178
Science de la sécurité du système d’information
Deuxième partie
et les codes nationaux (ccTLD, tels .fr ou .be), et d’assurer l’organisation et le
fonctionnement du système de serveurs racine : si ce système de serveurs racine
est indisponible, l’Internet est arrêté. On imagine qu’une attaque réussie contre ce
système serait pour les pirates qui l’auraient entreprise un « succès » de première
grandeur.
Une telle attaque contre les serveurs racine ne serait pas une chose facile : aujourd’hui, ces serveurs sont au nombre de 13, répartis à la surface de la planète,
surtout aux États-Unis, mais aussi à Tokyo, Londres et Stockholm, et chacun de
ces serveurs est lui-même répliqué sur plusieurs machines. En outre, comme ces
machines sont souvent attaquées, leurs administrateurs sont bien entraînés et ils
sont au fait des dernières techniques malfaisantes.
Un collègue avec qui j’évoquais l’éventualité d’une telle attaque me faisait remarquer qu’une attaque contre l’entreprise Verisign serait plus habile : Verisign gère le
domaine .com, et occupe une position éminente sur le marché des certificats électroniques à usage commercial. En effet, le certificat de l’Autorité de Certification
racine de Verisign figure dans tous les navigateurs, ce qui fait que les certificats
vendus par Verisign sont automatiquement acceptés lors de transactions électroniques, alors qu’un certificat délivré par une IGC moins reconnue n’est accepté
que si l’utilisateur charge au préalable dans son navigateur le certificat de l’Autorité de Certification racine concernée, manœuvre simple mais qui suffit à dissuader
le client.
La mise hors service des infrastructures de Verisign ne suffirait pas à invalider les
certificats en circulation sur le réseau, puisqu’ils sont déjà enregistrés dans les navigateurs : pour obtenir un résultat qui s’approche de cet idéal, le meilleur moyen
serait sans doute de diffuser un Service Pack falsifié modifiant les magasins de certificats des utilisateurs qui le mettraient en service.
En revanche, une attaque couronnée de succès sur Verisign aurait des effets très
néfastes sur le fonctionnement du domaine .com et, partant, sur le commerce
électronique mondial, dont le volume est estimé à 3% du PNB mondial consolidé,
ce qui est considérable : il en résulterait sûrement des dommages économiques non
négligeables.
Science de la sécurité du système d’information
Deuxième partie
et les codes nationaux (ccTLD, tels .fr ou .be), et d’assurer l’organisation et le
fonctionnement du système de serveurs racine : si ce système de serveurs racine
est indisponible, l’Internet est arrêté. On imagine qu’une attaque réussie contre ce
système serait pour les pirates qui l’auraient entreprise un « succès » de première
grandeur.
Une telle attaque contre les serveurs racine ne serait pas une chose facile : aujourd’hui, ces serveurs sont au nombre de 13, répartis à la surface de la planète,
surtout aux États-Unis, mais aussi à Tokyo, Londres et Stockholm, et chacun de
ces serveurs est lui-même répliqué sur plusieurs machines. En outre, comme ces
machines sont souvent attaquées, leurs administrateurs sont bien entraînés et ils
sont au fait des dernières techniques malfaisantes.
Un collègue avec qui j’évoquais l’éventualité d’une telle attaque me faisait remarquer qu’une attaque contre l’entreprise Verisign serait plus habile : Verisign gère le
domaine .com, et occupe une position éminente sur le marché des certificats électroniques à usage commercial. En effet, le certificat de l’Autorité de Certification
racine de Verisign figure dans tous les navigateurs, ce qui fait que les certificats
vendus par Verisign sont automatiquement acceptés lors de transactions électroniques, alors qu’un certificat délivré par une IGC moins reconnue n’est accepté
que si l’utilisateur charge au préalable dans son navigateur le certificat de l’Autorité de Certification racine concernée, manœuvre simple mais qui suffit à dissuader
le client.
La mise hors service des infrastructures de Verisign ne suffirait pas à invalider les
certificats en circulation sur le réseau, puisqu’ils sont déjà enregistrés dans les navigateurs : pour obtenir un résultat qui s’approche de cet idéal, le meilleur moyen
serait sans doute de diffuser un Service Pack falsifié modifiant les magasins de certificats des utilisateurs qui le mettraient en service.
En revanche, une attaque couronnée de succès sur Verisign aurait des effets très
néfastes sur le fonctionnement du domaine .com et, partant, sur le commerce
électronique mondial, dont le volume est estimé à 3% du PNB mondial consolidé,
ce qui est considérable : il en résulterait sûrement des dommages économiques non
négligeables.
