01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Comment Google a été attaqué

Le spécialiste de la sécurité McAfee a découvert entre autres choses qu'un des vecteurs de l'attaque dont le moteur annonçait avoir été victime n'était autre qu'une faille jusqu'alors inconnue d'Internet Explorer.

laisser un avis
envoyer
par mail
imprimer
l'article
Nom de code « opération Aurora ». C’est d’un titre digne d’un James Bond que les chercheurs de McAfee ont baptisé l’attaque ciblant plusieurs employés de Google et d’autres entreprises américaines. Le géant de la recherche, qui a également subi des tentatives de piratage de ses infrastructures, est allé jusqu'à reconsidérer sa présence sur le marché chinois, pays qu'il soupçonne d'être à l'origine de ces opérations.
Dans un communiqué, le Chief Technology Officer de l'éditeur, George Kurtz, explique que l’un des malwares utilisés dans le cadre de l'opération Aurora a exploité une faille d’Internet Explorer auparavant inconnue.
Microsoft a confirmé la découverte de McAfee et a publié un message d’alerte sur son site. Cette faille concerne toutes les versions récentes d’Internet Explorer (6, 7 et 8) ainsi que la plupart des systèmes d’exploitation de la firme, y compris Windows 7. Cependant, elle aurait essentiellement touché des utilisateurs d'IE 6, lequel laisserait passer l’attaque plus facilement, contrairement à des versions plus récentes du navigateur.

« Un travail de pro »

François Paget, chercheur chez McAfee Labs, en a dit plus à 01net. : « Nous voyons de plus en plus d’attaques zero-day [des attaques qui exploitent une faille d’un programme jusqu’alors inconnue, NDLR], mais dans cet exemple précis nous sommes devant un travail de pro. »
Comment l’attaque s’est-elle déroulée ? « Selon mes informations, poursuit M. Paget, des e-mails très bien personnalisés ont été envoyés à des personnes ciblées, leur proposant de se rendre sur une page contenant l’exploit (1). » Ces e-mails avaient été en effet rédigés pour ressembler comme deux gouttes d’eau à un message provenant d’une personne de confiance. De l’excellent « social engineering », en somme, doublé d’une faille encore jamais vue.
Soit un cocktail explosif pour contaminer en quelques secondes une machine. « A partir du moment où l’utilisateur se rend sur la page infectée, un exploit sous forme de code Javascript malveillant, baptisé exploit-Comele, installe un dropper (2), nommé roarur.dr, sur la machine infectée. Celui-ci implante alors plusieurs fichiers dans Windows, dont une DLL, roarur.dll, qui permet à l’assaillant de prendre contrôle de la machine », poursuit M. Paget.

Une attaque aussi discrète qu'efficace

Contrairement à d’autres assauts informatiques de masse, l’opération Aurora a été pensée dès le départ pour être aussi discrète qu’efficace. Et il n'y a que peu de risques que la machine de monsieur Tout-le-monde soit touchée par ce cheval de Troie. Selon M. Paget, « l’attaque n’a concerné que quelques entreprises et quelques dizaines de personnes, dont des employés de Google, et ne s’est pas reproduite ensuite. Nous connaissons la faille, nous sommes en possession des échantillons du code malveillant et nous surveillons son éventuelle propagation. Mais nous n’avons pas revu ces fichiers sur le Web depuis ».
Pourquoi Aurora, au fait ? « Parmi les fichiers infectés sur une machine, nous avons découvert une DLL qui contenait un lien vers une bibliothèque utilisée pour la compilation des programmes malveillants. Ce lien pointait vers un dossier de la machine de l’assaillant appelé Aurora », précise M. Paget.
Pour l’instant, aucune information découverte dans ces fichiers, toujours en analyse, ne permet de confirmer l’implication de la Chine dans cette attaque. D'autres sources sont plus affirmatives. Selon un rapport d'une filiale de Verisign, cité par Ars Technica, les preuves de l'origine chinoise sont incontestables.
Et l'identité des personnes concernées, parmi lesquelles on comptait aussi des militants chinois des droits de l’homme, ne laisse guère de doutes. « Nous savons qu’un certain nombre d’Etats sont tentés d’utiliser ce genre de moyens pour leurs propres besoins d’espionnage, et la Chine, au même titre que la Russie, fait partie de ces Etats parfois montrés du doigt », dit encore M. Paget. L’opération Aurora rappelle effectivement fortement GhostNet, une gigantesque opération de cyberespionnage en provenance de Chine qui, au début 2009 avait ciblé plus de 1 000 machines à travers le monde, dont celles des bureaux du dalaï-lama ainsi qu’une de l’Otan.
(1) Opération tirant parti d'une faille d'un logiciel pour pénétrer dans une machine.
(2) Un dropper est un fichier téléchargé après une contamination, en fait un cheval de Troie de taille généralement minuscule, dont le rôle est d'installer (et/ou de télécharger) ensuite le véritable code malicieux sur un ordinateur.
66 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Comment Google a été attaqué »

