<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dépannage informatique - blogs  &#187; news high tech</title>
	<atom:link href="http://blog.expertinternet.com/category/news-high-tech/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.expertinternet.com</link>
	<description>Dépannage informatique - blogs </description>
	<lastBuildDate>Wed, 02 Jun 2010 07:01:34 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<meta xmlns="http://www.w3.org/1999/xhtml" name="robots" content="noindex,follow" />
		<item>
		<title>Tout savoir sur Aurora: l&#8217;attaque de Google et des fleurons de l&#8217;industrie occidentale par la Chine</title>
		<link>http://blog.expertinternet.com/2010/01/15/tout-savoir-sur-aurora-lattaque-de-google-et-des-fleurons-de-lindustrie-occidentale-par-la-chine/</link>
		<comments>http://blog.expertinternet.com/2010/01/15/tout-savoir-sur-aurora-lattaque-de-google-et-des-fleurons-de-lindustrie-occidentale-par-la-chine/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 13:18:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[news high tech]]></category>

		<guid isPermaLink="false">http://blog.expertinternet.com/?p=244</guid>
		<description><![CDATA[<h4 id="pb1" style="text-align: center;"><a href="http://www.expertinternet.com/outils"><strong>(Suis-je infecté? Scan de virus en ligne)</strong></a></h4>
<br/>Nom de code Aurora : vraisemblablement le nom de code de la plus grande opération d'espionnage Internet révélée à ce jour!
Qui était visé ?
D'où vient l'attaque ?
Comment ça marche ?
Implications
Comment se protéger ?]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p style="text-align: left;"><a rel="attachment wp-att-254" href="http://blog.expertinternet.com/2010/01/15/tout-savoir-sur-aurora-lattaque-de-google-et-des-fleurons-de-lindustrie-occidentale-par-la-chine/hack/"><img class="aligncenter size-large wp-image-254" title="hack" src="http://blog.expertinternet.com/files/2010/01/hack-1024x187.jpg" alt="hack" width="717" height="131" /></a><br />
<h4 id="pb1" style="text-align: center;"><a href="http://www.expertinternet.com/outils"><strong>(Suis-je infecté? Scan de virus en ligne)</strong></a></h4>
<p>Nom de code <a href="http://siblog.mcafee.com/cto/operation-%E2%80%9Caurora%E2%80%9D-hit-google-others/"><strong>Aurora</strong></a> découvert par George Kurtz de MacAfee en inspectant le code malicieux qui a eu raison des géants de l&#8217;industrie. Le dossier contenant le code se serait appelé Aurora, vraisemblablement le nom de code de la plus grande opération d&#8217;espionnage Internet révélée à ce jour!</p>
<p><span style="text-decoration: underline;"><strong>Qui était visé ?</strong></span></p>
<p>Google a révélé publiquement ce  mardi une <a href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html">cyber-attaque</a> sur ses infrastructures et sur une vingtaine de sociétés de l&#8217;Internet, de la finance, des media, de la chimie, et de la défense. Selon Google, les attaquants cherchaient à prendre le contrôle des mails de défenseurs des droits de l&#8217;homme (mais n&#8217;auraient pas réussi). Selon les autre sources, c&#8217;étaient surtout les &#8220;code source&#8221;, les secrets industriels des entreprises qui étaient visés !</p>
<p><a href="http://blogs.adobe.com/conversations/2010/01/adobe_investigates_corporate_n.html">Adobe</a>, créateur de Reader (les fichiers PDF) et de Flash (la techno de la majorité des vidéos sur Internet dont Youtube, Dailymotion) a également reconnu une attaque sur ses infrastructures.</p>
<p>Selon le <a href="http://www.washingtonpost.com/wp-dyn/content/article/2010/01/13/AR2010011300359.html">Washington Post</a>, Yahoo, Symantec, Northrop Grumman et Dow Chemical auraient aussi été victimes d&#8217;intrusion. Des associations des droits de l&#8217;homme et des lobbies de Washington actifs sur la Chine auraient été attaqués également.</p>
