logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Mail To Date
Acquérir et fidéliser ses clients à moindre coût.
nouveau
Toutes les vidéos de 01net. : reportages, tests, interviews...
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les machines zombies prêtes à enterrer Internet Gilbert Kallenborn [ SÉCURITÉ ]
Les machines zombies prêtes à enterrer Internet
Les réseaux de PC contrôlés par des pirates, capables de faire tomber n'importe quel site, peuvent désormais s'attaquer à l'infrastructure du Web. Les recours juridiques restent faibles.

Gilbert Kallenborn , 01net., le 25/10/2007 à 10h08

Soyons clairs : les machines zombies (1), regroupées dans des réseaux appelés « botnets », permettent dès aujourd'hui de bloquer l'ensemble du réseau Internet de la planète. Aussi étonnante qu'elle puisse paraître, cette affirmation n'est pourtant qu'une simple déduction mathématique. « Avec 5 000 machines, il est possible de bloquer n'importe quel site dans le monde. Or il existe aujourd'hui des réseaux avec plusieurs millions, voire des dizaines de millions de zombies. Ils sont capables d'attaquer les réseaux backbones, voire même le système DNS », explique Guillaume Lovet, responsable de l'équipe antivirus chez Fortinet.

Cette opinion est corroborée par l'un des fondateurs d'Internet lui-même, Vinton Cerf, qui avait estimé en février 2007 que cette armée de « morts-vivants » était constituée de plus de 100 millions d'ordinateurs. Évidemment, il y a peu de chance que l'ensemble du réseau Internet soit totalement bloqué un jour, car ce n'est dans l'intérêt de personne, même du cybercriminel le plus fou.

Des technologies peer to peer

Mais le problème, c'est que ces botnets sont de plus en plus sophistiqués et leur démantèlement de plus en plus difficile. Ainsi, au début de l'année 2007, un botnet baptisé « Stormworm » s'est diffusé sur Internet, au travers d'un cheval de Troie caché dans des pourriels. Contrairement aux botnets classiques, celui-ci fonctionne de pair à pair, sans serveur de contrôle central, ce qui le rend particulièrement résistant. « Le réseau Stormworm est toujours actif et personne ne sait combien d'ordinateurs ont été enrôlés », précise Guillaume Lovet.

Mieux : les cybercriminels n'ont même plus besoin de faire appel à une interaction humaine particulière pour propager leurs botnets. Avec le logiciel MPack, ils peuvent corrompre directement les serveurs Web les plus consultés. L'utilisateur qui surfe sur les sites en question s'infecte alors automatiquement. Le logiciel est commercialisé sur des forums russes underground pour environ 700 dollars.

Ces botnets mettent les entreprises à la merci de n'importe qui, car ces réseaux permettent de créer rapidement des attaques de déni de services, contre lesquelles il est difficile de se protéger. « La protection contre les dénis de services coûte très chère. Souvent, il est plus rentable de payer une rançon », explique Guillaume Lovet. Il est impossible de savoir combien d'entreprises paient d'ores et déjà des rançons à des cybercriminels. Il est probable que les banques et les sites d'e-commerce comptent parmi les premiers sollicités, car leur activité dépend énormément du Web.

Les poursuites juridiques ne sont pas rentables

L'aspect juridique n'apporte pas de touche d'optimisme à ce sombre tableau. Des lois spécifiques ont certes été votées dans la plupart des pays occidentaux, comme la LEN en France. Mais les malfaiteurs sont généralement hors d'atteinte, car situés dans des pays relativement laxistes dans ce domaine, comme la Russie, la Chine ou les pays d'Europe de l'Est. « Si un délit informatique a des effets en France, le droit français s'applique. Malheureusement, il est très difficile d'aller chercher le délinquant à l'autre bout de la planète. Certes, il existe des accords cadres comme la convention de Budapest qui vise une coopération internationale, mais ils restent trop vagues. De plus, compte tenu des sommes en jeu, l'effort administratif n'est pas assez rentable pour justifier une telle poursuite », explique Grégory Tulquois, avocat senior chez DLA Piper.

Résultat : la plupart des délits informatiques restent aujourd'hui impunis. Les malfrats du Web ont encore de beaux jours devant eux.

(1) Le plus souvent une machine zombie a été infectée par un virus de type cheval de Troie. Cet ordinateur peut alors être contrôlé par un pirate, sans que son propriétaire s'en aperçoive.


FORUM 30 avis
Les machines zombies prêtes à enterrer Internet
Choquant
posté le 25/10/2007 10:59:54 par bipdan
choquant reponse
posté le 28/10/2007 07:51:24 par yves01120
Un autre cyber-criminel
posté le 25/10/2007 11:20:12 par Salokyn
Troll
posté le 25/10/2007 11:37:50 par Eonis
Re: Troll
posté le 25/10/2007 12:18:54 par un informaticien
Re: Troll
posté le 25/10/2007 13:08:14 par Baka-kun
vilaines bebetes
posté le 27/10/2007 11:50:46 par dessinanime
question de part de marché
posté le 25/10/2007 17:23:41 par necrosavant
Trop facile !
posté le 25/10/2007 13:20:21 par Etienne_MR
oui
posté le 25/10/2007 15:28:35 par bolimage
Linux panacée informatique
posté le 25/10/2007 16:48:17 par Serguei Molotov
D'accord
posté le 25/10/2007 16:55:13 par Eonis
Ne pas lire entre les lignes
posté le 25/10/2007 17:05:27 par Etienne_MR
certes mais ..
posté le 25/10/2007 17:30:47 par McGuinness
Pas si facile
posté le 26/10/2007 12:05:41 par StatutQuo
Incroyable !
posté le 26/10/2007 13:20:31 par Etienne_MR
vous savez lire ?
posté le 26/10/2007 15:34:08 par tusnut
N'exagérons rien
posté le 26/10/2007 15:45:35 par Etienne_MR
Et pourtant ...
posté le 26/10/2007 15:46:34 par StatutQuo
tu deconnes!
posté le 27/10/2007 11:56:21 par dessinanime
Le serpant qui se mord la queu...
posté le 25/10/2007 19:59:18 par Golgoth_Be
Choquant
posté le 29/10/2007 17:10:21 par Tomsib
...mais ce n'est pas nouveau
posté le 25/10/2007 20:36:43 par 001001011
exactement exact
posté le 26/10/2007 14:17:44 par lemosellan57
Revenez sur notre bonne vieille terre
posté le 26/10/2007 15:53:02 par Etienne_MR
le problème avec les systèmes ....
posté le 26/10/2007 21:27:34 par DJ Might
guignols
posté le 27/10/2007 12:00:39 par dessinanime
Ah ben tiens
posté le 30/10/2007 14:42:08 par Le concombre masqué
Au secour Mandrika revient
posté le 30/10/2007 19:44:44 par Auld-Nick
iceberg
posté le 31/10/2007 17:29:20 par evekar
écrire à l'auteur imprimer
envoyer par mail
Le TOP logiciels
Découvrez le DVD des 100 téléchargements qui ont marqué l'année 2008 : multimédia, utilitaires, jeux...
Finances
Obtenez une vue globale de votre situation financièe pour prendre les bonnes décisions.

Avis d'experts

L'actualité de la sécurité, de l'open source, du recrutement, des noms de domaine, etc., vue par les experts.
Aujourd'hui :
Sticky Screen : un post-it virtuel pour ne rien oublier

Planète IT

En direct de New Delhi, de Pékin et de San Francisco, nos chroniqueurs livrent chaque semaine leur regard amusé, admiratif ou critique sur la high-tech saveur locale.

Question d'argent

369 633 euros pour un système de gestion de contenu




conversation high-tech
Vodeclic.com : des vidéos gratuites pour maîtriser l'informatique

applications Web
OpenGoo, une suite Web collaborative douée pour la bureautique

marché
Coup d'envoi du Web'08, le Festival de Cannes du Web !

La logithèque pro windows   > mac   > linux




Environnement haute-disponibilité
moyenne du 08 12 au 06 01 2009
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 integra 99.97 98.03 99.49 En hausse
2 RISC GROUP 99.99 97.89 99.46 En hausse
3 Orange Business Services 99.94 96.97 99.20 En hausse
  Moyenne 99.77 95.03 98.59  


Serveurs dédiés
moyenne du 08 12 au 06 01 2009
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 Planet - Work 99.94 99.06 99.72 En hausse
2 Magic Online 99.99 97.17 99.29 En baisse
3 Ikoula 99.89 96.88 99.14 En baisse
  Moyenne 99.87 96.72 99.08  

01net.com, en partenariat avec , mesure chaque semaine les performances des hébergeurs


A ne pas manquer !
De mémoires d’ordinateurs du 17/12/2008 au 01/03/2009
Salon de l’Étudiant spécial nouvelles technologies du 10/01/2009 au 11/01/2009
Trophées Appren’TIC le 15/01/2009
iLearning Forum du 19/01/2009 au 20/01/2009
> tous les salons et séminaires


01net. recrute
Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS
Recevez les actus
en temps réel !
Actualités Entreprise
Conversations high-tech
Actualités
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 

Et si vous deveniez auto-entrepreneur ?


Mieux que l'iPhone, le Hiphone…


Le bouclier d'Intel vPro vole en éclats


La quatrième SSII indienne s'effondre dans une atmosphère de scandale


De la fin des empires logiciels


> tout le classement  




Dernières contributions
Coûts très clairs
Pratique
OFFSHORE A LA FRANCAISE

Les articles qui font débat
Netapp unifie les technologies de stockage sur un serveur
Keyyo casse les prix de la téléphonie sur IP
Symantec adapte son antivirus d'entreprise aux nouveaux risques

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2009 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - 01informatique.fr - Association RMC-BFM