Cette faille de sécurité pourrait couper Internet à l’échelle mondiale

Des chercheurs en cybersécurité ont découvert une faille permettant de paralyser une grande partie du Web mondial avec une simple attaque. La vulnérabilité touche un protocole répandu associé aux DNS.

DDoS
Crédits : 123RF

Le piratage n’a pas toujours pour but de voler des informations personnelles, de l’argent ou des renseignements stratégiques. Parfois, les hackers cherchent juste à paralyser les opérations nécessitant un accès à Internet. Le plus souvent, ils utilisent pour cela des attaques collectives par saturation collectives, que vous connaissez sûrement sous le nom d’attaques DDoS. Il s’agit d’envoyer beaucoup de requêtes simultanées à un serveur. Incapable de gérer un tel afflux, il plante et les sites ou applications qu’il gère deviennent inaccessibles.

Ce genre de cyberattaque est en forte augmentation dans le monde, et la dernière faille découverte aurait pu gonfler des chiffres déjà très élevés. ATHENE, Centre National de Recherche pour la Cybersécurité Appliquée en Allemagne, dévoile sa création appelée KeyTrap. Il s’agit d’une unique requête envoyé à un DNS, ce service qui nous permet d’accéder à Internet en tapant des noms de domaines plutôt que des adresses IP. Le programme exploite une vulnérabilité du protocole DNSSEC, dont le but est de vérifier que la requête DNS est légitime et non modifiée.

Paralyser Internet dans une large partie du monde serait possible avec une simple attaque

Les chercheurs ont fait en sorte que KeyTrap agisse comme une attaque DDoS pouvant bloquer la réponse de DNSSEC jusqu’à 16h. “L’exploitation de cette attaque aurait de graves conséquences pour toute application utilisant Internet, notamment l’indisponibilité de technologies telles que la navigation Web, le courrier électronique et la messagerie instantanée. Avec KeyTrap, un attaquant pourrait désactiver complètement une grande partie de l’Internet mondial“, explique ATHENE.

Lire aussi – Google a bloqué la plus grande attaque DDoS de l’histoire, encore

La faille n’est pas nouvelle puisqu’elle existe depuis 1999, mais n’a pas été largement utilisée par les hackers du fait de sa complexité. Les DNS les plus connus sont touchés, comme celui de Google ou Cloudflare. La firme de cybersécurité Akamai a estimé qu’environ 30 % des utilisateurs d’Internet dans le monde sont une cible potentielle pour KeyTrap. Heureusement pour nous, la vulnérabilité a été corrigée chez les acteurs concernés en amont de l’annonce d’ATHENE.


Réagissez à cet article !

Demandez nos derniers articles !

Le HiLight des Pixel 11 Pro est limité par défaut, cette application débloque tout son potentiel

Un développeur a mis au point une application tierce permettant de configurer la fonction HiLight des Pixel 11 Pro comme bon nous semble. Google vient d’annoncer ses nouveaux smartphones appartenant…

La traque de la matière noire a été faussée par ce raccourci de calcul vieux de quinze ans

Voilà presque un siècle que la matière noire échappe toujours aux chercheurs. De nouvelles simulations mettent au jour une faiblesse dans la méthode adoptée pour la rechercher. Une vaste région,…

Samsung déploie une mise à jour surprise pour les Galaxy S8 et Note 8, mais pour quoi faire ?

Ils ne sont plus supportés par Samsung depuis des années, et pourtant, les Galaxy Note 8 et S8 reçoivent une nouvelle mise à jour mystère. Sortis en 2017, les Galaxy…

Ce fichier caché dans macOS dévoile comment les AirPods à caméras observeraient leur porteur

Voilà plusieurs années qu’Apple développe des écouteurs pensés pour observer leur environnement. Un élément dissimulé au cœur de la plus récente mouture macOS expose désormais leur fonctionnement. On y découvre…

Test Xiaomi Sound Play : un look d’enfer à 50 €, mais que vaut-elle une fois le son allumé ?

Avec la Sound Play, Xiaomi complète son offre d’enceinte portable outdoor. Commercialisée sous la barre des 50 euros, elle s’appuie sur une connectivité moderne et un look d’enfer. Mais la…

YouTube Premium prépare un sale coup à ses abonnés européens, la facture va (encore) grimper

Éviter la publicité sur YouTube pourrait bientôt coûter davantage. Depuis quelques jours, des membres européens reçoivent un email évoquant un changement prochain. Un nouveau relèvement semble se préparer, à peine…

Jeu en ligne, compatibilité accrue… Une mise à jour rend cet émulateur PS3 sur Android encore meilleur

ARMSX3 est le dernier émulateur PS3 sur Android à avoir rejoint la partie. Il ne s’en est pas moins imposé comme l’un des meilleurs. Et son développeur ne se repose…

RayNeo iO : les lunettes connectées qui veulent vous faire lâcher votre smartphone

RayNeo, fabricant, entre autres, de lunettes intelligentes, dévoile les RayNeo iO. Son écran intégré veut vous faire oublier votre mobile autant que possible. Voici ce qu’il faut savoir. Combien de…

Cette nouvelle mention sur Apple Music promet de démasquer les faux artistes

Les plateformes de streaming musical voient affluer toujours plus de morceaux produits par intelligence artificielle. Apple cherchait depuis plusieurs mois comment réagir sur son propre service. Le groupe a finalement…

La série God of War d’Amazon a son nouveau Kratos, finies les rumeurs

Fin du suspens sur qui remplacera Ryan Hurst dans la future série God of War. L’acteur incarnant Kratos a été officiellement annoncé et c’est loin d’être un inconnu du grand…