The Fort Worth Press - Informatique: un labo pour détecter les pirates avant intrusion

USD -
AED 3.672497
AFN 63.999664
ALL 80.660025
AMD 364.155001
ANG 1.790365
AOA 917.999837
ARS 1524.749693
AUD 1.426259
AWG 1.8
AZN 1.701885
BAM 1.716593
BBD 2.014833
BDT 123.096502
BGN 1.683441
BHD 0.377145
BIF 3013.033747
BMD 1
BND 1.278097
BOB 12.259622
BRL 5.188099
BSD 1.000307
BTN 95.794093
BWP 13.621802
BYN 3.022425
BYR 19600
BZD 2.011937
CAD 1.414497
CDF 2339.999941
CHF 0.827509
CLF 0.024357
CLP 961.770396
CNY 6.71325
CNH 6.722445
COP 3348.488173
CRC 454.820731
CUC 1
CUP 24.008426
CVE 96.778865
CZK 21.423997
DJF 178.136657
DKK 6.56861
DOP 59.49006
DZD 134.160706
EGP 51.846687
ERN 15
ETB 162.282003
EUR 0.878694
FJD 2.24725
FKP 0.754924
GBP 0.755755
GEL 2.614986
GGP 0.754924
GHS 11.618906
GIP 0.754924
GMD 73.499517
GNF 8797.998859
GTQ 7.639444
GYD 209.30355
HKD 7.84383
HNL 26.849519
HRK 6.613799
HTG 130.916751
HUF 321.126499
IDR 17914.1
ILS 3.04806
IMP 0.754924
INR 95.817501
IQD 1310.484048
IRR 1374575.000352
ISK 120.259944
JEP 0.754924
JMD 158.265678
JOD 0.708969
JPY 157.244497
KES 129.644095
KGS 87.448203
KHR 4068.10901
KMF 432.999601
KPW 900.000318
KRW 1354.239741
KWD 0.30864
KYD 0.833633
KZT 443.156186
LAK 22438.232325
LBP 89581.428007
LKR 330.293588
LRD 172.063018
LSL 16.32106
LTL 2.95274
LVL 0.60489
LYD 6.395752
MAD 9.599596
MDL 17.756616
MGA 4416.553298
MKD 54.043972
MMK 2099.36214
MNT 3596.164164
MOP 8.082152
MRU 40.243999
MUR 47.529794
MVR 15.449569
MWK 1734.585509
MXN 17.73305
MYR 4.074099
MZN 63.910238
NAD 16.32106
NGN 1326.379901
NIO 36.810462
NOK 9.55505
NPR 153.270725
NZD 1.76694
OMR 0.385571
PAB 1.000307
PEN 3.395971
PGK 4.456927
PHP 62.347007
PKR 277.197262
PLN 3.842799
PYG 5896.344407
QAR 3.646377
RON 4.629197
RSD 103.085092
RUB 84.441574
RWF 1478.474569
SAR 3.755913
SBD 8.000512
SCR 13.863013
SDG 601.483931
SEK 9.92672
SGD 1.277755
SHP 0.755002
SLE 24.649674
SLL 20969.491881
SOS 571.729495
SRD 37.667496
STD 20697.981008
STN 21.503489
SVC 8.753236
SYP 13002.000254
SZL 16.317198
THB 33.37501
TJS 9.228244
TMT 3.51
TND 2.961425
TOP 2.40776
TRY 48.977495
TTD 6.803879
TWD 31.728699
TZS 2654.934831
UAH 44.794751
UGX 3918.023434
UYU 40.075482
UZS 11839.206565
VES 852.43145
VND 25976
VUV 118.388248
WST 2.745723
XAF 576.385516
XAG 0.015553
XAU 0.000233347179
XCD 2.70255
XCG 1.80287
XDR 0.707052
XOF 576.385516
XPF 104.673717
YER 236.650352
ZAR 16.30076
ZMK 9001.184213
ZMW 19.513758
ZWL 321.999592
SSP 5712.591902
MXV 2.009542
  • AEX

    3.2000

    1105.55

    +0.29%

  • BEL20

    -25.9400

    5737.76

    -0.45%

  • PX1

    -7.3300

    8131.86

    -0.09%

  • ISEQ

    5.7300

    14337.15

    +0.04%

  • OSEBX

    1.2600

    2108.79

    +0.06%

  • PSI20

    21.1600

    9638.63

    +0.22%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.9400

    4631.6

    -0.45%

  • N150

    -6.4200

    4271.03

    -0.15%

Informatique: un labo pour détecter les pirates avant intrusion
Informatique: un labo pour détecter les pirates avant intrusion / Photo: © AFP

Informatique: un labo pour détecter les pirates avant intrusion

Détecter l'attaque informatique avant même qu'elle se concrétise : près de Nancy, des chercheurs analysent le mode de fonctionnement des cybercriminels dans un programme de recherche unique en Europe.

