Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Actualités
Actualités L'actualité des sociétés du secteur informatique
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 20/12/2010, 12h48   #1
Coordinateur publications
 
Avatar de Idelways
 
Développeur Ruby on Rails / iOS et journaliste
Inscription : juin 2010
Messages : 1 101
Détails du profil
Informations professionnelles :
Activité : Développeur Ruby on Rails / iOS et journaliste

Informations forums :
Inscription : juin 2010
Messages : 1 101
Points : 24 230
Points : 24 230
Par défaut Les attaques des pro-Wikileaks largement surestimées ?

Les attaques des pro-Wikileaks largement surestimées ?
Un chercheur les qualifie de « petites, désorganisées et non sophistiquées »



Selon un expert en sécurité, les cyber-attaques par déni de service (DDoS) lancées en représailles par les sympathisants de Wikileaks ont été largement surestimées.

Craig Labovitz, ingénieur chef à Arbor Networks, est revenu dans un billet de blog très détaillé et riche en renseignement sur les attaques contre Visa, MasterCard, PayPal, PostFinance et Amazon

Il les qualifie de "petites et désorganisées". Pour le prouver, Labovitz a comparé l'ampleur des attaques contre les entités qui se sont opposées ou qui ont abandonnées Wikileaks à 5000 autres attaques par déni des service confirmées et enregistrés cette année.

Conclusion de Labovitz, les attaques des pro-wikileaks ne justifieraient pas les gros titres de la presse annonçant "l'avènement d'une cyber-guerre".

Selon Labovitz ces attaques n'étaient donc en somme que du niveau d'une simple protestation, rien de plus.

En se fondant sur des données compilées par son entreprise (qui fournit 75% des protections anti-DDoS au monde), Labovitz a estimé la montée en charge provoquée par les attaques des pro-Wikileaks à 5 GO/seconde, loin des 50 GO/seconde que pourraient supporter ces cibles.

Quant à la technique employée, il estime que le type de requêtes générées par LOIL (un outils gratuit que la plupart des participants aux attaques ont utilisé) sont "non sophistiquées".

Il précise ensuite que les "attaques sophistiquées utilisent le bon ordre des requêtes et le bon ensemble d'appels d'API pour mettre à genou les systèmes", or aucun de ces deux critères n'auraient été détectés sur les attaques des pro-Wikileaks.

Un avis qui semble confirmé par ailleurs par l'arrestation en Hollande la semaine dernière d'un cyber-activiste qui n'avait pas pensé à camoufler son IP lors de sa participation à un DoS.

Mais une analyse qui peut aussi viser à minimiser l'implication de nombreux internautes dans cette affaire et à vanter les services de sa société.

Source : le blog de Arbor Networks

Et vous ?

Que pensez-vous de cette analyse ?
Idelways est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 20/12/2010, 20h03   #2
Membre actif
 
Inscription : novembre 2006
Messages : 138
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 138
Points : 195
Points : 195
Ouais, histoire de les encourager a se dire "ah ouais ? nos attaques etaient de faibles intensites ?, bah on verra la prochaine attaque ce que vous en pensez"
jayfaze est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2010, 13h47   #3
Nouveau Membre du Club
 
Inscription : octobre 2005
Messages : 19
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 19
Points : 38
Points : 38
Il ne faut pas être dupe l'exagération des menaces peut très bien avoir été volontairement orchestrée. Ce ne serait qu'un exemple de plus de manipulation de l'information destiné à discréditer wikileaks ou justifiant la mise en place de mesures d'exception depuis le début des révélations. (qui n'en sont même pas à 1% concernant le volet des cables diplomatique, 1 824 / 251 287 à l'instant.)
aphex est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2010, 15h35   #4
Membre Expert
 
Avatar de air-dex
 
Homme
Artisan du code
Inscription : août 2010
Messages : 604
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 24
Localisation : France

Informations professionnelles :
Activité : Artisan du code

Informations forums :
Inscription : août 2010
Messages : 604
Points : 1 234
Points : 1 234
Enfin Wikileaks m'aura été utile à quelque chose : savoir que l'on peut quantifier les attaques de DDoS (en Go/s).
__________________
"Ils ne savaient pas que c'était impossible alors ils l'ont fait." Mark Twain

Mon client Twitter Qt cross-platform Windows, Linux et Symbian^3 (en cours de développement).
air-dex est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2010, 16h31   #5
Invité de passage
 
Inscription : décembre 2010
Messages : 1
Détails du profil
Informations forums :
Inscription : décembre 2010
Messages : 1
Points : 1
Points : 1
Le logiciel qu'ils utilisent se nomme LOIC il me semble
5Gb de requêtes par secondes jugées faibles,tandis qu'un membre du staff de wikileaks affirmait que "peu d'hébergeurs au monde" pouvaient supporter une tel trafic..."
Cherchez l'erreur
SilentGwaD est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/12/2010, 10h21   #6
Membre à l'essai
 
Homme
Dév SIG-web
Inscription : août 2010
Messages : 15
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Dév SIG-web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : août 2010
Messages : 15
Points : 24
Points : 24
mais comment peut-on cacher son IP ? Même en utilisant un proxy les mecs en face te trouveront toujours non ?

Où si tout le monde utilise les mêmes anonymizers, ce sont eux qui seront victimes de l'attaque et pas les sites visés.

Éclairez-moi, j'y connais pas grand chose en réseau !
ludochm est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/12/2010, 11h21   #7
Membre émérite
 
Avatar de shadowmoon
 
Homme thomas
Ingénieur développement logiciels
Inscription : mai 2005
Messages : 741
Détails du profil
Informations personnelles :
Nom : Homme thomas
Âge : 30
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Ingénieur développement logiciels
Secteur : Industrie

Informations forums :
Inscription : mai 2005
Messages : 741
Points : 938
Points : 938
Envoyer un message via MSN à shadowmoon
Citation:
Envoyé par ludochm Voir le message
mais comment peut-on cacher son IP ? Même en utilisant un proxy les mecs en face te trouveront toujours non ?
Avec mes maigres connaissances en informatique, je peux te répondre que c'est plutot cascade de proxis qui sont utilisés, ces derniers étant hébergés sur des serveurs dispersés un peu partout dans le monde.

De plus pour remonter à la source, il faut que la connexion soit active assez longtemps pour etre en mesure de parcourir, en sens inverse, toute la chaine d'adressage en repérant tous les changements d'adresses IP.

Que des spécialistes me corrigent si j'ai dit des aneries.
__________________
il n'y a jamais eu qu'un seul chrétien et il est mort sur la croix (Friedrich Nietzsche)

pour les problèmes de partition, les derniers recours sont testdisk et le formatage bas-niveau

pour faire le menage efficacement sur vos DD, utilisez Ccleaner
shadowmoon est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 09h29.


 
 
 
 
Partenaires

Hébergement Web