L'outil controversé de recherche de données volées : quels risques pour ses utilisateurs ?

Découvrez les dangers juridiques du site Searcher, un outil controversé en plein essor.
L'outil controversé de recherche de données volées : quels risques pour ses utilisateurs ?
Capture d'écran de l'interface de Searcher © BFM Tech
Apparu en ligne début juin, Searcher a rapidement suscité l'attention après une enquête de FranceInfo. Cet outil permet de rechercher, dans des bases de données issues de piratages, la présence d'informations personnelles. Un avocat clarifie les risques encourus par ses utilisateurs.

Accessibles depuis quelques jours, Searcher est un site qui offre aux internautes la possibilité de consulter des bases de données contenant des informations volées lors de cyberattaques récentes, comme celles de l'ANTS ou de l'assurance maladie.

Me Antoine Cheron, avocat spécialisé dans le numérique, explique que ce site pourrait être perçu comme une plateforme de recherche et d'agrégation d'informations liées à des individus. De nombreux types d'informations personnelles, telles que noms, adresses électroniques, numéros de téléphone et IBAN, y sont listés. "Sa fonction consiste à rassembler, indexer et afficher ces informations", précise-t-il.

L'apparence de la légalité

Interface soignée et facile à utiliser, Searcher a déjà attiré plus de 20 000 utilisateurs, selon son serveur Discord. Précédemment gratuit, l'accès est devenu payant en raison de l'ampleur du projet et des préoccupations sur sa sécurité. Désormais, des abonnements sont proposés, allant de 10 euros par semaine à 75 euros pour un accès à vie, payables en cryptomonnaies ou par virement bancaire.

“Cela étant”, rappelle Me Cheron, “le simple fait de proposer un modèle payant ne rend pas le service illégal. La légalité dépend de la nature du service, de l'origine des données et du respect des réglementations sur la protection des données personnelles.”

Une offre illégale à cause de l’origine des données

Ce qui rend Searcher potentiellement illégal, ce sont donc les origines douteuses des données. L'un des créateurs, sous le pseudonyme de "Zalko", a déclaré : "Nous ne faisons pas directement la cyber-attaque. Nous récupérons simplement les bases diffusées après les intrusions." Me Cheron met en avant que "le doute sur l'origine illicite des informations est pratiquement inexistant".

“On fait de notre mieux pour rester dans la légalité”, témoigne "feel", un administrateur de Searcher.

La CNIL a également commenté ce sujet, affirmant que ces services ne sont pas conformes à la législation car ils compilent des données provenant de violations. Me Cheron souligne les violations possibles, qui peuvent être définies par un recours en justice, notamment celles liées au RGPD.

Une procédure judiciaire initiée

Ce contexte a poussé la ministre déléguée au numérique à saisir la justice. Cette décision a ouvert une enquête préliminaire confiée à la police judiciaire, comme l'OCLCTIC, spécialisée dans la cybercriminalité. Le processus pourrait s'avérer long : un blocage du site pourrait être rapide, mais identifier les administrateurs, surtout s'ils sont basés à l'étranger, prendra des mois, voire des années.

Que risquent ses administrateurs ?

Les fondateurs de Searcher semblent ne pas pleinement mesurer les risques de leur action, donnant l'impression d'un opportunisme plutôt que d'une intention délictueuse. "L'argent, mister", ce sont les mots de "feel", qui a récemment quitté le projet. Me Cheron avertit que les administrateurs font face à des enjeux juridiques significatifs, surtout lorsqu'un service génère des profits à partir de données volées.

“L'hébergement à l'étranger ou l’anonymat des administrateurs n'excluent pas l'application du droit français,” souligne Me Cheron.

Que risquent les utilisateurs du site ?

Pour les utilisateurs de Searcher, plusieurs interrogations demeurent. Bien que le simple fait de payer pour un accès ne soit pas illégal, les utilisateurs peuvent se retrouver en difficulté si le site diffuse des données obtenues illégalement. Toutefois, les autorités françaises privilégient les actions contre ceux qui collectent, traitent ou diffusent ces données, plutôt que contre les utilisateurs. La nuance réside dans la connaissance du caractère illicite des données : un abonnement pour vérifier ses propres informations ne devrait pas être sanctionné. En revanche, ceux qui s'en servent pour des recherches illégales peuvent faire face à des poursuites.

En somme, Searcher illustre les enjeux entre légitimité et illégalité à une époque où les inquiétudes en matière de confidentialité ne cessent d'augmenter.

Lire aussi

L'outil controversé de recherche de données volées : quels risques pour ses utilisateurs ?
Le site Searcher, permettant d'accéder à des données volées, pose des questions sur la légalité et les risques pour ses utilisateurs et administrateurs.
15h18
Convertir des bureaux en logements : la réponse de New York à la crise immobilière
Face à la pénurie de logements, New York intensifie la conversion d'immeubles de bureaux en résidences luxueuses, une réponse innovante aux défis immobiliers.
11h27
Poitiers en fête : des bonnes affaires pour tous à la grande braderie
Découvrez les bonnes affaires de la grande braderie de Poitiers, une occasion incontournable pour les acheteurs et les commerçants de vider les stocks.
13 juin
L'ombre de Trump plane sur le G7 à Evian
Le G7 à Evian s'annonce sous des auspices tendus avec Donald Trump, qui impose son style controversé et ses priorités.
13 juin
Le meilleur choix smartphone : pourquoi choisir le redmi note 15 pro est une bonne idée
Le Redmi Note 15 Pro se démarque par sa performance, son excellent appareil photo et son tarif attractif.
13 juin
Stranger than heaven : un voyage audacieux au cœur du Japon
Découvrez Stranger than heaven, le nouveau projet audacieux de Masayoshi Yokoyama qui plonge dans l'histoire du Japon à travers les yeux d'un héros métis. Une œuvre à découvrir sur PS5, Xbox Series et PC le 15 janvier 2027.
13 juin