L'attaque contre Twitter et Facebook visait un Géorgien
Selon le responsable de la sécurité de Facebook, les attaques ciblant plusieurs réseaux sociaux, jeudi 6 août, visaient un membre de ces services en ligne.
Twitter en panne, Facebook, Blogger et YouTube à la peine... Un petit vent de panique soufflait hier, jeudi 6 août, sur la Toile. Plusieurs réseaux sociaux reconnaissaient des difficultés d'accès à leur service, mais le plus touché fut incontestablement Twitter.
Le service de microblogging est resté presque totalement inaccessible pendant près de deux heures, dès 15 heures (à Paris). Très rapidement, les responsables du site évoquaient une attaque par déni de service pour expliquer cette hécatombe. L'attaque aurait même été coordonnée pour toucher plusieurs réseaux sociaux.
Attaque coordonnée
Ce vendredi matin, il semble qu'on en sache un peu plus sur cette affaire. Selon Max Kelly, le responsable sécurité de Facebook, cité par Cnet., cette opération malveillante visait un unique internaute ayant ouvert un compte sur les services en ligne impliqués. Sur Twitter, son compte @cyxymu aurait été saturé de requêtes, entraînant de fortes perturbations du service.
Les responsables de cette attaque ne sont pas connus. Mais la nationalité géorgienne de ce malheureux internaute suggère à certains qu'il s'agit d'un nouvel épisode de la cyberguerre opposant la Géorgie et la Russie. Pour leur part, les responsables de Twitter se refusent à spéculer. Ils rappellent simplement qu'aucune donnée personnelle n'a été compromise pendant cette attaque.
Et si on déconnectait la Russie?
de
HIPe
, posté le 07 aout 2009 à 15h49
Pourquoi dès qu'il y a une attaque DDoS massive elle vient de la Russie??? Les autorités russes ne font-elles rien? En Russie il y a une tonne de trucs immoraux, comme des forums sur lesquels sont revendus des numéros de carte bancaire volés dans diverses bases de données de divers sites d'e-commerce, la police Russe n'aurait qu'à taper quelques mots clés sur Google pour tomber sur tous ces contenus illégaux et les déconnecter, pourtant ils ne font rien, ça commence à devenir pesant...
Loi différente
de
- Arod -
, posté le 07 aout 2009 à 15h53
En Russie, tout ce que l'on considéré être du piratage (télécharger, DoS) est totalement légal en Russie. Leur législation n'est pas aussi avancé que la notre voir quasiment inexistante concernant internet.
N'importe quoi
de
Dercv
, posté le 07 aout 2009 à 15h56
Dans tout les pays du monde il y a des trucs illegaux (et non pas immoraux, terme subjectif et completement biaisé). De plus les attaques DDos proviennent de pc de particuliers, à travers le monde, qui sont infestés. Si les gens faisaient leur mises à jours et avaient des antivirus ca irait mieux, ce sont eux qu'ils faudrait déconnecter..., plus de ddos, de spam,...
en effet, nimporte quoi
de
arsène lutin
, posté le 07 aout 2009 à 17h09
Avec une réflexion de ce genre, le jour où vous serez cambriolé, ce sera votre faute: vous n'aviez qu'à blinder la porte et les fenêtres correctement...
Exactement
de
1Chuck Norris
, posté le 07 aout 2009 à 17h35
Exactement!
Chuck norris as deux chiens de garde (un caniche et un chiwawa)il porte toujours un tazer en permanence sur lui et mange des épinard tout les jours comme POPEYE!
C'est pour celà qu'il ne s'est jamais fais cambrioler.
Putain mais dans quel monde vit tu au juste?
Chuck norris as deux chiens de garde (un caniche et un chiwawa)il porte toujours un tazer en permanence sur lui et mange des épinard tout les jours comme POPEYE!
C'est pour celà qu'il ne s'est jamais fais cambrioler.
Putain mais dans quel monde vit tu au juste?
Du bon sens
de
Dercv
, posté le 07 aout 2009 à 19h23
Ce n'est pas comparable avec un cambriolage. La je parle juste de la maintenance NORMALE pour un outil qu'est un ordinateur. Il suffit de faire ses mises à jour (Windows le fait automatiquement meme) et d'avoir un pare feu et antivirus, et un comportement un peu réflechi (ne pas ouvrir nimporte quel fichier douteux par exemple).
Si les gens se renseignait et reflechissait au lieu d'attendre qu'on les assistent le monde irait, et dans bien des domaines.
Si les gens se renseignait et reflechissait au lieu d'attendre qu'on les assistent le monde irait, et dans bien des domaines.
Comparaison avec le cambriolage
de
Dercv
, posté le 07 aout 2009 à 19h26
Vous compariez cela à un cambriolage. Alors oui je suis responsable si on me cambriole si j'ai laissé ma porte grande ouverte. Dire le contraire serait de la mauvaise foi.
du bon sens, il en manque
de
arsène lutin
, posté le 08 aout 2009 à 13h54
Le fait qu'il y ait des attaques DOS n'est pas la faute première des gens qui ne s'y connaissent pas en info.
