Cette attaque DDoS d’un nouveau genre pourrait casser Internet

En utilisant l'IA Codex d'OpenAI, des chercheurs en cybersécurité ont découvert une nouvelle attaque DDoS particulièrement puissante. Avec peu de ressources, une personne mal intentionnée peut faire planter les serveurs hébergeant la plupart des sites Internet dans le monde.

Attaque DDoS
Crédits : 123RF

Si l'intelligence artificielle peut servir à développer des cyberattaques, elle peut aussi être utilisée pour en découvrir. Ici, des chercheurs se sont servis de Codex d'OpenAI, un “agent de programmation pour développer et déployer avec l’IA, basé sur ChatGPT“, lit-on dans sa description. Avec son aide, une attaque de type DDoS (Distributed Denial of Service, ou attaque par déni de service en français) a été dévoilée. Encore jamais vue, elle a des effets dévastateurs.

Rappelons d'abord que le but est de submerger un site Internet et plus globalement les services numériques pour les rendre inaccessibles. Cela passe généralement par l'envoi massif de requêtes dans un délai très court. Incapable de les gérer, le serveur finit par planter. Comme si des millions de personnes cherchaient à entrer en même temps par une seule et même porte. Pour ce qui est de la méthode découverte, surnommée HTTP/2 Bomb, c'est un peu plus vicieux.

Comment l'attaque DDoS HTTP/2 Bomb peut faire planter tous les sites Internet

Dans le détail, HTTP/2 Bomb combine deux attaques DDoS déjà connues. Le principe de cette fusion est de forcer un serveur à réserver de grandes quantités de mémoire tout en envoyant très peu de données en retour. Normalement, quand une requête est envoyée à un serveur, celui-ci alloue une certaine quantité de mémoire à son traitement puis, une fois la demande gérée, libère le montant réservé. HTTP/2 Bomb fait en sorte que cette libération n'ait pas lieu.

Lire aussi – L’attaque DDoS la plus puissante de l’histoire a mobilisé trois pays pour démanteler ce réseau

Résultat : l'utilisation de mémoire augmente à mesure que les requêtes malveillantes arrivent, entraînant au final un arrêt du serveur. “Un ordinateur personnel connecté à un réseau de 100 Mbps peut rendre un serveur vulnérable inaccessible en quelques secondes. Face à Apache httpd et Envoy [deux serveurs populaires, ndlr], un seul client peut consommer et monopoliser 32 Go de mémoire serveur en une vingtaine de secondes“, résume les chercheurs de chez Calif. Certains gestionnaires de serveurs disent avoir déjà corrigé la vulnérabilité exploitée.


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : la recherche de l’Explorateur de fichiers va devenir bien plus rapide

Microsoft se concentre sur les performances de Windows 11 depuis quelques mois. C’est au tour de la recherche de l’Explorateur de fichiers de devenir bien plus efficace. En début d’année,…

YouTube : le mode picture-in-picture est cassé, Google cherche une solution

Google a confirmé sur ses forums d’entraide qu’un bug frappe la version iOS de YouTube — bien que quelques utilisateurs Android soient également impactés. Ce dernier empêche l’activation du mode…

Cette héritière de la Smart fortwo passe les tests avant son arrivée au Mondial de Paris

La Smart fortwo aura bientôt une remplaçante 100 % électrique. Baptisée #2, cette citadine roule déjà camouflée sur les routes du monde entier. Elle se prépare pour une révélation très…

Vous trouvez la Steam Machine trop chère ? Attendez-vous à une nouvelle hausse des prix, prévient Valve

La crise de la RAM est encore bien loin d’être terminée et Valve craint le pire pour la suite. Voilà en essence les récentes déclarations de Yazan Aldehayyat, ingénieur chez…

Des clients d’Amazon ont vu leur facture cloud exploser à des montants délirants à cause d’un bug

Le système de facturation d’Amazon Web Services a connu un sérieux dérèglement vendredi. De nombreux utilisateurs ont découvert des sommes astronomiques sur leur console. Certains ont même cru devoir payer…

Firefox copie Chrome : le navigateur va se mettre à jour deux fois plus souvent

Le navigateur Firefox se mettra bientôt à jour une fois toutes les deux semaines. Exactement comme ce que veut faire Chrome à la rentrée 2026. Voici quand la nouvelle cadence…

Cette nouvelle version de Linux corrige des bugs qui pouvaient faire planter votre voiture

Le noyau Linux reçoit une salve de correctifs avant sa prochaine version stable. Certains bugs pouvaient faire planter les systèmes automobiles. D’autres réparent enfin des consoles portables de jeu très…

Galaxy Watch Ultra 2 : la fiche technique de la future montre connectée de Samsung se dévoile encore

La Samsung Galaxy Watch Ultra 2, qui devrait être présentée le 22 juillet aux côtés des futurs Galaxy Z fold 8 et Z Flip 8, a déjà fait l’objet de…

Attention à ce faux mail de X (Twitter), il sert à voler votre compte

Une campagne de phishing est en cours et elle concerne le réseau social X (Twitter). Elle vise à vous dérober l’accès à votre compte afin d’en prendre le contrôle et…

Galaxy Z Fold : voici le premier aperçu du prochain flagship dans la nature, grâce à ce chanteur ultra populaire

À quelques jours du lancement officiel du Galaxy Z Fold 8, quelques rares élus ont d’ores et déjà le smartphone entre les mains. C’est notamment le cas de J-Hope, membre…