Plusieurs sites ont été mis hors services ces dernières semaines à cause d'attaque DDOS.
Mais c'est quoi encore cette petite bête ?
Une attaque DDoS (Distrubuted Denial of Service : Déni de service) est une attaque pouvant être perpétré par un ordinateur, ou plusieurs ordinateurs infectés (Zombies).
Quand un ordinateur se connecte à un site internet, il fait une demande de synchronisation. Le serveur du site répond et attend une confirmation. L'ordinateur client, dans une situation normal répond à son tour pour que la synchronisation se fasse dans de bonne condition. Mais si l'ordinateur client ne répond pas, le serveur met en mémoire son adresse pendant quelques temps et attend.
Dans ce genre d'attaque, un moyen de mettre hors service un serveur est de ne jamais donné la bonne réponse à la demande du serveur. En ajoutant plusieurs autres milliers de connexions dans le but de saturer la mémoire. D'autres techniques permettent également de saturer la bande passante (plus la bande passante est grande et plus votre vitesse de connexion est grande).
Une fois la mémoire ou la bande passante saturée, le serveur ne répond plus et il n'est plus possible de se connecter.
Mais qui agit ?
Ces attaquent peuvent être commises par toutes les personnes avec des connaissances informatiques. Anonymous s'est fait connaitre grâce à ces attaques, mais rien n'empêche le CIA, FBI ou toutes autres organisations d'un gouvernement de faire de même...
Mais qui en sont les victimes ?
La première attaque médiatisée fut réalisée en Aout 1999 contre l'université du Minnesota. Ensuite suivirent des attaques contre Yahoo (500 000 $ de pertes publicitaires), Amazon (600 000 $), CNN, Ebay...
Plus récemment, il y a quelques mois, lors de la fermeture de MegaUpload : le site de l’Élysée, Hadopi, UniversalMusic... et les serveurs de Sony, FBI... suite à une provocation envers les hackers...
Et récemment, WikiLeaks, et The Pirate Bay.
Ce site a fait parler de lui car il a été bloqué récemment dans certains pays : Royaume Unis, La Finlande recherche ses auteurs, et les Pays-Bas se tâtent pour le bloquer également...
Non, ce n'est pas un site pedo-pornographique, mais juste un site de partage de fichier sous droit d'auteur, des fichiers Torrent.
Pour répondre a ses attaques, Anonymous a employé la méthode DDoS pour mettre HS certains sites, mais nous les voyons mal bloquer The Pirate Bay et Wikileaks...
Bei c'est qui ?
Quand la justice est trop lente, tous les moyens sont bons pour nuire à quelqu'un. L'industrie des droits d'auteurs (musiques et films) représentes quelques milliards de dollars dans le monde. Étant persuadé d'en gagner plus en réduisant le piratage, ils s'emploient à des poursuites judiciaires envers les sites tels que The Pirate Bay, MegaUpload... et quand c'est trop long...
Et en France ?
En France nous n'en sommes pas encore là. Techniquement rien n'est fait (Orange va mettre en place des filtres pour bloquer les sites pedo-pornographique) mais le décret de cette loi n'est pas encore parue. Pourquoi ? Même si Internet fait peur, le filtrer l'est tout autant.