2  
3  
4  
5  
6  
Trier par

 

AH AH

de MANDRIVAX , posté le 15 janvier 2010 à 20h52
Une faille sur explorer, tiens donc???
Ca me fait trop marrer quand même!!!
Il y a des gens qui cassent linux après ça???
alerter le modérateur


Suivant ->

de Mandrakiva , posté le 15 janvier 2010 à 22h03
Et toi tu n'as rien compris à ce qu'est un OS.
alerter le modérateur


et oui

de architecteeee , posté le 15 janvier 2010 à 22h05
Et oui, il y a des gens qui cassent encore linux malgré vos jetter de cacahouète qui ne cessent de nous répéter à quelle point linux est le meilleur os.

D'ailleurs, comment ça se fait que se système d'exploitation, ayant autant de qualité, soit aussi peu utilisé ?

Il faudrait peut être vous remettre en question.

Vous êtes gratuit, sans virus, sans défaut à vous entendre, et vous n'avez qu'un ou deux pourcent de marché ...

J'ai simplement envie de vous dire : LOL.

Donc taisez vous.


Ensuite, on ne compare pas internet explorer avec un os. ça serait comme comparer la qualité d'un pneu avec une autre voiture ... Aucun sens.
alerter le modérateur


est-ce OS?

de unOSssss , posté le 15 janvier 2010 à 22h15
dans ton cas mandrikoi, OS ressemble à SOS. Bref tout dépend du contessssss.

PSss: Mandriva c'est pas la distro de ceux qui savent pas lire Anglais???
alerter le modérateur


IE VS Linux

de tjksl , posté le 15 janvier 2010 à 23h01
Petit rappel, Internet Explorer ne fonctionne que sur du Windows, et est developpé par la meme firme ....

De meme, si l'attaque est effectué via IE, elle concerne tout autant Windows car l'attaque utilise une "dll", fichiers excitant uniquement sur Windows !

Linux ne s'impose pas au grand public pour des raisons historiques, en particulier pour leurs gestions des entrées/sorties différentes (claviers, acces disques...). Maintenant, d'autres raisons empechent sa progression, principalement directX.

On ne juge pas l'efficacité d'un produit par sa notoriété ou son taux d'utilisation ! Une bonne campagne marketing ou des actions douteuses (voires Intel Vs AND à l'époque des athlon64) suffissent pour littéralement écraser un excellent produit !!!
alerter le modérateur


IE VS Amiga

de HIPe , posté le 16 janvier 2010 à 08h19
Je suis ta logique: Amiga c'est mieux qu'IE et Windows il n'y avait pas de virus sur Amiga!!

Et pour info sur Linux c'est la foire aux rootkit, backdoor, failles du kernel, etc. Si t'es pas un PGM de la configuration tu laisses ton serveur Apache sous Linux en ligne et 1 semaine après il se fait pirater... Ca prouve bien que Linux est bourré de failles tout autant que Windows, les failles actuellement exploitées concernent principalement les serveurs car Linux est utilisé quasi exclusivement pour des serveurs... mais le jour où Linux deviendra un OS plus utilisé pour les clients (si ça arrive) ces mêmes failles seront exploitées pour pourir la vie de l'utilisateur lambda, et vu le manque criant d'antivirus sous Linux t'ira expliqué à l'utilisateur lambda qu'il doit recompiler son kernel pour combler la faille, utiliser checkrootkit (le truc qui sert pas à grand chose) pour jarter le rootkit, etc.

La facilité avec laquelle un utilisateur Linux peut prendre le contrôle de l'utilisateur root me déconcerte parfois...
alerter le modérateur


vente liée

de ubini , posté le 16 janvier 2010 à 10h57
... vente liée et tant mieux en fin de compte... Linux doit rester un système pour une élite et laissons les ignorants sur Mac ou Windows.

Ce qui me scie dans cette info, c'est que des employés Google utilisent Internet Explorer.... là j'avoue... ça me dépasse. ;)
alerter le modérateur


Pourquoi utilisait'il Windows?

de dedelefoudu88 , posté le 16 janvier 2010 à 12h51
Entièrement d'accord, il est même étonnant que des professionnel n'utilisait ni chrome ni linux.
Pour information linux est actuellement simple d'utilisation (et gratuit) pour Ubuntu de tous sur. de plus l'ordinateur en question est moins sensible au virus.
Et fini les (ne répond pas) sous Windows.
pour ceux qui ceux qui comme moi veule garder Windows pour les jeu etc...
il est facile d'installer 2 système sur son PC.
enfin google sort un système sur le model de linux. il donc plus étonnant qu'il n'utilisait pas non plus cet os.
Cet histoir est vraiment étrange.
alerter le modérateur


ie sous linux

de fken , posté le 16 janvier 2010 à 13h43
un petit coup de wine et hop, un ie6 sous linux... le bonheur !
alerter le modérateur


Re: IE vs Amiga et Virus - Demande de preuves

de _Calliope_ , posté le 16 janvier 2010 à 14h51
"[...] il n'y avait pas de virus sur Amiga !!"

Bien sûr que si les virus existaient déjà sur Amiga. C'étaient principalement des virus de boot (installés sur le secteur de démarrage des disquettes).

" Si t'es pas un PGM de la configuration tu laisses ton serveur Apache sous Linux en ligne et 1 semaine après il se fait pirater... "

C'est n'importe quoi, si tu installes Apache à partir de n'importe quelle distribution courante il n'y a aucun risque.

" La facilité avec laquelle un utilisateur Linux peut prendre le contrôle de l'utilisateur root me déconcerte parfois... "

Peux-tu donner les détails techniques (concernant au moins une distribution actuelle correctement mise à jour bien entendu) d'une telle prise de contrôle (sans nous renvoyer vers Google bien sûr) ?
alerter le modérateur


Linux pour les élites ?

de _Calliope_ , posté le 16 janvier 2010 à 14h57
Linux n'est pas destiné aux élites, en tout cas ce n'est surement pas l'objectif des sociétés comme Mandriva ou Canonical (Ubuntu).

Les systèmes BSD le sont bien plus...
alerter le modérateur


affaire de logique

de _Calliope_ , posté le 16 janvier 2010 à 15h02
Il y en a surement qui devaient utiliser linux et chrome, mais comme l'attaque portait sur IE ils sont passé au travers et ne l'ont même pas remarqué... logique.
alerter le modérateur


Peace brothers and sisters

de otodid`kt , posté le 16 janvier 2010 à 18h08
"Vous êtes gratuit, sans virus, sans défaut à vous entendre, et vous n'avez qu'un ou deux pourcent de marché ... "

Bah vi mais 85% sur le marché des serveurs webs. Et oublieux des chiffres sur le marché des serveurs mondiaux mais je crois que M$ est à la ramasse face à Linux.

"Donc taisez vous. "

Bah je vous le retourne ou pas ? :D
alerter le modérateur


Rien d'étrange

de otodid`kt , posté le 16 janvier 2010 à 18h23
"Entièrement d'accord, il est même étonnant que des professionnel n'utilisait ni chrome ni linux. "

Chez M$ on utilise Chrome ou Firefox également. Donc rien d'étrange de trouver des employés de firmes qui utilisent des outils de firmes concurrentes.
alerter le modérateur


Linux ou Windows sa aurait été pareil...

de lefrenchy , posté le 16 janvier 2010 à 19h40
Pourquoi ravivez le débat sur LINUX ET WINDOWS surtout dans ce type de sujet ou les cheval de Troie avait apparemment des cibles précise...

Je rappelle que sous linux aussi il existe des cheval de Troie les assaillants linux ou windows devait être toucher et leurs système aurait changer très peu de choses car leur travail dit de "pro" montre bien qu'il était motivé pour les infecter...
alerter le modérateur


Car l'attaque est spécifique à l'architecture M$

de otodid`kt , posté le 16 janvier 2010 à 20h45
Car il s'agit d'une attaque mettant en cause IE + Windows et non "navigateur autre que IE" + Windows.

Ensuite une installation Linux limite par sa façon de faire, une partition système difficilement accessible par une session utilisateur, surtout avec la commande mettant les passes de session accessible qu'en administrateur quasiment inutilisable par un cheval de troie.
alerter le modérateur


Pauvre charité

de otodid`kt , posté le 16 janvier 2010 à 21h41
"Je suis ta logique: Amiga c'est mieux qu'IE et Windows il n'y avait pas de virus sur Amiga!! "


LOL no comment

"La facilité avec laquelle un utilisateur Linux peut prendre le contrôle de l'utilisateur root me déconcerte parfois... "

Là c'est l'hôpital qui se moque de la charité : justement M$ a déposé un brevet il y a 2 mois alors que la procédure existe depuis 30 ans sur Linux et est en open source pour ne pas laisser les droits administrateurs aux utilisateurs. Il s'agit du plus grand reproche de sécurité à faire à M$ et corrigé depuis Vi$ta alors que M$ fait des OS réseau depuis 3.11 donc 1992.
alerter le modérateur


Linux VS le reste du monde

de I.loveTuxx , posté le 18 janvier 2010 à 06h07
La facilité avec laquelle un utilisateur peut prendre le controle du root est déconcertante....

Le fait de se loguer tout le temps et uniquement en tant qu'administrateur sous winmachin me déconcerte moi mon vieux. Surtout sur des systèmes 100 fois plus enclin à etre controlées de manière insidieuse....
alerter le modérateur


IE sous Linux

de tartempion ou tartempione ? , posté le 18 janvier 2010 à 06h11
IE sous Linux, jdois dire que je n'y avais jamais pensé !

Faut que j'essaye pour le délire et puis ca va faire marrer beaucoup de monde !
alerter le modérateur


et avec wine ?

de Viva-Ubuntu , posté le 18 janvier 2010 à 08h33
ce que tu dit me donne une idée, et avec wine peut etre que IE marcherait ?
alerter le modérateur


linux est bien meilleur

de ericlgk34 , posté le 19 janvier 2010 à 14h24
Linux c'est pour les gens qui cherchent la sécurité avant tout avec un minimum de frais. Windows c'est commercial on fait confiance aux vendeurs et aux pros, et on se sent rassuré. Mais il faut vous le dire comment, microsoft il pense qu'au fric. c'est du business, tout çà. Les éditeurs d'anti-virus marchent avec windows car il n'est capable d'assumer tout seul la sécurité. Mac et Linux font çà tout seul, c'est un succès qui amène certains à se tourner vers eux.
alerter le modérateur


Preuves...

de Bounghy , posté le 19 janvier 2010 à 19h13
Consulte un site du genre milworm et fait toi peur jeune naif :)
alerter le modérateur


oui et non

de groui , posté le 20 janvier 2010 à 12h04
Moi je n'ai jamais rencontre de PB et je voudrais bien ! Ubuntu 9.10 est toujours clean alors ? une chose est sure la structure meme de Linux rent plus difficile une infection totalr .
http://iw-linux.over-blog.com/
alerter le modérateur

 

Désactiver le javascript ?

de Hylia , posté le 15 janvier 2010 à 22h07
SVP, pas de troll Gnu-Linux contre Windows.

Un point intéressant, c'est que la vulnérabilité était exploitée par du code Javascript. Si l'interprétation du javascript avait été désactivée, l'attaque n'aurait pas fonctionné.

Bien sûr, désactiver en permanence javascript est trop handicapant. Mais pouvoir l'autoriser seulement sur des sites choisis, ou bien seulement à la demande, est intéressant, en particulier pour les employés de grandes entreprises comme dans le cas présent.

Il existe par exemple l'extension NoScript pour le navigateur Firefox.
alerter le modérateur


noJS

de unOSssss , posté le 15 janvier 2010 à 22h20
Pourquoi pas,
mais il faudrait un net alternatif car aujourd'hui JS fait souvent bien plus qu'améliorer l'expérience utilisateur, avec Ajax par exemple.

Je ne serais pas contre, après tout l'internet dévie de sa trajectoire originelle (qui était de fournir du contenu) pour se rapprocher de ces satanés médias plus tournés vers le pouvoir de l'image que vers celui des mots.
alerter le modérateur

 

IE6 ?

de bohemian , posté le 15 janvier 2010 à 22h26
Je ne connais pas trop le monde du piratage, mais je ne comprend pas pourquoi les employés sélectionnés utilisaient IE6, et non pas Chrome par exemple ?
A moins que la faille de IE6 permette d'infecter le PC meme si IE6 n'est pas le navigateur utilisé à ce moment ?

Je sais pas si je suis très clair !!
alerter le modérateur


Peut-être pas chez Google

de Chedak , posté le 16 janvier 2010 à 08h24
"l’attaque n’a concerné que quelques entreprises et quelques dizaines de personnes, DONT des employés de Google"

Je ne pense pas qu'ils utilisent IE6 chez Google
Mais certaines boîtes ont des interfaces d'administration basées sur ce truc nommé ActiveX et ne veulent pas migrer sur IE7/8 vu que leur appli risquerait de ne plus fonctionner (les mecs du W3C ont dû se pendre en apprenant ça à l'époque)

D'ailleurs ces boîtes ont peut être été choisies justement à cause de ça
alerter le modérateur


IE6 chez google

de DARANC , posté le 18 janvier 2010 à 19h47
la mise au point. des site de google ne nécessite pas de tester avec plusieur navigateurs?
alerter le modérateur

 

Des IE chez Google, on nous prend pour des c...s ?

de PR_ex01net , posté le 16 janvier 2010 à 00h10
Personne ne s'étonne que des salariés de Google se soit fait hacker grâce à une faille d'Internet Exploler ? Personne n'utilisait Chrome chez Google ? Cette histoire sent de plus en plus le coup politique US/CN???
alerter le modérateur


lol kler

de HIPe , posté le 16 janvier 2010 à 08h21
Peut être que les salariés de Google utilisaient IE, ça me semble d'ailleurs très plausible, mais dans ce cas ça prouve bien qu'IE n'est pas si nul que Google veut bien le faire croire et que Chrome n'est pas si génial que ça puisque si ses propres employés ne l'utilisent pas il y a un problème...
alerter le modérateur


Pourquoi pas

de Aspeak , posté le 16 janvier 2010 à 12h24
Et vous pensez pas que même chez Google, ils ont tout un panel de navigateur. Ils me semblent que google est avant tout un moteur de recherche et donc un site web. Et vous croyez pas qu'ils testent sur tout les navigateurs possibles avant de mettre en prod leurs améliorations? Vous êtes bien naïf ce qui pensent que Google tourne uniquement sur Chrome, si c'était le cas, ça voudrait dire qu'ils considèrent que Chrome et le seul navigateur existant ou au moins le plus implanté. Hors, tout le monde sait que la mass populis tourne sur Internet Explorer donc rien d'étonnant à ce qu'ils aient tous IE sur leur machine...
alerter le modérateur


RE: Des IE chez Google, on nous prend pour des c...s ?

de canard176 , posté le 18 janvier 2010 à 11h25
Au hasard, si j'étais chinois :

Faire que la page affiche : "ce contenu ne peut être vu que sous Internet Explorer" si un autre user-agent est détecté...

alerter le modérateur

 
 
2  
3  
4  
5  
6  
Trier par

 
66 AVIS SUR CET ARTICLE
Répondre
 
 
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
Google, l'entreprise la plus verte de l'année
Ajoutez une extension à Chrome pour protéger vos enfants
Résultats 2011 : les fournisseurs IT surfent sur la crise
Quand Microsoft s'en prend à Google via une publicité
Google et HEC s’associent pour former les e-managers de demain
Google condamné en France pour abus de position dominante
Recherche Google : ouvrez les liens dans une nouvelle fenêtre
GMail : contrôlez l'antispam
En mal de succès, Google+ s'ouvre aux adolescents
Google veut accélérer le protocole TCP
Bruxelles fixe de nouvelles obligations à Facebook et à Google
Google : découvrez en avant-première la recherche sociale
01 Business : Chine, un nouveau marché pour l'IT français ?
Une maquette numérique de Paris sur 48 écrans
Google+ : ajoutez un administrateur à votre page personnelle
Les géants du net ouvriront des accès IPv6 permanents le 6 juin 2012
Pas de blackout pour Google !
Sous-traitance : Apple ouvre les portes de ses fournisseurs à une ONG
Des mobiles Motorola sur processeur Intel Atom en 2012
[Prévisions 2012] La Chine devient le deuxième marché mondial pour l'informatique