"Par attaque informatique, l'étude comprend à la fois l'inoculation dans un système d'un virus informatique et une simple intrusion non autorisée" [ l'article ZDNET ]
Donc les vers sont des pirates. Il faudrait mieux faire une analyse à partir du nombre de machines connectées en permanence à Internet (meilleur source de propagation des vers lorsque ces bécanes ne sont pas patchées). Le rapport nombre d'attaques sur nombres d'internautes n'est pas vraiment révélateur.
Après une lecture du rapport quelques points me chiffonent:
Les vers fonctionnent en majorité par sélection aléatoire d'une adresse. On voit que ce type d'attaque (dit "opportunistic attacks") représente 61%. Donc déjà plus de la moitié des attaques sont des vers. Certes, chaque pirate/corsaire peut aussi scanner un peu au hasard mais en général il préfère cibler ses attaques. La proportion de ses programmes malicieux devient vraiment préoccupant.
les attaques sont en grande partie ciblées vers windows (surprise non ?). [page 17 et 18]. Les attaques unix/linux les plus nombreuses sont FTP (viva sftp), ssh, rpc et lpd (d'où l'art de bien configurer sa machine).
Il y a quelques mois, Peter Honneyman du CNIT (un labo d'une université australienne) m'a montré un papier sur une étude de la propagation des vers dans Internet. Un de ses amis a redirigé toutes les connections vers 10.x.x.x sur une seule machine. Résultats: en moyenne chaque ordinateur sur Internet se fait attaquer par un vers 3 fois par jour. Je ne sais pas si le papier a encore été publié mais j'en parlerai sur LinuxFR dès que dispo.
[^] # Quelques remarques:
Posté par Julien CARTIGNY . En réponse à la dépêche La France, pays de pirates???. Évalué à 10.
Donc les vers sont des pirates. Il faudrait mieux faire une analyse à partir du nombre de machines connectées en permanence à Internet (meilleur source de propagation des vers lorsque ces bécanes ne sont pas patchées). Le rapport nombre d'attaques sur nombres d'internautes n'est pas vraiment révélateur.
Après une lecture du rapport quelques points me chiffonent:
Les vers fonctionnent en majorité par sélection aléatoire d'une adresse. On voit que ce type d'attaque (dit "opportunistic attacks") représente 61%. Donc déjà plus de la moitié des attaques sont des vers. Certes, chaque pirate/corsaire peut aussi scanner un peu au hasard mais en général il préfère cibler ses attaques. La proportion de ses programmes malicieux devient vraiment préoccupant.
les attaques sont en grande partie ciblées vers windows (surprise non ?). [page 17 et 18]. Les attaques unix/linux les plus nombreuses sont FTP (viva sftp), ssh, rpc et lpd (d'où l'art de bien configurer sa machine).
Il y a quelques mois, Peter Honneyman du CNIT (un labo d'une université australienne) m'a montré un papier sur une étude de la propagation des vers dans Internet. Un de ses amis a redirigé toutes les connections vers 10.x.x.x sur une seule machine. Résultats: en moyenne chaque ordinateur sur Internet se fait attaquer par un vers 3 fois par jour. Je ne sais pas si le papier a encore été publié mais j'en parlerai sur LinuxFR dès que dispo.