Connexion
Abonnez-vous

Mega victime d’une lourde attaque par déni de service

Un rapport direct avec Wikileaks selon Kim Dotcom

Mega victime d'une lourde attaque par déni de service

Le 06 juin 2013 à 07h55

Pendant environ deux heures et demie hier soir, le service de Kim Dotcom a été la cible d’une importante campagne d’attaques distribuées par déni de service (DDoS). Des ralentissements plus ou moins sensibles ont été ressentis et pour l’équipe de Mega, les faiblesses du service sont désormais mieux identifiées.

mega

 

Hier soir, entre 20h00 et 23h00, les utilisateurs de Mega ont peut-être ressenti des lenteurs d’accès au service. Il ne s’agissait pas d’un problème technique propre au service mais d’une large attaque par déni de service. Quelques heures à peine après avoir annoncé que Mega consommait plus de bande passante que toute la Nouvelle-Zélande réunie, Kim Dotcom confirmait la campagne de bombardements de requêtes sur Twitter.

 

dotcom ddos

 

Mais pourquoi attaquer Mega ? Cette campagne devait être prévue depuis un certain temps mais, hasard du calendrier, elle a commencé à peine quelques heures après la publication du tweet sur la consommation de bande passante. Mais pour le fondateur du service, il y a une explication possible : une donation de 20 000 euros avait été faite à Wikileaks.

150 Gb d’informations par seconde

Le directeur général du groupe Mega, Vikram Kumar, a donné des indications supplémentaires au journal néo-zélandais StopPress. On y apprend que l’attaque était donc distribuée et qu’elle a été déclenchée depuis des « bots automatisés » sur l’ensemble de la planète. Pour donner une idée de l’intensité de l’attaque, le pic a été atteint lorsque les requêtes cumulées réclamaient un total de 150 Gb d’informations par seconde.

 

On apprend également que le point sensible du service Mega est sa couche SSL. Cette dernière est utilisée pour la connexion des utilisateurs au service afin d’en vérifier les identifiants. Cette couche est également celle qui maintient les connexions en place, expliquant pourquoi certains ont pu rencontrer des ralentissements, voire des déconnexions du service. Pour Vikram Kumar, il s’agit justement d’une faiblesse : « La couche SSL de Mega est hébergée ici en Nouvelle-Zélande par Digiweb. Je ne dirais pas qu’elle est particulièrement vulnérable, mais il est maintenant clair qu’elle est un goulet d’étranglement pour Mega ».

« Nous pouvons faire mieux »

Si une attaque n’était en elle-même pas inattendue, sa violence oblige l’équipe de Mega à planifier des modifications : « Je pense que nous pouvons faire mieux et nous avons besoin de faire quelques changements dans nos plans d’architecture et d’hébergement » a ainsi ajouté Kumar.

 

Et puisque Mega a fait face à une attaque fortement distribuée, la solution semble se présenter d’elle-même : « Il s’agit de distribuer et d’automatiser davantage nos systèmes ». La société va d’ailleurs se lancer prochainement dans une campagne d’embauches pour recruter de nouveaux développeurs qui viendront s’ajouter aux deux principaux actuels, Mathias Ortmann et Bram van der Kolk.

 

Pour l'instant, les choses sont donc rentrées dans l’ordre. Jusqu’à la prochaine fois ?

Commentaires (43)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar







TiTan91 a écrit :



Les zombies ne sont qu’un moyen, ce ne sont pas eux qui sont derrière l’attaque ;)

Malheureusement j’ai l’impression que suite à un DDOS, peu de services touchés portent plainte…





Ils portent tous plainte, le seul probleme c’est que c’est dur de remonter a la source. Cela prend du temps et souvent finit dans une impasse.


votre avatar



Mega consommait plus de bande passante que toute la Nouvelle-Zélande réunie

<img data-src=" /><img data-src=" /><img data-src=" />

une donation de 20 000 euros avait été faite à Wikileaks

bien mais pas forcement cool pour wikileaks d’être associé a kim dotcom enfin comme ils ont tout la planète contre eux ça doit pas leurs changer la vie <img data-src=" /> mais je remarque encore une fois que kim dot veut passer pour une victime qui fait des dons a des associations cette personne est à la fois un héros et un escroc

votre avatar

C’était donc une mega attaque ….

votre avatar

20 000€ ? C’est une broutille pour Mega non ? Genre “tiens voilà une pièce pour t’acheter une pomme”

votre avatar







Stargateur a écrit :



…cette personne est à la fois un héros et un escroc





Y’a dèjà Robin Wood qui a ce rôle faudrait lui dire… <img data-src=" />


votre avatar

Doublon

votre avatar







Stargateur a écrit :



cette personne est à la fois un héros et un escroc



+1

mais le côté escroc me rebute trop pour le moment…


votre avatar







monpci a écrit :



C’était donc une mega attaque ….





j’hésite entre <img data-src=" /> car très facile et <img data-src=" /> car pertinent


votre avatar







monpci a écrit :



C’était donc une mega attaque ….





