Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    22 Février 2010     Création : 22 Février 2010     Mis à jour : 12 Janvier 2015    Clics : 1819 #  [ Deux écoles chinoises identifiées à la source de l'attaque de Google](https://www.crashdebug.fr/demission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-911 "Deux écoles chinoises identifiées à la source de l'attaque de Google")

0.0 of 5 (0 Votes)

Temps de lecture : **8 min**

Je ne savais pas que Photoshop était aussi puissant ;)

![computer80840712](http://www.theepochtimes.com/n2/images/stories/large/2008/10/21/computer80840712.jpg)
 Photo (c) [www.theepochtimes.com](http://www.theepochtimes.com)

 Deux écoles chinoises, ayant des liens avec les forces armées, sont devenues des suspectes impliquées dans les attaques ayant eu cours sous le nom d'Opération Aurora contre Google, et au moins 33 autres conglomérats occidentaux en décembre dernier.

Les experts en sécurité, y compris des enquêteurs de l'Agence de sécurité nationale, estiment désormais la date des attaques à partir d'avril de l'année dernière. Beaucoup plus tôt qu'on ne le pensait, rapporte le New York Times.

 Bien que les attaques provenaient de Chine, il n'est pas du tout évident quelles aient été orchestrées par le gouvernement chinois.

Il est même possible que des pirates de l'extérieur de la Chine courante, aient ou avaient eu un engagement dans certaines de ces attaques.

Cependant, un volet important dans l'enquête en cours se concentre sur deux établissements de science informatique chinoise - Shanghai Jiaotong University et l'école professionnelle à Lanxiang - selon des enquêteurs anonymes, dixit le NYT.

Lanxiang est une école professionnelle, qui est impliquée dans la formation des informaticiens militaires.

 Jiaotong est une université de haut vol, qui est bien considérée pour ses cours d'informatique.

Les fonctionnaires des deux écoles ont dit qu'ils sont néanmoins prêts à entendre les enquêteurs américains.
 Un professeur, non nommé à l'école d'ingénierie de sécurité de l'information de Jiaotong, a déclaré au NYT que les étudiants pirataient parfois des sites de l'Ouest, tout en notant également que le détournement de ces adresses IP par des pirates informatiques externes à la Chine était monnaie courante.

Le personnel de Lanxiang a dit au Guardian que ses étudiants étaient des étudiants d'école intermédiaire, qui apprenaient des compétences, telles que Photoshop.

Hmmm ! Hmmm !

L'article NYT par John Markoff et David Barboza est léger sur les détails, quant à ce qui aurait conduit les enquêteurs à soupçonner les deux écoles.
 Markoff est un journaliste d'affaires chevronné qui a écrit sur la poursuite dans les années 1990 et, finalement, la capture du hacker Kevin Mitnick.
 Ce compte a été critiqué par plusieurs personnes, sans liens avec Mitnick, dans la communauté de sécurité de l'information comme exagérant les exploits du pirate.

Les meilleurs esprits de la sécurité informatique ont aidé eux-mêmes à l'analyse de Opération Aurora, qui, en partie, visait les comptes Gmail de dissidents chinois.

Cet aspect de l'attaque a incité Google à menacer publiquement de quitter la Chine, et a déclenché une crise diplomatique énorme entre la Chine et les Etats-Unis concernant la liberté sur Internet et la censure.

Il est controversé que Google ait appelé plus tard la NSA à l'aide dans son enquête.

En vérité, les attaques sont similaires à des cyber-attaques d'espionnage, qui visent à extraire les secrets industriels, ou effectuer du piratage dans les systèmes du gouvernement, qui sont en route depuis au moins cinq ans, sinon plus.

 Souvent, ces attaques exploitent les vulnérabilités non corrigées dans les logiciels de navigation, en particulier IE. Les attaques ciblées étaient piégées avec des fichiers PDF conçus pour tirer parti du bug d'Adobe lié à la sécurité, et qui est un autre favori des hackers.

Une grande partie de l'analyse détaillée des attentats Opération Aurora demeure privée ou classifiée.

Ce que l'on sait, c'est que des pirates non encore identifiés ont utilisé une faille zero-day (non corrigée) avec des vulnérabilités dans IE6, dans des attaques ciblées visant à tromper les utilisateurs en les faisant visiter des sites Web piégés, avec un exploit basé sur JavaScript.

 Les sites de réseau social sont censés avoir été utilisés pour des travaux de reconnaissance, en aidant les attaquants, afin d'établir une liste d'objectifs, ainsi que de leurs amis et contacts d'affaires.

 Cette pilule a permis d'envoyer des emails poison usurpés, de manière à avoir l'air de provenir d'une cible contact.

Un exploit a été utilisé pour infiltrer une backdoor sur les systèmes Windows, compromis atteint par le biais de l'attaque.
 Cette porte dérobée a fait des connexions cryptées de commandement et de contrôle du serveur piraté de Rackspace au Texas, et de Taïwan.

Le DNS dynamique est un élément clé de l'attaque, avec beaucoup de commandes à ce jour identifiées et des serveurs de contrôle d'exploitation de domaines enregistrés par le service 3322.org à Peng Yong en Chine.

 C'est ce qui ressort d'une analyse technique détaillée des attaques contre les cyber-services de la firme de sécurité HBGary.

L'entreprise - qui a effectué l'analyse technique la plus détaillé de l'attaque publiquement disponible à ce jour - ajoute que "bien que Peng Yong est clairement tolérante envers l'exploitation par la cybercriminalité de ses services de domaine, cela n'indique pas qu'il a une implication directe avec Aurora".

 « Les preuves recueillies autour de cette opération de malware suggère que l'Opération Aurora est simplement un exemple de la pénétration des logiciels malveillants très efficaces », a-t-il conclut.

 "Il n'y a pas de preuves significatives permettant d'attribuer l'exploitation directe au gouvernement chinois. Toutefois, les acteurs principaux ont été identifiés en association avec les opérations de programmes malveillants qui utilisent des systèmes chinois et les logiciels malveillants en langue maternelle."

 Article original sur [The Register](http://www.theregister.co.uk/2010/02/19/aurora_china_probe_latest/) Traduction folamour,

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

Infos complémentaires :

 French.China.Org : [Les internautes chinois se moquent du reportage du NYT sur les cyber-attaques contre Google](http://french.china.org.cn/china/txt/2010-02/22/content_19454777.htm)
 It Expresso : [Cyber-attaque contre Google : deux écoles chinoises en ligne de mire](http://www.itespresso.fr/cyber-attaque-contre-google-deux-ecoles-chinoises-en-ligne-de-mire-33781.html)
 Afp : [Une école chinoise dément avoir déclenché des cyberattaques contre Google](http://www.google.com/hostednews/afp/article/ALeqM5gEpAE2SDZfy98g3yGoT1X0zBzMsg)

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-911&text=Deux%20%C3%A9coles%20chinoises%20identifi%C3%A9es%20%C3%A0%20la%20source%20de%20l%27attaque%20de%20Google)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-911)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-911&text=Deux%20%C3%A9coles%20chinoises%20identifi%C3%A9es%20%C3%A0%20la%20source%20de%20l%27attaque%20de%20Google)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-911&body=Deux%20%C3%A9coles%20chinoises%20identifi%C3%A9es%20%C3%A0%20la%20source%20de%20l%27attaque%20de%20Google)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-911%20Deux%20%C3%A9coles%20chinoises%20identifi%C3%A9es%20%C3%A0%20la%20source%20de%20l%27attaque%20de%20Google)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-911&text=Deux%20%C3%A9coles%20chinoises%20identifi%C3%A9es%20%C3%A0%20la%20source%20de%20l%27attaque%20de%20Google)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/demission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-969 "Vulnérabilité critique dans Adobe Download Manager (24/02/10)")

 [  Next  ](https://www.crashdebug.fr/demission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-958 "SpyEye, le nouveau couteau suisse pirate")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form132e106f46c9d15880c364332629d0a6&sid=6ac7cd521a1e2&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
