Actualités Internet et eBusiness
Accueil
eBusiness
High Tech
Jeux
Perspective
Web Social
Accueil
eBusiness
High Tech
Insolite
Jeux
Perspective
Web Social
Autres Liens
Articles Buzz
Dossiers
Vidéos
Téléchargement
Contact
S'abonner aux flux RSSRSS Actualités
Partenaires
Jeux Gratuits
Régie Publicitaire
Mon Ip
Un Ange Passe
Annonces Publicitaires

L'informatique dans le Nuage : aubaine pour les pirates ?

Publié par Ulysse H le 2009-12-22 18:28:13 dans eBusiness    Bookmark and Share

L'informatique dans le Nuage : aubaine pour les pirates ?L'informatique "dans le nuage" devrait démultiplier les capacités des cyber-pirates, affirme le blog du MIT,TechnologyReview.

Pour rappel, l'informatique "dans le nuage", ou "Cloud Computing",c'est le fait de délocaliser toutes les applications et logiciels de votre PC, dans un centre de données éloigné. Les poids-lourds du Net, tels que Google, Microsoft, Amazon, Apple ou Orange fournissent bien évidemment ce genre de services.

Au-delà de l'inquiétude bien connue concernant la confidentialité des données hébergées en externe, le Nuage pose des défis radicalement nouveau pour ceux chargés de crypter les données.
En effet, en s'appuyant sur la puissance de très nombreux ordinateurs virtuels logés dans le Nuage, les pirates bénéficient d'une puissance de calcul jamais égalée auparavant, et peuvent s'attaquer à des systèmes de cryptage plus élaborés, plus efficacement.
Jugez plutôt : le site WPACracker, qui s'appuie sur une batterie de machines virtuelles hébergées "in the Cloud" vous permet de tester la sécurité de votre mot de passe (ou de le retrouver), en testant plus de 135 millions de possibilités, le tout en... 20 minutes.
Pour la même tâche, un ordinateur individuel prendrait 5 jours.
Le service vous en coutera la modique somme 17 dollars.
Et encore, celui-là est légal.

Car la puissance du Nuage, évidemment, ne peut qu'attirer les hackers.
La société Arbor Networks, spécialisée dans la sécurité, a rapporté que le Nuage de Google hébergeait jusqu'à récemment une application pirate, commandant une petite armée de zombies (les zombies étant mon ordinateur, le vôtre, voire ceux du Pentagone, quand une application externe prend leur contrôle à l'insu du propriétaire et qu'ils se mettent à se comporter de façon malveillante, en envoyant du spam aux contacts enregistrés dans le carnet d'adresses, par exemple).
Google a rapidement viré le squatteur, et a affirmé que le comportement malicieux était la simple conséquence d'une erreur de programmation.

Ces possibles failles de sécurité ne concernent pas uniquement Google. Suite à une conférence tenue en Avril à Las Vegas, le blog ReadWriteWeb rapportait que ces failles affecteraient également la plateforme "Cloud" d'Amazon, Apple MobileMe et celle de Salesforce.com.

Quoiqu'il en soit, il est clair que le Cloud Computing représente deux aubaines pour les pirates :
- d'une part les plateformes Nuage mises en place par les géants du Web ne sont pas parfaitement sécurisées. Et la technologie de virtualisation, c'est-à-dire la possibilité de simuler le comportement d'une flotte d'ordinateurs grâce à un logiciel, comporte des limites de sécurité infranchissables, structurelles : les générateurs de hasard à partir desquels sont créées les clés de cryptage ne peuvent pas égaler ceux de votre PC (voir l'article du Financial Times à ce propos).
- d'autre part, malgré le handicap des générateurs de hasard, la mutualisation de dizaines de machines virtuelles, ou plus, permet de tirer parti d'une puissance de calcul accrue, et ainsi de faire tourner des applications pirates beaucoup plus efficaces - comme le prouve WPACracker.

Pas de panique pour autant : tout système de sécurité implique des failles, et nos applications hébergées en interne ne sont souvent pas plus sures. Comme toute nouvelle technologie, l'informatique "dans le Nuage" excite l'imaginaire (avec un nom pareil, en plus...). Nous verrons donc probablement fleurir nombres d'histoires-pour-faire-peur, à mesure que cette tendance prendra de l'ampleur.

J'en profite d'ailleurs pour conclure ce billet sur un slogan bien dans le ton, mais complètement nul, je l'avoue : l'informatique dans les nuages, d'accord, mais gardez les pieds sur terre.
Vous étiez prévenu.

Ecrit par

Tags de l'article : Cloud Computing SaaS PaaS sécurité

Dernières videos

Chromebook, une révolution ?

Chromebook, une révolution ?
World of Warcraft Patch 4.2 : enfin une date!

World of Warcraft Patch 4.2 : enfin une date!

Les derniers Buzz


Google atteint un milliard de visiteurs au mois de mai

Quand la maîtresse s'absente, ces élèves de CM2 regardent des porno sur internet!

Apple lance sa nouvelle tablette: l'iPad

World of Warcraft: un joueur a fini le jeu !!!