Cette faille de sécurité pourrait couper Internet à l’échelle mondiale

Des chercheurs en cybersécurité ont découvert une faille permettant de paralyser une grande partie du Web mondial avec une simple attaque. La vulnérabilité touche un protocole répandu associé aux DNS.

DDoS
Crédits : 123RF

Le piratage n'a pas toujours pour but de voler des informations personnelles, de l'argent ou des renseignements stratégiques. Parfois, les hackers cherchent juste à paralyser les opérations nécessitant un accès à Internet. Le plus souvent, ils utilisent pour cela des attaques collectives par saturation collectives, que vous connaissez sûrement sous le nom d'attaques DDoS. Il s'agit d'envoyer beaucoup de requêtes simultanées à un serveur. Incapable de gérer un tel afflux, il plante et les sites ou applications qu'il gère deviennent inaccessibles.

Ce genre de cyberattaque est en forte augmentation dans le monde, et la dernière faille découverte aurait pu gonfler des chiffres déjà très élevés. ATHENE, Centre National de Recherche pour la Cybersécurité Appliquée en Allemagne, dévoile sa création appelée KeyTrap. Il s'agit d'une unique requête envoyé à un DNS, ce service qui nous permet d'accéder à Internet en tapant des noms de domaines plutôt que des adresses IP. Le programme exploite une vulnérabilité du protocole DNSSEC, dont le but est de vérifier que la requête DNS est légitime et non modifiée.

Paralyser Internet dans une large partie du monde serait possible avec une simple attaque

Les chercheurs ont fait en sorte que KeyTrap agisse comme une attaque DDoS pouvant bloquer la réponse de DNSSEC jusqu'à 16h. “L'exploitation de cette attaque aurait de graves conséquences pour toute application utilisant Internet, notamment l'indisponibilité de technologies telles que la navigation Web, le courrier électronique et la messagerie instantanée. Avec KeyTrap, un attaquant pourrait désactiver complètement une grande partie de l’Internet mondial“, explique ATHENE.

Lire aussi – Google a bloqué la plus grande attaque DDoS de l’histoire, encore

La faille n'est pas nouvelle puisqu'elle existe depuis 1999, mais n'a pas été largement utilisée par les hackers du fait de sa complexité. Les DNS les plus connus sont touchés, comme celui de Google ou Cloudflare. La firme de cybersécurité Akamai a estimé qu'environ 30 % des utilisateurs d'Internet dans le monde sont une cible potentielle pour KeyTrap. Heureusement pour nous, la vulnérabilité a été corrigée chez les acteurs concernés en amont de l'annonce d'ATHENE.


Réagissez à cet article !

Demandez nos derniers articles !

The Mandalorian & Grogu : combien de scènes post-générique pour le retour de Star Wars au cinéma ?

Ça y est, après trois saisons à succès en streaming, Din Djarin et son apprenti Grogu ont enfin fait leurs premiers pas sur grand écran dans un film sobrement intitulé The…

Ces lunettes pensées pour OnlyFans règlent le plus grand défaut des Ray-Ban Meta

On les connaît surtout pour leur compatibilité avec OnlyFans. Mais les lunettes Mentra Live viennent de s’attaquer au talon d’Achille des Ray-Ban Meta. Leur PDG a publié une démonstration qui…

Pour que vous n’ayez plus à courir après vos objectifs, Strava réinvente son expérience musculation

L’application de fitness populaire, Strava, annonce une refonte totale de son expérience autour des activités de musculation pour répondre aux besoins de ses utilisateurs : suivi amélioré, 14 partenaires inédits, nouveaux…

Vous avez un Google Pixel ? Ce problème risque bien de vous embêter

Des propriétaires de smartphone Google Pixel ont constaté qu’ils n’ont plus accès à certains contenus de l’application My Pixel, les privant de plusieurs fonctions utiles. Si vous êtes en possession…

Samsung n’abandonne pas son projet de smartphone à écran coulissant, voici sa dernière idée

Samsung a déposé un brevet décrivant un design de smartphone doté d’un écran enroulable sur le côté. Une telle conception permettrait de réduire l’épaisseur de l’appareil par rapport à un…

Oura Ring 5 : la date de sortie a fuité, la bague connectée promet d’être plus confortable à porter

Acteur majeur du marché des bagues connectées, Oura s’apprêterait à lancer un nouveau modèle, misant notamment sur un design plus compact et une amélioration du confort. Un peu moins de…

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…

40 % de remise sur le Redmi Note 15 5G : le smartphone Xiaomi passe à 181 €

Le Redmi Note 15 5G voit son prix chuter de 40%, passant sous la barre des 190 €. Si vous recherchez un bon smartphone sous la barre des 200 €,…

Bon plan Xiaomi Pad 8 : la puissante tablette est à prix sacrifié pour quelques heures, vite !

Sortie en début d’année, la Xiaomi Pad 8 est déjà à prix sacrifié sur AliExpress. Vous pouvez ainsi vous l’offrir à 309,30 € seulement au lieu de 499,99€. Mais attention,…