PayPal aurait livré 1000 adresses IP contre Anonymous

Guillaume Champeau - publié le Lundi 01 Août 2011 à 09h43 - posté dans Société 2.0

PayPal, pour aider le FBI à procéder à l'arrestation d'Anonymous qui ont orchestré une attaque de déni de service contre ses serveurs, aurait livré un millier d'adresses IP aux enquêteurs américains. De quoi raviver le feu entre le groupe d'activistes et le système de paiement en ligne.

Voilà une information logique, mais qui ne devrait pas calmer la colère des soutiens d'Anonymous et de Wikileaks contre la filiale d'eBay. Bien au contraire. The Hacker News rapporte que PayPal aurait livré au FBI une liste d'environ 1000 adresses IP, dans le cadre de sa propre enquête contre les internautes qui, l'an dernier, avaient tenté de faire tomber ses serveurs, et provisoirement réussi.

C'est un mandat de perquisition utilisé pour fouiller le domicile d'un couple texan qui a vendu la mèche. Il signalait que le FBI et PayPal s'étaient rapprochés le 6 décembre 2010, deux jours après le début des premières attaques, pour rassembler des preuves. PayPal avait mis en place sur son réseau un système de prévention des intrusions fourni par la société Radware, qui lui avait permis d'établir un journal sur lequel apparaissaient les adresses IP des internautes ayant participé aux attaques. La société a alors fourni ce log aux agents du FBI chargés de procéder à l'enquête et à l'arrestation des suspects.

L'adresse IP du couple texan et de leur fils avait été utilisée pour envoyer 3 768 paquets contre PayPal sur une période d'environ 2 heures et demi, soit près d'un message toutes les deux secondes. Le foyer n'a pas encore été inculpé. Sans doute le log contient-il dans une très grande majorité les adresses IP de simples "script kiddies" qui se contentent de relayer des attaques écrites par d'autres, ou les adresses IP d'ordinateurs infectés par des vers qui permettent d'en prendre le contrôle à distance pour exécuter les requêtes à l'abri de tout soupçon.

En fin d'année dernière, un groupe d'Anonymous avait décidé de lancer une attaque DDOS contre PayPal, lorsque celui-ci a décidé de suspendre les dons en faveur de Wikileaks. Depuis, PayPal et les activistes d'Anonymous se livrent une guerre qui, la semaine dernière, a pris une tournure inédite. Plutôt que de lancer des scripts pour tenter de paralyser l'activité du géant du paiement en ligne, les internautes impliqués dans la vengeance de Julian Assange ont décidé de vider massivement leurs comptes. Mercredi dernier, plus de 20 000 comptes auraient ainsi été fermés en une seule journée.

Publié par Guillaume Champeau, le 1 Août 2011 à 09h43
 
 
39
Commentaires à propos de «PayPal aurait livré 1000 adresses IP contre Anonymous»
 

1
2
Ou encore leur ordinateur faisait parti d'un botnet, voire mieux encore, usurpation d'IP...

Ils restent encore assez circonspects dans leur vindicte envers les ' vilains pirates ' qui les empêchent de faire leur business tranquillement, mais les connaissant, ils ne vont pas tarder à se planter en mettant au pilori un lambda, voire à faire porter tous les ' crimes ' anonymes par le premier lampiste qui n'aura pas les ' moyens ' de se défendre et/ou de prouver sa bonne foi...
c'est bidon les attaques ddos..

Image IPB
BinaryMind, le 01/08/2011 - 10:02
c'est bidon les attaques ddos..

Sauf lorsque la législation criminalise cette activité numérique...
Les attaques ddos sont bidons ? Ah bon. Pourtant, paypal se plaint d'avoir perdu 1 milliard de dollars à cause d'elles.

C'est bidon 1 milliard de dollars ?
Paypal et eBay sont deux entreprises qui ne m'ont jamais plu de toute façon. Elles brassent trop d'argent virtuel.

Leur destruction rendrait service à l'économie.
1000 adresses IP.... avec 90% d'IP de gens qui n'ont rien a voir avec le doss (botnet)...
combien d'adresses d'anonymous dans les 1000 ip relevée?... : ZERO
envoyer 3 768 paquets contre PayPal sur une période d'environ 2 heures et demi, soit près d'un message toutes les deux secondes

Qui possède encore un ordinateur qui craint 1 paquet UDP toutes les 2 secondes ? Parce que c'est bien de ça qu'on parle hein, s'agissant d'un DoS...

Essayer de consulter le site avec son navigateur comme le ferait madame Michu est pour le coup bien plus dangereux pour Paypal qu'une telle cadence de DoS. Oh je dis ça je dis rien.. ;)
Arkados, le 01/08/2011 - 10:52
Qui possède encore un ordinateur qui craint 1 paquet UDP toutes les 2 secondes ? Parce que c'est bien de ça qu'on parle hein, s'agissant d'un DoS...
Aurais-tu oublié qu'on ne parle pas ici de DoS mais de DDoS ? Avec le premier D qui veut dire "Distributed"...
WickedFaith, le 01/08/2011 - 10:56
Arkados, le 01/08/2011 - 10:52
Qui possède encore un ordinateur qui craint 1 paquet UDP toutes les 2 secondes ? Parce que c'est bien de ça qu'on parle hein, s'agissant d'un DoS...
Aurais-tu oublié qu'on ne parle pas ici de DoS mais de DDoS ? Avec le premier D qui veut dire "Distributed"...
Relis:
L'adresse IP du couple texan et de leur fils avait été utilisée pour envoyer 3 768 paquets
Une seule adresse IP = une seule source = pas distribué -> DoS.

3768 paquets reçus dans un DDoS c'est encore plus ridicule. Par seconde c'est crédible, mais sur plus de 2 heures.. :D
Arkados, le 01/08/2011 - 10:59
Une seule adresse IP = une seule source = pas distribué -> DoS.
C'est même écrit dans le titre qu'il y a au moins 1000 adresses... et ce ne sont probablement qu'une petite partie de l'attaque.
"Mercredi dernier, plus de 20 000 comptes auraient ainsi été fermés en une seule journée, provoquant un décrochage de l'action d'eBay en bourse."
Il n'y a que sur Numerama que je lis cette information. C'est Numerama qui l'affirme ou d'autres sources l'affirment également ? Et lesquelles ?
WickedFaith, le 01/08/2011 - 11:04
Arkados, le 01/08/2011 - 10:59
Une seule adresse IP = une seule source = pas distribué -> DoS.
C'est même écrit dans le titre qu'il y a au moins 1000 adresses... et ce ne sont probablement qu'une petite partie de l'attaque.
Mais il est question de la perquisition chez ce couple Texan uniquement, pas des 1000 adresses.

Ce qui est reproché à ce couple c'est un DoS, pas un DDoS. Une attaque ne peut pas être distribuée avec 1 seule source. Et non ils sont pas à la tête d'un botnet, ils n'auraient pas pu être identifiés aussi rapidement.

ps: mon pc est capable de balancer 50 000 paquets SYN TCP sur port 80 par seconde sur Numerama sans le déranger le moins du monde (ce qui colle au plus près d'une consultation du site web).
joma74fr, le 01/08/2011 - 11:13
"Mercredi dernier, plus de 20 000 comptes auraient ainsi été fermés en une seule journée, provoquant un décrochage de l'action d'eBay en bourse."
Il n'y a que sur Numerama que je lis cette information. C'est Numerama qui l'affirme ou d'autres sources l'affirment également ? Et lesquelles ?
C'est en effet une conclusion assez absurde qui avait été clairement contredite dans les commentaires de l'article précédent, mais qui ne semblent pas avoir été pris en compte...
Dommage.
Arkados, le 01/08/2011 - 11:15
Ce qui est reproché à ce couple c'est un DoS, pas un DDoS.
Source ?
@Arkados rien ne prouve que le PC de la famille ne soit pas juste un PC zombies dans ce cas se sera DDOS
Sodomies de mouches mises à part, la cote d'amour de Paypal va salement baisser sur ce coup-là. Les Anons leur en remttront peut-être une couche, qui sait...il semblerait que cette boîte n'ait pas encore compris le truc à propos de de gratter les boules à un ours qui hiberne...
Paypal et eBay sont deux entreprises qui ne m'ont jamais plu de toute façon. Elles brassent trop d'argent virtuel.

Leur destruction rendrait service à l'économie.

je ne vois pas où est le virtuel dans paypal ?

c'est un moyen de paiement basé sur la CB jusque nouvel ordre... et très pratique qui plus est.
aureus, le 01/08/2011 - 11:22
@Arkados rien ne prouve que le PC de la famille ne soit pas juste un PC zombies dans ce cas se sera DDOS
C'est une hypothèse très plausible. Mais dans ce cas l'ordinateur n'a pas lancé de DDoS, il a participé au DDoS d'un botnet en lançant, à son échelle, un DoS.

C'est pas compliqué quand même :(

Image IPB
Super ils ont fournis des adresse de bots, bravo paypal...

1
2
Télécharger
eMule 0.49b [TK4 Mod]
 
SuperTux
Plate-forme - Un jeu très amusant !
 
BurnAware
Graver ou numériser - Logiciel de gravure gratuit
 
BuibuiPhoto
Editeur audio/video - Traitement de photos et création de galeries
 
cFosSpeed
Outils Réseau - Optimisez en continu votre connexion internet
 
Août 2011
 
Lu Ma Me Je Ve Sa Di
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31 1 2 3 4
5 6 7 8 9 10 11
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC