logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Comptes & Budgets
Étudiez votre situation financière pour prendre les bonnes décisions.
nouveau
Toutes les vidéos de 01net. : reportages, tests, interviews...
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les machines zombies prêtes à enterrer Internet Gilbert Kallenborn [ SÉCURITÉ ]
Les machines zombies prêtes à enterrer Internet
Les réseaux de PC contrôlés par des pirates, capables de faire tomber n'importe quel site, peuvent désormais s'attaquer à l'infrastructure du Web. Les recours juridiques restent faibles.

Gilbert Kallenborn , 01net., le 25/10/2007 à 10h08

Soyons clairs : les machines zombies (1), regroupées dans des réseaux appelés « botnets », permettent dès aujourd'hui de bloquer l'ensemble du réseau Internet de la planète. Aussi étonnante qu'elle puisse paraître, cette affirmation n'est pourtant qu'une simple déduction mathématique. « Avec 5 000 machines, il est possible de bloquer n'importe quel site dans le monde. Or il existe aujourd'hui des réseaux avec plusieurs millions, voire des dizaines de millions de zombies. Ils sont capables d'attaquer les réseaux backbones, voire même le système DNS », explique Guillaume Lovet, responsable de l'équipe antivirus chez Fortinet.

Cette opinion est corroborée par l'un des fondateurs d'Internet lui-même, Vinton Cerf, qui avait estimé en février 2007 que cette armée de « morts-vivants » était constituée de plus de 100 millions d'ordinateurs. Évidemment, il y a peu de chance que l'ensemble du réseau Internet soit totalement bloqué un jour, car ce n'est dans l'intérêt de personne, même du cybercriminel le plus fou.

Des technologies peer to peer

Mais le problème, c'est que ces botnets sont de plus en plus sophistiqués et leur démantèlement de plus en plus difficile. Ainsi, au début de l'année 2007, un botnet baptisé « Stormworm » s'est diffusé sur Internet, au travers d'un cheval de Troie caché dans des pourriels. Contrairement aux botnets classiques, celui-ci fonctionne de pair à pair, sans serveur de contrôle central, ce qui le rend particulièrement résistant. « Le réseau Stormworm est toujours actif et personne ne sait combien d'ordinateurs ont été enrôlés », précise Guillaume Lovet.

Mieux : les cybercriminels n'ont même plus besoin de faire appel à une interaction humaine particulière pour propager leurs botnets. Avec le logiciel MPack, ils peuvent corrompre directement les serveurs Web les plus consultés. L'utilisateur qui surfe sur les sites en question s'infecte alors automatiquement. Le logiciel est commercialisé sur des forums russes underground pour environ 700 dollars.

Ces botnets mettent les entreprises à la merci de n'importe qui, car ces réseaux permettent de créer rapidement des attaques de déni de services, contre lesquelles il est difficile de se protéger. « La protection contre les dénis de services coûte très chère. Souvent, il est plus rentable de payer une rançon », explique Guillaume Lovet. Il est impossible de savoir combien d'entreprises paient d'ores et déjà des rançons à des cybercriminels. Il est probable que les banques et les sites d'e-commerce comptent parmi les premiers sollicités, car leur activité dépend énormément du Web.

Les poursuites juridiques ne sont pas rentables

L'aspect juridique n'apporte pas de touche d'optimisme à ce sombre tableau. Des lois spécifiques ont certes été votées dans la plupart des pays occidentaux, comme la LEN en France. Mais les malfaiteurs sont généralement hors d'atteinte, car situés dans des pays relativement laxistes dans ce domaine, comme la Russie, la Chine ou les pays d'Europe de l'Est. « Si un délit informatique a des effets en France, le droit français s'applique. Malheureusement, il est très difficile d'aller chercher le délinquant à l'autre bout de la planète. Certes, il existe des accords cadres comme la convention de Budapest qui vise une coopération internationale, mais ils restent trop vagues. De plus, compte tenu des sommes en jeu, l'effort administratif n'est pas assez rentable pour justifier une telle poursuite », explique Grégory Tulquois, avocat senior chez DLA Piper.

Résultat : la plupart des délits informatiques restent aujourd'hui impunis. Les malfrats du Web ont encore de beaux jours devant eux.

(1) Le plus souvent une machine zombie a été infectée par un virus de type cheval de Troie. Cet ordinateur peut alors être contrôlé par un pirate, sans que son propriétaire s'en aperçoive.


FORUM 30 avis
Les machines zombies prêtes à enterrer Internet
Choquant
posté le 25/10/2007 10:59:54 par bipdan
choquant reponse
posté le 28/10/2007 07:51:24 par yves01120
Un autre cyber-criminel
posté le 25/10/2007 11:20:12 par Salokyn
Troll
posté le 25/10/2007 11:37:50 par Eonis
Re: Troll
posté le 25/10/2007 12:18:54 par un informaticien
Re: Troll
posté le 25/10/2007 13:08:14 par Baka-kun
vilaines bebetes
posté le 27/10/2007 11:50:46 par dessinanime
question de part de marché
posté le 25/10/2007 17:23:41 par necrosavant
Trop facile !
posté le 25/10/2007 13:20:21 par Etienne_MR
oui
posté le 25/10/2007 15:28:35 par bolimage
Linux panacée informatique
posté le 25/10/2007 16:48:17 par Serguei Molotov
D'accord
posté le 25/10/2007 16:55:13 par Eonis
Ne pas lire entre les lignes
posté le 25/10/2007 17:05:27 par Etienne_MR
certes mais ..
posté le 25/10/2007 17:30:47 par McGuinness
Pas si facile
posté le 26/10/2007 12:05:41 par StatutQuo
Incroyable !
posté le 26/10/2007 13:20:31 par Etienne_MR
vous savez lire ?
posté le 26/10/2007 15:34:08 par tusnut
N'exagérons rien
posté le 26/10/2007 15:45:35 par Etienne_MR
Et pourtant ...
posté le 26/10/2007 15:46:34 par StatutQuo
tu deconnes!
posté le 27/10/2007 11:56:21 par dessinanime
Le serpant qui se mord la queu...
posté le 25/10/2007 19:59:18 par Golgoth_Be
Choquant
posté le 29/10/2007 17:10:21 par Tomsib
...mais ce n'est pas nouveau
posté le 25/10/2007 20:36:43 par 001001011
exactement exact
posté le 26/10/2007 14:17:44 par lemosellan57
Revenez sur notre bonne vieille terre
posté le 26/10/2007 15:53:02 par Etienne_MR
le problème avec les systèmes ....
posté le 26/10/2007 21:27:34 par DJ Might
guignols
posté le 27/10/2007 12:00:39 par dessinanime
Ah ben tiens
posté le 30/10/2007 14:42:08 par Le concombre masqué
Au secour Mandrika revient
posté le 30/10/2007 19:44:44 par Auld-Nick
iceberg
posté le 31/10/2007 17:29:20 par evekar
écrire à l'auteur imprimer
envoyer par mail
Business English
Niveau Business : un logiciel révolutionnaire pour perfectionner les hauts niveaux d'anglais!
Finances
Obtenez une vue globale de votre situation financièe pour prendre les bonnes décisions.

Avis d'experts

L'actualité de la sécurité, de l'open source, du recrutement, des noms de domaine, etc., vue par les experts.
Aujourd'hui :
Monsieur Jourdain et l'open source

Planète IT

En direct de New Delhi, de Pékin et de San Francisco, nos chroniqueurs livrent chaque semaine leur regard amusé, admiratif ou critique sur la high-tech saveur locale.

Question d'argent

9 000 euros (ht) pour un bilan carbone




sécurité
« On peut s'introduire dans un réseau à l'aide d'un faux livreur de pizzas »

logiciels
StarOffice 9, une alternative crédible à Microsoft Office

conversation high-tech
Codeur.com : trouver le bon prestataire de développement

La logithèque pro windows   > mac   > linux


Villes, départements et régions,
retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec
Secteurpublic.fr


Cette semaine

803 539 euros HT, la dépense high-tech maximale du conseil général de la Loire





Pour retrouver tout le test des hébergeurs
Cliquez ici

moyenne du 21 11 au 27 11 2008
rang opérateurs appels aboutis qualité vocale stabilité vocale qualité globale  
1 IC Telecom - Centrex 100.0 89.6 100.0 96.87 En hausse
2 RISC GROUP (Ex Ornis) - Centrex 100.0 88.5 96.7 95.90 En baisse
3 SFR - 9office SFR 100.0 88.3 93.3 95.17 En hausse
  Moyenne 100.0 86.1 87.6 93.35  
01net.com, en partenariat avec , mesure chaque semaine les performances des opérateurs ToIP


A ne pas manquer !
Reiser et l'aviation du 18/10/2008 au 04/01/2009
Innovation : la grande métamorphose du 19/11/2008 au 19/11/2009
Med-IT@Dakar du 01/12/2008 au 02/12/2008
Forum Mondial du Libre du 01/12/2008 au 02/12/2008
> tous les salons et séminaires


Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS
Recevez les actus
en temps réel !
Actualités Entreprise
Conversations high-tech
Actualités
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 

Fedora 10 disponible en téléchargement


« On peut s'introduire dans un réseau à l'aide d'un faux livreur de pizzas »


Test d'intrusion : quelles sont les méthodes ?


Visite au cœur du premier centre de données « vert » d'IBM en France


SimplyBox, un outil gratuit pour garder et partager le meilleur du Web !


> tout le classement  




Dernières contributions
cour de managment
cours
merci

Les articles qui font débat
Une école de management publie gratuitement ses cours sur Internet
15 758 € HT pour l’intégration et l’infogérance d’un réseau et de sa sécurité
Sécurité : du scan en ligne express et gratuit chez Panda

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM