Chine : Attaque contre le moteur de recherche Baidu
Publié le 14 Janvier 2010
Drôle de surprise pour les internautes chinois lorsqu'ils ont voulu utiliser leur moteur de recherche Baidu, en effet sur la page d’accueil, ils ont pu lire ce message
en Anglais : "This site has been hacked by Iranian Cyber Army" avec une image du drapeau national iranien dans un but bien précis réagir à l'intervention des autorités américaines
dans les affaires intérieures de l'Iran. Toutefois cela reste qu'une supposition car aucune preuve ne peut confirmer l'attaque du moteur chinois par ce groupe de dissidents. Heureusement le site
ne contenait pas de code code malveillant dans le but d'infecter les ordinateurs.
Mais ce groupe de BlacK Hacker n'est pas inconnu, car au mois de décembre 2009, ils avaient laisser un message similaires, envers les autorités américaines : « Les
Etats-Unis pensent qu'ils contrôlent et gèrent Internet, mais ce n'est pas le cas, nous contrôlons et gérons Internet par notre puissance.». La cible internet visée concernait le site de
micro-blogging Twitter en utilisant la même technique à savoir redirigé le site attaqué vers une page Web affichant un message de revendication.
Pour les néophytes, une explication sur l'attaque des pages web
Lorsque l'internaute saisie le nom d'un site web dans sa barre de navigation gardons l'exemple de www.baidu.com, celui sera "traduit" par une série de nombre
que l'on appelle adresse Ip (xxx.xxx.xxx.xxx), cette conversion est effectuée par un serveur DNS (gestion du système
de nom de domaine) qui met en relation le nom d'un site avec son adresse IP
Dans le cadre de cette attaque, les pirates ont pu modifier la table de correspondance (DNS) afin de rediriger le trafic de Baidu vers un autre site, donc chaque fois que
les internautes chinois tapaient baidu.com dans leur navigateur, ils étaient redirigés vers la page de revendication.
N'oubliez pas de mettre en place un système de sécurité adéquate (mise à jour de votre antivirus, de votre navigateur) qui puisse vérifier l'accès à vos pages Web.
Complément d'information
- Qu'est-ce qu'une adresse IP