S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

La BBC joue au hacker avec un réseau de 21 000 PC zombies

Pour les besoins d'une émission, BBC News a acheté un botnet à des cybercriminels et s'est transformée en hacker aux commandes d'un réseau de PC zombies.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Aux dires des spécialistes en sécurité, les botnets sont devenus les armes de piraterie massive des cybercriminels. Mais comment fonctionnent ces réseaux de PC zombies, contrôlés à l'insu de leurs utilisateurs ? Comment s'en procurer un ? Peut-on facilement le piloter ? L'équipe de Click, l'émission sur les nouvelles technologies de BBC News, a mené l'enquête.

Une investigation très poussée puisque ses journalistes sont allé jusqu'à acheter un botnet pour jouer aux apprentis hackers. Leurs premiers pas dans le cybercrime sont détaillés dans la dernière édition de Click, également diffusée sur BBC World News et sur le site de la chaîne (voir l'intégralité de l'émission de la BBC).

Selon Spencer Kelly, présentateur de l'émission, acheter un réseau de PC zombies n'est pas si simple que ça. Il faut se rendre sur des forums et des serveurs de chat underground pour entrer en contact avec des hackers. Les négociations s'effectuent ensuite par messagerie instantanée et le paiement par mandat, vers une société intermédiaire. Click s'est ainsi offert un réseau de 21 696 PC, pour “ quelques milliers de dollars ”.

Le prix des botnets oscille entre 30 et 400 dollars les 1 000 machines, suivant leur situation géographique. Dans les pays occidentaux, les PC sont aussi plus riches en données financières (numéro de compte en banque, carte bancaire, etc), très prisées des cybercriminels.

Un logiciel ultrasimple

L'équipe de Click a en revanche été bluffée par la simplicité du “ logiciel de pilotage ” fourni avec son botnet. Traduit en treize langues, il présente une interface user friendly digne d'un système d'exploitation. Mais ici, point de raccourci vers Word ou Excel : les icônes symbolisent des applications bien plus atypiques, comme l'envoi de spam ou l'attaque par déni de service (DoS)… Un clic suffit pour avoir la liste des 21 000 machines sous contrôle et leur pays d'origine.

agrandir la photo

Pour se faire la main avec son botnet, Click a commencé par lancer une vague de spam. La cible : deux adresses e-mail créées pour l'occasion sur Hotmail et Gmail. Le réseau de PC esclaves a été facilement paramétré pour limiter l'envoi à 500 spams par machine, histoire de ne pas plomber la connexion du PC émetteur et de ne pas éveiller les soupçons de son utilisateur.

L'objet des e-mails a pu être généré automatiquement à partir d'une liste de mots-clés. En quelques minutes, les premiers spams atterrissaient dans les boîtes e-mail, en quelques heures, les boîtes étaient inondées par des milliers de messages. Objectif atteint.

60 PC pour faire tomber un serveur Web

Deuxième test : le déni de service. Click a paramétré son botnet pour que les machines se connectent simultanément à un serveur Web, afin de le noyer sous les requêtes et de le rendre indisponible. Une pratique de plus en plus courante chez les cybercriminels, qui l'utilisent pour extorquer une rançon aux entreprises visées.

agrandir la photo

Pour l'expérimenter, Click s'est attaqué à un serveur secondaire de la société Prevx Security, qui a collaboré à l'émission. Comme pour le spam, le paramétrage de ce DoS a été un jeu d'enfant. “ Nous pouvions même sélectionner les dates et les heures de début et de fin de l'attaque ”, précise Spencer Kelly. Quelques minutes ont suffi pour mettre le serveur de Prevx hors jeu. Mieux, seuls 60 PC zombies sur 21 000 ont été nécessaires pour y parvenir…

Une expérience légale ?

Après avoir terminé ses tests, l'équipe de Click a rendu leur liberté aux PC zombies. Le code malicieux installé sur les ordinateurs a été supprimé à distance et leurs utilisateurs ont été avertis, après coup, par un simple message sur leur écran. Click leur a donné des conseils pour se protéger des botnets et les dispense également au public : mettre systématiquement son OS à jour pour limiter le risque d'infection par un code malicieux placé sur un site Web, protéger son ordinateur avec un firewall (qui contrôle les entrées et sorties) et un antivirus.

