Passer au contenu

Comment faire sauter la banque

Fin décembre, la période est calme. Peu d’alertes, même les pirates se préparent au réveillon. On se détend tous, avec en tête nos projets de fêtes. Fatale erreur.

Un de nos FAI m’appelle en catastrophe : ‘ Un de vos employés tente de pirater la banque X ! ‘ Panique. Encore une fois, le danger vient de l’intérieur.Branle-bas de combat, inspection de toutes les connexions et autres TCP Dump. Sans succès, malgré les heures passées. Appel au FAI : ‘ Ce doit être une erreur, aucune trace d’une telle connexion. ‘ Le
lendemain, nouvel appel du FAI : ‘ Ça recommence, ce n’est pas une erreur. ‘L’affaire est contrariante. Abriter un pirate est fâcheux, sinon légalement gênant. Un euphémisme, pour une situation où l’on imagine déjà l’intervention de la maréchaussée perquisitionnant nos locaux, saisissant les postes…
Réinvestigation. Avec succès cette fois.En cause, un de nos équipements dont le rôle consiste à calculer le chemin le plus court pour chaque requête lancée sur Internet. Précisons que nous disposons de cinq liens Internet, ce qui justifie l’utilisation d’un tel matériel. Dans
le cas présent, un de nos utilisateurs tentait d’accéder au site de sa banque pour vérifier ses comptes et, visiblement, les tables de routage se sont un peu emmêlées et notre calculateur d’itinéraire peinait à trouver le meilleur chemin.De fait, il passait son temps à sonder le site de la banque en question en utilisant une technique qui peut être perçue comme une attaque par déni de service. Après avoir présenté nos plus plates excuses à notre FAI et à la banque, nous
avons pu nous replonger dans nos préparatifs de réveillon, qui n’a pas eu lieu en prison.* MM. Red, Green, Yellow et Purple sont cadres dans des services informatiques. Chaque mercredi, à tour de rôle, ils vous feront partager le fruit de leur expérience. Cette semaine, Mister Yellow…Prochaine chronique mercredi 29 janvier

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Mister Yellow*