<p>De toute évidence il s&#8217;agit d&#8217;une campagne d&#8217;espionnage visant à récolter des secrets technologiques et des informations politiques!</p>
<p><span style="text-decoration: underline;"><strong>D&#8217;où vient l&#8217;attaque ?</strong></span></p>
<p>L&#8217;état chinois est soupçonné. Google a immédiatement stoppé le filtrage Internet qu&#8217;il pratiquait en Chine à la demande du gouvernement, cet arrêt du filtrage risque d&#8217;aboutir à l&#8217;interdiction pure et simple de Google en Chine.</p>
<p>Selon <a href="http://news.yahoo.com/s/nm/20100113/pl_nm/us_china_usa_google_clinton">Yahoo</a>, Hilary Clinton (Secretary of State &#8211; ministre des affaires étrangères) attend des explications de l&#8217;état Chinois.</p>
<p>Selon un expert de sécurité cité par le Washington Post, les cibles visées réflètent directement les priorités du gouvernement chinois.</p>
<p><span style="text-decoration: underline;"><strong>Comment ça marche ?</strong></span></p>
<p>Les cyber-criminels ont utilisé des vulnérabilités &#8220;zero-day&#8221; et du &#8220;social engineering&#8221; pour arriver à leurs fins de mi-décembre à janvier (pendant les fêtes, quoi). On peut traduire simplement:</p>
<p>- <strong>zero-day</strong>: pas encore repéré (et donc évidemment pas corrigé). Les anti-virus sont typiquement inutiles devant le problème. C&#8217;est un peu comme une grippe inconnue sans vaccin.</p>
<p>- <strong>vulnérabilité</strong>: bug qui grosso modo permet de prendre le contrôle d&#8217;un PC</p>
<p>- <strong>social engineering</strong>: convaincre quelqu&#8217;un qui a accès à des données privilégiées (genre le code source d&#8217;un missile ou d&#8217;un algorithme de recherche de google) de cliquer sur un lien qui a l&#8217;air d&#8217;une carte de voeux de copain mais qui est en fait un &#8220;exploit&#8221; de la vulnérabilité: ie le programme qui prend le contrôle à son insu. Le plus difficile ici est de connaître les adresses mail des gens en question, quoique&#8230;</p>
<p>- <strong>exploit</strong>: (dans le sens d&#8217;exploiter) le programme qui utilise la vulnérabilité pour prendre le contrôle du PC.</p>
<p>Donc en gros, les attaquants ont envoyé des emails ciblés et spécifiques semblant venir de source familières à des personnes dont le PC contenait ou avait accès à des informations clé. Dès qu&#8217;ils ont cliqué sur les liens&#8230;</p>
<p><span style="text-decoration: underline;"><strong>Quelles étaient les vulnérabilités ?</strong></span></p>
<p>On en connait deux aujourd&#8217;hui (mais il y en avait sans doute d&#8217;autres):</p>
<p>- <strong>un bug de<a href="http://www.microsoft.com/technet/security/advisory/979352.mspx"> Microsoft Explorer,</a></strong> dans toutes les versions mais particulièrement exploitable dans la combinaison IE6 / Windows XP. Le bug est donc publié depuis le 14 janvier par Microsoft mais pas encore corrigé, peut-être mi-février. Cette vulnérabilité permet l&#8217;exécution de code distant (sur le serveur des attaquants). Le bug concerne la gestion de la mémoire suite à un changement DOM par javascript (ie changement de la page web sans la recharger: la base technique du web 2.0), suite à une opération sur la page dans le genre supprimer une partie de la page et essayer d&#8217;y accéder à nouveau, il y a une corruption de mémoire et la possibilité d&#8217;exécuter le code qu&#8217;on souhaite et donc prendre discrètement le contrôle du PC avec les mêmes droits que l&#8217;utilisateur.</p>
<p>-<strong> <a href="http://www.adobe.com/support/security/bulletins/apsb10-02.html">8 bugs Adobe Reader</a></strong> (donc lecture de PDF) corrigés le 12 janvier avec la version 9.3. 6 de ces vulnérabilités permettent l&#8217;exécution de code distant.</p>
<p>- <strong>Les serveurs distants</strong>: les attaquants ont pris le contrôle de serveurs de centres d&#8217;hébergement en Illinois, au Texas (<a href="http://www.rackspace.com/blog/?p=800">Rackspace</a>) et à Taiwan entre le 15 décembre et le 4 janvier pour mener ces opérations.</p>
<p>- Une fois la connexion établie entre le PC exploité et le serveur, un programme encrypté était exécuté pour télécharger une série de programmes eux-mêmes encryptés qui allaient mettre en place une connexion SSH (sécurisée et encryptée); cette connexion étant le chemin permettant aux espions de rechercher des logins, mots de passe, accès à d&#8217;autres ordinateurs, et les données sensibles à récupérer.</p>
<p><span style="text-decoration: underline;"><strong>Implications</strong></span></p>
<p>Pour résumer, jusqu&#8217;à maintenant, la cyber-criminalité a suivi ces étapes:</p>
<p>- jeux innocents</p>
<p>- quelques vols de coordonnées bancaires</p>
<p>- prises de contrôle de PC pour envoyer des spams ou cliquer sur des pubs. <a href="http://www.01net.com/editorial/340200/un-quart-des-pc-connectes-dans-le-monde-seraient-des-zombies/">Selon Vinton Cerf </a>en 2007: 150 millions de PC zombies soit 25% des PC connectés</p>
<p>- <strong>et maintenant espionnage industriel à grande échelle à priori par les Etats&#8230; Est-ce la nouvelle guerre froide?</strong></p>
<p>Clairement les secrets industriels, la propriété intellectuelle, les actifs clé des meilleures sociétés high tech du monde sont mal protégés; donc personne n&#8217;est à l&#8217;abri. Je ne vois pas comment le dire autrement!</p>
<p><span style="text-decoration: underline;"><strong>Comment se protéger ?</strong></span></p>
<p>Bien déjà si votre PC contient seulement vos photos de vacances&#8230; ça ne risque pas d&#8217;intéresser les grands espions&#8230;</p>
<p>Mais si vous bossez dans la défense, l&#8217;industrie pharmaceutique ou des associations militantes&#8230;</p>
<p>- Ca pourrait être une idée de ne pas avoir d&#8217;informations sensibles sur un ordinateur Windows&#8230; et au moins pas sur une version de Windows qui date de plusieurs années. Plus la version est récente, mieux c&#8217;est: parce que les développeurs ont ajouté plus de moyens de sécurité et parce que les &#8220;criminels&#8221; n&#8217;ont pas trop eu le temps d&#8221;étudier&#8230; alors que Windows XP&#8230;</p>
<p>- Ca fait une raison de plus de ne pas utiliser Internet Explorer, non ? Il y a d&#8217;autres navigateurs à mon avis meilleurs: <a href="http://www.opera.com/">Opera</a>, <a href="http://www.mozilla-europe.org/fr/firefox/">Firefox</a>, <a href="http://www.apple.com/fr/safari/">Safari</a>, <a href="http://www.google.com/chrome">Chrome</a>. Si vous voulez vraiment utiliser Microsoft, il faut au m oin prendre la dernière version!</p>
<p>- Filez au moins deux ordinateurs à vos techos: un avec les données sensibles non connecté au monde extérieur, et un autre avec le mail, facebook, etc.</p>
<p>- Plus fondamentalement, il faut se dire qu&#8217;il est clé de protéger ses données, mais aussi que ce sera de plus en plus difficile (comme la vie privée) et qu&#8217;il faudra bien se différencier par autre chose que des secrets: le service, le marketing, les équipes et leurs compétences propres etc.</p>
<p>Avez-vous d&#8217;autres informations ? Pensez-vous que votre société est mieux protégée que Google ou Northrop Grumman ? Ou vous pensez que tout ça, c&#8217;est de la paranoïa ?</p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://blog.expertinternet.com/2010/01/15/tout-savoir-sur-aurora-lattaque-de-google-et-des-fleurons-de-lindustrie-occidentale-par-la-chine/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

