligatoire depuis le 14 mars 2022. © Paris-Normandie
Lancé en 2021, la présentation du pass sanitaire n'était plus obligatoire depuis le 14 mars 2022. © Paris-Normandie

Le pass sanitaire n'existe plus, mais deux faussaires font actuellement face au juge de la 13ᵉ chambre du tribunal judiciaire de Paris pour avoir écoulé plus de 117 000 faux pass sanitaires, récupérés à partir de techniques de piratage bien rodées.

Instauré le 31 mai 2021, le dispositif du pass sanitaire a été arrêté le 1ᵉʳ août 2022. Entre-temps, de nombreux faussaires ont profité de la peur des piqûres ou du rejet d'une partie de la population pour générer et vendre de faux pass sanitaires. Un moyen pour les acheteurs de se soustraire aux mesures mises en place, et pour les faussaires de profiter de la situation. Malheureusement pour les faussaires et les pirates, une partie d'entre eux a été retrouvée et sont désormais jugés.

De la curiosité au trafic massif de faux pass

A l'origine, on retrouve Dylan et Morad, deux jeunes lyonnais ayant tantôt perdu leur emploi à cause de la crise sanitaire, tantôt à cause d'un échec à la très contestée épreuve de la piscine d'Epitech. Dans un local qu'ils louent, ils apprennent par une connaissance, pourtant éloignée du milieu du piratage informatique, qu'il est assez facile de récupérer des accès pour ensuite générer de faux pass sanitaires.

Intrigués, les deux pirates étudient la documentation d'e-CPS, application dédiée aux professionnels de santé et permettant d'accéder aux services numériques. Ils découvrent donc que s'ils obtiennent les accès aux comptes enregistrés, ils pourront générer les QR codes des pass sanitaires.

Il suffit ensuite de détourner l'envoi des demandes de validation en se connectant au site de l'ordre des infirmiers ou des médecins, deux plateformes qui, selon les accusés, ne disposent d'aucune sécurité digne de ce nom. Selon ZDNET, un seul compte, laissé à l'abandon par un cadre infirmier suite à une formation, aurait généré à lui seul plus de 54 000 QR codes valides sur les 117 000 qui leur sont imputés.

© Wpadington / Shutterstock
© Wpadington / Shutterstock

Derrière le trafic, un accès facilité aux informations volées

La technique présentée par la connaissance de Morad et Dylan est en réalité dérivée de la fatigue MFA, une stratégie ciblant les processus d'authentification et visant notamment à dérouter une potentielle victime afin que, agacée, elle finisse par cliquer sur un lien vérolé. Une fois le plan de piratage établi, les deux compères se sont rendus sur Genesis Market, plateforme démantelée au printemps sur laquelle on retrouvait de nombreuses données volées et revendues par d'autres pirates.

Ils y ont loué un certain nombre de comptes e-CPS à 25 dollars pièce, permettant la génération plus de 117 000 faux pass. Un coût d'environ 3 000 dollars par semaine, largement compensé par le résultat, même s'ils se défendent d'avoir généré eux-mêmes les QR codes. D'autres groupes de pirates se sont rapidement intéressés aux pass sanitaires, de même que d'autres plateformes tirant parti de l'essor des infostealers.

Leur projet prendra fin en janvier 2022, lorsque deux enquêtes, menées par la gendarmerie de Poitiers et la PJ de Lyon, ont permis de remonter jusqu'à eux. Le procès prendra fin le 30 novembre, et ils risquent gros. En février dernier, quatre personnes ont été condamnées à des peines allant jusqu'à quatre ans de prison pour avoir vendu environ 11 000 faux pass.

Source : ZDNET

Mallory Delicourt

Historien finalement tombé dans le jeu vidéo, je me passionne pour ces deux domaines ainsi que pour l'espace, les sciences en général, la technologie et le sport. Streameur en pointillé, j'ai tellemen...

Lire d'autres articles

Historien finalement tombé dans le jeu vidéo, je me passionne pour ces deux domaines ainsi que pour l'espace, les sciences en général, la technologie et le sport. Streameur en pointillé, j'ai tellement de jeux à faire que j'ai dû créer un tableur. Rédacteur newseur depuis 6 ans, j'aime faire vivre l'actualité aux lecteurs.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (19)