Facile mais pas mal <img data-src=" />


votre avatar

Envoyez les Ip bord*, je renvoies tout à l’envoyeur, j’ai un hébergement qui se termine demain.

votre avatar

J’aimerais un jour savoir ce qui peut se cacher derrière ce genre d’attaque. Parce que bon, c’est du costaud quand même…

votre avatar







Khalev a écrit :



Ceux qui zombifient les PCs en masse, de nos jours, le font pour l’argent.



Comme ça après tu loues tes machines à des gens qui veulent lancer des DDOS sur des cibles particulières. En l’occurrence quelqu’un a payé pour que les PC zombies attaquent les serveurs de mega.

C’est aussi utilisé pour servir de serveur à spam, héberger des pages de phishing, etc.







<img data-src=" />


votre avatar







tschaggatta a écrit :



Y’a dèjà Robin Wood Hood qui a ce rôle faudrait lui dire… <img data-src=" />







si si….


votre avatar







nucl3arsnake a écrit :



Suffit d’installer Windows, le PC meurt et devient un zombi =D



<img data-src=" /> retourne m’entrainer pour demain <img data-src=" />





Joli <img data-src=" />


votre avatar







yeagermach1 a écrit :



Le coté hero il est ou (d* proof) ?





Je préfère le comparer à Jerry de Tom&Jerry.


votre avatar







psn00ps a écrit :



Joli <img data-src=" />





L’entrainement porte ses fruits (comme on dit, Linux c’est un noyau, Windows c’est les pépins) <img data-src=" /> <img data-src=" />


votre avatar

GG, vu le taux d’utilisation de méga, c’est un peu comme s’ils avaient lancé un ddos contre lycos ou caramail.

votre avatar

De toute façon, sans être un partisan de la théorie du complot, on est au courant des agissements douteux de la MAFIAA.



Ces gens là voulaient même infecter les ordinateurs des tipiakeurs.



Rien de surprenant à ce qu’un Ddos arrive c’est le même type de méthode.<img data-src=" />



Le plus drôle? KDC qui bien entendu fait encore son spectacle <img data-src=" />



C’est marrant mais je me demande un truc : pour générer 150Gb /s de requêtes il faut quoi comme parc de zombie?



Parce que je n’ai vu que des réseaux tenus par des kiddies et le nombre de zombies n’était pas fameux.

votre avatar







RaoulC a écrit :



Ces gens là voulaient même infecter les ordinateurs des tipiakeurs.





Et ils y sont parvenus, à base de mp3 de Rhianna de et Psy….



Plus sérieusement, 150Gb/s, ca en fait des zombies, donc de l’argent à sortir pour payer une telle attaque.

Je me demande qui a le plus d’intérêt à ca.


votre avatar







Drepanocytose a écrit :



Et ils y sont parvenus, à base de mp3 de Rhianna de et Psy….







Non mais Psy n’existe pas. C’est Kim dot com avec des Rayban <img data-src=" />

<img data-src=" />


votre avatar







yeagermach1 a écrit :



Les majors participant a leur propre déclin, sont elles des héroïnes pour toi ?







Si on parle de “hero” à la mode de /b/ , je dis oui <img data-src=" />


votre avatar







sylware a écrit :



Mais alors qui a lancé l’attaque… mmmmh… comme ça à l’arrache: les “services” américains?? Ils se permettraient d’utiliser les back doors offerts gracieusement par crosoft pour faire des DDoS? Gros doutage.

<img data-src=" />







tellement plus facile de prendre le contrôle de centaines de milliers de linux embarqués dans les box ou imprimantes connectés en permanence… pas besoin de se faire chier avec des backdoors planquées et plutôt sécurisées (ben ouais, faut être à la nsa pour savoir comment y accéder, si elles existent vraiment) sur des machines rarement accessibles directement depuis le net :p . (l’os n’y est pour rien, sa configuration, si…)



Sinon dans ce cas, on va plutôt penser au coup de pub “oh regardez des vilains non identifiés m’attaquent ! c’est forcément mes ennemis habituels !”



un peu de lecture flippante :http://internetcensus2012.github.io/InternetCensus2012/paper.html


votre avatar







Stargateur a écrit :



j’hésite entre <img data-src=" /> car très facile et <img data-src=" /> car pertinent







ça vaut donc un <img data-src=" /> si on tranche de manière équitable <img data-src=" />


votre avatar







Tim-timmy a écrit :



de centaines de milliers de linux embarqués dans les box ou imprimantes connectés en permanence…







C’est que linux serait bien plus gros que windaube sur le net.


votre avatar







sylware a écrit :



C’est que linux serait bien plus gros que windaube sur le net.







pour des systèmes embarqués oui, mais configuré avec les pieds et sans connaissances, c’est quasiment pire qu’un windows, au final … et en plus quand ce sont des machines sans administrateur humain, genre des box d’opérateurs en mode boite noire, c’est juste un cadeau pour faire du botnet très grand, peu susceptible de rebooter tout le temps, et discret <img data-src=" />…


votre avatar







dada55 a écrit :



J’aimerais un jour savoir ce qui peut se cacher derrière ce genre d’attaque. Parce que bon, c’est du costaud quand même…









monpci a écrit :



Les Pc Zombie ça sert à quoi à ton avis ???





