C'est toujours les Anonymous ! Ce groupe de pirates s'en est pris au site du ministère de la Défense syrienne, qu'il a utilisé comme une tribune pour lancer un appel aux militaires syriens afin qu'ils se soulèvent contre le régime de Bachar el-Assad, et témoignent leur solidarité et soutien aux opposants. Ils ont détourné le drapeau national syrien avec un buste sans tête, coiffé d'un point d'interrogation et d'une couronne de lauriers comme le montre l'image.
Sur ce qui a fait office de page d'accueil sur le site du ministère de la Défense, après l'intervention des hackers d'Anonymous, un message était indiqué en anglais et arabe : "Au peuple syrien : le monde est à vos côtés, contre le régime brutal de Bachar el-Assad. Sachez que le temps et l'histoire sont de votre côté. Les tyrans utilisent la violence parce qu'ils n'ont rien d'autre. Plus ils sont violents, plus ils deviendront fragiles. Nous saluons votre détermination à agir pacifiquement devant la brutalité de ce régime et admirons votre soif de justice et non de vengeance. Tous les tyrans tomberont, et grâce à votre courage, Bachar el-Assad est le prochain."
Cet encouragement lancé à la population s'est accompagné d'un message adressé aux militaires syriens, dans lequel le groupe de hackers fustige le président Bachar el-Assad et incite l'armée à la défection. "Défendez votre pays, soulevez-vous contre le régime ! Vous êtes responsables de la protection du peuple syrien et quiconque vous demandera de tuer des femmes, des enfants, et des personnes âgées mérite d'être poursuivi en justice pour trahison. Aucun ennemi extérieur ne peut faire autant de mal au peuple syrien que ne le fait Bachar el-Assad."
Il s'agissait d'une attaque par empoisonnement de cache DNS (attaque par DNS cache poisonning), une technique qui consiste à corrompre un cache DNS (il permet de garder pendant un certain temps la correspondance entre un nom de machine et son adresse IP) en leurrant les serveurs avec de fausses informations afin de leur faire croire qu'ils reçoivent une requête valide tandis qu'elle est frauduleuse. Ce type d'attaque permet, par exemple, d'envoyer un utilisateur vers un faux site dont le contenu peut servir à de l'hameçonnage ou comme vecteur de virus et autres applications malveillantes.
Les Anonymous avaient déjà fait parler d'eux en dérobant des documents à l'Otan ou encore en prenant fait et cause pour le site Wikileaks à travers des attaques contre les sites Mastercard et Visa fin 2010. Ils sont aussi très présent depuis le début des révoltes arabes en lançant des attaques contre des serveurs gouvernementaux en Tunisie, en Egypte et en Libye. Anonymous a également publié les noms, adresses mail et mots de passe de plusieurs responsables gouvernementaux au Moyen-Orient, notamment d’Egypte, de Bahreïn, de la Jordanie et du Maroc, en soutien aux contestataires arabes.
Par curiosité, un test basique m'a permis de constater à ce jour que beaucoup de serveurs DNS (au Togo) sont restés très mal configurés. J'en rappelle aux DSI et RSSI de procéder à un audi intrusif à leur système car les hackers sont à nos portes.
Patrick TAKOUGNADI
Consultant en Sécurité Informatique
/image%2F1430748%2F20211104%2Fob_f0b73a_photo.jpg)