La faute première ainsi que la responsabilité revient à ceux qui créent, utilisent ces outils pour infecter des ordis tiers.
Et si la comparaison au cambriolage est bonne si on la prend correctement.
Ce n'est pas en laissant sa porte ouverte qu'on se fait obligatoirement cambriolé et ce n'est pas en fermant correctement sa porte qu'on ne peut pas se faire cambrioler.
Autrement dit, pour transposer cela à l'info: en mettant à jour son sytème + antivirus et firewall, on n'est pas touours à l'abri d'attaques réussies.
Et le bon sens, ce serait d'arrêter d'ignorer les vrais auteurs des faits au lieu de rejeter la responsabilité sur un maillon secondaire.
La faute première ainsi que la responsabilité revient à ceux qui créent, utilisent ces outils pour infecter des ordis tiers.
Et si la comparaison au cambriolage est bonne si on la prend correctement.
Ce n'est pas en laissant sa porte ouverte qu'on se fait obligatoirement cambriolé et ce n'est pas en fermant correctement sa porte qu'on ne peut pas se faire cambrioler.
Autrement dit, pour transposer cela à l'info: en mettant à jour son sytème + antivirus et firewall, on n'est pas touours à l'abri d'attaques réussies.
Et le bon sens, ce serait d'arrêter d'ignorer les vrais auteurs des faits au lieu de rejeter la responsabilité sur un maillon secondaire.
un peu de realisme
de
Dercv
, posté le 08 aout 2009 à 15h32
Sauf qu'il est quasiment impossible de trouver et d'arrêter les commanditaires de ces attaques ddos. Par contre il est possible de leur empêcher de les réaliser si les gens faisaient un très leger effort.
Sans réseaux de zombies pas d'attaques ddos.
La responsabilité principale n'est pas celle des utilisateurs d'accord (enfin pour eux qui sont mal informés), mais il peuvent les empêcher.
Pour revenir sur la comparaison au cambriolage, dans ce cas il faut prendre en compte les infections automatique. Comme un robot qui vérifierait porte par porte si elles sont bien ouvertes, si elle est ouverte il rentre et cambriole, sinon il passe à la suivante.
Aucune sécurité n'est parfaite, mais entre un système automatique et une attaque manuelle et il a une différence de compétence mais surtout de temps requis.
Sans réseaux de zombies pas d'attaques ddos.
La responsabilité principale n'est pas celle des utilisateurs d'accord (enfin pour eux qui sont mal informés), mais il peuvent les empêcher.
Pour revenir sur la comparaison au cambriolage, dans ce cas il faut prendre en compte les infections automatique. Comme un robot qui vérifierait porte par porte si elles sont bien ouvertes, si elle est ouverte il rentre et cambriole, sinon il passe à la suivante.
Aucune sécurité n'est parfaite, mais entre un système automatique et une attaque manuelle et il a une différence de compétence mais surtout de temps requis.
prof
de
linuxidable
, posté le 10 aout 2009 à 10h56
Cambriolage ??
Et si on vous vendait une maison sans serrure et dont les portes ferment mal... vous feriez quoi ?
On vend des os à des gens totalement nuls en informatique et ce n'est pas un reproche que je leurs fais.
Ces mêmes personnes sont victimes de bandes de crapules bien entrainées. Nous n'y changerons rien en culpabilisant les victimes!!!
Et si on vous vendait une maison sans serrure et dont les portes ferment mal... vous feriez quoi ?
On vend des os à des gens totalement nuls en informatique et ce n'est pas un reproche que je leurs fais.
Ces mêmes personnes sont victimes de bandes de crapules bien entrainées. Nous n'y changerons rien en culpabilisant les victimes!!!
Un nouvel Internet propriétaire
de
HIPe
, posté le 07 aout 2009 à 15h54
D'ailleurs quand on voit qu'il y a des Etats peu soucieux de la moralité comme la Russie on peut se dire qu'à terme des projets visant à créer un Internet propriétaire géré par des compagnies privées pourrait finir par fonctionner... Il me semble qu'à une époque Microsoft avait envisager cette hypothèse, cela serait bien sur très néfaste car une société privée pourrait seule décider de ce qui mérite ou non de figurer sur Internet, mais d'un autre côté au moins il n'y aurait plus d'attaques DDoS: dès que quelqu'un tenterait une attaque de l'intérieur il serait exclu du réseau privé, après quant aux attaques venant de l'intérieur elles n'auraient aucun impact si le réseau privé remplaçait à terme Internet (ce qui serait probablement le cas si une grosse société comme Microsoft lançait ce projet vu la part de marché de Windows par rapport aux autres OS...).
Bref, on a la chance d'avoir un Internet libre, et à cause de boulets égoïstes qui ne savent pas quoi faire de leur vie et d'Etats qui ne s'en précouppent guère on risque de se diriger lentement mais surement vers un Internet bridé...