Malgré cette conclusion toute pédagogique, l'enquête de Click n'en est pas moins contestable sur la méthode employée. C'est en tout cas l'avis de certains éditeurs de sécurité, comme Graham Cluley, consultant chez Sophos.

Il estime sur son blog que la BBC a franchi la limite de la légalité en utilisant le PC de milliers de personnes, sans leur avoir demandé l'autorisation. Ce à quoi Spencer Kelly répond, sur Twitter : “ nous n'aurions pas fait une émission comme celle-ci sans prendre un conseil juridique ”.

A lire aussi : PC et serveurs zombies : quels risques pour l'entreprise ?

débat
24 avis d'internautes
La BBC joue au hacker avec un réseau de 21 000 PC zombies
ENCOR DES UTILISATEUR
par Terminatux
le 16/03/2009 21:05:15
bah normal
par architecteeee
le 16/03/2009 21:10:24
Aurtograffe
par Marbach
le 16/03/2009 23:20:07
encore un qui se rend intéressant
par golgoth666
le 17/03/2009 07:54:36
Ne t'ennerve pas !
par manu-d
le 17/03/2009 09:10:37
Linux et l'orthographe, deux mondes !
par Simon21657987654
le 17/03/2009 12:43:28
Arguments ?
par manu-d
le 17/03/2009 13:36:37
T'es gentil terminatux
par bipdan2
le 17/03/2009 09:34:22
c'est son cerveau
par sarkillon
le 17/03/2009 20:11:24
Génial
par architecteee
le 16/03/2009 21:08:58
sensibilisation
par otodidakt
le 17/03/2009 00:40:58
100% Microsoft
par Deb66
le 17/03/2009 09:35:25
mais bien sur
par bllbllbll
le 17/03/2009 15:35:50
Mouais
par Bobtre
le 17/03/2009 16:17:57
et la marmotte...
par golgoth666
le 17/03/2009 18:18:58
cé evidant!!
par Terminatux
le 17/03/2009 20:15:18
trop naze
par sarkillon
le 18/03/2009 23:05:14
j'avais vu ...
par EEpc-maniaq
le 17/03/2009 10:23:48
warning
par gaulum
le 17/03/2009 14:34:55
Hum...
par RizThon
le 18/03/2009 12:32:11
Et quand je pense qu'en France...
par Traxou
le 17/03/2009 17:12:12
desert rose
par ideal-riame@hotmail.fr
le 28/03/2009 14:23:48
mala ideal
par ideal_
le 02/10/2009 00:57:32
Les hackeurs ont encore un bel avenir
par Feneck91
le 14/04/2009 14:47:06
publicité
débat
24 réactions
 
mala ideal
posté le 02/10/09 à 00:57 par ideal_
Les hackeurs ont encore un bel avenir
posté le 14/04/09 à 14:47 par Feneck91
desert rose
posté le 28/03/09 à 14:23 par ideal-riame@hotmail.fr
trop naze
posté le 18/03/09 à 23:05 par sarkillon
Hum...
posté le 18/03/09 à 12:32 par RizThon
à lire aussi
SUR LES MÊMES THÈMES
Pour McAfee, la guerre numérique est une réalité
SSL, un protocole de plus en plus vulnérable
De gentils pirates détournent 300 groupes sur Facebook
Sécurisez vos applications Web dès leur conception
Comparatif antivirus 2010 : l'impact sur les performances de votre PC
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Windows 7 vous protège-t-il mieux que Windows XP ?
Les fichiers qui remplacent Edvige satisfont la Cnil (MAJ)
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
250 faux antivirus circulent sur le Net
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Dossier spécial sécurité
Lune de miel entre SkyRecon et Arkoon
Un navigateur virtuel pour limiter les risques du Web
SourceFire virtualise ses boîtiers de détection d'intrusion
Vupen WVS, un service en ligne pour attaquer ses propres sites
Les Assises à l'heure de l'intelligence économique
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.