Poll :

Votre avis sur le site

View results
View comments of this poll(41)
  Génial !(1546 votes)
  Bien(190 votes)
  Peut mieux faire(87 votes)
  Vraiment bof(121 votes)
  Avis neutre(71 votes)

Ad




Partners




Jmax-Hardware

mxdev.net

341 visiteur(s) en ligne

L'EC2 d'Amazon piraté

Caterogy : Internet, written at 2009-12-11 18:56:15 by Thomas Gabriel.

Coup dur pour Amazon, le célèbre site Américain. En effet, pour le première fois, leur service EC2 (Elastic Compute Cloud) reposant sur une infrastructure de type cloud computing aurait été piraté, l'occasion de relancer le débat sur l'un des vrais problèmes de ce type d'organisation des informations : la sécurité.
Image: amazon.gif

L'EC2 : l'objet de l'attaque

Si vous allez souvent sur Internet ou suivez l'actualité du web, vous avez sûrement entendu parler du site Amazon, très connu pour son service de vente de livres. Cependant, le site ne s'est pas contenté de se limiter à ce seul domaine. En effet, en août 2006, celui ci annonce la création d'un nouveau service pour les utilisateurs, la possibilité d'une mise à disposition d'un serveur afin de pouvoir exécuter des applications web. L'originalité de ce service ? Tout simplement le fait que ce dernier soit construit sur le modèle du cloud computing.

Sans vouloir donner une définition trop dictionnaire, le cloud computing consiste à organiser un ensemble d'informations en un seul gros "paquet", afin qu'un utilisateur se connectant ait l'ensemble des informations désirées sur une seul et même plate-forme. Pour plus de détails, je vous revois à l'article de Wikipedia.
Image: 605px-cloud_computingsvg.png

En substance, la technique de piratage utilisée fut la suivante (explications livrées par Don DeBolt, directeur de la recherche de menaces pour HCL Technologies) : ayant réussi à mettre la main sur le mot de passe d'un administrateur d'un des sites du nuage, les pirates se seraient introduits sans permission afin d'installer leurs commandes de contrôle pour avoir la main-mise sur le nuage.
La motivation de ce geste ? Non pas la renommée, mais l'argent. En effet, la saisie de mots de passe et d'indentifiants peut rapporter gros sur Internet, d'autant plus que ces informations sont difficiles à trouver.

Le fond du débat

Sans pour autant être un crack en informatique et en nouvelles technologies, il est possible de relever que cette attaque, de par la cible visée (Amazon, restant quand même un site important), relance le débat sur l'aspect de la sécurité dans l'architecture de type Cloud Computing.
En effet, le développement de ce type d'infrastructure révolutionne la mise à disposition de l'information et des données ; en regroupant l'ensemble du contenu à des endroits précis de la toile, la notion d'ordinateur personnel se retrouve bouleversée.
Cependant, les détraqueurs de cette nouvelle vision du transit de l'information voient plutôt en ce système une perte totale de sécurité et de protection de la vie privée.
Après cette nouvelle attaque, faut il écouter les recommandations alarmistes des anti-Cloud Computing ? Faut il chercher à encourager ce type d'infrastructure en renforcant la sécurité ? Autant de questions méritant réflexion auxquelles il est difficile de trouver une réponse pour le moment.


Et vous, à la vue des avantages, mais également des risques inhérents à l'utilisation de cette nouvelle technologie, seriez-vous prêt à utiliser le Cloud Computing ?

sources : Silicon.fr

scoopeo    Partagez sur Yahoo! Mon Web 2.0  bookeet  pioche  Partagez sur del.icio.us  Partagez sur digg.com  Partagez sur furl.net  Add to Google spurl  simpy  Partagez sur netscape.com  Partagez sur StumbleUpon  tapemoi  Partagez sur Google Bookmarks  Partagez sur Technorati  Partagez sur blinklist  fuzz  nuouz  Partagez sur Newsvine  Partagez sur ma.gnolia 

View comments (1)

See all news



Les commentaires on été désactivés.