{"id":20499,"date":"2023-05-04T20:32:50","date_gmt":"2023-05-04T18:32:50","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=20499"},"modified":"2023-05-05T10:04:19","modified_gmt":"2023-05-05T08:04:19","slug":"mandalorian-season-3-cybersecurity","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/mandalorian-season-3-cybersecurity\/20499\/","title":{"rendered":"La cybers\u00e9curit\u00e9 dans la saison 3 de The Mandalorian"},"content":{"rendered":"<p>La saison 3 de la s\u00e9rie TV <em>The Mandalorian<\/em> nous permet de savoir quel est l\u2019\u00e9tat de la s\u00e9curit\u00e9 informatique dans l\u2019univers Star Wars neuf ans apr\u00e8s la bataille de Yavin. Plus je regarde cette s\u00e9rie, plus j\u2019ai l\u2019impression que les probl\u00e8mes de s\u00e9curit\u00e9 informatique de cette galaxie lointaine, tr\u00e8s lointaine sont li\u00e9s \u00e0 deux choses\u00a0: les n\u00e9gligences et les dro\u00efdes. Avant de continuer \u00e0 lire, je dois vous avertir que ce texte pourrait contenir quelques spoilers.<\/p>\n<p>La situation g\u00e9n\u00e9rale des dro\u00efdes dans l\u2019univers Star Wars engendre un probl\u00e8me quelque peu\u2026 \u00e9thique et moral. Il s\u2019av\u00e8re qu\u2019ils sont sensibles (ils pensent, sentent et ont des \u00e9motions) mais qu\u2019ils appartiennent aussi \u00e0 quelqu\u2019un (ou quelque <em>chose<\/em>). M\u00eame les \u00ab\u00a0gentils \u00a0\u00bb personnages ne consid\u00e8rent pas que c\u2019est un probl\u00e8me. D\u2019autre part, les dro\u00efdes peuvent avoir leurs propres motivations et ne pas toujours co\u00efncider avec les caprices et les d\u00e9sirs de leurs propri\u00e9taires.<\/p>\n<p>Cette saison de <em>The Mandalorian <\/em>nous a appris de nouvelles choses et nous savons d\u00e9sormais comment les dro\u00efdes obtiennent les mises \u00e0 jour de leurs programmes. Il s\u2019av\u00e8re qu\u2019ils visitent des bars et que la mise \u00e0 jour se fait gr\u00e2ce \u00e0 l\u2019alcool. J\u2019imagine que c\u2019est l\u2019excuse parfaite quand on leur demande pourquoi ils sont encore ivres : \u00ab\u00a0Je me mets \u00e0 jour, tr\u00e8s cher !\u00a0\u00bb Les bars servent la boisson N\u00e9penth\u00e8s, un lubrifiant protecteur contre l\u2019usure m\u00e9canique qui comprend des sous-particules intelligentes qui installent les mises \u00e0 jour des programmes et les nouvelles fonctionnalit\u00e9s distribu\u00e9es par l\u2019unit\u00e9 centrale. \u00c0 vrai dire, ce processus ne semble pas tr\u00e8s s\u00fbr : les dro\u00efdes agissent pratiquement n\u2019importe o\u00f9 dans la galaxie et c\u2019est la premi\u00e8re fois que nous voyons un bar pour eux. Au moins nous savons comment ils se mettent \u00e0 jour !<\/p>\n<h2>Le dro\u00efde assassin IG-11<\/h2>\n<p>Vers la fin de la saison 1, le dro\u00efde assassin reconverti IG-11, encercl\u00e9 par les chevaliers de l\u2019Empire, a d\u00e9clar\u00e9 que, selon les protocoles de son fabricant, il ne pouvait pas \u00eatre captur\u00e9 par l\u2019ennemi et qu\u2019il devait enclencher son processus d\u2019autodestruction. En th\u00e9orie, c\u2019est une bonne id\u00e9e\u00a0: il a \u00e9t\u00e9 con\u00e7u pour prot\u00e9ger les informations de la m\u00e9moire du dro\u00efde et pour emp\u00eacher le dro\u00efde de se retourner contre son propri\u00e9taire original.