Mega victime d'une lourde attaque par déni de service

Mega victime d’une lourde attaque par déni de service

Un rapport direct avec Wikileaks selon Kim Dotcom

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

06/06/2013 3 minutes
44

Mega victime d'une lourde attaque par déni de service

Pendant environ deux heures et demie hier soir, le service de Kim Dotcom a été la cible d’une importante campagne d’attaques distribuées par déni de service (DDoS). Des ralentissements plus ou moins sensibles ont été ressentis et pour l’équipe de Mega, les faiblesses du service sont désormais mieux identifiées.

mega

 

Hier soir, entre 20h00 et 23h00, les utilisateurs de Mega ont peut-être ressenti des lenteurs d’accès au service. Il ne s’agissait pas d’un problème technique propre au service mais d’une large attaque par déni de service. Quelques heures à peine après avoir annoncé que Mega consommait plus de bande passante que toute la Nouvelle-Zélande réunie, Kim Dotcom confirmait la campagne de bombardements de requêtes sur Twitter.

 

dotcom ddos

 

Mais pourquoi attaquer Mega ? Cette campagne devait être prévue depuis un certain temps mais, hasard du calendrier, elle a commencé à peine quelques heures après la publication du tweet sur la consommation de bande passante. Mais pour le fondateur du service, il y a une explication possible : une donation de 20 000 euros avait été faite à Wikileaks.

150 Gb d’informations par seconde

Le directeur général du groupe Mega, Vikram Kumar, a donné des indications supplémentaires au journal néo-zélandais StopPress. On y apprend que l’attaque était donc distribuée et qu’elle a été déclenchée depuis des « bots automatisés » sur l’ensemble de la planète. Pour donner une idée de l’intensité de l’attaque, le pic a été atteint lorsque les requêtes cumulées réclamaient un total de 150 Gb d’informations par seconde.

 

On apprend également que le point sensible du service Mega est sa couche SSL. Cette dernière est utilisée pour la connexion des utilisateurs au service afin d’en vérifier les identifiants. Cette couche est également celle qui maintient les connexions en place, expliquant pourquoi certains ont pu rencontrer des ralentissements, voire des déconnexions du service. Pour Vikram Kumar, il s’agit justement d’une faiblesse : « La couche SSL de Mega est hébergée ici en Nouvelle-Zélande par Digiweb. Je ne dirais pas qu’elle est particulièrement vulnérable, mais il est maintenant clair qu’elle est un goulet d’étranglement pour Mega ».

« Nous pouvons faire mieux »

Si une attaque n’était en elle-même pas inattendue, sa violence oblige l’équipe de Mega à planifier des modifications : « Je pense que nous pouvons faire mieux et nous avons besoin de faire quelques changements dans nos plans d’architecture et d’hébergement » a ainsi ajouté Kumar.

 

Et puisque Mega a fait face à une attaque fortement distribuée, la solution semble se présenter d’elle-même : « Il s’agit de distribuer et d’automatiser davantage nos systèmes ». La société va d’ailleurs se lancer prochainement dans une campagne d’embauches pour recruter de nouveaux développeurs qui viendront s’ajouter aux deux principaux actuels, Mathias Ortmann et Bram van der Kolk.

 

Pour l'instant, les choses sont donc rentrées dans l’ordre. Jusqu’à la prochaine fois ?

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

150 Gb d’informations par seconde

Fermer

Commentaires (44)




Mega consommait plus de bande passante que toute la Nouvelle-Zélande réunie

<img data-src=" /><img data-src=" /><img data-src=" />

une donation de 20 000 euros avait été faite à Wikileaks

bien mais pas forcement cool pour wikileaks d’être associé a kim dotcom enfin comme ils ont tout la planète contre eux ça doit pas leurs changer la vie <img data-src=" /> mais je remarque encore une fois que kim dot veut passer pour une victime qui fait des dons a des associations cette personne est à la fois un héros et un escroc


C’était donc une mega attaque ….


20 000€ ? C’est une broutille pour Mega non ? Genre “tiens voilà une pièce pour t’acheter une pomme”








Stargateur a écrit :



…cette personne est à la fois un héros et un escroc





Y’a dèjà Robin Wood qui a ce rôle faudrait lui dire… <img data-src=" />



Doublon








Stargateur a écrit :



cette personne est à la fois un héros et un escroc



+1

mais le côté escroc me rebute trop pour le moment…









monpci a écrit :



C’était donc une mega attaque ….





j’hésite entre <img data-src=" /> car très facile et <img data-src=" /> car pertinent









monpci a écrit :



C’était donc une mega attaque ….





Facile mais pas mal <img data-src=" />



Envoyez les Ip bord*, je renvoies tout à l’envoyeur, j’ai un hébergement qui se termine demain.


J’aimerais un jour savoir ce qui peut se cacher derrière ce genre d’attaque. Parce que bon, c’est du costaud quand même…








Amnesiac a écrit :



20 000€ ? C’est une broutille pour Mega non ? Genre “tiens voilà une pièce pour t’acheter une pomme”







bof …

pas l’impression que Mega ait autant d’aisance financiere qu’en avait feu-MU …









dada55 a écrit :



J’aimerais un jour savoir ce qui peut se cacher derrière ce genre d’attaque. Parce que bon, c’est du costaud quand même…





Les Pc Zombie ça sert à quoi à ton avis ???









pyrignis a écrit :



+1

mais le côté escroc me rebute trop pour le moment…





Le coté hero il est ou (d* proof) ?









monpci a écrit :



Les Pc Zombie ça sert à quoi à ton avis ???





Il devait quand même y en avoir une bonne tripoté là.



edit: il manquait ecore un mot …



Il n’y a que deux développeurs chez mega ? <img data-src=" />








tschaggatta a écrit :



Y’a dèjà Robin Wood des bois qui a ce rôle faudrait lui dire… <img data-src=" />





:fixé:









yeagermach1 a écrit :



Le coté hero il est ou (d* proof) ?





Pour moi c’est un héro, puisqu’il participe au déclin des majors.<img data-src=" />









lorenzo8500 a écrit :



Il n’y a que deux développeurs chez mega ? <img data-src=" />





2 dev, mais combien de stagiaire?









Ricard a écrit :



Pour moi c’est un héro, puisqu’il participe au déclin des majors.<img data-src=" />





Les majors participant a leur propre déclin, sont elles des héroïnes pour toi ?









yeagermach1 a écrit :



Les majors participant a leur propre déclin, sont elles des héroïnes pour toi ?





Non, puisqu’elle ne le font pas volontairement, c’est un accident.









monpci a écrit :



Les Pc Zombie ça sert à quoi à ton avis ???







Bah vi, mais y’a bien des gens qui zombifient les PC, c’pas magique. J’aimerais juste savoir pourquoi. Ca se trouve, c’est juste pour le challenge, mais c’est pas certain. Wikileaks ? Mouai.









dada55 a écrit :



Bah vi, mais y’a bien des gens qui zombifient les PC, c’pas magique. J’aimerais juste savoir pourquoi. Ca se trouve, c’est juste pour le challenge, mais c’est pas certain. Wikileaks ? Mouai.





traditionnellement c’est pour le spam.









dada55 a écrit :



Bah vi, mais y’a bien des gens qui zombifient les PC, c’pas magique. J’aimerais juste savoir pourquoi. Ca se trouve, c’est juste pour le challenge, mais c’est pas certain. Wikileaks ? Mouai.





Suffit d’installer Windows, le PC meurt et devient un zombi =D



<img data-src=" /> retourne m’entrainer pour demain <img data-src=" />









dada55 a écrit :



Bah vi, mais y’a bien des gens qui zombifient les PC, c’pas magique. J’aimerais juste savoir pourquoi. Ca se trouve, c’est juste pour le challenge, mais c’est pas certain. Wikileaks ? Mouai.







A qui profite le crime ?





  • MPAA & Co

  • les concurrents du DDL



Le 06/06/2013 à 09h 18

Mais alors qui a lancé l’attaque… mmmmh… comme ça à l’arrache: les “services” américains?? Ils se permettraient d’utiliser les back doors offerts gracieusement par crosoft pour faire des DDoS? Gros doutage.

<img data-src=" />








dada55 a écrit :



Bah vi, mais y’a bien des gens qui zombifient les PC, c’pas magique. J’aimerais juste savoir pourquoi. Ca se trouve, c’est juste pour le challenge, mais c’est pas certain. Wikileaks ? Mouai.





Ceux qui zombifient les PCs en masse, de nos jours, le font pour l’argent.



Comme ça après tu loues tes machines à des gens qui veulent lancer des DDOS sur des cibles particulières. En l’occurrence quelqu’un a payé pour que les PC zombies attaquent les serveurs de mega.

C’est aussi utilisé pour servir de serveur à spam, héberger des pages de phishing, etc.









Khalev a écrit :



Ceux qui zombifient les PCs en masse, de nos jours, le font pour l’argent.



Comme ça après tu loues tes machines à des gens qui veulent lancer des DDOS sur des cibles particulières. En l’occurrence quelqu’un a payé pour que les PC zombies attaquent les serveurs de mega.

C’est aussi utilisé pour servir de serveur à spam, héberger des pages de phishing, etc.







<img data-src=" />









tschaggatta a écrit :



Y’a dèjà Robin Wood Hood qui a ce rôle faudrait lui dire… <img data-src=" />







si si….









nucl3arsnake a écrit :



Suffit d’installer Windows, le PC meurt et devient un zombi =D



<img data-src=" /> retourne m’entrainer pour demain <img data-src=" />





Joli <img data-src=" />









yeagermach1 a écrit :



Le coté hero il est ou (d* proof) ?





Je préfère le comparer à Jerry de Tom&Jerry.









psn00ps a écrit :



Joli <img data-src=" />





L’entrainement porte ses fruits (comme on dit, Linux c’est un noyau, Windows c’est les pépins) <img data-src=" /> <img data-src=" />



GG, vu le taux d’utilisation de méga, c’est un peu comme s’ils avaient lancé un ddos contre lycos ou caramail.


De toute façon, sans être un partisan de la théorie du complot, on est au courant des agissements douteux de la MAFIAA.



Ces gens là voulaient même infecter les ordinateurs des tipiakeurs.



Rien de surprenant à ce qu’un Ddos arrive c’est le même type de méthode.<img data-src=" />



Le plus drôle? KDC qui bien entendu fait encore son spectacle <img data-src=" />



C’est marrant mais je me demande un truc : pour générer 150Gb /s de requêtes il faut quoi comme parc de zombie?



Parce que je n’ai vu que des réseaux tenus par des kiddies et le nombre de zombies n’était pas fameux.








RaoulC a écrit :



Ces gens là voulaient même infecter les ordinateurs des tipiakeurs.





Et ils y sont parvenus, à base de mp3 de Rhianna de et Psy….



Plus sérieusement, 150Gb/s, ca en fait des zombies, donc de l’argent à sortir pour payer une telle attaque.

Je me demande qui a le plus d’intérêt à ca.









Drepanocytose a écrit :



Et ils y sont parvenus, à base de mp3 de Rhianna de et Psy….







Non mais Psy n’existe pas. C’est Kim dot com avec des Rayban <img data-src=" />

<img data-src=" />









yeagermach1 a écrit :



Les majors participant a leur propre déclin, sont elles des héroïnes pour toi ?







Si on parle de “hero” à la mode de /b/ , je dis oui <img data-src=" />









sylware a écrit :



Mais alors qui a lancé l’attaque… mmmmh… comme ça à l’arrache: les “services” américains?? Ils se permettraient d’utiliser les back doors offerts gracieusement par crosoft pour faire des DDoS? Gros doutage.

<img data-src=" />







tellement plus facile de prendre le contrôle de centaines de milliers de linux embarqués dans les box ou imprimantes connectés en permanence… pas besoin de se faire chier avec des backdoors planquées et plutôt sécurisées (ben ouais, faut être à la nsa pour savoir comment y accéder, si elles existent vraiment) sur des machines rarement accessibles directement depuis le net :p . (l’os n’y est pour rien, sa configuration, si…)



Sinon dans ce cas, on va plutôt penser au coup de pub “oh regardez des vilains non identifiés m’attaquent ! c’est forcément mes ennemis habituels !”



un peu de lecture flippante :http://internetcensus2012.github.io/InternetCensus2012/paper.html









Stargateur a écrit :



j’hésite entre <img data-src=" /> car très facile et <img data-src=" /> car pertinent







ça vaut donc un <img data-src=" /> si on tranche de manière équitable <img data-src=" />



Le 06/06/2013 à 14h 20







Tim-timmy a écrit :



de centaines de milliers de linux embarqués dans les box ou imprimantes connectés en permanence…







C’est que linux serait bien plus gros que windaube sur le net.









sylware a écrit :



C’est que linux serait bien plus gros que windaube sur le net.







pour des systèmes embarqués oui, mais configuré avec les pieds et sans connaissances, c’est quasiment pire qu’un windows, au final … et en plus quand ce sont des machines sans administrateur humain, genre des box d’opérateurs en mode boite noire, c’est juste un cadeau pour faire du botnet très grand, peu susceptible de rebooter tout le temps, et discret <img data-src=" />…









dada55 a écrit :



J’aimerais un jour savoir ce qui peut se cacher derrière ce genre d’attaque. Parce que bon, c’est du costaud quand même…









monpci a écrit :



Les Pc Zombie ça sert à quoi à ton avis ???





Les zombies ne sont qu’un moyen, ce ne sont pas eux qui sont derrière l’attaque ;)

Malheureusement j’ai l’impression que suite à un DDOS, peu de services touchés portent plainte…



Il faudrait une attaque DDoS sue le gouvernement d’<img data-src=" /> pour ralentir la création de nouvelles taxes








TiTan91 a écrit :



Les zombies ne sont qu’un moyen, ce ne sont pas eux qui sont derrière l’attaque ;)

Malheureusement j’ai l’impression que suite à un DDOS, peu de services touchés portent plainte…





Ils portent tous plainte, le seul probleme c’est que c’est dur de remonter a la source. Cela prend du temps et souvent finit dans une impasse.