Taille du texte:

Au sous-sol du Laboratoire lorrain de recherche en informatique et ses applications (Loria), à Villers-lès-Nancy (Meurthe-et-Moselle), est située une salle de recherche "hautement sécurisée": ses fenêtres pourraient résister à sept coups de hache.

A l'intérieur du "laboratoire de haute sécurité" (LHS), des écrans d'ordinateur avec lesquels les chercheurs écoutent "les bruits de fond" des données, en partenariat avec le National Institute of Information and Communications Technology de Tokyo. Concrètement, des mouvements sont repérés sur des adresses IP "qui ne devraient pas être utilisées", ce qui peut présager d'une attaque à venir.

Et avec leur technique du "pot de miel", les universitaires attirent déjà au quotidien les attaquants dans des pièges, pour ensuite analyser leur mode de piratage.

La France compte deux laboratoires de haute sécurité, l'autre se trouve à Rennes.

Fini le temps où les antivirus permettaient de protéger ses données face au pirate de base qui lançait ses attaques "au fond d'un garage", souligne Jean-Yves Marion, ancien directeur du Loria. Ils sont désormais plus organisés.

Ces dernières années, la menace s'est "démultipliée" selon lui, rendant "indispensable une mobilisation universitaire (...) en lien constant avec le monde de l'entreprise et des pouvoirs publics".

- Attaques sophistiquées -

Depuis la création du Loria en 2010, les chercheurs ont collecté plus de 35 millions de programmes malveillants. Si cela leur permet de les analyser et de les tester, "c'est insuffisant", insiste M. Marion.

Désormais, un nouveau programme de recherche lancé en juin, le "DefMal", pour "Défense contre les programmes malveillants", vient s'inscrire "dans une stratégie d'accélération annoncée par le président de la République", souligne Lorraine Université d'Excellence.

Présenté comme unique en Europe, un budget "inédit" de 5 millions d'euros sur six ans lui a été attribué. "Il permettra surtout d'embaucher des doctorants et des ingénieurs", selon Jean-Yves Marion.

L'enjeu, aujourd'hui, est "de détecter ces logiciels malveillants avant qu'ils ne passent à l'attaque".

Une attaque débute par l'exfiltration des données, qui sont ensuite chiffrées.

Certaines peuvent durer des mois, insistent les chercheurs: l'exfiltration se fait par petits morceaux, pour ne pas alerter.

Et signe de la professionnalisation des cybercriminels, les attaques sont de plus en plus sophistiquées, souligne Régis Lhoste, président de la société Cyber-Detect, qui a été créée dans la continuité des travaux du Loria: les programmes malveillants sont "aujourd'hui conçus spécifiquement pour attaquer votre entreprise", sur mesure, tout en reprenant quelques structures déjà vues par le passé.

- Entreprises et institutions -

Sa jeune pousse travaille avec de nombreuses entreprises ou institutions, leur proposant son expertise pour anticiper les attaques ou les comprendre, via des analyses des virus informatiques semblables à celles utilisées dans la recherche médicale.

Abdelkader Lahmadi, enseignant-chercheur au Loria et co-fondateur, avec d'autres chercheurs, de la jeune pousse Cybi, explique que les grandes entreprises "sont submergées" par les rapports de failles de vulnérabilité qui se multiplient.

La solution mise au point par les chercheurs et désormais commercialisée, fondée sur l'intelligence artificielle, permet de "révéler les chemins d'attaque" qui pourraient être utilisés: cela peut, par exemple, débuter par le piratage d'une caméra de surveillance sur un parking, pour ensuite porter atteinte à toute l'unité de production d'un industriel.

Avec DefMal, les universitaires vont aller plus loin, en cherchant à déterminer le mode de fonctionnement des organisations cybercriminelles: comment recrutent-elles et communiquent-elles ? Comment blanchissent-elles l'argent ?

Cette analyse nécessite un travail "main dans la main" avec juristes et économistes, selon Jean-Yves Marion.

Les chercheurs du Loria travaillent aussi avec la police ou la gendarmerie sur certaines enquêtes.

J.P.Cortez--TFWP