Envoyer à un ami | Version à imprimer | Version en PDF

Notre supplément TIC avec la collaboration de «MAGHREB EMERGENT» : 08 mars, le FBI peut provoquer le black-out du Net

par Farid Farah

Ce sont bien les Etats-Unis qui contrôlent la sécurité internationale du réseau Internet.Si un doute subsistait. Après une investigation de plus de deux ans, le FBI américain a mené depuis le mois de novembre dernier une opération sécuritaire, baptisée «Ghost Click», et ce, pour mettre sous contrôle des serveurs DNS corrompus par le cheval de Troie DNS Changer. Cette opération, à travers laquelle six pirates estoniens ont été arrêtés, s'achèvera le 08 mars prochain par l'empêchement définitif de tous les internautes infectés par ce botnet de naviguer sur Internet. Il deviendra alors impossible de se connecter à la toile pour l'ensemble des ordinateurs directement reliés aux serveurs DNS contaminés. La raison est très simple, les DNS constituent l'unique structure dont le rôle est de faire correspondre une adresse IP à un nom de domaine. Ils sont configurés automatiquement lors de la connexion au Net. Les experts du FBI estiment que cette solution est le seul moyen pour mettre le cheval de Troie hors d'état de nuire. Même sa suppression ne suffira pas à résoudre les problèmes. Les pirates continueront alors à rediriger à leur convenance la navigation Internet des utilisateurs des machines infectées vers des sites d'hameçonnage pour la collecte d'informations bancaires et aussi vers de faux serveurs de messagerie électronique pour l'espionnage des E-mails, la récupération des identifiants de connexion ou carrément le vol de la boîte Email ! En ce qui concerne l'Algérie, les autorités restent silencieuses sur cette question. Néanmoins, les internautes peuvent vérifier si leurs ordinateurs sont infectés par ce code malveillant. Des solutions en ligne existent déjà. Il suffit d'aller, par exemple, vers le site d'adresse HYPERLINK "http://dns-ok.us" http://dns-ok.us. Et en cas de contamination révélée, des outils de reconfiguration sont disponibles. Les détenteurs des adresses IP (opérateurs télécom, entreprises, administrations, etc.) doivent vérifier les paramètres de connexion de leurs routeurs. Le blackout sera alors évité.

Finalement, cette opération a montré, une fois de plus, la partialité de la régulation de l'Internet. Pourquoi est-ce à la justice américaine d'ordonner le gel des adresses IP des DNS corrompus ? La toile est internationale. Son système d'adressage aussi. Le traitement du cheval de Troie DNS Changer aurait se faire au niveau des instances de l'ICANN, unique régulateur d'Internet.