Honeypot qui mal y pense

Spécialité(s)


Résumé

Les honeypots, ces obscurs pièges abscons tendus sur la route des indésirables intrus, sont aux années 2000 ce que les sondes de détection d'intrusion (« IDS » ou Snort) étaient aux années 1990 : au mieux des jouets pour chercheurs en sécurité, au pire des boites noires posées dans un coin du réseau attendant qu'un stagiaire se penche sur les logs ou que l'espace disque se remplisse jusqu'à plus soif. Des évènements récents – WannaCry, NotPetya – semblent avoir cependant redoré leur blason et leur redonnent une nouvelle vie.


1. Père Castor, raconte-nous une histoire

La scène se déroule en 1986. Après plusieurs mois passés à parcourir les méandres d'Internet et à fouiner dans les entrailles de dizaines d'ordinateurs dont les données les moins sensibles étaient classifiées « Secret Defense », Markus avait enfin trouvé ce qu'il cherchait – ou plutôt ce que ses commanditaires lui avaient demandé de trouver : des documents sur le programme spatial militaire américain « Star Wars » qui consistait à déployer une myriade de satellites tueurs de missiles pour contrer une frappe soviétique. Il ne lui restait qu'une étape à franchir pour exfiltrer ces données : envoyer un courriel à Barbara Sherwin mentionnant la liste des documents demandés et l'adresse postale où les envoyer. Ce que Markus fit.

figure-1

Fig. 1 : Message envoyé à Barbara Sherwin.

Mais de l'autre côté du câble, son message fut intercepté par Clifford Stoll, un astronome reconverti en administrateur...

Cet article est réservé aux abonnés. Il vous reste 97% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous