Mail To Date
Acquérir et fidéliser ses clients à moindre coût.
nouveau
Toutes les vidéos de 01net. : reportages, tests, interviews...
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web

Mot clé - pirate

c'est vous qui le dites

"Le piratage de la VoIP est une affaire de spécialiste"

Gilbert.jpgCertains d'entre vous n'ont visiblement pas apprécié le ton, il est vrai, un peu alarmiste de notre article "Piratage de la VoIP : un risque juridique pour les entreprises". Pour YYY666, les aspects juridiques évoqués dans l'article cultivent "de fausses peurs". Pour rubrette, la menace technique est à relativiser : "le piratage VoIP est une affaire de spécialiste, alors que n'importe qui en analogique peut brancher une jarretière en parallèle ou mettre une bobine d'induction pour capter une conversation".

J'avoue que je ne suis qu'à moitié convaincu. Brancher une jarretière en parallèle ou une bobine d'induction ne me semble pas plus à la portée du quidam que d'intercepter des trames IP sur le réseau Internet. C'est juste une question de culture technique et, dans les deux cas, un bidouilleur peut arriver à certains résultats. Dans une vidéo en anglais, les geeks de Techcentric.org nous montrent d'ailleurs comment faire et nous donnent quelques conseils de protection :


Comme pour toute nouvelle technologie, la question de la sécurité de la voix sur IP (ainsi que de ses implications juridiques) est légitime et nécessaire. Je ne pense pas qu'une conversation sur IP puisse être interceptée plus facilement qu'une conversation analogique. Au contraire, les systèmes de voix sur IP peuvent être de vrais coffres-forts. Une enquête du magazine The Economist a montré que Skype, par exemple, est un véritable casse-tête pour les inspecteurs du FBI. Ils ont du mal à intercepter les coups de fil sur ce service en raison du chiffrement et de l'architecture peer to peer.

Mais il ne faut pas restreindre le problème de la sécurité VoIP aux écoutes, qui ne concernent qu'une minorité d'entreprises. Il faut également penser aux bugs, aux dénis de service, aux virus, etc. Bref, à tous ces tracas quotidiens du monde logiciel qui n'existaient pas dans la téléphonie analogique et dont il faudra maintenant tenir compte.

c'est vous qui le dites

"Le secret du pirate de San Francisco, c'est d'avoir installé un routeur que personne n'arrive à localiser"

Gilbert.jpgNombre d'entre vous ont exprimé une certaine admiration vis-à-vis de Terry Childs, l'administrateur réseau pirate de San Francisco, qui a pris en otage le WAN optique de la ville et qui se trouve aujourd'hui en cabane. Ce qui vous a d'ailleurs le plus impressionné, c'est le routeur fantôme, mis en place par cet énergumène et que personne n'arrive à détecter. Ainsi, selon papicx, le secret de Terry Childs "n'est pas ses mots de passe, qu'un très bon informaticien finira par cracker. Son secret c'est d'avoir installé un routeur que personne ne parvient à localiser (...). C'est là où il excelle !" Camarade!!! souhaite d'ailleurs "bon courage aux types qui vont devoir vérifier toute la topologie du réseau de SF".

Il est vrai qu'une telle histoire laisse songeur et fait résonner, en chacun de nous, des références héroïques multiples. Quelque part, Terry Childs serait un mélange entre Zorro, le vengeur masqué, et Mac Gyver, l'agent secret bricoleur de génie. Seulement voilà, la réalité est légèrement différente et nécessite quelques explications.

Tout d'abord, il est vrai que nous avons affaire à un as du réseau. Notre administrateur pirate est certifié Cisco Certified Internetworking Engineer. C'est la plus haute distinction délivrée par le constructeur et elle n'est portée que par 17 840 personnes dans le monde. A San Francisco, peu de personnes doivent connaître aussi bien le protocole IP que lui. Il n'est donc pas étonnant que le routeur fantôme pose problème.

Mais quelles sont les raisons de cet acte de piraterie? Là, les choses deviennent déjà plus obscures. Selon ITworld, Terry Childs a conçu seul l'architecture du réseau WAN à fibre optique de San Francisco et il en est même devenu l'unique administrateur. C'était tellement important pour lui qu'il a considéré cette infrastructure comme une véritable œuvre d'art (il a d'ailleurs obtenu un droit de copyright sur le design).

Quand, un jour, le responsable sécurité du service informatique a commencé à mettre le nez dans "son" réseau et de surcroît à son insu, Terry Childs a dû péter les plombs. Il aurait commencé à tracasser voire affronter physiquement le responsable sécurité. Par la suite, il aurait refusé de donner les codes d'accès à ses supérieurs. De plus, pour les autorités américaines, le fait que Terry Childs ait déjà fait de la prison pour vol et qu'il ait été trouvé chez lui des balles de calibre 9 mm ne joue pas en sa faveur.

Pour avoir une idée plus précise des faits, il faudra attendre la fin du procès. Dans quelques années, nous pourrons peut-être voir le dénouement au cinéma, comme le suggère zen971, pour qui cette histoire est "digne des scénarios d'Hollywoood".


Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM