Blog
24/10/2016

Concepts n°1

L’Internet des objets

Cette semaine, une actualité a éclaté et nous a tous laissés sans voix — et notre stupéfaction est proportionnelle à nos connaissances sur Internet.

Pour éviter de rester bouche bée, nous allons aujourd’hui décrypter quelques points clés qui nous aideront à comprendre ce qui s’est passé.

« Le vendredi 21 octobre dernier, une attaque DDoS a mis hors service Dyn, entraînant l’indisponibilité de dizaines de sites web, de services et de réseaux sociaux majeurs comme Amazon, Reddit, Github, Spotify, entre autres. L’attaque a exploité la vulnérabilité de millions d’accessoires, d’appareils et d’électroménagers connectés à Internet. »

« L’attaque aurait pu être menée par des personnes sans grandes compétences techniques et, à ce jour, il n’existe aucune parade efficace. »

« Cette personne ou ce groupe a utilisé des botnets qui, via Mirai, ont exploité les failles des firmwares et systèmes d’exploitation. »

diseno-web-barcelona-internet-de-las-cosas-01

Voici trois paragraphes qui résument parfaitement l’actualité qui nous sert de fil conducteur pour cet article.

Avant tout, analysons-les pour en extraire les points essentiels.

  • Il est surprenant de voir à quel point des entreprises aussi importantes sont vulnérables.
  • Pas besoin de travailler au CERN pour s’attaquer à un géant.
  • Qu’est-ce qu’un botnet ? S’agit-il de la nouvelle arme de destruction massive ?
  • On se croirait dans un film Terminator.
  • Mais au fait, c’est quoi l’Internet des objets ?

Il est vrai qu’il n’y a rien de plus tentant pour un hacker que de mettre à mal une grande entreprise — et si, en plus, cela fait la une des journaux et des JT, c’est la gloire assurée.

Le premier moteur de ce type d’attaque, c’est donc la notoriété.

Pour y parvenir, il suffit d’utiliser des botnets pour lancer des requêtes massives sur les sites web ciblés.

Les botnets ?

Oui, les botnets : ces nouveaux soldats infatigables, qui ne mangent pas, ne dorment pas et ne manquent jamais de munitions.

Un botnet est un réseau de robots informatiques qui fonctionnent de manière autonome et automatique. Le créateur du botnet contrôle à distance tous les ordinateurs ou serveurs infectés.

Confortablement installé dans son fauteuil, le créateur programme ses botnets pour qu’ils s’introduisent dans nos ordinateurs et, une fois à l’intérieur, les utilisent comme des parasites qui prennent le contrôle de nos machines — le tout, bien sûr, sans que nous nous en rendions compte.

diseno-web-barcelona-internet-de-las-cosas-03

Imaginons que l’on crée un réseau de botnets à des fins malveillantes. Première étape : infecter des millions d’ordinateurs à travers le monde. Une fois ce but atteint, il suffit de déclencher le réseau pour qu’il exécute les actions souhaitées.

Le fonctionnement des serveurs est simple : ils stockent nos sites web et les affichent à la demande.

Une requête, c’est par exemple consulter le site de JordiEnsenyatDisseny pour demander des informations, ou encore s’abonner à la newsletter de son musée préféré.

Tant que ces requêtes restent naturelles, il n’y a aucun souci : la capacité des serveurs est dimensionnée selon les usages humains.

Mais si des millions d’ordinateurs du monde entier envoient des requêtes simultanément, la situation change radicalement. D’où l’intérêt d’utiliser des bots : une seule personne mal intentionnée peut ainsi disposer de la puissance de frappe de millions d’utilisateurs réunis dans un botnet.

Pour éviter que cela ne nous arrive, il suffit d’installer un bon antivirus sur son ordinateur, et idéalement un logiciel de détection de malware — indispensable pour ne pas voir sa machine enrôlée dans un réseau zombie.

On estime qu’entre 22 et 50 milliards d’appareils seront connectés à Internet d’ici 2020 !!!

 

Mais la particularité de cette attaque, c’est qu’elle a été menée via l’Internet des objets.

L’Internet des objets désigne tous ces appareils du quotidien désormais connectés à Internet.

Aujourd’hui, le marché regorge d’objets équipés de wifi et d’une connexion Internet.

Des réfrigérateurs qui préviennent lorsque les aliments arrivent à expiration, des baskets qui enregistrent vos statistiques dans le cloud, des jouets intelligents pour enfants…

Ces objets offrent un potentiel énorme, mais leur niveau de sécurité face aux attaques de malware reste très faible. Ce sont de véritables armes à double tranchant.

C’est ainsi que l’attaque a été orchestrée : en utilisant le wifi de millions de caméras de surveillance infectées, qui ont simultanément saturé le réseau Dyn via Mirai.

Vous avez aimé ?
Abonnez-vous
Articles connexes
On commence à travailler
sur votre projet ?

Nous analysons votre situation actuelle et définissons la prochaine étape.

Contactez maintenant
Notre site utilise des cookies pour collecter des informations sur votre appareil et votre activité de navigation. Nous utilisons ces données pour améliorer le site, assurer la sécurité et fournir un contenu personnalisé. Vous pouvez gérer vos préférences en matière de cookies en cliquant ici.
Accepter les cookies Installation Rejeter les cookies
Informations de base sur les cookies
Ce site Web utilise des cookies et/ou des technologies similaires qui stockent et récupèrent des informations lorsque vous naviguez. De manière générale, ces technologies peuvent avoir des finalités très différentes, comme par exemple vous reconnaître en tant qu'utilisateur, obtenir des informations sur vos habitudes de navigation ou personnaliser la manière dont les contenus sont affichés. Nos utilisations spécifiques de ces technologies sont décrites ci-dessous. Par défaut, tous les cookies sont désactivés, à l'exception des cookies techniques, nécessaires au fonctionnement du site. Si vous souhaitez plus d'informations ou exercer vos droits en matière de protection des données, vous pouvez consulter notre Política de cookies".
Accepter les cookiesInstallation
Cookies techniques nécessaires Toujours actif
Les cookies techniques sont strictement nécessaires au fonctionnement de notre site Internet et à votre navigation. Ces types de cookies sont ceux qui, par exemple, nous permettent de vous identifier, vous donnent accès à certaines parties restreintes de la page si nécessaire, ou mémorisent différentes options ou services déjà sélectionnés par vous, comme vos préférences de confidentialité. Ils sont donc activés par défaut et votre autorisation n’est pas nécessaire. En configurant votre navigateur, vous pouvez bloquer ou vous alerter de la présence de ce type de cookies, même si ce blocage affectera le bon fonctionnement des différentes fonctionnalités de notre site Internet.
Cookies de análisis
Las cookies de análisis son las utilizadas para llevar a cabo el análisis anónimo del comportamiento de los usuarios de la web y que permiten medir la actividad del usuario y elaborar perfiles de navegación con el fin objetivo de mejorar los sitios web.
Cookies publicitarias
Las cookies publicitarias permiten la gestión de los espacios publicitarios de la web. Además, estas cookies pueden ser de publicidad personalizada y permitir así la gestión de los espacios publicitarios de la web en base al comportamiento y hábitos de navegación de usuario, de donde se obtiene su perfil y permiten personalizar la publicidad que se muestra en el navegador del usuario u otros perfiles y redes sociales del usuario.
Confirmer les préférences
Contactez-nous
Formulaire

Racontez-nous
votre projet

Indiquez le contexte général de votre organisation et la portée prévue du projet.
Code Barcelona, ​​​​en tant que responsable du traitement de vos données, les traitera afin de répondre à la question et/ou à la demande que vous nous adressez via ce formulaire de contact. Vous pouvez exercer vos droits d'accès, de rectification, de suppression, ainsi que d'autres droits en consultant les informations complémentaires détaillées sur la Protection des Données dans notre politique de confidentialité.
Title
Popupcontent
Analyse de votre situation numérique

Nous examinerons votre situation numérique actuelle. Nous vous contacterons pour comprendre votre contexte et évaluer ensemble les domaines à analyser, puis nous préparerons un audit avec les points clés et les recommandations.

Code Barcelona, ​​​​en tant que responsable du traitement de vos données, les traitera afin de répondre à la question et/ou à la demande que vous nous adressez via ce formulaire de contact. Vous pouvez exercer vos droits d'accès, de rectification, de suppression, ainsi que d'autres droits en consultant les informations complémentaires détaillées sur la Protection des Données dans notre politique de confidentialité.
Aceptar