pirater un complexe nucléaire vous y pensez peut-être le matin en vous réveillant devant un bon bol de céréales moi ce n'est pas du tout mon cas car c'est interdit et pas très sympa pourtant c'est bel et bien ce qu'on fait pendant des années les créateurs de Stuxnet qui ont mis au point l'un des malware les plus sophistiqués de leur époque et si Stuxnet impressionne toujours autant aujourd'hui c'est parce qu'il visait une cible inédite un complexe nucléaire iranien complètement coupé du monde Stuxnet devait s'y répandre et saboter les centrifugeuse qui tourneraiit alors à plein régime sans
jamais éveiller le moindre soupçon et nous n'aurions jamais dû entendre parler de son existence si ce virus ne c'était pas répandu dans le monde entier et si on peut vous faire cette vidéo aujourd'hui c'est grâce à YouTube littéralement et aujourd'hui avec Youtube partenaire de cette vidéo on veut vous parler du métier de créateur sur cette plateforme métier que j'ai la chance d'exercer j'ai toujours été un gros consommateur de YouTube à tel point qu'il y a 18 ans déjà j'lois des vidéos sur YouTube cherchez pas c'est en nom répertorié bon j'ai pas vraiment eu le temps
ni la motivation à l'époque d'aller plus loin mais il y a quelques années j'ai lancé cette chaîne un peu par hasard pour raconter des histoires de hackur à qui veut bien l'entendre et puis un jour ça a pris de l'ampleur plus que prévu au point où rapidement j'ai pu intégrer le YouTube partner programme et à partir de là on continue on propose des trucs vous kiffez et on se dit avec Jul en coulisse que peut-être ce serait le moment de tenter d'en faire un métier et que ce serait trop bête de ne pas essayer créer
sur Youtube prend toute sa valeur on a la chance de pouvoir explorer des sujets aussi long que curieux et d'avoir une communauté qui répond présent à chaque fois vraiment parfois on vous balance des vidéos d' 1h30 et vous en redemandez band de Z alors on a professionnalisé tout ça bureau petit coin studio et les dashboards du YouTube studio auquel on a accès et qui nous permettent en quelques clics d'avoir avir accès à plein de stades pertinentes on se met pas spécialement la pression sur les chiffres mais c'est agréable d'avoir une vision d'ensemble en un clin
d'œil savoir à quel point une vidéo a marché ou si notre public évolue bref on a eu la chance d'avoir un hobby qui s'est transformé en métier grâce à YouTube et on ne peut que vous conseiller de tenter aussi de partager votre passion ne serait-ce que pour trouver d'autres passionnés avec qui échanger il y a un début à tout alors lancez-vous pour comprendre l'origine de Stuxnet il faut d'abord que je vous parle d'un gars un certain Abdul Kadir KH KH c'est un scientifique pakistanais qui commence sa carrière dans les années 50 en tant qu'inspecteur des
poids et des mesures un métier qui consiste à calibrer des outils de mesure toute la journée et qu'il passionne bof en vrai mais can va avoir un coup de chance et obtenir une bourse pour suivre des études en Allemagne de l'Ouest dans les années 60 là-bas il se spécialise dans la métallurgie et il va devenir excellent dans ce domaine il va être tellement bon qu'une dizaine d'années plus tard il est recruté pour un job un peu particulier on l'invite aux Pays-Bas pour travailler sur des designs de centrifugeuses des centrifugeuses qui seront installé dans des complexes
nucléaires bon si jamais vous avez raté les cours de nucléaire on va vous expliquer ce que c'est une centrifugeuse concrètement ce sont des sortes de turbines qui permettent d'enrichir l'uranium et donc de produire l'énergie nucléaire quelque chose de très sensible donc pour obtenir un job aussi critique il faut donc être extrêmement bon mais aussi être quelqu'un de confiance can va donc se faire cibler dans tous les sens par les services de renseignement qui vont éplucher sa vie dans les moindres détails mais pour le coup rien à signaler il est fiable il est doué donc en
avant le nucléaire pourtant notre scientifique fiable et qui ne ferait pas de mal à une mouche va un petit peu vriiller car en 1974 14 l'Inde l'ennemi un peu juré du Pakistan va procéder à son tout premier essai nucléaire qu'ils vont appeler au passage smiling buouddha ce qui est assez marrant pour une bombe nucléaire enfin marrant cocasse mais ça c'est très peu marrant pour les pakistanais qui se sentent clairement menacés par ça et parmi les patriotes qui sont terrifi à l'idée de voir leurs ennemis devenir une puissance nucléaire il y a CAN et il dit
quoi au service pakistanais Cann et ben qu'il a accès à plein de plans pour faire du nucléaire il contacte donc son ambassade on le met en relation avec les personnes qu'il faut et il leur fait comprendre qu'il pourrait leur envoyer des documents S cible qui traîne dans son bureau si jamais ils avaient envie de développer leur propre programme nucléaire à tout hasard et sans trop de surprise ça les intéresse pas mal jour après jour ils prend donc en photo des dizaines de documents confidentiels qu'il fait parvenir directement au Pakistan ce qui commence à mettre un
peu la puce à l'oreille des services néerlandais mais à peine l'alerte lancée Cann quitte le pays en urgence et rentre chez lui au Pakistan impossible de savoir si c'est une coïncidence ou s'il a eu un très bon tuyau alors à peine rentré on l'intègre dans un centre de recherche nucléaire car le Pakistan ne s'en cache même plus eux aussi veulent devenir une puissance nucléaire et c'est grâce à Cann en partie qu'ils y parviendront ça prendra tout de même près de 20 ans car même avec un expert à bord et toute une équipe de chercheurs c'est
un sacré programme à mettre en place mais en 1998 le Pakistan lance enfin son tout premier essai nucléaire et à partir de là plus de doutes possiblebl le Pakistan rejoint donc le groupe des petits nucléos comme on les appelle officiellement oui on dit ça bon ok tout ça a été fait de façon un peu illégale et dans le dos de la communauté internationale mais ça le Pakistan il s'en fout ils sont en conflit presque ouvert avec leurs voisins indiens qui eux aussi disposent de l'arme atomique il était donc urgent pour eux de jouer à armes
égales bref mission réussie pour can il aurait pu se contenter de ça ce qui est déjà pas mal dans une vie regardez on lui a même filé une petite médaille suite au premier essai nucléaire sauf qu'en parallèle et ben can il avait d'autres ambitions qui sont un poil plus problématiqu car pendant qu'il jouait au scientifique nucléaire en chef au Pakistan il s'amusait aussi à vendre des plans et du matos à quiconque voulait lancer son propre programme nucléaire Libye Corée du Nord Iran si vous avez de l'argent vous aussi vous pouvez rejoindre le club des nucléos
et ça bah ça plaî moyen aux états Unis qui pour rappel considère la Corée et l'Iran comme l'axe du mal globalement ça les arrangerait qu'ils aient pas l'armes nucléaairire et en 2003 Cann va un peu trop loin à leur goût lorsqu'il tentent d'exporter des centrifugeuses nucléaires par bateau jusqu'en Libye les Américains font intercepter la cargaison rapatri tout chez eux et mett alors canes dans leur viseur ils vont alors mettre une pression diplomatique de zinzin sur le Pakistan pour le faire arrêter et ça marche ils acceptent le héros nucléaire de la nation se retrouve en T
du jour au lendemain sauf qu'ils finiront dans la foulé par lui accorder un pardon présidentiel et can peut donc continuer tranquillou de vivre chez lui sans jamais avoir été interrogé par des agents américains qui sont évidemment furieux à ce moment-là les US ne peuvent donc pas y faire grand-chose alors ils passent à l'opération colmater les dégâts c'est-à-dire tout pour éviter que les pays qui ont reçu l'experti de Cann progresse de trop sur leur programme et celui qui va tout particulièrement intéresser les US c'est l'Iran il voit le pays comme la plus grosse menace au Moyen-Orient
à ce moment là et ils veulent surtout pas d'armes nucléaaires là-bas le problème c'est qu'ils ont pas beaucoup d'options la diplomatie ils essaient déjà depuis longtemps et ça marche bof globalement et intervenir militairement ce serait beaucoup trop risqué il va donc falloir ruser c'est une façon polie de dire qu'il va falloir les un max et une bonne façon de l'Iran discrètement sans trop se mouiller c'est de faire du sabotage pendant des années les Américains vont trafiquer des livraisons de pièces détachées destiné aux centrales iraniennes genre des alimentations électriques par exemple la CIA intercepte une livraison
remplace le matos par des versions défectueuses et sa fou bordel difficile de mesurer précisément l'impact mais d'après des sources assez bien placées ça aurait bien ralenti le programme sauf que les irani sont pas cons et ils finissent par se rendre compte que si toutes leurs alimes sont défectueuses c'est qu'il y a peut-être un loup un loup américain au hasard donc ils finissent par changer de fournisseur et tout fonctionne de nouveau il faut donc une nouvelle ruse pour les Américains et celle-ci va venir du général carartright un gars qui bosse au sein du commandement nucléaire américain
depuis des plombes et qui a développé une unité spécialisée en cyber il demande à avir George Bush le président de l'époque et lui propose de développer un verre informatique qui infecteraiit les centrales nucléaires iraniennes et autant vous dire qu'à cette époque au milieu des années 2000 bah ça c'est un peu de la science-fiction il n'y a jamais réellement eu de cas sérieux de cyber qui auraiit ciblé des installations physiques du moins jamais aussi critiqu et ben notre ami buou il est ravi non seulement parce que ça permettra de les ralentir mais en plus tout ça
bah ça sera discret car si le verre est bien foutu personne ne pourra jamais accuser les US du moins il pourront toujours le réfuter tant qu'il n'y aura aucune preuve le général carartright obtient donc un feu vert et c'est parti pour le début de l'opération olympique Games qui est un nom assez curieux je vous l'accorde et ces olympiades elles tombent pique car ça fait des mois que les Israéliens avertissent les États-Unis qu'ils hésitent à frapper directement les centrales iraniennes ils ont trop peur de les voir choper l'arme nucléire alors le moyen le plus efficace selon
eux ce serait de tout raser le problème c'est que ça ça foutrait un petit peu le feu au poudre dans une région qui va déjà pas au max du max et pour les Américains bah ce serait un scénario même catastrophe mais avec cette nouvelle option cybè ils ont donc un argument de poids ils peuvent frapper l'Iran sans passer par la case militaire tout en restant discret il va cependant falloir révéler tout ça aux Israéliens pour éviter qu'ils fassent quelque chose de leur côté la bonne nouvelle c'est que les Israéliens trouvent en effet que c'est une
bonne idée la moins bonne c'est qu'ils insistent pour participer au développement de tout ça pour éviter toutes déconvenu les Américains n'ont donc pas trop le choix et ils les font venir à bord a priori ce qui va suivre serait donc le fruit d'une collabe entre la NSA l'agence de renseignement cyber des us et l'unité 8200 israélienne spécialisé dans le renseignement électromagnétique et pendant des mois ils parviennent à recueillir assez d'informations pour comprendre comment les complexes nucléaires iraniens sont agencés mais aussi à développer le verre informatique qui permettra de les poutrer et parmi les inform qu'ils
parviennent à recueillir ils obtiennent la confirmation que les centrifugeuses qui enrichissent l'uranium en Iran fonctionnent grâce à un logiciel industriel allemand de la marque Siemens ce qui est une info en or trouver un moyen de poutrer ce logiciel c'est trouver le moyen de poutrer les centrales iraniennes et de ralentir tous leur programme nucléaire alors tous ces gros cerveaux se mettent au boulot pour développer le verre parfait pour ce logiciel industriel leur but c'est d'envoyer des commandes spécifiques aux centrifugeuses pour les faire ralentir ou accélérer de façon anormale histoire de les endommager au max avec la
subtilité où il faut que tout ça soit discret c'est-à-dire que le verre doit fonctionner sans jamais alerter les Iraniens ils vont certes comprendre que le matos foire à un moment mais ils ne doivent pas comprendre que ça vient d'un malware et encore plus de ce logiciel qu'ils vont développer nom de code du bousin the bug et leur première simulation fonctionne bien le malware parvient à ralentir les centrifugeuse à des moments aléatoires avant de les refaire accélérer à fond le tout sans jamais indiquer que la manie provient du logiciel de quoi un bon bordel et rendre
fou les scientifiques iraniens reste à savoir comment introduire ça dans un complexe nucléaire car oui on l'a pas précisé jusque- là mais ce genre de bâtiment bah c'est pas du tout connecté à internet c'est un site un peu sensible c'est pas la bibliothèque du coin il programme donc en parallèle de quoi infecter des ordinateurs via une clé USB qui devra ensuite être introduite dans le complexe de là le malware pourra se répandre sur le réseau local jusqu'à trouver le logiciel de contrôle qu'il cible côté technique on est bon côté infection on est bon aussi mais
là ce serait bien si on pouvait tester tout ça dans la vraie vie genre sur une centrale nucléaire iranienne sauf que ça bah il y en a pas trop au Texas disons que ça court pas les rues et pourtant si rappelez-vous les us avaient rapatrié des centrifugeuses de cannes destinées à la Libye et bien tout ça c'est au chaud dans un entrepôt secret du Laboratoire National d'ocrid au fin fond du Tennesse on sait jamais ça peut toujours être utile d'avoir des centrifugeuses nucléaires dans son garage bref c'est une auben pour pouvoir tester leur poutreur de
centrifugeuse et si ça marche ici bah ça marchera sûrement en Iran dans tous les cas c'est à peu près la meilleure solution et la seule pour tester ça dans des conditions à peu près réelles alors nos agents de la NSA branchent la clé USB qui contient the bug sur un ordinateur relié au réseau interne qui contrôle les centrifugeuses et bingo le malware se répend et prend le contrôle du logiciel industriel il se met en vaille pendant plusieurs jours pour éviter toute détection puis recopie tous les signaux émis par les cintrifugeuses comme un bon film d'action
où les braqueurs mettraient en boucle une vidéo pour faire genre que tout va bien sur les caméras de surveillance alors qu'ils sont en train de braquer le coffre et dans notre cas présent le logiciel dit juste que tout marche au top alors qu'en coulisse les centrifugeuses vont se mettre à faire n'importe quoi et là où c'est encore plus malin c'est qu'ils ne vont pas juste faire péter les centrifugeuses d'un coup alors que ils pourrait le faire avec ce logiciel mais ça ça marcherait qu'une fois et les Iraniens pourraent juste repartir de zéro non là ils
vont juste les endommager à petit feu histoire de ralentir un maximum tout le programme nucléaire ça va forcer les ingénieurs à débuger ça en boucle à changer du matos à refaire des tests sans jamais trouver la source du problème bref tout est fait pour leur faire perdre un maximum de temps et d'énergie tout marche donc à merveille et les Américains et les Israéliens viennent donc de mettre au point l'un des malware les plus sophistiqués de son époque fin 2006 un officier proche de George Bush le rejoint dans son bureau il pose alors sur son bureau
quelque chose d'assez curieux une pièce métallique un peu défoncée et ce bout de métal c'est en réalité un bout de centrifugeuse qui a pété pendant l'un des tests de the bug en d'autres termes le malware est enfin pris et surtout il fonctionne tout semble donc bien rodé côté tech et Bush autorise le déploiement du malware vers la fin de l'année 2007 et il finira bel et bien par atteindre son objectif le complexe nucléaire de nathand un lieu qui était encore secret il y a quelques années et qui permet d'enrichir l'uranium en d'autres termes un endroit
plutôt critique mais la question est donc donc comment est-ce que the bug est parvenu jusque là certaines rumeurs parlent alors d'une clé USB abandonnée sur le parking d'un bâtiment et branché par un ingénieur un peu trop curieux d'autres ingénieurs en sécurité penchent plutôt sur une infection via des fournisseurs tiers c'est-à-dire des consultants qui seraient venus dans le complexe avec un ordinateur déjà infecté et qui aurait répandu le verre sans le savoir mais en tout cas pas de doute l'infection a bien eu lieu les Américains parviennent grâce à d'autres sources à confirmer qu'il y a bien
eu de gros problèmes à nathende les scientifiques sur place rapportent que les centrifugeuses ont des comportements anormaux alors même que les logiciel de gestion indique que tout va bien un scénario qu'on a déjà vu ensemble et les scientifiques deviennent tellement parano qu'ils finissent par ne plus utiliser du tout les logiciels se relayant tous à l'heure avec des radios pour observer à l'œil nu le comportement des centrifugeuses et là où c'est fort c'est qu'il ne se doute absolument pas qu'un malware pourrait être à l'origine de tout ça ce n'est même pas une option qui est envisagée
vu que le complexe est coupé du monde il penche plutôt pour un problème mécanique ou alors un sabotage physique des centrifugeuse alors il change du matos il change de fournisseur et pourtant tout continue de déconner sans explication de quoi leur faire perdre un max de temps et d'énergie en 2008 Bush passe le flambeau à Obama les deux hommes n'ont pas grand-chose à se dire tant leurs idées politiques sont opposées alors ils échangent quelques politesses mais ça va globalement pas plus loin mais d'après les rumeurs Bush aurait demandé une faveur à son successeur il aurait demandé
à Obama de poursuivre à tout prix l'opération olympicque Games une faveur qu'Obama va accepter the bug continue donc sa progression en Iran et les rapports du renseignement américain continuent de faire état d'une une grande incompréhension dans le complexe de nathand jusqu'en 2010 où tout va basculer car ce malwer si discret et si insidieux qui ne doit surtout pas se faire détecter va soudainement quitter le complexe et se répandre dans le monde entier à l'origine the bug n'est censé s'activer que dans un complexe nucléaire les Américains et les Israéliens ont volontairement créé des barrières de sécurité
pour s'assurer que le verre ne puisse pas se répandre dans la nature on est sur de la frappe chirurgicale concrètement l'infection partirait d'une clé USB vérouleré qui va se répandre sur un réseau du moment où certains éléments y sont repérés des choses qu'on ne trouverait que dans un complexe nucléaire concrètement un certain nombre de centrifugeus certains logiciels industriels et certaines fréquences par exemple rien qui devrait se retrouver sur le réseau local de Mami a priori alors l'intérêt c'est évidemment de ne pas causer de dégâts collatéraux et surtout de ne pas attirer l'attention car si le
malware se répond partout à vitesse grandv ça risquerait d'attirer l'attention des service de renseignement du monde entier mais aussi des chercheurs en cybersécurité et si jamais l'environnement ne correspond pas du tout à un complexe nucléaire alors the bug s'autodétruit sans laisser de trace et sans éveiller le moindre soupçon l'infection est donc lente discrète et ne frappe qu'en tombant sur la bonne cible ça c'était le fonctionnement initial du malware sauf que the bug a depuis reçu une petite mise à jour et cette fois l'infection semble hors de contrôle il semblerait que certains checks de sécurité n'existent
tout simplement plus fini de vérifier tous ces trucs qui nous disent que oui vous êtes sur un complexe nucléaire cette fois le verre peut se répandre un peu où il veut un consultant qui connecte son ordi chez un client infecté un autre qui se connecte vient un VPN d'entreprise sur un serveur à l'autre bout du monde infecté aussi ce n'est donc pas une infection massive via internet mais une infection qui se propage sur des réseaux interne mais malgré tout ça the bug finira bien par faire le tour du monde infectant plus d'une centaine de milliers
de machines lui qui était insaisissable risque bien de se faire griller mais c'est peut-être aussi le signe que ces créateurs n'ont plus peur d'être repérés d'après Ralph Langner l'un des chercheurs les plus pointus sur ce dossier ce n'était peut-être pas un hasard car les créateurs du malware avaient peut-être un intérêt à se faire repérer une façon de montrer au monde entier leur Capac en cyber un peu à l'image de la conquête spatiale la première puissance à pouvoir revendiquer une attaque de cette envergure marquera l'histoire à sa façon donc c'est peut-être pas si grave d'êtreéré mais
là où c'est un peu plus complexe toujours d'près Ralph c'est que les Américains n'étai absolument pas à l'initiative de cette évolution ce serait en effet des Israéliens qui auraient fait tout ça dans leur dos [Musique] c'est donc évidemment une belle catastrophe pour les Américains qui voulent juste un truc discret à la base mais c'est trop tard pour faire machine arrière maintenant qu'il est dans la nature Obama et son équipe donnent donc leur feu vert pour poursuivre l'opération tant qu'elle n'est pas encore repérée par les Iraniens et le verre lui continue tranquillement sa route d'ordinateur en
ordinateur dans le monde entier une exposition qui va forcément finir par attirer l'attention de chercheurs en cybersécurité qui se feront un plaisir de dissquer tout ça le 17 juin 2010 l'entreprise de cybersécurité virus bloc had située en Biélorussie reçoit un email un de leurs clients iraniens se plaint d'avoir des bugs étranges sur son ordi tout reboote un peu en boucle et il enchaîne les Blue screens c'est Sergey Assen un jeune chercheur visiblement très heureux qui prend le dossier en main au début il pense juste que c'est dû à une mauvaise configuration de Windows rien qui
devrait être trop compliqué à gérer sauf qu'en creusant il tombe sur un malware complètement inconnu et qui repose sur du zer d' c'est-à-dire des failles non dévoilé publiquement jusque- là et qui sont donc rares et exploté généralement par des groupes expérimentés notre iranien vient donc de mettre la main sur un malware bien solide petite panique du côté de virus blocada qui mobilise tout son personnel il contactent Microsoft en urgence et publie sur leur site un article pour parler de ce tout nouveau malware Microsoft patche la faille dans la foulée et les chercheurs du monde entier
commence à voir ce nouveau malware sur leur radar un des premiers à communiquer dessus c'est Brian KBS un chercheur en S assez populaire et qui a donc beaucoup de lecteurs et dans son billet il précise que le malware semble justement chercher un logiciel de contrôle industriel de chez sens ce qui est comme on vous l'a dit assez peu fréquent dans ce domaine d'habitude les groupes de hackur cherchent juste à faire de l'argent en masse contrôler un Juel qui permet d'activer une valve ou un piston à distance c'est globalement pas le plus lucratif à cette époque
mais c'est une info qui intéresse beaucoup les chercheurs en SCU qui peuvent avoir pour clients des usines ou des industrielles sauf que le jour même comme par hasard deux des plus gros nsetteurs au monde traitant de cybersécurité vont se faire des doses comme si quelqu'un cherchait à tout prix à retarder la propagation de cette nouvelle mais le mal est fait et l'info continue de circuler désormais the bug se fait appeler Stuxnet par les équipes de Microsoft en référence à certains de ses fichiers et les chercheurs comprennent que c'est pas juste un malware lambda mais quelque
chose d'assez costaud car non seulement il repose sur de nombreuses failles zer day mais il exploite aussi des signatures numériques valides concrètement il parviennent à faire passer le malware pour un logiciel tout à fait valide et dans ce cas-là sucet se fait passer pour un driver realtech un éditeur extrêmement répandu dans le monde entier il y a d'ailleurs pas mal de choses que vous en ayez à actuelle sur votre ordi et cette signature valide normalement ils sont pas censés la voir et realtech la révoque alors en urgence sauf que dès le lendemain une nouvelle version
de Stuxnet sort cette fois le ver utilise une sature de J micron technologie une usine de circuit intégré qui a son siège à Taiwan dans le même centre d'affaires que realtech à croire que les créateurs de Stuxnet ont eu quelques petits accès là-bas il semble donc y avoir une véritable course contre la montre qui s'engage d'un côté des chercheurs qui tente de comprendre ce que fait Stuxnet et comment il le fait et de l'autre côté ses créateurs qui tentent visiblement le tout pour le tout pour continuer l'infection le plus longtemps possible même s'ils se savent
griller car oui désormais Stuxnet commence à se faire cataloguer dans toutes les bases de données antivirus et sur un ordinateur à jour il sera rapidement repéré et éliminé le verre risque donc d'avoir de plus en plus de mal à se répandre et l'histoire aurait pu s'arrêter là sauf que pousser la recherche plus loin faire de la rétroingénierie essayer de comprendre comment il fonctionne bah ça prend du temps ça prend de l'argent et c'est pas forcément très utile donc de nombreuses entreprises de la cybers vont passer à autre chose maintenant que Stuxnet est catalogué mais ça
c'était sans compter sur liamo merchu un Irlandais qui bosse chez Simon tech c'est lui qui est chargé de faire des recherches en profondeur sur les nouveaux malware du moment et c'est à lui de trancher si justement ça vaut le coup de pousser les recherches sur certains malware ou non et Stuxnet bah il le sent bien c'est pas juste un simple malware il y a sûrement plus derrière tout ça donc il va décider de jeter un œil on sait jamais mais rien que le poids du malware l'interpelle directement car Stuxnet pèse pas loin d'un demi méga
soit près de 50 fois le poids d'un Maloir classique à cette époque alors ça peut arriver qu'il soit lourd si jamais ils affichent des images ou des médias mais Stuxnet n'a rien de tout ça c'est juste du code du code et du code donc lui qui a analy des malowir bien vénèes toute la journée là il est à Disneyland il a face à lui une petite merveille sauf qu'il y a deux problèmes un bah il a du boulot et des Malow à check bah il y en a des tonnes toute la journée donc sa petite
fixette sur suknet bah ça ravie pas trop ses patrons et deux bah même avec toute la bonne volonté du monde il a même pas réussi à analyser plus d'un % du code tant il est danse il faut donc trancher maintenant si sucnette de ent une priorité si ça mérite d'y all louer des équipes et si le jeu en vaut vraiment la chandelle sachant que les failles sur lesquelles repose suxnet ont déjà été patchées que ses signatures ont été révoqué c'est donc a priori plus à réellement un danger et ça ne servirait potentiellement à rien de
gâcher des précieuses ressources dessus et pour de nombreux acteurs de la sécurité il est donc l'heure de passer à autre chose et pour Liam l'occasion est trop belle il a devant lui un puzzle d'une complexité folle et il veut absolument le craquer alors il valide simonch va bosser sur Stuxnet et on verra bien où ça mène et l'avantage est dans une grosse gros boîte comme ça c'est que vous avez des équipes dans le monde entier avec vous c'estàdire que Liam peut bosser toute la journée dessus et ces équipes au Japon ou en France prennent le
relais en temps réel Liam active donc une cellule qui bosse 24 he sur 24 et 7 jours sur 7 sur Stuxnet et première découverte de taille de URL de site qui n'ont à priori rien à voir avec le bousin mais ce sont pourtant deux serveurs C2 command and control qui sont gérés par les créateurs de Stuxnet cela leur sert notamment avoir des stats en temps réel sur les infections leur localisation géographique mais aussi de pouvoir mettre à jour sucnet à distance ils peuvent donc savoir si tout se déroule à peu près bien et s'assurer c'est
une version à jour de leur malware qui atteindra peut-être une centrale et ça bah c'est une piste intéressante et simentech va alors y aller au culot et contacter les hébergeurs de ces deux sites respectivement au Danemark et en Malaisie et on sait pas trop comment mais il parviennent à les convaincre de rediriger tout le trafic vers un serveur à eux donc toutes les stades de suxnet c'est désormais chez Simon tech il voit donc en temps réel des dizaines de milliers d'infections défilé devant leurs yeux et là où ça commence à se préciser c'est côté géographique
d'habitude ce genre de mal c'est les us et les pays occidentaux qui trinqu mais là non ça vise en majorité l'Iran tiens donc petit récapitulatif donc du malware quiutilise du Z d' à foison ce qui est très rare qui repose sur des signatures volé très rare aussi et qui vise majoritairement l'Iran assez rare là encore SIM serait possiblement en train de le bordel dans ce qui semble être une campagne d'espionnage occidentale yes Liam se demande s'il est pas temps de déménager très loin sur une île déserte et d'oublier tout ça mais son patron va rapidement
rassurer tout le monde que ce soit les Américains les Russes ou les extraterrestres c'est pas leur Dosse leur métier c'est d'analyser du malware peu importe d'où il vient car leur but à la fin c'est de protéger leurs clients dans le monde entier le problème c'est qu'ils finissent un peu par bloquer analyser du malware il sa faire mais il galère à comprendre ce qu'il fait he concrètement notamment sur ce logiciel Siemens déjà car c'est un programme industriel et c'est pas leur spécialité et aussi car c'est codé entièrement dans un langage propriétaire inconnu au bataillon le STL
utilisé par le logiciel industriel STEP 7 un truc un peu niche quoi et pour vous expliquer à quel point c'est la crise simonch publie carrément un post sur son site pour parler de Stuxnet tout en lançant une bouteille à la mer si vous êtes un expert en STL contactez-nous et pendant 2 semaines rien le STL ça parle visiblement pas à grand monde mais clavier est bien faite quelqu'un va enfin tomber sur leur poste un certain Ralph longner oui le même monsieur qui dit que les Israéliens ont fait n'importe quoi juste avant et qui va devenir
un personnage clé de cette affaire Ralph c'est un allemand qui a la cinquantaine expert en STL en step Seven et tous ces trucs qui touchent à du contrôleur industriel il en bouffe au petit déj au point où il forme lui-même des employés de Siemens sur leur propre machine tellement il est calé sur le sujet et quand il découvre toute cette histoire de Stuxnet et que ça repose entièrement sur cette tech qu'il est apparemment le seul au monde à maîtriser et ben ça le fascine à juste titre alors il contactent les gars de Simon tech ils
deviennent besties et il passent leur temps à parler Stuxnet RALP plonge dans le projet et très vite il a une hypothèse intéressante une cible importante en Iran qui utilise du matériel industriel Siemens bah les gars ils veulent juste péter le programme nucléaire iranien bien joué Ralph publion cette info au monde entier et vous savez quelle a été la réaction à ce pavé dans la mar absolument rien personne n'a réagi comme si c'était trop gros pour être vrai ou que Ralph était peut-être un peu tout seul dans son délire oui Ralph c'est un complot mondial ça
doit être ça mais chez Simon tech les employés connaissent un peu Ralph et ils le prennent donc au sérieux donc il flippent un peu vu qu'ils sont visiblement en train de la merde dans une opération de cyber guerre mais Ralph lui ça l'excite juste un peu plus il va activer son joli carnet d'adresse pour creuser davantage car parmi ses clients il y a des nucléos enfin des gars qui bosent dans la sécurité nucléaire il en appelle un ça parle un peu météo foot et est-ce que c'est possible de détruire une centrifugeuse en manipulant le logiciel
de contrôle STEP 7 de simens mais pour seule réponse il obtiendra malheureusement un do RALP le boss c'est confidentiel et puis une nouvelle pièce du puzzle va apparaître un autre chercheur en sécurité repère quelque chose de curieux en fouillant les archives de WikiLeaks un document anonyme qui parle d'un incident important qui aurait eu lieu dans l'usine d'enrichissement d'uranium de Nathans en Iran vers juillet 2009 en plein air Stuxnet donc et à la suite de quoi le directeur de l'agence atomique de l'Iran aurait démissionné et là on imagine que Ralph est comme un fou devant son
ordi air mais vous voyez que je vous l'avais dit Tu es très fort Ralph et côté Simon tech ça continue de mon grâce à l'expertise de Ralph il découvre que le verre cherche de nombreuses valeurs codées en dur partout où il se répand le problème c'est qu'ils ne savent pas encore à quoi ça correspond mais à force de creuser et de creuser encore dans tous les sens possibles ils finissent par recoller les pièces du puzzle 33 c'est le nombre minimum de convertisseurs de fréquences qui doivent être reliés au réseau infectés ces convertisseurs c'est justement ce
qui permet de contrôler les centrifugeuses 807 et 1210 ce sont des Herz c'est la plage de fréquence à laquelle elles doivent tourner et surprise aux US il y a une régulation très stricte sur l'export de conv ur de fréquence et tout ce qui tourne auudessus de 600 Hz c'est la Commission de régulation nucléaire des États-Unis qui s'en charge bingo alors si toutes ces valeurs sont trouvées Stuxnet reste et il fait son taf sinon il s'efface de toutes les machines on continue le jeu de piste allez ça c'est la référence d'une carte d'interface informatique PROFIBUS en
gros ça permet de connecter et d'intégrer des équipements industriels entre eux source ils ont fouillé des centaines et des centaines de doc pour trouver ça ça ce sont les références des fabricants qu'on trouve sur les convertisseurs de puissance qui nous intéressent ici vous savez les trucs où il en faut au minimum 33 et ces deux dernières valeurs ce sont elles qui prouvent que suxnet cherchait notamment à attacler le complexe de Nathans 1064 Hz 164 centrifugeuses par groupe bref plus trop de doute concernant la cible de Stuxnet cette fois on tient à peu près tout mais
les chercheurs aimerrait quand même bien savoir ce que fait Stuxnet techniquement lorsqu'il est dans un réseau qui lui convient et ils vont découvrir à quel point c'est fourbe car lorsqu'il infecte sa cible Stuxnet ne fait absolument rien pendant 27 jours puis soudainement il va se mettre à modifier toutes les fréquences des centrifugeuse qui l'a infecté pendant 15 minutes elle bombarde à plus de 1410 Hz bien au-delà de leur cadence normale avant de reprendre un rythme normal 27 jours plus tard cette fois on baisse à 2 Hz pendant 50 minutes histoire de encore le bordel tout
ça endommage les centrifugeuses à petit feu sans que ce soit pour autant détectable car ce comportement intervient seulement une fois par mois pendant un court lapse de temps et le logiciel de contrôle lui envoie des signaux pour dire que tout va bien de quoi rendre les ingénieurs iraniens complètement zinzin plus de doute on est effectivement dans de la bonne cybergerre des familles on bien du nucléaire et on sait même dire quel complexe est précisément visé tout ça juste en regardant du code donc bravo Ralph tu avais raison depuis le début et bravo les gars vous
venez juste de mettre à poil une gigantesque opération de cybergerre et c'est à peu près à ce moment-là que par pur hasard Simon tech reçoit de plus en plus de petits mail de la part d'agence du renseignement américain qui aimerait beaucoup un petit PowerPoint expliquant peut-être ce qu'ils ont trouvé sur stxnet histoire de savoir ce qu'ils sont en train de trouver quoi car ça a l'air super sympa leur petit projet des cadres de la boîte se retrouvent donc à faire un joli Meetup avec des gars du département de la Sûreté nationale du ministère de la
défense du FBI et du département de l'énergie et on l'imagine sûrement des garts de la NSA déguisés en plant car leur paence c'est de resté très discret mais qui comprennent surtout qu'à ce moment-là leur opération elle est bien grillée et côté iranien aussi ça commence à se réveiller car ils vont avouer à de mimau qui se sont bel et bien fait infecter ils affirment avoir été la cible d'une attaque informatique qui a révisé l'une de leurs installations sans citer laquelle mais c'est bien de naons dont il s'agit et même s'il est dur de mesurer l'impact
concret de tout ça sur le programme nucléaire iranien certaines sources parlent d'un milliers de centrifugeuses qui auraient été HS à la longue mais l'impact de Stuxnet va au-delà de ça car sa découverte a prouvé au monde entier qu'un virus informatique peut causer des dégâts matériels bien réels et pas juste sur un truc sans intérêt mais sur des complexes nucléaires à l'autre bout du monde pourtant tout ça ça ne va pas remplacer les vieilles méthodes loin de là car même si suxnet est désormais grillé et hors d'état de nuire il y a toujours la volonté de
ralentir le programme nucléaire iranien et si on ne peut plus viser les équipements on peut toujours viser les hommes un spécialiste iranien du nucléaire tué ce mercredi matin dans un attentat à la bombe et il supervisait également un département de l'usine de Nathans un des deux sites d'enrichissement d'uranium et la saga Stuxnet n'est pas entièrement terminée les journalistes et les chercheurs du monde entier continuent d'enquêter pour savoir qui est derrière tout ça et même si on se doute que les Américains ne sont pas étrangers à l'affaire il faut encore pouvoir le prouver mais ça c'était
sans compter sur le New York Times qui débarque en rappel et défonce toutes les portes en publiant un article bien à charge en 2012 sans prendre aucune pincette ils expliquent que l'opération portait le nom d'Olympique Games que tout était validé en direct par Bush puis par Obama ils sont donc visiblement très bien renseignés et ça risque de un bordel monstre diplomatiquement car à partir de là l'Iran peut accuser les Américains de les avoir attaqué frontalement grosse panique donc côté américain qui cherche à savoir qui est la T qui aurait fait fuer tout ça on parle
encore une fois de secret d'état donc c'est toujours hypertendu et vous allez le voir la réaction de Barack Obama lorsqu'on lu pose des questions sur ce sujet est vraiment spéciale well first of all I'm not going to comment on the the details of what are supposed to be classified items and when this information uh or reports whether true or false surface uh on the front page of newspapers that makes j of FKS on the front lines TER and it makes my j TER which is why since I've been in office my attitude has been zero
tolerance for uh these kinds of uh leaks and speculation now we have mechanisms in place where if we canot out folks who bon visiblement Obama pèse le moindre mot pour ne pas dire de conneries mais à ce stade l'implication des US c'est juste un secret de polyin voici ditam notre chercheur de simch lorsquon question à l'époque been it look agencally and can de leur côté les Iraniens n'ésitent pas à relancer tout leur programme en Y pour montrer au monde entier qu'il comp bien rattraper t leur retard une autre chose intéressante on apprend que les États-Unis
aurai aussi tenté d'infecter la Corée du Nord car oui coup de bol eux aussi Carbur avec les design vendu par can les mêmes que l'Iran avait acheté ils ont donc le même tytre de centrifugeuse soit du pain béni pour y balancer Stuxnet et vu que la Corée du Nord est presque entièrement isolée du monde ça n'a pas vraiment pris pourtant les Américains ont bel et bien une preuve que le vert s'est retrouvé là-bas car un utilisateur aurait mis en ligne sur Virus Total un fichier infecté par Stuxnet Virus Total c'est justement un site qui permet
