Mode d emploi pour Bardelliser un ennemi: un informaticien télécharge un dossier Meta comme celui de Médiapart et le modifie sans problème

Le point technique public est déjà connu : un export Meta (HTML ou JSON) n’est pas signé, donc un fichier texte déjà téléchargé peut être altéré.Fabriquer ou modifier un document pour faire croire à des échanges qui n’ont pas eu lieu, c’est une falsification. S’en servir pour accuser quelqu’un, c’est viser une mise en cause mensongère.

Sur le fond de l’affaire Bardella / Mediapart, la question utile reste celle de la preuve : sans hash pris à la source et sans chaîne de custody opposable, un export ne se suffit pas à lui-même. Ce n’est pas une recette. D eplus l huissier n est intervenu que bien après le téléchargement

Signature: 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

Un informaticien, Laurent Miltgen-Delinchamp (@kubernan), a expliqué avoir téléchargé son archive Meta (l’export RGPD « Télécharger vos informations », en HTML ou JSON dans un ZIP) puis l’avoir modifiée. En deux minutes, avec une IA, il a fait insérer une fausse conversation avec un « John Doe » inexistant. Le fichier régénéré gardait la même mise en page, les mêmes dates et horodatages que le reste de l’archive officielle. La conversation n’a jamais eu lieu.

Son point : ces exports sont du texte simple. Meta ne les signe pas, ne publie pas d’empreinte, ne scelle rien. Une fois le fichier sur le disque, n’importe qui peut changer un message, une date ou un nom sans trace technique évidente. Il dit l’avoir fait pour montrer qu’il ne faut aucune compétence particulière.

Dans le débat autour des archives citées par Mediapart, le même argument circule : l’huissier constate ce qu’on lui remet le jour du constat, pas que le fichier soit resté intact entre le téléchargement chez Meta et la remise, ni qu’il soit infalsifiable ensuite. La valeur probante repose sur la chaîne de custody, pas sur le format HTML/JSON lui-même.

Ce n’est pas une faille des serveurs Meta : c’est le fonctionnement normal d’un export de données personnelles non signé

Un export Meta (HTML ou JSON) est un fichier texte. Dès qu’il est sur un disque, on peut l’ouvrir, changer une phrase, une date, un nom, puis le réenregistrer. Rien dans le fichier ne dit « ceci n’a pas été touché depuis la sortie des serveurs ». Meta ne signe pas ces archives, ne joint pas de hash public, ne pose pas de scellé cryptographique.

La chaîne de custody, c’est le récit vérifiable du trajet du fichier : qui l’a demandé, quand, depuis quel compte, qui l’a reçu, qui l’a conservé, et si quelqu’un a pu s’intercaler. L’huissier constate l’état du fichier le jour où on le lui remet. Il ne reconstitue pas ce qui s’est passé entre le téléchargement et cette remise, sauf si une empreinte a été prise tout de suite et conservée de façon opposable.

Sans cette chaîne — hash pris à la source, constat immédiat, conservation scellée — un export Meta reste un document modifiable. Utile comme indice, faible comme preuve autonome.

Avatar de Inconnu

About pgibertie

Agrégé d'histoire, Professeur de Chaire Supérieure en économie et en géopolitique, intervenant àBordeaux III et comme formateur à l'agrégation d'économie à Rennes Aujourd'hui retraité
Cet article a été publié dans éducation prépa école de commerce. Ajoutez ce permalien à vos favoris.

1 Response to Mode d emploi pour Bardelliser un ennemi: un informaticien télécharge un dossier Meta comme celui de Médiapart et le modifie sans problème

  1. Avatar de Christophe Christophe dit :

    Est ce que le PV de l’huissier a été rendu public ? Sait on exactement ce qu’il a ‘certifié’ ? Ce serait quand même la moindre des choses !
    Par exemple qu’il était présent en temps réel lors de l’extraction Méta et pas pu vérifier l’intégrité des données récupérées ?
    En l’absence de signature Méta il n’a pas pu la recalculer.
    Par ailleurs a t il / ont ils des preuves que ces messages proviennent du compte de J. Bardella ?

    J’aime

Laisser un commentaire