01Business
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Logiciels et applis
Développement
FAI-Télécoms
Distribution
Matériel
Sécurité
SSII
Système d'exploitation

Les Anonymous font de vous un hacker malgré vous [Réponse et MAJ]

En représailles à la fermeture de MegaUpload, les Anonymous ont mis en place une petite ruse pour faire de vous des hackers en un seul clic.

laisser un avis

Mise à jour du 24 janvier : précisions et manque de transparence

Au vu des réactions qu'a suscité cet article, il apparaît nécessaire de préciser certaines choses. Il n'est pas ici question de diaboliser les Anonymous. Il était en revanche question d'un point grave et inquiétant : les Anonymous semblaient avoir fait en sorte que des internautes non informés participent au DDoSage d'un site.

Et de fait, quand on clique sur un de ces liens depuis un tweet où ne figure aucune explication, une page s'ouvre et une attaque en déni de service est lancée automatiquement, sans que la personne n'ait fait quoi que ce soit, sans qu'elle ait vraiment compris de quoi il s'agit.

Dès lors, oui, l'utilisateur a hacké à « l'insu de son plein gré ».


Exemple d'un tweet pointant sans information vers une page lançant automatiquement l'attaque en DDoS.

Les plus avertis, les plus aguerris auront certainement compris ce qui se passe une fois la page ouverte. Libre à eux de la fermer ou de la laisser ouverte. Mais, les autres ? Les internautes moins éclairés ? Pour eux aucun avertissement, aucune explication ou aucune possibilité de faire un choix en amont.

C'est d'autant plus dommageable que les personnes qui ont cliqué sur ce lien sont a priori des sympathisants de la cause Anonymous. Ne méritent-ils pas, dès lors, qu'on les intruise de ce qui se passe ? Ne faudrait-il pas, introduire une étape intermédiaire, avant le lancement de l'attaque pour que l'internaute fasse son choix ? Qu'il soit libre de participer à ce combat ?


Exemple d'une page à l'ouverture de laquelle est activée automatiquement l'attaque.

En ça, oui, les Anonymous forcent la main des internautes. En ça, ils ne respectent pas un processus démocratique, eux qui s'en font pourtant les zélateurs.

Alors, on pourrait nous reprocher de ne pas avoir réussi à joindre des Anonymous pour avoir une contre-réaction ou des précisions. C'est ce que nous faisons généralement quand quelqu'un est mis en cause, on lui envoie un e-mail, un tweet ou on l'appelle et on obtient son point de vue. Avec les Anonymous, et puisque nous ne sommes pas introduit dans ces milieux, il est difficile voire impossible, d'avoir un contact pour obtenir un retour.

Difficile parce qu'il faut établir le contact. Impossible car quelle preuve aurions-nous qu'il s'agit bien d'un authentique Anonymous, qui aurait une parole représentative de son groupe ? Vous pouvez nous croire, en tant que journalistes, qui attachons une grande importance à la liberté d'expression, nous aussi, nous aimerions beaucoup poser des questions, sans préjugés, aux membres de ce groupe d'hacktivistes.

Pierre Fontaine

Première publication le 23 janvier 2012
Les Anonymous font de vous un hacker malgré vous
En fin de semaine dernière, vous êtes peut-être devenu hacker malgré vous, « à l'insu de votre plein gré », comme disait une célèbre marionnette. Tout cela grâce ou à cause des Anonymous qui vous embarquent dans leur campagne contre la justice américaine et les majors, non plus seulement en tant que spectateur, mais en tant qu'acteur.

Jusqu'à présent, le groupe d'hacktivistes encourageaient ses sympathisants à installer une version du botnet LOIC, pour Low Orbit Ion Canon. Cet outil permettait de lancer des attaques en déni de service sur des serveurs identifiés au préablable.
Mais, dans le cadre des « représailles » contre la fermeture de MegaUpload (et de quelques-uns de ses clones), les Anonymous ont utilisé une ruse. Une version en Javascript de LOIC activable d'un simple clic sur un lien hypertexte – permettant d'accéder à leur site, notamment – et sans, bien sûr, que la personne qui clique soit consciente de ce qu'elle fait.

Autrement dit, si vous êtes allé sur le site des Anonymous pour lire des informations publiées en fin de semaine dernière ou si vous les suivez sur Twitter et avez cliqué sur un des liens postés, alors vous avez certainement contribué à une attaque en déni de service sans le vouloir ni le savoir.

Cette pratique, révélée sous réserve d'anonymat par quelques Anonymous qui ne soutiennent pas le procédé, est pernicieuse et pourrait en définitive desservir les combats des Anonymous, ou en tout cas la vision qu'en a le grand public. Il y a, en effet, une grande différence entre un Robin des bois, parfois incontrôlable, et un sergent recruteur, qui vous envoie au front de force.


envoyer
par mail
imprimer
l'article
2 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Les Anonymous font de vous un hacker malgré vous [Réponse et MAJ]»

 

ano

de nymous , posté le 31 janvier 2012 à 20h27
cliquer sur un lien qui redirige vers un site ne peut être qualifier de hack puisque cela n'endomage ni la mchine ni la vie privée de la personne et ne laisse aucune trace nuisible. ceci est une solution pacifiste, une guerre sans victimes a part nous. c'est le seul moyen que nous ayons pour augmentés nos réseaux zombie sans hacké directement des millions de pc. En quelque sorte la personne rajoute une visite de plus sur le site et c'est tout comme je le fait a l'instant ou je post ceci. Sinon l'autre moyen de protesté serait de hacker la bas de donné des sites et la détruire, chose qui est illégale et nuit aux biens fondés de notre étique sans compté les répercutions que cela pourrait avoir. A 3 membres nous totalisons 7 millions de pc zombies qui eux le sont contre leur grès et définitivement, ceci n'est pas une solution pour un combat loyal si tout les hackeurs dans le monde mettraient en communs leur réseau zombie.
chose a savoir 90% des pc sont infectés dans le monde, notre mouvement n'est pas une infection, seulement augmenté la popularité d'un site visé en terme de visites ;)
cordialement XenoX
alerter le modérateur

 

Faut pas prendre les gens pour des idiots!

de Dynamite-Dan , posté le 02 février 2012 à 02h53
Bonjour Monsieur Pierre Fontaine
J'ai eu l'impression que vous preniez les gens qui ont cliqué sur 1 lien pour des imbéciles! (un peu comme ceux qui clique sur des bannières publicitaires du style "Bravo vous êtes nôtre Xéme client!"
Ils y en a probablement beaucoup...
mais concernant 'l'attaque' des "Anonymous" je ne vois pas trop comment quelqu'un (hormis 1 vrai idiot) n'aurait pas compris ce qu'il fesait!
donc votre article craint déjà a se stade
pire,
vous parlez de Liberté.. un bien grand mot que celui-là, je vais pas m'éterniser dessus, juste vous dire que ce n'est qu'une chimère et rien d'autre..
(en tant que journaliste vous êtes bien placer pour savoir que vous n'êtes pas libre de quoi que ce soit dans se bas monde, surtout 'vous les médias')
du coup votre article commence a sentir mauvais!
le bouquet,
c'est que vous demander à un 'groupe' anonyme de vous expliquer les pourquois des comment des ou et des quand...
franchement faut arretter' de prendre les gens pour des imbéciles monsieur

P.S. je ne suis ni anonyme ni hacktiviste
et j'ai ma conscience tranquille ^^
et non j'ai pas cliqué môa (j'étais à l'hosto môlade...)

Je ne vous salue pas Monsieur Pierre Fontaine.. vous comprendrez pourquoi!
alerter le modérateur

   
 
@01Business_fr sur
à lire aussi
SUR LES MÊMES THÈMES
La police italienne mène une opération contre les Anonymous
Megaupload : la défense de Kim Dotcom demande l’abandon de l’affaire faute de fond
Un développeur de Cydia jailbreake les Google Glass en seulement deux heures
Piratée, AP annonce un attentat à la Maison Blanche et fait paniquer Wall Street
Kim Dotcom n'est pas un pirate et dépense beaucoup sur iTunes...
Les Anonymous peinent à créer un blackout du Web contre CISPA
Les Anonymous vont lancer un site d’information participatif
Un ancien LulzSec écope d’un an de prison pour un hack de Sony
Israël sous le coup d’une cyberattaque des Anonymous
Mega s’offre une version Web mobile en attendant son application dédiée
Des Anonymous lancent une cyberattaque sur la Corée du Nord
Kim Dotcom crée le buzz via Skype et n’ira « jamais en prison aux Etats-Unis »
La fermeture de Megaupload a profité aux studios de cinéma
Kim Dotcom peut désormais attaquer les services secrets néozélandais en justice
Les Etats-Unis refusent à Kim Dotcom l’accès à son dossier
Trois millions d'utilisateurs pour Mega et une appli mobile en approche
Apple, à son tour victime d’une attaque informatique
Piraté, le compte Twitter de Burger King a été transformé en compte McDonald’s
Megaupload : les autorités américaines démentent avoir piégé Kim Dotcom
Mega accepte les bitcoins et sécurisera vos mails, vos chats et vos mobiles