artik1024
Et finalement, ils ont été pris à Epitech
Roger_Pimpon
Un vaccin perlinpimpim qui a mis un terme à l’engorgement dans les hôpitaux, mis fin à une tout de même hécatombe directe et indirecte (du fait de l’engorgement).<br /> On peut discuter de plein de choses, des méthodes (mais au vue des démonstrations nombreuses de non-intelligence collectives, les bonnes méthodes étaient elles applicables?), de l’enrichissement honteux de certains (y a t’il des enrichissement non honteux?), mais de ce fait, constaté bien en dehors de nos frontières…
Baxter_X
Ça y est! Il est la. Le petit complotiste sans cervelle qui vient faire étalage de son ignorance des qu’il le peut!<br /> Tu es même en avance aujourd’hui mon petit.
ivico
Ce que je trouve le plus scandaleux c’est que deux guignols amateurs ont réussi à se connecter à des plates-formes de santé contenant des informations sensibles. C’est bien la plate-forme CPS des médecins qu’il faudrait attaquer.
CHP1
Moi tous ceux qui pensent que c’était de la dictature devraient faire un tour dans tous les pays qui n’ont pas eu la chance d’avoir ces «&nbsp;poudres de perlimpinpin&nbsp;». Et tous ceux qui ont joué avec la vie des gens en proférant des «&nbsp;fakes news&nbsp;» devraient être jugés par contumace pour atteinte à la santé publique et non assistance à personnes en danger.<br /> En ce qui concerne les 2 guignols en procès, peine maximale pour les faits de complicité de meurtres par procuration.
alabifr
Ah, les attardés de complotistes sortent du bois. Pauvre attardés mentaux
trollkien
En tout cas c’était pas de l’eau déminéralisée, mon 2eme vaccin j’ai été malade comme un chien et le 3eme j’ai cru que j’allais crever
Mimi9
«&nbsp;y a t’il des enrichissement non honteux?&nbsp;» Monter sa boite et en vivre ?
StephaneGotcha
Message neutre pour la modération :<br /> Est-on obligé de laisser déblatérer des complotistes et trolls reconnus?<br /> Je ne suis pas sur que ça élève le niveau et il n’y a pas de débat possible avec ces individus.
paulposition
@tous: Un -très- grand ménage a été fait dans les «&nbsp;commentaires&nbsp;»; Des messages ont du être supprimés, car faisant réponses a des messages effacés;<br /> Merci de rester dans le sujet, et essayer de ne pas déborder pour éviter les trolls (complotistes ou non )
philouze
«&nbsp;deux guignols amateurs ont réussi à se connecter à des plates-formes de santé contenant des informations sensibles. C’est bien la plate-forme CPS des médecins qu’il faudrait attaquer.&nbsp;»<br /> non, car ils ont utilisé la faille humaine et des accès légitimes de vrais médecins
jvachez
Le problème de sécurité c’est que c’est un réseau avec beaucoup d’utilisateurs qui ont des droits importants comme la possibilité de générer des pass. Plus il y a des personnes qui ont un accès plus il y a de risques d’avoir une faille quelque part.
philouze
c’est impossible à éviter, c’est un système distribué, tu auras toujours au minimum des traitres, et des inconséquents.<br /> Si on avait pas eu la CNIL on aurait rapidement pu trouver des non concordances certificat / réalité des injections, mais le réglage du système empêchait strictement cette possibilité.
Blackalf
trollkien:<br /> En tout cas c’était pas de l’eau déminéralisée, mon 2eme vaccin j’ai été malade comme un chien et le 3eme j’ai cru que j’allais crever <br /> Personnellement, j’ai eu 4 vaccins dont 2 différents et rien à part la zone de l’injection un peu douloureuse pendant un jour ou deux.<br /> Mais ce que mon médecin m’avait dit, et je le pensais déjà avant, c’est que plus on réagit à un vaccin qui n’est autre qu’une forme «&nbsp;adoucie&nbsp;» de la maladie pour que votre organisme apprenne à lui résister, plus on risque d’être vraiment très malade sans vaccin si on vient à contracter cette maladie.<br /> Edit: et donc, tant que l’on n’a pas été vacciné, on ignore totalement si on sera gravement atteint ou non si on contracte la maladie. Voilà pourquoi ne pas être vacciné revient à jouer à la roulette russe, on aura de la chance…ou pas.
merotic
Aucune pitié pour ces exploiteurs de la détresse des antivaxx.<br /> Il y a eu tellement de désinformation de toute part qu’on peut comprendre que des gens ont douté du vaccin. A cause de cela, des profiteurs se sont pointés pour promettre monts et merveilles à des gens perdus.<br /> J’espère qu’ils vont prendre très très cher.
Carmageddon
Je n’ai pas acheté de pass et je m’en suis passé même quand le vaccin n’était pas obligatoire (0 dose, 0 test, 0 téléchargement de tousanticobide). Manu aurait même pu continuer jusqu’en 2027, sans problème !<br /> J’ai être cas contact 1 fois, un contaminé à droite de moi dans un van 9 places en décembre 2022, et finalement rien, même pas un nez qui coule.<br /> Mais je n’ai pas participé au pillage des magasins en me laissant rien aux autres… contrairement à d’autres…<br /> Voila une des raisons pour lesquels j’ai fait le séditieux, individualiste, irresponsable.<br /> Et puis : mon corps, mon choix !
Blackalf
Haa, le fameux coup du «&nbsp;moi je n’ai rien eu donc c’est pas dangereux&nbsp;».
Essylt
Bien sur qu’une telle news ravive le débat antivax vs les gens très raisonnables, vous vous attendiez à quoi ?<br /> Les gars se sont enrichi illégalement grâce au piratage et une situation de crise et de peur, ils méritent d’être punis. Mais juste pour la fraude, pas pour meurtre, hein, il faut se calmer. Sinon on emprisonne tous les non vaccinés et tous ceux qui ont utilisé le pass de leur beau-frère.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet