Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Les criminels en culotte courte dérangent


Edition du 26/04/2001 - par Marc Olanié

Poursuivi à l'age de 15 ans pour un crime commis en 2000 (l'enfant avait 13 ans à l'époque), un gamin du Connecticut fait la hune de CNN-Computerworld et peuple les cauchemars de l'avocat général Tom Reilly. Son coupable forfait ? avoir violé le système de communication informatique entre la base aérienne militaire de Scott (Illinois) et le centre de calcul et de coordination de Cambridge (Massachusetts). Le dangereux criminel n'a utilisé que des sniffers classiques et recherché, au sein des trames, des crédences véhiculées en clair. Prudent, l'apprenti cracker s'est empressé de tuer les fichiers « journaux » signalant sa présence. Montant de la facture : 66 000 dollars... ce qui fait cher le cahier de log. A la question « Pour quelle raison le système n'était-il pas équipé d'un IDS », la réponse toute martiale est : « on n'installe pas d'alarme dans une maison qui n'a jamais été cambriolée », édifiante position des badernes américaines. D'autres questions demeurent sans réponse, puisque les poser ne semble pas « politiquement correct ». En l'occurrence, si un bambin de 13 ans parvient à infiltrer un réseau aussi simplement, on peut décemment penser que les SR des autres pays se baladent au sein des machines de l'USAF comme à la parade. Par ailleurs, lorsque l'on mesure les « ping-pong » masquant des traceroute vicieux des firewall situés autour de gag.mil, on ne peut que s'interroger sur le manque de cohérence du réseau militaire américain : des pans entiers protégés comme Fort Knox, des secteurs dépourvus du moindre filtrage et laissés à l'abandon le plus complet. Il est très peu probable que ces réseaux opérationnels soient de simple « deception tools », des « chèvres » (honeypots) destinés à attirer les crackers. Mais considérer le problème sous cet angle reviendrait à absoudre, voir remercier, le jeune « criminel » et poursuivre, pour incompétence crasse, les administrateurs du réseau en question. « Colonel, v'zaurez 15 « pains » pour apprendre la liste des UDP sensibles. Repos, vous pouvez fumer».

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
La ToIP progresse dans les entreprises grâce aux "box"

(...)

Recherche

Sondage flash
La virtualisation des postes de travail dans votre entreprise

Conférences
22/09/2009
DECISIONNEL
De 8h30 à 11h00 à l'hôtel Prince de Galles
Agenda
Du mardi 7 juillet 2009 au samedi 11 juillet 2009
Dixièmes Rencontres Mondiales du Logiciel Libre
Les 10es Rencontres Mondiales du Logiciel Libre auront lieu : * du 7 au 10 juillet à l'école Polytech'Nantes, site de la Chantrerie, * le samedi 11 juillet au bâtiment "Chantiers navals et Ateliers et Chantiers de Nantes" sur l'île de Nantes * le samedi 11 juillet à 10H00 dans l'amphithéâtre Kerneis (Université de Nantes) aura lieu la conférence de Richard Stallman