Quant on voit que tous les sites Internet de je ne sais plus quel Etat proche de la Russie avaient tous été mis HS par des attaques DDoS provenant de la Russie les Etats ne vont pas continuer à tolérer ce genre d'éventualité très longtemps, d'ici 50 ans quand toute l'économie mondiale reposera sur Internet... déjà aujourd'hui imaginez que les réseaux boursiers subissent des attaques DDoS... plus de cotations pendant plusieurs heures.... Se serait une belle pagaille!
Bref, on a la chance d'avoir un Internet libre, et à cause de boulets égoïstes qui ne savent pas quoi faire de leur vie et d'Etats qui ne s'en précouppent guère on risque de se diriger lentement mais surement vers un Internet bridé...
Quant on voit que tous les sites Internet de je ne sais plus quel Etat proche de la Russie avaient tous été mis HS par des attaques DDoS provenant de la Russie les Etats ne vont pas continuer à tolérer ce genre d'éventualité très longtemps, d'ici 50 ans quand toute l'économie mondiale reposera sur Internet... déjà aujourd'hui imaginez que les réseaux boursiers subissent des attaques DDoS... plus de cotations pendant plusieurs heures.... Se serait une belle pagaille!
Vous oubliez beaucoup de choses
de
Dercv
, posté le 07 aout 2009 à 16h03
Premierement la moralité est totalement subjecte, ce n'est que le point de vue des personnes, donc un blocage sur la moralité serait totalement extremiste et loin d'un internet neutre.
Ensuite ce sont principalement des pc de particuliers qui sont infectés et qui provoquent les attaques Ddos, donc un réseau privé qui exclurait les gens qui font un ddos provoquerait beaucoup de probleme, surtout si des entreprises seraient bloqués. Et pour les attaquants il suffirait de bien repartir ses attaques pour qu'aucune des machines participants au ddos ne soit reperés.
Ensuite ce sont principalement des pc de particuliers qui sont infectés et qui provoquent les attaques Ddos, donc un réseau privé qui exclurait les gens qui font un ddos provoquerait beaucoup de probleme, surtout si des entreprises seraient bloqués. Et pour les attaquants il suffirait de bien repartir ses attaques pour qu'aucune des machines participants au ddos ne soit reperés.
Vous oubliez un "détail"
de
Sylvain D
, posté le 07 aout 2009 à 17h02
Il y a une faille dans votre raisonnement, Oui, M$ à un monopole sur le poste de travail, mais internet,c'est loin de n'être que des ordinateurs de bureau.
Une quantité phénoménale de serveurs tournent sous Unix (linux, BSD, hpUX (tiens, je ne sais plus l'écrire)), zOS (un système d'exploitation d'IBM), AS400,...
N'oublions pas tous les téléphones et terminaux portables "intélligents" sous symbian, palmOS (j'ai un doute), Android, ...
Qu'il y a eu des années de recherche et d'améliorations sur TCP/IP, (ATM aussi, mais comme ça sert à transporter de l'IP ou dans des systèmes fermés, je le met de coté) , les routeurs IPv4 (c'est d'ailleurs le gros problème d'IPv6, ça), etc...
N'oublions pas que les serveurs de grosses grosses boites comme google ou facebook ne tournent pas sous Windows (linux non? un linux tuné, mais un linux quand même) je ne sais pas quelle proportion des appareils connectés à internet sont sous Windows, mais je ne suis pas certain que le rapport soit tant en leur faveur.
Une quantité phénoménale de serveurs tournent sous Unix (linux, BSD, hpUX (tiens, je ne sais plus l'écrire)), zOS (un système d'exploitation d'IBM), AS400,...
N'oublions pas tous les téléphones et terminaux portables "intélligents" sous symbian, palmOS (j'ai un doute), Android, ...
Qu'il y a eu des années de recherche et d'améliorations sur TCP/IP, (ATM aussi, mais comme ça sert à transporter de l'IP ou dans des systèmes fermés, je le met de coté) , les routeurs IPv4 (c'est d'ailleurs le gros problème d'IPv6, ça), etc...
N'oublions pas que les serveurs de grosses grosses boites comme google ou facebook ne tournent pas sous Windows (linux non? un linux tuné, mais un linux quand même) je ne sais pas quelle proportion des appareils connectés à internet sont sous Windows, mais je ne suis pas certain que le rapport soit tant en leur faveur.
oui, déconnecter la russie
de
floriane999333
, posté le 11 aout 2009 à 07h38
je ne suis pas étonnée de cet acharnement russe contre un internaute géorgien !
il est grand temps qu'une législation internationale protège les honnêtes citoyens contre ces agissements liberticides !
il est grand temps qu'une législation internationale protège les honnêtes citoyens contre ces agissements liberticides !
publicité
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters













agrandir la photo



alerter le modérateur