Affichage des articles dont le libellé est désinformation. Afficher tous les articles
Affichage des articles dont le libellé est désinformation. Afficher tous les articles

jeudi 16 juin 2011

Dans le brouillard (entretenu) de la cyberguerre ?

Charles Bwele, éminent spécialiste francophone de la technosphère est aussi l'un des membres créateurs d'AGS (Alliance GéoStratégique) et accessoirement l'administrateur du site web qui héberge les publications de ce collectif. Charles est également le propriétaire (très) actif de l'excellent site Electrosphère et intervient de temps à autre sur Agoravox.

Je ne pouvais pas faire autrement que réagir à l'article, pertinent et parfois savant (dans l'approche des concepts et les effets systémiques induits) qui vient d'être publié sur AGS. Celui-ci s'intéresse aux annonces de l'administration Obama en matière de cybersécurité, en particulier l'un des points les plus discutés sur le web : les mesures de rétorsion militaires (conventionnelles voire nucléaires !) en cas de cyber-attaques destructrices sur les infrastructures vitales des USA. Ce que d'aucun appellent le "Cyber Pearl Harbour" depuis plus d'une décennie.

Charles souligne habilement mais aussi à juste titre, les paradoxes voire les contradictions d'une telle annonce. La métaphore à la fin de son article pourrait résumer l'essence même du propos : "D’une certaine façon, un État face aux hackers est aujourd’hui comme un boxeur poids lourd face à un essaim d’abeilles : complètement désemparé et très peu dissuasif".

C'est tout à fait cela. Et j'ajouterai même "plus c'est gros plus ça passe" !

A part reproduire une manœuvre de désinformation/manipulation (osée mais réussie) comme celle ayant conduit à l'entrée en guerre des USA en Irak en mars 2003, les traces numériques et autres preuves dématérialisées seront, elles, beaucoup plus difficiles à produire de manière absolue et indéniable en cas de cyber-attaque "chinoise" ou "nord-coréenne" ! J'aimerai d'ailleurs connaître le type de réaction "militaire" face à une attaque concertée des Anonymous sur une ou plusieurs infrastructures vitales américaines ? Le président Obama ira-t-il jusqu'à autoriser le tir d'une bombe guidée laser sur l'habitation du "dangereux terroriste" ?

On le voit, tout ceci n'est pas très sérieux, et c'est pourquoi je n'y avais pas attaché plus d'importance que cela dans mon billet du mois de mai sur le sujet, évoqué par Charles Bwele. J'aurais sans doute dû être plus explicite, car c'est ainsi qu'il fallait comprendre ma première phrase : "Attendues depuis des semaines, les propositions de la Maison Blanche en matière de cybersécurité n’apportent pas de réelles nouveautés à un arsenal déjà bien fourni". Mais je n'ai pas vu l'intérêt de "montrer les crocs" ou de distiller mon "venin" ;) considérant que ce blog cherche avant tout à transmettre de l'information en la commentant le moins possible et/ou de manière pertinente : charge au lecteur/trice de se faire sa propre opinion et, le cas échéant, d'engager une discussion avec moi ou les autres spécialistes du domaine. Eux aussi accessibles via la Toile (voir la partie Liens, colonne de droite de ce blog).

Au fil des siècles, les puissances dominantes successives ont souvent eu tendance à vouloir montrer leur supériorité du moment, quelle soit de nature politique, économique et/ou militaire. Les USA, qui ne font pas exception à la règle, auraient sans doute dû faire plus acte de pédagogie, en traitant la cybersécurité (qui va devenir un vrai problème stratégique dans les mois/années qui viennent) avec davantage de cervelle que de muscle. Pour autant, il faut sans doute y lire une concession aux tenants d'une ligne dure et agressive (les fameux "faucons") qui entourent le président américain. Qui y a sans doute également vu l'occasion de faire phosphorer ceux "du camp d'en face". De manière quasi inutile. Ce qui est aussi l'art de continuer à entretenir le brouillard de la cyberguerre...

mercredi 16 février 2011

Stuxnet, Anonymous, Chine et Foreign Office : plus c'est gros...


L'actualité sécurité des dernières heures étant riche, voici une synthèse de deux informations qui ont retenu mon attention.

En premier lieu, les Anonymous restent sur le podium car, d'après Fox News*, une version déchiffrée de Stuxnet serait disponible. Mon analyse est que cette information, dont je parlais déjà avant-hier, tient lieu de leurre : depuis que Wikileaks et son ange blond défraient la chronique, on assiste à une cyber offensive de désinformation autant de certains média (probablement en plein accord avec leurs gouvernements respectifs) que des Anonymous dont le fait d'arme marquant fût de s'attaquer (avec succès) aux serveurs de la société de sécurité informatique HB Gary Federal. Au final, qu'iraient faire les Anonymous avec un virus conçu pour s'attaquer spécifiquement à des centrifugeuses à Natanz ou aux turbines de Bashehr ? S'attaquer à d'autres sites nucléaires, américains ceux-là ? Plus c'est gros, plus ça passe !

Un cran au-dessus ("Plus c'est énorme, mieux ça passe"), on apprend qu'une attaque audacieuse et étatique (!) a ciblé le Foreign Office (Ministère britannique des Affaires étrangères) le mois dernier. C'est le ministre lui-même qui l'annonce, sans citer l'origine du pays. Une source cependant a fait comprendre que la Chine était derrière cette attaque. Quelques lignes plus loin, on en sait un peu plus sur cette "attaque" : trois malheureux courriels envoyés à des cadres haut-placés, avec une pièce jointe piégée par du code malveillant. Fort heureusement, ces courriels malveillants ont été détectés avant qu'ils ne puissent être ouverts.

Moralité : un État, doté de capacités techniques (et intrusives) avérées, serait-il assez stupide pour lancer une attaque aussi triviale en ne dissimulant pas son origine ? Sachant pertinemment que les dispositifs de détection sont suffisamment efficaces pour repérer ce type de code malveillant ? Je sais que nous sommes entrés dans l'année chinoise du lapin mais celui-ci s'est-il échappé d'Alice (au pays des merveilles) ?

* Fox News étant réputée pour son objectivité professionnelle et ses "non-orientations" politiques ! ;)

vendredi 8 octobre 2010

Stuxnet : latin, grec ou martien ?

C'est après la lecture de la bonne synthèse sur la possible  probable intox et désinformation liée à Stuxnet ("dernière" version en date qui serait en fait la 4ème variante depuis son apparition en juin 2009) que j'achève sur LeMagIT, que j'ai rebondi sur le billet relatif au sujet de mon collègue N. Ruff (aka Newsoft), billet avec lequel je suis en désaccord partiel mais d'autres que moi se sont chargés d'alimenter la réflexion de Nico.

Mais ceci est un autre sujet car ce que je constate c'est que la communauté des experts codes et soft y perd quand même son latin : tout le monde salue l'intelligence des différents exploits utilisés, l'ingéniosité voire l'élégance des principes de fonctionnement, tout le monde subodore une entité étatique soit américaine, israélienne, voire chinoise (j'ai même lu un billet suspectant l'Inde, c'est dire) mais personne n'est capable de dire ce qu'il s'est réellement passé, quelle est ou quelles sont les cibles, si l'attaque a réussi ou pas.

Alors, je pose la question suivante : Stuxnet est-il simplement d'origine humaine ?
 
Vous l'aurez, je l'espère, compris cette dernière ligne vise à procurer un sourire supplémentaire au week-end qui commence ! Week-end durant lequel vous pourrez étudier l'excellent papier de N. Fallière sur les mécanismes de notre "cyber" ver préféré...