BAKCHICH TV

Bakchich inaugure un nouveau portail

vendredi 21 novembre
Informations, enquêtes et mauvais esprit sont maintenant en vidéos.
Bakchich.info
NIOUZLETTEUR
BAKCHICH HEBDO
Dans la même rubrique
RÉCLAME
Avec les mêmes mots-clés
Du(des) même(s) auteur(s)
MÉDIAS / WEB

La cyber-bataille sera chinoise ou ne sera pas !

Enquête sur les hackers, 3ème volet / vendredi 19 septembre par Constance Colonna-Cesari
Version imprimable de cet article Version imprimable
Recommander à un ennemi

Suite et fin de notre enquête sur les cyber-pirates. Pour ce dernier épisode, place aux hackers Chinois qui menacent à visage découvert les systèmes informatiques de l’Occident. La cyber-bataille est déclarée !

Parmi ces méchants, comment ne pas évoquer l’ombre des Chinois ? Devenus la véritable bête noire de l’Occident capitaliste, les cyber-pirates chinois se distinguent de plusieurs manières : par un palmarès inégalé en terme de nombre de sites hackés, par le caractère extrêmement sensible de certaines de leurs cibles ainsi que par une méthode qui en dit long sur les rapport de forces dans le monde, selon Pékin…

« Leurs attaques sont de nature militaire », explique un spécialiste qui a assisté à pas mal d’entre elles. Entre 2007 et 2008, elles auraient été légions. Mais Chut ! Ne surtout rien en dire ! Pourquoi ? Parce que le droit international, s’il devait qualifier ces opérations chinoises d’actes de guerre, devrait aussi ipso facto en tirer les conséquences, réagir, et donc, élaborer une riposte. Or, répondre à la Chine sur un terrain militaire, dans la communauté internationale, peu de voix s’élèveront pour le réclamer…. Simple question de bon sens.

« Lorsque le coup de tonnerre éclate, il est trop tard pour se boucher les oreilles »

Au sein des grands ministères et autres services publics européens ou américains qui ont fait les frais de ces attaques chinoises, les leçons sont néanmoins là ; elles ont porté. Tout le monde civilisé que compte la planète tente maintenant de se protéger de façon solidaire contre cette menace d’ordre militaire qui ne se cache même pas. Car les Chinois agissent en effet au grand jour. Adresses IP quasi officielles à l’appui ! Mieux, ces cyber-attaques sont même coordonnées avec des opérations d’entraînement parallèles de l’Armée Populaire de Chine. « C’est l’art de la guerre façon Sun Tzu », commente très sérieusement ce même spécialiste des systèmes de Sécurité, bien placé pour mesurer la force de la nouvelle unité dédiée aux systèmes d’information au sein de l’Armée chinoise.

JPG - 111.1 ko
Les attaques des hackers chinois
© PieR

Fin 2004, c’est elle qui avait été à l’origine d’une attaque groupée sur huit des serveurs DNS abritant la totalité des noms de domaine de la planète. Avec pour effet la paralysie immédiate de tout le système et de l’ensemble de l’économie Internet ! Le Général chinois Sun Tzu aurait pu reconnaître là ses leçons de stratégie militaire rédigées au Vème siècle avant JC. Il ne préconisait en effet rien d’autre que cette intimidation suprême de l’adversaire obtenue par la ruse ou l’espionnage, afin de le pousser à abdiquer avant même une déclaration de guerre !

Des serveurs DNS américains à site commercial français, quand la Chine fait trembler le monde

Si depuis cette date mémorable, les Américains assurent qu’ils ont élaboré un système de promotion de noms de domaines dont la sécurité serait bien plus poussée, il n’empêche que cette attaque au sommet de la Toile a créé une véritable psychose. Car elle a bel et bien atteint la colonne vertébrale du « www », là où se concentrent et se stockent logistiquement toutes les informations des Top Level Domain, les adresses Internet, au sein de douze serveurs situés aux États-Unis, sur lesquels huit venaient d’être pris pour cible… En France, les pirates chinois n’ont pas fait dans la dentelle non plus. Ils s’en sont pris fin 2007 à la fois aux sites des ministères de la Défense ou des Affaires extérieures, mais aussi à un site commercial visité chaque jour par 700 000 personnes. Celui-ci aurait été visé afin de faire rebondir l’intrusion frauduleuse à l’intérieur d’un nombre impressionnant de foyers. Or, comme nous l’ont confirmé les responsables techniques du site, encore une fois, les adresses sources chinoises étaient alors facilement déchiffrables.

Une attaque suivie minute par minute dans les services spécialisés censés agir le plus vite possible, mais dont les parades ou pare-feux ne peuvent évidemment pas être élaborés en temps réel. Car ce sont là les limites du métier, l’impuissance inévitablement ressentie aux moments des attaques : admettre qu’en matière de piratage, l’assaillant a toujours une longueur d’avance. On le sait d’autant mieux que les attaques peuvent être programmées en plusieurs séquences. Il y a ce qui se voit et apparaît immédiatement, notamment grâce aux systèmes d’alertes coordonnés entre les services spécialisés dont se sont dotés la plupart des États, des moteurs ou logiciels démasquant les intrusions suspectes sur tous les réseaux. Mais il y aura généralement ensuite des attaques sous-jacentes, parties invisibles du même iceberg, généralement beaucoup plus dangereuses car moins repérables, ou moins vite que les premières.

Lire ou relire sur Bakchich les deux premiers épisodes de notre enquête sur les hackers :

Suite de notre enquête sur les hackers, rois de la piraterie au royaume du Net. Après les offensives des pirates turcs contre la France, voici les hackers traqués par les pouvoirs publics en quête de grands spécialistes de la sécurité informatique. (…)
Connaissez-vous les hackers turcs ? Ils font partie de ces nouveaux venus dans la jungle des pirates de la Toile. En France, En Europe et aux États-Unis, ils sont devenus extrêmement offensifs. Cet été, ils se sont encore déchaînés sur des sites (…)

ÉCRIRE
UN COMMENTAIRE
AFFICHER LES
7 MESSAGES
LIRE LA SYNTHÈSE QUOTIDIENNE DES COMMENTAIRES
0 | 5

Forum

  • La cyber-bataille sera chinoise ou ne sera pas !
    le lundi 3 novembre à 20:16, jicé a dit :

    Je ne savais pas où poser ma pêche ; ce sera donc là :bakchich ne s’est pas encore fait l’écho de la suspension de contreinfo à cause d’une plainte pour "envoi de spam" : pour qui connaît le site, il y a de quoi se gondoler. Pour qui connaît le site aussi, il y a de quoi soupçonner et s’inquiéter.

    Faites tourner svp

    Bakchich, je te mets dans l’instant en marque-page pour te remercier. A demain.

  • La cyber-bataille sera chinoise ou ne sera pas !
    le samedi 20 septembre à 23:37, Anne Onyme a dit :

    C’est quoi le ministère des Affaires extérieures ? De mémoire, c’était plutôt chez les affaires étrang(èr)es.

    J’ajouterai ce qui ne m’a pas semblé être souligné dans votre article, qu’il y a 2 sortes d’attaques sur internet :

    1) Attaque pénétrante et destructive : on essaie de se faufiler par des trous de souris (ou de mammouths) pour voler, casser, déffacer, moquer. L’antidote est assez simple en général : boucher tous les trous, se tenir au courant de ce qui se fait (cellule de veille) et embaucher des gens compétents en les payant grassement. Mais malheureusement on trouve toujours plus malin que soit…

    2) Si on a pas réussi la méthode 1), il reste toujours le "déni de service" : on balance des milliards de requêtes, qui prises une à une ont l’air tout à fait valides, en provenance de 100’000 endroits et adresses différentes dans le monde (donc infiltrables), pour simplement saturer le serveur de ladite institution. Et là, y’a rien à faire. Rien de cassé non plus finalement, mais le résultat est là : le site/service est indisponible.

    Ah oui, l’anycast du premier post :

    "Il existe pour chaque problème complexe une solution simple, directe et fausse." H.L. Mencken.

  • La cyber-bataille sera chinoise ou ne sera pas !
    le vendredi 19 septembre à 23:38, Lecteur a dit :

    L’internet chinois a probleme que vous ne soulevez pas : il est reglementé par un gvt qui veux tout fliquer, surtout les echanges avec le reste du monde.

    A cette fin, le gvt chinois impose des regles drastiques dont l’une de ces regles est de limiter au maximun le nombre de liens d’interconnection avec l’etranger dans l’unique but de pouvoir tout controler facilement. Que se passera-t-il si les operateurs à l’autre bout des principales arteres recoivent l’ordre de "tomber" leur connexion ?

    Couper la France de l’Internet est impossible à cause de la liberte de connection des reseaux qui est strictement interdite en Chine. Un moyenne de 100 shutdown au maximun doit etre amplement suffisant couper la totalité des chinois de l’Internet, le reste des liens actifs se retrouvant saturés. Leur armé de hackers n’aura plus que la telephatie pour attaquer.

    Allez donc expliquer au gvt chinois que s’ils veulent etre puissant sur Internet, il leur faut un Internet libre. Que croyez-vous qu’ils ont/vont choisit/r ?

    L’Internet chinois a la meme qualité de lait en poudre chinois.

    Quand aux "administrations sensibles qui ne peuvent pas repondre en temps reel", elles feraient bien d’ouvrir aujourd’hui un livre de reseau au "chapitre anycast" et de revoire leurs infrastructures en connaissance "des causes".

  • La cyber-bataille sera chinoise ou ne sera pas !
    le vendredi 19 septembre à 14:02, Andréas a dit :

    Ben voyons… C’est un peu court tout de même et il n’y a que peu d’exemples cités.

    Et puis, qu’est ce qui est pire les chinois qui s’attaquent à des internautes officiels (ministères, sites commerciaux,…) ou les Etats-Uniens qui tentens d’infecter tout internaute qui leur est hostile ?

    http://www.bitdefender.fr/NW771-fr—Des-actions-militaires-americaines-utilisees-comme-arme-pour-la-propagation-des-malwares.html

  • La cyber-bataille sera chinoise ou ne sera pas !
    le vendredi 19 septembre à 11:40, ass a dit :
    Franchement on voit plusieurs choses : 1°Les attaques sont nulles pour la bonne et simple raison qu’ont les voient 2°Cela confirme le désir de volonté de puissance de la Chine 3°Ce sont des sales copieurs et des voleurs.C’est facile de copier le vaccin contre la rage,ç’est plus difficile à concevoir La Chine est menace pas à cause de sa montée en puissance mais surtout de sa mentalité
    • La cyber-bataille sera chinoise ou ne sera pas !
      le samedi 20 septembre à 00:18, lvzor a dit :
      Pour ce qui est de la mentalité, la tienne a l’air assez gratinée. Félicitations pour ton pseudo, il te va comme un gant (plutôt comme un slip). Bonne nuit.
0 | 5