de vérifier si un fichier est dangereux et cet utilisateur avait une IP chinoise qui selon les chercheurs de Kasperski serait utilisé par les agents nord-coréens pour accéder à internet c'est quand même fou parce que malgré toutes les précautions Stuxnet se serait baladé jusque là-bas a priori pas jusque dans une de leurs centrales mais tout de même c'est pas dégueu alors c'est quoi la suite de tout ça et bien c'est un petit retour de la diplomatie pour essayer de calmer les ardeurs de chacun en 2015 les US d'autres grandes puissances finissent par signer un accord historique
avec l'Iran le but est de permettre aux Iraniens de poursuivre leur programme nucléaire tant qu'il est conçu pour des utilisations civiles en contrepartie ils acceptent de réduire leur stock d'uranium leur nombre de centrifugeuses et d'accepter des inspections internationales de temps temps finit donc les sanctions et les tensions du moins pendant quelques temps comme quoi la diplomatie ça marche parfois aussi le 14 juillet 2015 les États-Unis la Grande-Bretagne la Chine la France l'Allemagne la Russie et l'Iran ont conclu un accord historique qui limite le programme nucléaire iranien et puis en 2017 coup de théâtre les américains
annoncent savoir qui est la source du leag qui a tout balancé au New York Times et il s'agissait du général carartright celui-même qui avait mis place toute l'opération sous George Bush et personne à ce moment-là ne comprend pourquoi il a fait ça peut-être qu'il n'était pas content de l'exécution qui en a été faite ou qu'il avait des comptes à régler lui se défend de n'avoir fait que confirmer des informations déjà connues par les journalistes et là le mal est fait pourtant notre Barack Obama tout vénère qui voulait fumer la source du lic va finalement lui
offrir un pardon présidentiel de semaines avant son jugement car juger le général à la genèse du projet c'était risqué d'exposer encore plus de secret d'état face au tribunaux et prouvé par A+ B que tout ça était vrai ça aurait pu le bordel avec les iraniens évidemment encore plus avec les Israéliens bref Obama a cédé heureusement l'Iran n'en tient visiblement pas rigueur et les accords diplomatiques tiennent toujours enfin tenez car avec l'arrivée de Trump au pouvoir tout change à nouveau et en 2018 il décide que les accords bah ça l'intéresse pas il rebalance des sanction sur
l'Iran du coup l'Iran le prend pas super bien et il décide de reprendre leur programme nucléaire pour en faire du militaire si ça leur chante et qu'est-ce qui se passe quand on les soupçonne de faire du nucléaire militaire des explosions mystérieuses et des incendies c'est notamment le cas en 2020 où le centre de Nathans revient sur le devant de la scène il s'agit d'une explosion qui a provoqué une panne générale et qui a détruit le système d'alimentation qui fait tourner les centrifugeuses en souterrain là où l'uranium est enrichi une infiltration physique est évoquée il faudra
au moins 9 mois à l'Iran pour parer les dégâts et du coup les Iraniens ils font quoi et ben ils remettent le paquet histoire de montrer au monde entier que ça les ralentira sûrement pas du coup rebelotte un an plus tard nouvel incendie mystérieux sur le site de nathanz bref on est sur un jeu du chat et de la souris infinie et cette fois personne y va avec des pincettes l'air de la discrétion est terminé le virus qui ralentit des centrifugeuses vous m'échangz ça contre des explosions et ont pensait qu'il n'y aurait plus de rebondissement
après tout ça et pourtant si car au début de l'année 2024 des années après cette affaire un journal d'investigation néerlandais sort un coupe ils savent qui aurait provoqué l'infection initiale de Stuxnet à nathand ce serait apparemment un ingénieur néerlandais recruté par l'occasion par la CIA et qui avait le profil parfait pour déjouer la prudence des Iraniens il bossait pour une boîte de logistique à Dubaï ça faisait des années qu'il était dans la région et qu'il faisait régulièrement des voyages en Iran pour le travail il serait donc parvenu à obtenir la confiance des Iraniens qui l'ont
laissé approcher le site de Nathans où il aurait transmis des informations sur l'agencement des lieux de quoi paramétrer au mieux Stuxnet pour qu'il fasse des dégâts mais c'est également lui qui aurait introduit Stuxnet dans la centrale vers 2 2007 avant de quitter précipitamment le pays pour Dubaï où il décédera une année plus tard suite à un accident de moto des choses qui arrivent même pour les espions on apprend également que les services secrets néerlandais allemands et même français auraient participé à l'opération sans que l'on sache exactement pourquoi donc une opération un peu plus global que
prévu au départ Stuxnet était à l'époque l'un des malware les plus avancés de son histoire et nous n'aurions jamais dû être au courant de son existence près de 20 ans plus tard on imagine qu'il existe des versions bien plus poussées de tout ça et il y en a peut-être qui sont actuellement déployé certainement même sans qu'on en sache rien du tout simontech conclut dans son rapport sur cette affaire que les implications de stxnet dans le monde réel dépassent toutes les menaces que nous avons pu voir par le passé et pourtant cette menace est chirurgicale et
contenue elle aurait pu être bien plus dévastatrice et voilà ce que Ralph lui dit à sujetimportant think about this att is generic do doic as oromobile Factory it is generic and you don't have as an attacker you don't have to deliver this payload USB stick as we it in the case of STET you could also use conventionalch what you end up is it's a cyber weapon of mass destruction that's the consequence that we have to face