Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1500 connectés 

  FORUM HardWare.fr
  Discussions
  Actualité

  DDOs massif sur les internets.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

DDOs massif sur les internets.

n°47472782
spacex
Space commando is in da place
Posté le 21-10-2016 à 22:12:57  profilanswer
 

Apparement ça touche l'Europe et les USA . Attaque Ddos sur les serveurs DNS de la société Dny qui ont fait tomber les sites les plus populaires , Netflix, Reddit, Twitter, Spotify, EBay  etc.
C'est dans mes souvenirs la plus grosse attaque Ddos qu'on ai connu.
 
https://www.dynstatus.com/incidents/nlr4yrr162t8  
http://www.numerama.com/tech/20315 [...] -ddos.html
 

Citation :

Les premiers rapports indiquent que le souci viendrait d’un prestataire DNS particulièrement utilisé à l’international qui aurait subi une attaque par déni de service (DDoS) de grande ampleur. Dyn joue le rôle d’un annuaire pour les sites web : c’est lui qui convertit, côté serveur, une adresse IP sur laquelle est hébergée un site en un nom de domaine (comme www.twitter.com). Si le service qui s’occupe de cette conversion est tombé, vous ne pourrez pas accéder à www.twitter.com.
 
Alors que la côte est des États-Unis finit de se réveiller dans la douleur, Dyn a commencé à communiquer sur la panne — et sur l’attaque — sur son site web. Gizmodo, qui suit l’affaire, affirme que les problèmes ne sont toujours pas résolus et que la situation pourrait se dégrader d’heure en heure.


 
http://pbs.twimg.com/media/CvUY8kIXEAAsrGS.jpg


Message édité par spacex le 21-10-2016 à 23:07:10
mood
Publicité
Posté le 21-10-2016 à 22:12:57  profilanswer
 

n°47472837
moreweed
Posté le 21-10-2016 à 22:19:34  profilanswer
 

C'est skynet  [:duck69]


---------------
Comprend pas les gens
n°47472889
Lemminkain​en
Chantre de la lyre
Posté le 21-10-2016 à 22:25:41  profilanswer
 

J'ai l'impression que les journaux ne parlent que des états unis alors que ça impacte tout le monde. :o


---------------
Que vois-tu quand tu fermes les yeux ?
n°47472905
H2N3
☆☆☆☆☆
Posté le 21-10-2016 à 22:27:49  profilanswer
 

Je comprends mieux pourquoi paypal ne fonctionne plus depuis 19h :/

n°47472920
glouf
Posté le 21-10-2016 à 22:29:17  profilanswer
 

En passant par paypal.com ça fonctionne.

n°47472926
pupuceplus
Posté le 21-10-2016 à 22:29:48  profilanswer
 

twitter est HS aussi

n°47472941
jo2jo
Posté le 21-10-2016 à 22:31:35  profilanswer
 

[:le multi de jayjay:4]  
 
J'imagine pas les journalistes sans leurs sources #1 qu'est devenu twitter ces dernières années  [:alph-one] . Bref intéressant cette attaque, intéressant que les articles ne parlent que des US alors que nous sommes aussi touché en Europe.

n°47472953
aureus-
Posté le 21-10-2016 à 22:33:15  profilanswer
 

Lemminkainen a écrit :

J'ai l'impression que les journaux ne parlent que des états unis alors que ça impacte tout le monde. :o


Parce que qu'au début les principaux touchés étaient les USA apparemment  et que ça s'est résolu vers 15h(heure FR) pour eux
http://img.bfmtv.com/c/800/420/ae2/82ee82483a20d4267afad5194ca08.jpg

 

Et que maintenant ça touche plus FR + UK + JAP
http://downdetector.com/status/twitter/map/


Message édité par aureus- le 21-10-2016 à 22:34:03
n°47473135
grozibouil​le
Posté le 21-10-2016 à 22:46:55  profilanswer
 

Profitez-en pour regarder la TV.  [:angelique_jalouse]


---------------
Steve Jobs est quand même un sacré magicien. Avec une seule pomme, il a fait naître des millions de poires.
n°47473149
Profil sup​primé
Posté le 21-10-2016 à 22:49:39  answer
 

Russie ou Chine ? :o

mood
Publicité
Posté le 21-10-2016 à 22:49:39  profilanswer
 

n°47473314
spacex
Space commando is in da place
Posté le 21-10-2016 à 23:06:21  profilanswer
 

Bon les sites touchés sont revenus chez moi depuis quelques minutes.

 

Ca sera intéressant de connaître les impacts économiques voir géopolitique (si c'est la russie :o )


Message édité par spacex le 21-10-2016 à 23:07:49
n°47473630
Spaune
Cordialement
Posté le 21-10-2016 à 23:40:25  profilanswer
 

Meme le monde en parle.
 
Le jugement dernier  [:la chancla:5]


Message édité par Spaune le 21-10-2016 à 23:41:03
n°47473675
mood8moody
Posté le 21-10-2016 à 23:50:56  profilanswer
 

Vu que les Russes sont en pleine cyber guerre avec les Us on pourrait penser que c'est eux. D'un autre côté si leur démonstration de force c est seulement de faire tomber twitter et quelques sites en ciblant un prestataire dns fragile, c'est leger pour un pays.

 

Le japon est touché on pourrait imaginer aussi les chinois.

 

Mais d'après les premiers retours sur des sites de sécurité us,  il y a un nouveau malware qui a été dévoilé il y a quelques semaines qui permet de faire des attaques ddos facilement, on peut également se tourner vers des groupes de hacker plus classique.

 

De plus le prestataire dns cible aurait pu être victime d un chantage,  l attaque est arrivé 1h apres une conférence d un chercheur de ce prestataire sur les attaques ddos justement.

  

Message cité 1 fois
Message édité par mood8moody le 21-10-2016 à 23:52:05
n°47473729
aureus-
Posté le 22-10-2016 à 00:06:53  profilanswer
 


Une piste possible :

Citation :

Though routine, DDoS assaults on companies like Dyn are on the rise in volume and power. The latest comes the day after Doug Madory, Dyn’s director of Internet Analysis, gave a presentation at an industry conference about research he had done on questionable practices at BackConnect Inc., a firm that offers web services, including helping clients manage DDoS attacks. According to Madory, BackConnect had regularly spoofed internet addresses through a technique known as a “BGP hijack,” an aggressive tactic that pushes the bounds of accepted cyber-security industry practices.

 

https://www.bloomberg.com/news/arti [...] astern-u-s

Message cité 1 fois
Message édité par aureus- le 22-10-2016 à 00:07:03
n°47474716
mood8moody
Posté le 22-10-2016 à 10:23:41  profilanswer
 

aureus- a écrit :


Une piste possible :

Citation :

Though routine, DDoS assaults on companies like Dyn are on the rise in volume and power. The latest comes the day after Doug Madory, Dyn’s director of Internet Analysis, gave a presentation at an industry conference about research he had done on questionable practices at BackConnect Inc., a firm that offers web services, including helping clients manage DDoS attacks. According to Madory, BackConnect had regularly spoofed internet addresses through a technique known as a “BGP hijack,” an aggressive tactic that pushes the bounds of accepted cyber-security industry practices.

 

https://www.bloomberg.com/news/arti [...] astern-u-s

 

Une nouvelle piste serait en lien avec un groupe de hacker qui soutiendrait Julien Assange depuis qu on lui a coupé internet.

 

En tout cas le malware Mirai semble bien être en cause,  son créateur a donné le code source du virus sur le web,  il y a quelques temps.

 

Le principe a été d hacker un nombre important d objets connectés mal sécurisés, genre caméra de surveillance ou machine a café et de les faire rédiger des données au même endroit donc sur le prestataire dns Dyn.

 

Ce qui est inquietant c est que ces objets connectés reste vulnérables tant qu ils ne sont pas débranchés,  il est souvent par exemple impossible de les patcher ou même changer le mot de passe par défaut pour y acceder.

 

Donc on peut s attendre a d autres attaques de ce type voir pire.  

Message cité 2 fois
Message édité par mood8moody le 22-10-2016 à 10:26:45
n°47474742
Profil sup​primé
Posté le 22-10-2016 à 10:27:54  answer
 

:ouch: mon frigo est un hackeur  :ouch:  
 
 

Citation :

il est souvent par exemple impossible de les patcher ou même changer le mot de passe par défaut pour y acceder.


 
 :jap: surtout avec un peu de domotique a la maison , c'est une source finalement très facile pour ce genre de chose

n°47475282
verdoux
And I'm still waiting
Posté le 22-10-2016 à 12:18:53  profilanswer
 

mood8moody a écrit :


 
Ce qui est inquietant c est que ces objets connectés reste vulnérables tant qu ils ne sont pas débranchés,  il est souvent par exemple impossible de les patcher ou même changer le mot de passe par défaut pour y acceder.  
 
Donc on peut s attendre a d autres attaques de ce type voir pire.  


 
En plus tout le monde est content.
Ces objets, même utilisés pour faire des attaques, continuent de fonctionner. Leurs utilisateurs ne savent même pas qu'ils contribuent au DDoS.
Les acheteurs veulent juste acheter des objets pas chers, même sans support.
Les fabricants n'ont aucun interêt économique à les mettre à jour et même prévoir des mécanismes de maj.
 
 

n°47475866
k-nar
Laqué.
Posté le 22-10-2016 à 14:04:02  profilanswer
 

Tous ceux qui achètent du caméras IP et autres sur aliexpress doivent y contribuer :lol:


---------------
Pseudo Rocket League: Topper Harley
n°47476370
grozibouil​le
Posté le 22-10-2016 à 15:41:52  profilanswer
 

mood8moody a écrit :


Le principe a été d hacker un nombre important d objets connectés mal sécurisés, genre caméra de surveillance ou machine a café et de les faire rédiger des données au même endroit donc sur le prestataire dns Dyn.


OVH a déjà eu ce genre de DDoS fin septembre avec 145000 caméras/DVR pour un débit de 1.5Tbps.
https://twitter.com/olesovhcom/stat [...] 7325068290


---------------
Steve Jobs est quand même un sacré magicien. Avec une seule pomme, il a fait naître des millions de poires.
n°47476494
zyx
NCC - 1701
Posté le 22-10-2016 à 16:04:43  profilanswer
 

je me suis aperçu de rien ....

n°47476631
Fayette
Laugh hard. Run fast. Be kind.
Posté le 22-10-2016 à 16:29:13  profilanswer
 

Si j'avais pas été faire un tour sur pinterest je me serais rendu compte de rien non plus. C'est seulement ce midi que j'ai entendu ça au infos. En tout cas j'aurais au moins apprit un truc aujourd'hui: je me serais jamais douté qu'on pouvait utiliser les appareils connectés pour une attaque DDOS. Bon d'un autre côté vu qu'en dehors de mon vieux PC y a rien de connecté chez moi  [:ineffable]


---------------
I’m not crazy about reality. But it’s still the only place to get a decent meal.
n°47479879
mood8moody
Posté le 23-10-2016 à 01:28:25  profilanswer
 

Apparemment le groupe "New world Hackers" aurait revendiqué l'attaque, ils sont connus pour avoir piraté la bbc et d'autres sites pour tester leurs capacités et ils demandaient aux sites touchés d'augmenter leur protection s'il ne voulait pas être hackés à nouveau.

 

Il serait localisé en Chine et en Russie mais ne serait pas pro Russe ou Chinois.

 

Cette histoire est bien louche, et c'est vrai que cette attaque m'a tout de suite fait penser à une mise en garde en montrant une faille exploitable.

 

Je me demande si ce groupe n'est pas affilié à la NSA, Les US voulait passer un message à Poutine suite au hack presumé par les Russes de dispositifis de vote au USA.

 

C'était peut être ça : vous nous emmerdé, on fait tombé des reseaux non vitales ce qui fait bien chier le grand public, et on vous le met sur le dos si on veut. Tout en forçant les prestataires touchés a s'intéresser et à augmenter leur sécurité.

 

La revendication sur un site des Anonymous : http://www.anonintelgroup.com/2016 [...] new-world/

Message cité 2 fois
Message édité par mood8moody le 23-10-2016 à 01:30:08
n°47480446
Spaune
Cordialement
Posté le 23-10-2016 à 09:33:42  profilanswer
 

Oui alors la théorie du complot de la NSA, si ca pouvait rester sur un autre topic ce serait pas si mal

n°47480511
Poogz
Sous les octets la plage (︶o︶)
Posté le 23-10-2016 à 09:54:13  profilanswer
 

mood8moody a écrit :


 
Cette histoire est bien louche, et c'est vrai que cette attaque m'a tout de suite fait penser à une mise en garde en montrant une faille exploitable.
 


 
A part mettre en lumière (une fois de plus) qu'il y a pleins d'objets connectés reliés au net et absolument pas sécurisés il y a pas besoin de faille pour faire un ddos. :d


---------------
The fact that there's a highway to hell, but only a stairway to heaven says a lot about anticipated traffic numbers
n°47481052
mood8moody
Posté le 23-10-2016 à 12:02:16  profilanswer
 

Poogz a écrit :


 
A part mettre en lumière (une fois de plus) qu'il y a pleins d'objets connectés reliés au net et absolument pas sécurisés il y a pas besoin de faille pour faire un ddos. :d


