Merci de vous connecter ou de vous inscrire.

Connexion avec identifiant, mot de passe et durée de la session



Loading

Auteur Sujet: Cyber-Attaques contre la NASA  (Lu 1461 fois)

0 Membres et 1 Invité sur ce sujet

Diouf

  • *
  • Hors ligne Hors ligne
  • Messages: 4878
Cyber-Attaques contre la NASA
« le: 01 Avril 2010 à 22:25:24 »


“ Une campagne à long terme, attribuée à la Chine,  pour recueillir des informations sensibles non classifiées du gouvernement américain a réussi à extraire au moins 10 à 20 téraoctets de données des réseaux gouvernementaux en utilisant des techniques d’exploitation de réseaux informatiques. Ce sont les estimations de l’Air Force pour l’année 2007, les ordinateurs victimes de cette campagne comprennent certains réseaux du Département de la Défense. Ce chiffre a probablement augmenté au cours des deux dernières années.” 

Extrait d’un rapport  préparé pour la “Commission US-Chine:  Économie et  Sécurité” et nommé: “Capacité de la Chine à Conduire une Cyber Guerre via l’Exploitation des Réseaux Informatiques.” http://www.uscc.gov/index.php


Les industries pétrolières de la région de Houston sont victimes d’attaques d’espionnage persistantes au sein de leurs réseaux informatiques. Les réseaux de la NASA le sont également. Ce n’est plus le fait d’un seul homme au Royaume Uni, la Chine est ouvertement montrée du doigt. Linda Moulton Howe s’entretient avec William Conklin, Phd. et Professeur du collège de Technologie de l’Université de Houston afin de mieux comprendre les infiltrations des ordinateurs de Houston, par des cyber-espions. La démonstration se fait en 4 points.

1- Les parties malveillantes utilisent des chevaux de Troie et d'autres moyens d'installer un programme espion sur des ordinateurs non protégés. Ceux-ci deviennent des zombies contrôlables. Une série de machines zombies se nomme un "botnet".

2- Les parties malveillantes, en utilisant un ordinateur maître peuvent commander à des machines zombies d'exécuter leurs instructions. Cela se produit sans que l'utilisateur de la machine zombie  se rende compte que quelqu'un d'autre se sert de sa machine.

3- Un malfaiteur loue de l'espace sur un botnet pré-établi pour propager ses messages spam.

4-   L'ordinateur maître du botnet donne l'instruction aux ordinateurs zombies de recracher les spams payés par le client du botnet.


 “Je sais que les compagnies pétrolières ont été ciblées par des parties non identifiées à ce jour bien que la Chine soit en tête de liste des suspects. L’espionnage et le vol d’informations à partir d’ordinateurs concerne les compagnies pétrolières ET la NASA car ces informations ont une valeur marchande importante. Nos concurrents aimeraient connaitre les offres proposées sur les prochains contrats et ils sont nombreux là-bas.

Lors d’une conférence tenue à l’institut de la NASA, un scientifique m’a abordé  pour me parler de l’incident suivant: ‘Un collègue travaillait avec son ordinateur sur une simulation de vol habité vers Mars ou vers la Lune et le système de support vital nécessaire lorsqu’il reçut un appel d’un manager de la Nasa, suivi d’une personne de la NSA (National Security Agency). Tous deux ont demandé au scientifique d’éteindre immédiatement son ordinateur et de débrancher la prise car la Chine était en train de télécharger des informations de sa machine.’


La Nasa serait la cible d’attaques constantes. Les vols habités sont un sujet de compétition entre nations. Nous avons une quantité importante de propriété intellectuelle dans le domaine et la Chine n’est pas le seul pays intéressé. Tous les pays qui vont dans l’espace  bénéficieraient du vol d’informations au sein des réseaux de la Nasa. Cette histoire implique que la NSA surveillait ce que faisaient certaines agences chinoises et savait qu’à cet instant même, quelqu’un en Chine téléchargeait des informations d’un ordinateur de la Nasa.

Diverses agences, telles que la NSA et le CERT ont certainement la capacité  de surveiller les échanges des ordinateurs du gouvernement. Le Computer Emergency Response Team fait partie de la Homeland Security Agency, est sous la tutelle du NSA  et prend en charge les réseaux gouvernementaux autres que ceux du Département de la Défense,  ceux-ci sont directement contrôlés par la NSA. Il est donc évident qu’une intrusion est remarquée de suite et ces organismes peuvent rapidement bloquer les transferts d’informations illicites.”

A la question de l’importance de l’étendue de la menace en 2010, William Conklin répond:   “ Le Congrès vient de voter une loi qui concerne le cyber espionnage, 424 pour et 5 contre! La demande est urgente, l’avance que nous avons  accumulée au fil des années et qui est notre propriété intellectuelle, nous est volée  pour pas un sou, nous travaillons connectés  et ces connexions nous aident à avancer tout en permettant le vol de cette avance.



Nous savons que La Chine, l’Inde et le Japon projettent d’établir des bases sur la Lune dans les prochaines années, il est donc sensé  de penser que des informations sur les vols habités, ou avec des robots sont une mine d’or pour des pays comme la Chine. Les consultations principales sont pour les vols habités mais il n’y a pas que cela. Tout a de la valeur, du Velcro à la robotique sans oublier la télémédecine qui a toute sa place puisque vous pouvez effectuer une intervention chirurgicale sur un astronaute qui est en mission à bord de l’ISS. Tout cela doit être protégé.”

Linda Howe: “Le fait que le contenu des ordinateurs de la Nasa puisse être téléchargé par des pays comme la Chine ne montre t-il pas notre aveuglement passé lorsque les fabricants faisaient construire les ordinateurs par la main d’oeuvre en Chine? Il se peut que des facilités d’accès telles que des portes dérobées aient été incluses dès la fabrication pour des commandes particulièrement ciblées comme celles des sites gouvernementaux. Comment sécuriser les réseaux informatiques de la Nasa?"

William Conklin: " Le risque existe et nous devons protéger nos biens électroniques de la même façon que nous protégeons nos biens matériels. Nous devons apprendre comment le faire, puis mettre le temps, l’effort et l’argent nécessaire pour assurer la protection de nos biens intellectuels de la même façon. Le défi est le suivant:

Si je prends votre voiture, vous ne pouvez plus vous en servir. Votre intérêt est donc de la protéger afin de pouvoir le faire. Les efforts pour protéger les informations électroniques n'étaient pas aussi importants car le risque n’était pas pris en compte puisque la compagnie ne perd pas l’information. Le problème avec votre information électronique est que je peux en faire une copie. Vous l’avez toujours, mais moi aussi. Le gouvernement fait des efforts immenses pour sécuriser non seulement des ordinateurs comme ceux de la Défense ou de la Nasa, mais beaucoup d’autres également comme ceux du centre des impôts. Les secrets qu’ils renferment valent la peine d'être copiés et monnayés.

Il n’y a pas de doute quant à l’espionnage de la Chine. S’ils n’espionnent pas, alors que font-ils?! Nous ne sommes pas ouvertement des adversaires, mais un adversaire futur potentiel. Nous sommes des alliés économiques, mais de tous temps les alliés s'espionnent mutuellement.


Source
« Modifié: 01 Avril 2010 à 23:55:47 par Diouf »
IP archivée

DecemberTen

  • Administrateur
  • *******
  • En ligne En ligne
  • Messages: 3421
Re : Cyber-Attaques contre la NASA
« Réponse #1 le: 02 Avril 2010 à 16:26:56 »

Là, c'est un peu l'hôpital qui se moque de la charité. Bouh... les vilains chinois !
Les américains à travers le réseau Echelon, certainement largement dépassé depuis sa découverte, en collaboration étroite avec l'Australie et les UK, espionnent non seulement internet, mais tous les moyens de communications dans le monde depuis des décennies !
J'en dirai autant des grands et moyens pays occidentaux. Bref ceux qui en ont les moyens.
Bien sur on peut toujours argumenter par le besoin de savoir pour lutter contre le terrorisme, mais bien sur, cela va au-delà de ce critère.
Espionnage industriel, renseignement, constitution d'un dossier perso pour le cas où... etc...

Petite illustration en vidéo de ce que peut donner dans ce cas-ci aux Etats-Unis, des lois du genre Hadopi.
Il y en a encore qui vont être étonnés, alors que ce n'est que la partie immergée d'un énorme iceberg.
Comment ? Notre gentil gouvernement peut faire ça ? Ben oui et tant d'autres...
Mais c'est pour votre bien ! Ah, alors ça va....

This way please:

Cash for Clunkers Rebate Program Allows Government to Take Control of Your Computer


Pour les non-anglophones, voici ce que le journaliste de Fox News explique:
En vous connectant sur le site de cars.gov (à ne pas faire !), et pour avoir accès au site, vous devez comme c'est quasiment toujours le cas sur internet, accepter les conditions d'utilisation.
Tout le monde accepte, car généralement, c'est un long charabia indéchiffrable, et puis on veut tellement ce qu'on est venu chercher que...

En y regardant de plus près, en déroulant les conditions d'acceptation, on peut lire:

"Cette application permet d'accéder au système CARS DoT du Ministère des Transports.
Lorsque vous êtes connecté sur le système CARS, votre ordinateur est considéré comme un système informatique fédéral et est la propriété du gouvernement des États-Unis.
Toutes les utilisations de ce système (votre ordi) et tous les fichiers sur ce système (les vôtres)... peuvent être interceptés, contrôlées, enregistrées, copiées, vérifiés, contrôlés et communiqués ..."

Et surtout n'oubliez pas d'acheter votre nouvelle voiture équipée d'un GPS, sinon, allez en acheter un, et bien sur payez avec votre carte bancaire, ça fait tellement "IN" sur votre pare-brise.
Idem pour les GSM etc...  toujours par carte !  ;D
« Modifié: 02 Avril 2010 à 17:26:55 par DecemberTen »
IP archivée