Cette faille de sécurité pourrait couper Internet à l’échelle mondiale

Des chercheurs en cybersécurité ont découvert une faille permettant de paralyser une grande partie du Web mondial avec une simple attaque. La vulnérabilité touche un protocole répandu associé aux DNS.

DDoS
Crédits : 123RF

Le piratage n'a pas toujours pour but de voler des informations personnelles, de l'argent ou des renseignements stratégiques. Parfois, les hackers cherchent juste à paralyser les opérations nécessitant un accès à Internet. Le plus souvent, ils utilisent pour cela des attaques collectives par saturation collectives, que vous connaissez sûrement sous le nom d'attaques DDoS. Il s'agit d'envoyer beaucoup de requêtes simultanées à un serveur. Incapable de gérer un tel afflux, il plante et les sites ou applications qu'il gère deviennent inaccessibles.

Ce genre de cyberattaque est en forte augmentation dans le monde, et la dernière faille découverte aurait pu gonfler des chiffres déjà très élevés. ATHENE, Centre National de Recherche pour la Cybersécurité Appliquée en Allemagne, dévoile sa création appelée KeyTrap. Il s'agit d'une unique requête envoyé à un DNS, ce service qui nous permet d'accéder à Internet en tapant des noms de domaines plutôt que des adresses IP. Le programme exploite une vulnérabilité du protocole DNSSEC, dont le but est de vérifier que la requête DNS est légitime et non modifiée.

Paralyser Internet dans une large partie du monde serait possible avec une simple attaque

Les chercheurs ont fait en sorte que KeyTrap agisse comme une attaque DDoS pouvant bloquer la réponse de DNSSEC jusqu'à 16h. “L'exploitation de cette attaque aurait de graves conséquences pour toute application utilisant Internet, notamment l'indisponibilité de technologies telles que la navigation Web, le courrier électronique et la messagerie instantanée. Avec KeyTrap, un attaquant pourrait désactiver complètement une grande partie de l’Internet mondial“, explique ATHENE.

Lire aussi – Google a bloqué la plus grande attaque DDoS de l’histoire, encore

La faille n'est pas nouvelle puisqu'elle existe depuis 1999, mais n'a pas été largement utilisée par les hackers du fait de sa complexité. Les DNS les plus connus sont touchés, comme celui de Google ou Cloudflare. La firme de cybersécurité Akamai a estimé qu'environ 30 % des utilisateurs d'Internet dans le monde sont une cible potentielle pour KeyTrap. Heureusement pour nous, la vulnérabilité a été corrigée chez les acteurs concernés en amont de l'annonce d'ATHENE.


Réagissez à cet article !

Demandez nos derniers articles !

Le Motorola Edge 70 Max est officiel : un smartphone haut de gamme pour un prix accessible

Motorola lance l’Edge 70 Max en France, son nouveau smartphone premium. Entre design soigné, performances alléchantes et prix contenu, il a des arguments à faire valoir. Pas besoin de dépenser…

Soldes : la Nintendo Switch 2 chute à 399 € seulement durant cette vente flash, vite !

Les Soldes d’été devaient se terminer aujourd’hui mais elles ont été prolongées d’une semaine. Vous avez donc encore le temps de vous faire plaisir mais ne tardez pas non plus…

L’incroyable histoire de l’homme qui a réussi à s’offrir Google pour seulement 10 euros

Certains réalisent des prouesses scientifiques à 12 ans et voient le FBI débarquer chez eux, d’autres décrochent la Lune, littéralement, tandis que d’autres encore réussissent à berner la NASA pendant…

Test Bluetti Balco 260 : un système performant et évolutif pour réduire sa facture d’électricité !

Si vous avez franchi le cap du solaire en équipant votre domicile de panneaux ou si vous envisagez de prochainement le faire, la nouvelle batterie Balco 260 de Bluetti va vous…

Quelle est la meilleure eSIM pour voyager au Japon ?

Pour un voyage au Japon, disposer d’Internet dès la sortie de l’avion facilite beaucoup les premières heures du séjour. Une eSIM choisie et installée avant votre départ vous permettra d’utiliser…

Samsung Galaxy S26 Ultra : la mise à jour One UI 9 améliore l’écran de confidentialité

L’écran de confidentialité du Samsung Galaxy S26 Ultra gère désormais mieux le mode Picture in Picture (PiP) grâce à la mise à jour One UI 9. L’une des grandes nouveautés…

Vous n’oublierez plus les widgets de vos applis grâce à cette nouveauté du Play Store

Les widgets simplifient l’accès aux applications sans même les ouvrir. Trop souvent, ils restent oubliés au fond du menu de personnalisation. Google prépare une nouveauté du Play Store pour les…

Coup de théâtre : le rachat de Warner Bros par Paramount bloqué par la justice, l’un des plus gros deals du siècle bientôt annulé ?

Ce lundi 20 juillet, 12 procureurs étatsuniens ont obtenu la mise en pause du processus de rachat de Warner Bros par Paramount. Les plaignants estiment que la fusion des deux…

iOS 27 : vous ne serez plus jamais à court d’épisodes sur Apple TV grâce à cette nouveauté de la bêta 4

S’apprêter à regarder sa série, puis se rendre compte qu’on a oublié de télécharger les épisodes et qu’on est dans l’incapacité de le faire : il y a de quoi ressentir…

La Chine débranche les compagnons IA pour forcer ses citoyens à retrouver l’amour, le vrai

Les compagnons amoureux générés par IA séduisent des millions d’utilisateurs en Chine. Le gouvernement vient pourtant de serrer la vis pour endiguer le phénomène. Derrière cette décision se cache une…