Les zombies ne sont qu’un moyen, ce ne sont pas eux qui sont derrière l’attaque ;)

Malheureusement j’ai l’impression que suite à un DDOS, peu de services touchés portent plainte…


votre avatar

Il faudrait une attaque DDoS sue le gouvernement d’<img data-src=" /> pour ralentir la création de nouvelles taxes

votre avatar







Amnesiac a écrit :



20 000€ ? C’est une broutille pour Mega non ? Genre “tiens voilà une pièce pour t’acheter une pomme”







bof …

pas l’impression que Mega ait autant d’aisance financiere qu’en avait feu-MU …


votre avatar







dada55 a écrit :



J’aimerais un jour savoir ce qui peut se cacher derrière ce genre d’attaque. Parce que bon, c’est du costaud quand même…





Les Pc Zombie ça sert à quoi à ton avis ???


votre avatar







pyrignis a écrit :



+1

mais le côté escroc me rebute trop pour le moment…





Le coté hero il est ou (d* proof) ?


votre avatar







monpci a écrit :



Les Pc Zombie ça sert à quoi à ton avis ???





Il devait quand même y en avoir une bonne tripoté là.



edit: il manquait ecore un mot …


votre avatar

Il n’y a que deux développeurs chez mega ? <img data-src=" />

votre avatar







tschaggatta a écrit :



Y’a dèjà Robin Wood des bois qui a ce rôle faudrait lui dire… <img data-src=" />





:fixé:


votre avatar







yeagermach1 a écrit :



Le coté hero il est ou (d* proof) ?





Pour moi c’est un héro, puisqu’il participe au déclin des majors.<img data-src=" />


votre avatar







lorenzo8500 a écrit :



Il n’y a que deux développeurs chez mega ? <img data-src=" />





2 dev, mais combien de stagiaire?


votre avatar







Ricard a écrit :



Pour moi c’est un héro, puisqu’il participe au déclin des majors.<img data-src=" />





Les majors participant a leur propre déclin, sont elles des héroïnes pour toi ?


votre avatar







yeagermach1 a écrit :



Les majors participant a leur propre déclin, sont elles des héroïnes pour toi ?





Non, puisqu’elle ne le font pas volontairement, c’est un accident.


votre avatar







monpci a écrit :



Les Pc Zombie ça sert à quoi à ton avis ???







Bah vi, mais y’a bien des gens qui zombifient les PC, c’pas magique. J’aimerais juste savoir pourquoi. Ca se trouve, c’est juste pour le challenge, mais c’est pas certain. Wikileaks ? Mouai.


votre avatar







dada55 a écrit :



Bah vi, mais y’a bien des gens qui zombifient les PC, c’pas magique. J’aimerais juste savoir pourquoi. Ca se trouve, c’est juste pour le challenge, mais c’est pas certain. Wikileaks ? Mouai.





traditionnellement c’est pour le spam.


votre avatar







dada55 a écrit :



Bah vi, mais y’a bien des gens qui zombifient les PC, c’pas magique. J’aimerais juste savoir pourquoi. Ca se trouve, c’est juste pour le challenge, mais c’est pas certain. Wikileaks ? Mouai.





Suffit d’installer Windows, le PC meurt et devient un zombi =D



<img data-src=" /> retourne m’entrainer pour demain <img data-src=" />


votre avatar







dada55 a écrit :



Bah vi, mais y’a bien des gens qui zombifient les PC, c’pas magique. J’aimerais juste savoir pourquoi. Ca se trouve, c’est juste pour le challenge, mais c’est pas certain. Wikileaks ? Mouai.







A qui profite le crime ?





  • MPAA & Co

  • les concurrents du DDL


votre avatar

Mais alors qui a lancé l’attaque… mmmmh… comme ça à l’arrache: les “services” américains?? Ils se permettraient d’utiliser les back doors offerts gracieusement par crosoft pour faire des DDoS? Gros doutage.

<img data-src=" />

votre avatar







dada55 a écrit :



Bah vi, mais y’a bien des gens qui zombifient les PC, c’pas magique. J’aimerais juste savoir pourquoi. Ca se trouve, c’est juste pour le challenge, mais c’est pas certain. Wikileaks ? Mouai.





Ceux qui zombifient les PCs en masse, de nos jours, le font pour l’argent.



Comme ça après tu loues tes machines à des gens qui veulent lancer des DDOS sur des cibles particulières. En l’occurrence quelqu’un a payé pour que les PC zombies attaquent les serveurs de mega.

C’est aussi utilisé pour servir de serveur à spam, héberger des pages de phishing, etc.


Mega victime d’une lourde attaque par déni de service

  • 150 Gb d’informations par seconde

Fermer