Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Les machines zombies prêtes à enterrer Internet

Les réseaux de PC contrôlés par des pirates, capables de faire tomber n'importe quel site, peuvent désormais s'attaquer à l'infrastructure du Web. Les recours juridiques restent faibles.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Soyons clairs : les machines zombies (1), regroupées dans des réseaux appelés “ botnets ”, permettent dès aujourd’hui de bloquer l’ensemble du réseau Internet de la planète. Aussi étonnante qu’elle puisse paraître, cette affirmation n’est pourtant qu’une simple déduction mathématique. “ Avec 5 000 machines, il est possible de bloquer n’importe quel site dans le monde. Or il existe aujourd’hui des réseaux avec plusieurs millions, voire des dizaines de millions de zombies. Ils sont capables d’attaquer les réseaux backbones, voire même le système DNS ”, explique Guillaume Lovet, responsable de l’équipe antivirus chez Fortinet.

Cette opinion est corroborée par l’un des fondateurs d'Internet lui-même, Vinton Cerf, qui avait estimé en février 2007 que cette armée de “ morts-vivants ” était constituée de plus de 100 millions d’ordinateurs. Évidemment, il y a peu de chance que l’ensemble du réseau Internet soit totalement bloqué un jour, car ce n’est dans l’intérêt de personne, même du cybercriminel le plus fou.

Des technologies peer to peer

Mais le problème, c’est que ces botnets sont de plus en plus sophistiqués et leur démantèlement de plus en plus difficile. Ainsi, au début de l'année 2007, un botnet baptisé “ Stormworm ” s’est diffusé sur Internet, au travers d’un cheval de Troie caché dans des pourriels. Contrairement aux botnets classiques, celui-ci fonctionne de pair à pair, sans serveur de contrôle central, ce qui le rend particulièrement résistant. “ Le réseau Stormworm est toujours actif et personne ne sait combien d’ordinateurs ont été enrôlés ”, précise Guillaume Lovet.

Mieux : les cybercriminels n’ont même plus besoin de faire appel à une interaction humaine particulière pour propager leurs botnets. Avec le logiciel MPack, ils peuvent corrompre directement les serveurs Web les plus consultés. L’utilisateur qui surfe sur les sites en question s’infecte alors automatiquement. Le logiciel est commercialisé sur des forums russes underground pour environ 700 dollars.

Ces botnets mettent les entreprises à la merci de n’importe qui, car ces réseaux permettent de créer rapidement des attaques de déni de services, contre lesquelles il est difficile de se protéger. “ La protection contre les dénis de services coûte très chère. Souvent, il est plus rentable de payer une rançon ”, explique Guillaume Lovet. Il est impossible de savoir combien d’entreprises paient d’ores et déjà des rançons à des cybercriminels. Il est probable que les banques et les sites d'e-commerce comptent parmi les premiers sollicités, car leur activité dépend énormément du Web.

Les poursuites juridiques ne sont pas rentables

L’aspect juridique n’apporte pas de touche d’optimisme à ce sombre tableau. Des lois spécifiques ont certes été votées dans la plupart des pays occidentaux, comme la LEN en France. Mais les malfaiteurs sont généralement hors d’atteinte, car situés dans des pays relativement laxistes dans ce domaine, comme la Russie, la Chine ou les pays d’Europe de l’Est. “ Si un délit informatique a des effets en France, le droit français s’applique. Malheureusement, il est très difficile d’aller chercher le délinquant à l’autre bout de la planète. Certes, il existe des accords cadres comme la convention de Budapest qui vise une coopération internationale, mais ils restent trop vagues. De plus, compte tenu des sommes en jeu, l’effort administratif n’est pas assez rentable pour justifier une telle poursuite ”, explique Grégory Tulquois, avocat senior chez DLA Piper.

Résultat : la plupart des délits informatiques restent aujourd’hui impunis. Les malfrats du Web ont encore de beaux jours devant eux.
(1) Le plus souvent une machine zombie a été infectée par un virus de type cheval de Troie. Cet ordinateur peut alors être contrôlé par un pirate, sans que son propriétaire s'en aperçoive.

débat
30 avis d'internautes
Les machines zombies prêtes à enterrer Internet
Choquant
par bipdan
le 25/10/2007 10:59:54
choquant reponse
par yves01120
le 28/10/2007 07:51:24
Un autre cyber-criminel
par Salokyn
le 25/10/2007 11:20:12
Troll
par Eonis
le 25/10/2007 11:37:50
Re: Troll
par un informaticien
le 25/10/2007 12:18:54
Re: Troll
par Baka-kun
le 25/10/2007 13:08:14
vilaines bebetes
par dessinanime
le 27/10/2007 11:50:46
question de part de marché
par necrosavant
le 25/10/2007 17:23:41
Trop facile !
par Etienne_MR
le 25/10/2007 13:20:21
oui
par bolimage
le 25/10/2007 15:28:35
Linux panacée informatique
par Serguei Molotov
le 25/10/2007 16:48:17
D'accord
par Eonis
le 25/10/2007 16:55:13
Ne pas lire entre les lignes
par Etienne_MR
le 25/10/2007 17:05:27
certes mais ..
par McGuinness
le 25/10/2007 17:30:47
Pas si facile
par StatutQuo
le 26/10/2007 12:05:41
Incroyable !
par Etienne_MR
le 26/10/2007 13:20:31
vous savez lire ?
par tusnut
le 26/10/2007 15:34:08
N'exagérons rien
par Etienne_MR
le 26/10/2007 15:45:35
Et pourtant ...
par StatutQuo
le 26/10/2007 15:46:34
tu deconnes!
par dessinanime
le 27/10/2007 11:56:21
Le serpant qui se mord la queu...
par Golgoth_Be
le 25/10/2007 19:59:18
Choquant
par Tomsib
le 29/10/2007 17:10:21
...mais ce n'est pas nouveau
par 001001011
le 25/10/2007 20:36:43
exactement exact
par lemosellan57
le 26/10/2007 14:17:44
Revenez sur notre bonne vieille terre
par Etienne_MR
le 26/10/2007 15:53:02
le problème avec les systèmes ....
par DJ Might
le 26/10/2007 21:27:34
guignols
par dessinanime
le 27/10/2007 12:00:39
Ah ben tiens
par Le concombre masqué
le 30/10/2007 14:42:08
Au secour Mandrika revient
par Auld-Nick
le 30/10/2007 19:44:44
iceberg
par evekar
le 31/10/2007 17:29:20
publicité
débat
30 réactions
 
iceberg
posté le 31/10/07 à 17:29 par evekar
Au secour Mandrika revient
posté le 30/10/07 à 19:44 par Auld-Nick
Ah ben tiens
posté le 30/10/07 à 14:42 par Le concombre masqué
Choquant
posté le 29/10/07 à 17:10 par Tomsib
choquant reponse
posté le 28/10/07 à 07:51 par yves01120
à lire aussi
SUR LES MÊMES THÈMES
L'UFC-Que Choisir épingle les “ petits cadeaux ” du crédit en ligne
Windows Vista dope les résultats de Microsoft
eBay débarque dans le microcrédit à la mode Web 2.0
Déjà numéro un, Google veut grossir encore
Steve Jobs bousculé par les stock-options d'Apple
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.