Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Les criminels en culotte courte dérangent


Edition du 26/04/2001 - par Marc Olanié

Poursuivi à l'age de 15 ans pour un crime commis en 2000 (l'enfant avait 13 ans à l'époque), un gamin du Connecticut fait la hune de CNN-Computerworld et peuple les cauchemars de l'avocat général Tom Reilly. Son coupable forfait ? avoir violé le système de communication informatique entre la base aérienne militaire de Scott (Illinois) et le centre de calcul et de coordination de Cambridge (Massachusetts). Le dangereux criminel n'a utilisé que des sniffers classiques et recherché, au sein des trames, des crédences véhiculées en clair. Prudent, l'apprenti cracker s'est empressé de tuer les fichiers « journaux » signalant sa présence. Montant de la facture : 66 000 dollars... ce qui fait cher le cahier de log. A la question « Pour quelle raison le système n'était-il pas équipé d'un IDS », la réponse toute martiale est : « on n'installe pas d'alarme dans une maison qui n'a jamais été cambriolée », édifiante position des badernes américaines. D'autres questions demeurent sans réponse, puisque les poser ne semble pas « politiquement correct ». En l'occurrence, si un bambin de 13 ans parvient à infiltrer un réseau aussi simplement, on peut décemment penser que les SR des autres pays se baladent au sein des machines de l'USAF comme à la parade. Par ailleurs, lorsque l'on mesure les « ping-pong » masquant des traceroute vicieux des firewall situés autour de gag.mil, on ne peut que s'interroger sur le manque de cohérence du réseau militaire américain : des pans entiers protégés comme Fort Knox, des secteurs dépourvus du moindre filtrage et laissés à l'abandon le plus complet. Il est très peu probable que ces réseaux opérationnels soient de simple « deception tools », des « chèvres » (honeypots) destinés à attirer les crackers. Mais considérer le problème sous cet angle reviendrait à absoudre, voir remercier, le jeune « criminel » et poursuivre, pour incompétence crasse, les administrateurs du réseau en question. « Colonel, v'zaurez 15 « pains » pour apprendre la liste des UDP sensibles. Repos, vous pouvez fumer».

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Les TV 3D ardemment attendues par Hollywood

(Source EuroTMT ) Deux mois après le salon de l'électronique de Las Vegas qui avait (...)

L'homme le plus riche du monde a fait fortune dans les télécoms

Les évolutions boursières bouleversent à nouveau la donne en tête du classement Forbes (...)

L'ex-PDG de Sun raconte les jeux d'intimidation dans la Silicon Valley

Dans son blog, Jonathan Schwartz, il y a encore peu, PDG de Sun, se lâche. (...)

Stéphane Richard, DG de France Télécom, un homme à femmes

Le nouveau directeur général de France Télécom, Stéphane Richard, a présenté sa (...)

Cisco contredit par Juniper Networks sur son nouveau routeur surpuissant

John Chambers, le charismatique PDG de Cisco, le numéro un mondial des routeurs internet (...)

Windows Phone 7 incompatible avec les anciennes applications mobiles

C'est officiel, Microsoft a annoncé que les anciennes applications Windows Mobile (...)

La rémunération du PDG d'IBM ne connaît pas la crise et dépasse 21 millions de dollars

Si certains patrons du secteur IT ont vu leur rémunération globale révisée à la baisse (...)

Recherche

Sondage flash
En ayant virtualisé vos serveurs, le retour sur investissement

Conférences
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
Agenda
Du samedi 13 mars 2010 au vendredi 23 avril 2010
Libre en Fête : neuvième édition
A travers toute la France