Home » Net » Sécurité » Un 0day sur GameSpy
formats

Un 0day sur GameSpy

Published on 19 octobre 2011 by in Sécurité

Un 0day ciblant  GameSpy, bien connu des joueurs en ligne de FPS (Quake 3, Halflife..)  serait exploité depuis plusieurs semaines. De gros hébergeurs servent donc actuellement un splendide botnet qui DDoS allègrement tout ce qui bouge. Le site l0g.me a publié aujourd’hui ce 0day. Mais la vraie question, c’est quid de la responsabilité des hébergeurs, qui informés de ces attaques, refusent de couper le service exploité… et donc, contribuent passivement à ces attaques.

OVH pour ne citer que lui serait au courant de la situation depuis plusieurs jours mais l’hébergeur se refuse de couper les serveurs de jeux compromis. Quand on connait la force de frappe découlant de ses capacités réseaux, on comprend vite qu’OVH doit relayer pas mal d’attaques bien violentes. Si l’hébergeur n’est pas responsable de la vulnérabilité, n’a t-il pas le devoir, une fois informé, de couper les services faillibles ?

La question de fond c’est surtout … « pourquoi l’éditeur n’a pas encore patché ? »

 

Possibly Related Posts:


 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
12 Comments  comments 

12 Responses

  1. majinboo

    En meme temps ça reste des déni de service. Il n’y a donc pas de compromission des serveurs de jeux. Uniquement une indisponibilité, il n’y a donc pas de raison particulière pour un hebergeur de couper le service sur un serveur victime d’un déni de service.

  2. deuzeffe

    Tu devrais expliquer à Mme Michu* en quoi couper des serveurs pour des questions de congestion du réseau (DDoS) est différent de filtrer un accès aux serveurs pour des questions de congestion du réseau** (streaming, téléchargements goinfres, etc.).

    * Comme ça, Mme Michu ne lit pas reflets.info ?
    ** Non, je ne bégaie pas.

  3. Anon

    OVH n’a pas de principes, ils font à la tête du client. Quand c’est Wikileaks ils refusent de fermer sans décision de justice, mais quand c’est pas médiatique ils n’hésitent pas à couper des serveurs sans raison valable. Pour le DoS c’est pareil, ils ne veulent pas couper GameSpy mais quand c’est un petit RPS il est automatiquement passé en mode rescue.

  4. Baronsed

    J’ai toujours trouvé bien le système de commentaires, mais il faudrait songer à des exceptions : là, le dernier article donne une super colonne de « vtff » dans le haut des pages…
    C’est pas très classe quand on link ton site à une connaissance pour la première fois : »s

  5. Et en plus, comme OVH est numéro un des hébergeurs, il y a pas mal de chances qu’ils aient des serveurs qui se DoS entre eux. xD

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

*

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>