 
Pas de faille? Peut être que je n'ai pas utiliser le bon terme mais les sites qui utilisaient plusieurs prestataires dns ne sont pas tombés, et le protection anti ddos de Dyn qu'il se ventait de posseder laissait à desirer apparemment.

n°47481274
zyx
NCC - 1701
Posté le 23-10-2016 à 12:38:08  profilanswer
 

pour les ddos, la seule chose à faire, c'est limiter la casse. Le principe même du DDOS est imparable en théorie, il est juste possible de faire en sorte de limiter la casse et donc d'obliger les éventuels pirates à utiliser 10,100 ou 1000 fois plus de ressources pour un même résultat.

n°47481986
aureus-
Posté le 23-10-2016 à 14:36:39  profilanswer
 

zyx a écrit :

pour les ddos, la seule chose à faire, c'est limiter la casse. Le principe même du DDOS est imparable en théorie, il est juste possible de faire en sorte de limiter la casse et donc d'obliger les éventuels pirates à utiliser 10,100 ou 1000 fois plus de ressources pour un même résultat.


Si, côté opérateur ils existent des équipements chargés d'analyser la nature du trafic via DPI et de re-router ça vers un trou noir. Un genre de /dev/null en codage  :o  
https://www.inulogic.fr/infrastruct [...] eakflow-sp
Faut savoir que lors des attaques DDOS la nature des requêtes sont pas aléatoires donc il est possible de les détecter.

n°47483060
TheBigO
ShowTime!
Posté le 23-10-2016 à 17:25:33  profilanswer
 

la 3e saison de Mr robot a commencé? [:klemton]


---------------
"Big O Showtime! Cast in the name of GOD, ye not guilty!" Roger Smith
n°47483086
spacex
Space commando is in da place
Posté le 23-10-2016 à 17:29:05  profilanswer
 

C'est le trailer :o

n°47483113
Gazette
Posté le 23-10-2016 à 17:33:20  profilanswer
 

mood8moody a écrit :

Apparemment le groupe "New world Hackers" aurait revendiqué l'attaque, ils sont connus pour avoir piraté la bbc et d'autres sites pour tester leurs capacités et ils demandaient aux sites touchés d'augmenter leur protection s'il ne voulait pas être hackés à nouveau.
 
Il serait localisé en Chine et en Russie mais ne serait pas pro Russe ou Chinois.
 
Cette histoire est bien louche, et c'est vrai que cette attaque m'a tout de suite fait penser à une mise en garde en montrant une faille exploitable.
 
Je me demande si ce groupe n'est pas affilié à la NSA, Les US voulait passer un message à Poutine suite au hack presumé par les Russes de dispositifis de vote au USA.
 
C'était peut être ça : vous nous emmerdé, on fait tombé des reseaux non vitales ce qui fait bien chier le grand public, et on vous le met sur le dos si on veut. Tout en forçant les prestataires touchés a s'intéresser et à augmenter leur sécurité.
 
La revendication sur un site des Anonymous : http://www.anonintelgroup.com/2016 [...] new-world/


 
 
Ils appellent vraiment ça du hacking?

n°47484794
grozibouil​le
Posté le 23-10-2016 à 20:41:06  profilanswer
 

Le hacking se passe en amont, dans le sens que les personnes derrière ça utilisent un botnet de plusieurs milliers de machines piratées pour faire du DDoS. Il y a bien du coup un hacking de machines mal sécurisées ou vérolées par un malware.


Message édité par grozibouille le 23-10-2016 à 20:43:12

---------------
Steve Jobs est quand même un sacré magicien. Avec une seule pomme, il a fait naître des millions de poires.
n°47488600
teepodavig​non
Sheraf.
Posté le 24-10-2016 à 09:48:45  profilanswer
 

k-nar a écrit :

Tous ceux qui achètent du caméras IP et autres sur aliexpress doivent y contribuer :lol:

So un gouvernement voulait hacker en masse de cette manière, il aurait tout intérêt à faire produire en masse et à pas cher ces petit outils.


---------------
Laurent est mon fils.
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Discussions
  Actualité

  DDOs massif sur les internets.

 

Sujets relatifs
HFR se fait DDOS ou quoi ? :oSurveillance massive par la NSA: souriez, vous êtes sur écoute
les cascades du massif du JuraReconnaître du massif
Operateurs InternetsReboisement du massif de la Colle Noire
"Aidons au reboisement du massif de la Colle Noire"Classement des sites internets les + visités en France?
Hardware.fr menace de Ddos par le Père Noel[Help] Où acheter de beaux meubles en pin massif sans se ruiner ?
Plus de sujets relatifs à : DDOs massif sur les internets.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR