Cofee : l'outil anti criminalité se retourne contre Microsoft

Romain Heuillard
Publié le 27 novembre 2009 à 17h00
00F0000002635522-photo-logo-interpol.jpg
Microsoft tente de boucher une fuite avec un seau percé. COFEE (Computer Online Forensic Evidence Extractor), un outil d'investigation maison mis à disposition des forces de police du monde entier (aux 187 pays membres d'Interpol), a effectivement échappé début novembre à la firme de Redmond, qui vient seulement de se décider à envoyer des mises en demeure aux sites internet qui en proposent le téléchargement. En attendant que Microsoft fasse mine de trouver une solution à ce problème, le fichier s'est sans surprise répandu comme trainée de poudre, sur un certain site magnétique dépourvu de tracker par exemple, duquel il risque d'être difficile de l'ôter.

Comme son nom l'indique, COFEE est un outil d'investigation, réservé aux experts en informatique légale, permettant de récupérer des preuves issues d'ordinateurs sur une scène de crime. Présenté sous forme de clé USB, il automatise la collecte d'informations volatiles sur un ordinateur en fonctionnement, avant qu'il ne soit éteint et emmené pour analyse ultérieure.

COFEE permet pour ce faire de recueillir la base locale des identifiants et mots de passe, ceux enregistrés dans Microsoft Outlook, Internet Explorer mais aussi Mozilla Firefox, les numéros de série des logiciels Microsoft installés, ou encore les clés des réseaux Wi-Fi configurés.

Un outil qui permet donc de lutter contre la cybercriminalité... À moins qu'il n'y contribue ? Les pirates et autres criminels pourraient effectivement l'utiliser à leur propre compte voire même l'analyser pour s'en prémunir.
Romain Heuillard
Par Romain Heuillard

C'est vers l'âge de 12 ans, lorsque j'ai reçu mon premier ordinateur (un Pentium 100), que j'ai décidé d'abandonner ma prometteuse carrière de constructeur de Lego pour me consacrer pleinement à ma nouvelle passion pour l'informatique. Depuis je me suis aussi passionné pour l'imagerie en général et pour la photo en particulier, mais je reste fan de sujets aussi obscurs que les procédés de fabrication de composants électroniques ou les microarchitectures de processeurs, que l'infiniment grand et l'infiniment petit. Je suis enfin foncièrement anti-DRM et pro-standards ouverts.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles