Cette faille de sécurité pourrait couper Internet à l’échelle mondiale

Des chercheurs en cybersécurité ont découvert une faille permettant de paralyser une grande partie du Web mondial avec une simple attaque. La vulnérabilité touche un protocole répandu associé aux DNS.

DDoS
Crédits : 123RF

Le piratage n'a pas toujours pour but de voler des informations personnelles, de l'argent ou des renseignements stratégiques. Parfois, les hackers cherchent juste à paralyser les opérations nécessitant un accès à Internet. Le plus souvent, ils utilisent pour cela des attaques collectives par saturation collectives, que vous connaissez sûrement sous le nom d'attaques DDoS. Il s'agit d'envoyer beaucoup de requêtes simultanées à un serveur. Incapable de gérer un tel afflux, il plante et les sites ou applications qu'il gère deviennent inaccessibles.

Ce genre de cyberattaque est en forte augmentation dans le monde, et la dernière faille découverte aurait pu gonfler des chiffres déjà très élevés. ATHENE, Centre National de Recherche pour la Cybersécurité Appliquée en Allemagne, dévoile sa création appelée KeyTrap. Il s'agit d'une unique requête envoyé à un DNS, ce service qui nous permet d'accéder à Internet en tapant des noms de domaines plutôt que des adresses IP. Le programme exploite une vulnérabilité du protocole DNSSEC, dont le but est de vérifier que la requête DNS est légitime et non modifiée.

Paralyser Internet dans une large partie du monde serait possible avec une simple attaque

Les chercheurs ont fait en sorte que KeyTrap agisse comme une attaque DDoS pouvant bloquer la réponse de DNSSEC jusqu'à 16h. “L'exploitation de cette attaque aurait de graves conséquences pour toute application utilisant Internet, notamment l'indisponibilité de technologies telles que la navigation Web, le courrier électronique et la messagerie instantanée. Avec KeyTrap, un attaquant pourrait désactiver complètement une grande partie de l’Internet mondial“, explique ATHENE.

Lire aussi – Google a bloqué la plus grande attaque DDoS de l’histoire, encore

La faille n'est pas nouvelle puisqu'elle existe depuis 1999, mais n'a pas été largement utilisée par les hackers du fait de sa complexité. Les DNS les plus connus sont touchés, comme celui de Google ou Cloudflare. La firme de cybersécurité Akamai a estimé qu'environ 30 % des utilisateurs d'Internet dans le monde sont une cible potentielle pour KeyTrap. Heureusement pour nous, la vulnérabilité a été corrigée chez les acteurs concernés en amont de l'annonce d'ATHENE.


Réagissez à cet article !

Demandez nos derniers articles !

La retouche photo par IA de Google Photos va subir des changements

Google prépare une mise à jour d’envergure pour son outil de retouche photo par IA dans son application Photos. Pour le meilleur ou pour le pire ? La fonctionnalité AI…

Claude est en panne, l’IA aussi prend son jour férié

L’IA d’Anthropic, le très populaire Claude, connaît quelques défaillances techniques rendant le service indisponible ou peu performant. En ce lundi de Pâques, nous sommes nombreux à ne pas travailler, et…

IA

Le prix des processeurs Intel va encore augmenter, rien ne va plus

On ne nous épargne rien. Après l’envol du prix de la RAM et des SSD, c’est au tour des CPU de voir leur tarif grimper en flèche. Monter son propre…

Bonne nouvelle pour les propriétaires du Galaxy S25, Samsung leur réserve une surprise IA

Le Galaxy S26 a introduit des fonctions Galaxy AI inédites et laissé les utilisateurs du Galaxy S25 sur le carreau. Face aux critiques, Samsung a promis de rectifier le tir….

Ce jeu tourne-t-il sur mon PC ? Steam va afficher un framerate approximatif avant l’achat

Valve travaille sur une fonctionnalité permettant à Steam d’indiquer un framerate approximatif pour les jeux en fonction de la configuration du PC du joueur. Celui-ci pourrait alors décider plus facilement…

Samsung va lancer un Galaxy S27 Pro : qu’aura-t-il de différent avec le Galaxy S27 Ultra ?

Pour sa prochaine génération de smartphones haut de gamme, Samsung ajouterait un quatrième modèle à son catalogue : le Galaxy S27 Pro. Voici ce qu’on sait à son sujet. Apple…

Sur Artemis 2, c’est pas la Lune qui pose problème, ce sont les toilettes

Les toilettes d’Artemis 2 cumulent les incidents depuis le lancement. Urine bloquée, odeur de brûlé, vidange impossible. À quelques heures du survol lunaire, l’équipage fait avec les moyens du bord….

La plus grande mise à jour de Linux depuis des années débarque la semaine prochaine, c’est officiel

Linux 7.0 arrive et son créateur vient de donner le feu vert officiel. Le dernier candidat à la sortie s’est montré rassurant malgré un cycle de développement agité. Des millions…

PC

Le Pixel 8 souffre toujours de sérieux bugs de WiFi et Google refuse de les corriger

Plusieurs mois après l’apparition des premiers témoignages, il semblerait que le souci du Pixel 8 Pro avec les connexions WiFi et Bluetooth ne soit toujours pas résolu. À vrai dire,…

-30 % sur la Garmin Forerunner 255 : la montre sport de référence est à un prix imbattable

Montre GPS multisport parmi les meilleures de sa catégorie, la Garmin Forerunner 255 est à prix cassé. Grâce aux promos Choice Day d’AliExpress, elle profite d’une réduction de plus de…