<\/p>\n<p>Il y a tout de m\u00eame un probl\u00e8me\u00a0: la mauvaise ex\u00e9cution de ce m\u00e9canisme d\u2019autodestruction. Dans la troisi\u00e8me saison, le personnage principal d\u00e9cide de r\u00e9activer son ami mort au combat. C\u2019est \u00e0 ce moment-l\u00e0 que nous d\u00e9couvrons que c\u2019est possible\u00a0! De plus, m\u00eame si la machine a beaucoup perdu la t\u00eate, certaines bribes d\u2019informations sont encore l\u00e0. Par exemple, le dro\u00efde peut encore citer l\u2019alin\u00e9a 16 du Protocole de la Guilde. Cela montre clairement pourquoi on ne peut pas faire confiance au m\u00e9canisme d\u2019autodestruction en cas de destruction urgente des donn\u00e9s. Le protocole n\u2019est pas si fiable.<\/p>\n<h2>Le dro\u00efde astrom\u00e9cano R5-D4<\/h2>\n<p>R5-D4 est un dro\u00efde diff\u00e9rent. C\u2019est un des premiers dro\u00efdes d\u00e9fectueux de l\u2019univers Star Wars. R5 appara\u00eet dans le tout premier film de Star Wars (\u00e9pisode IV) parmi les dro\u00efdes s\u00e9lectionn\u00e9s par les Jawas mais que Luke Skywalker n\u2019envisage pas d\u2019acheter \u00e0 cause d\u2019un mauvais fonctionnement du motivateur. Dans la troisi\u00e8me saison de <em>The Mandalorian<\/em>, le dro\u00efde s\u2019impose \u00e0 l\u2019homonyme de la s\u00e9rie comme co-pilote et est envoy\u00e9 sur la plan\u00e8te Mandalore, un monde d\u00e9vast\u00e9 par la guerre, pour l\u2019explorer. Il s\u2019av\u00e8re que R5 ne respecte pas vraiment les droits de propri\u00e9t\u00e9 et reste fid\u00e8le \u00e0 ses propri\u00e9taires originaux, des anciens rebelles qui sont d\u00e9sormais des pilotes de la Nouvelle R\u00e9publique.<\/p>\n<p>Nous ne saurons jamais si cela est d\u00fb \u00e0 une fonctionnalit\u00e9 par d\u00e9faut de l\u2019astrom\u00e9cano ou \u00e0 une modification du programme faite par les rebelles. Dans tous les cas, R5-D4 peut acc\u00e9der aux informations des r\u00e9seaux et peut prendre le contr\u00f4le des syst\u00e8mes de s\u00e9curit\u00e9 de l\u2019Empire. Ce n\u2019est pas le plus inqui\u00e9tant puisqu\u2019il le fait dans l\u2019int\u00e9r\u00eat de ses propri\u00e9taires. Le plus troublant est, qu\u2019un beau jour, il a divulgu\u00e9 les coordonn\u00e9es de <a href=\"https:\/\/starwars.fandom.com\/fr\/wiki\/Enclave_Mandalorienne\" target=\"_blank\" rel=\"nofollow noopener\">l\u2019enclave<\/a> \u00e0 son ancien compagnon de guerre. De plus, lorsque le commandant Teva d\u00e9cide de rechercher le lieu o\u00f9 se cachent les Mandaloriens, il lui suffit de parler avec tous les dro\u00efdes qu\u2019il conna\u00eet. Cela signifie que R5 ne cesse de partager sa localisation \u00e0 ses amis rebelles et espionne ses propri\u00e9taires.<\/p>\n<h2>Les dro\u00efdes reprogramm\u00e9s de Plazir-15<\/h2>\n<p>La plan\u00e8te Plazir-15 est un monde o\u00f9 les gens ne travaillent pas. Toutes leurs t\u00e2ches de travail sont effectu\u00e9es par des dro\u00efdes imp\u00e9riaux et s\u00e9paratistes reprogramm\u00e9s. Nous n\u2019allons pas nous pencher sur la question de savoir pourquoi les autres mondes ne vivent pas de la m\u00eame fa\u00e7on alors que la Nouvelle R\u00e9publique s\u2019obstine \u00e0 d\u00e9truire le mat\u00e9riel de l\u2019Empire. La plupart du temps, les dro\u00efdes r\u00e9adapt\u00e9s sont reconnaissants d\u2019avoir une seconde chance puisque, dans le cas contraire, ils seraient d\u00e9mont\u00e9s. Pourtant, cette plan\u00e8te ne cesse de rencontrer des incidents avec les dro\u00efdes, qu\u2019il s\u2019agisse d\u2019un sabotage mineur ou d\u2019une agression directe des humains.<\/p>\n<p>Le personnage principal assume le r\u00f4le d\u2019une \u00e9quipe de r\u00e9ponse aux incidents et enqu\u00eate sur une s\u00e9rie d\u2019incidents r\u00e9cents avant de d\u00e9couvrir que le programme des dro\u00efdes a \u00e9t\u00e9 trafiqu\u00e9. Cette alt\u00e9ration a \u00e9t\u00e9 possible gr\u00e2ce \u00e0 l\u2019empoisonnement du syst\u00e8me de mise \u00e0 jour mentionn\u00e9 auparavant\u00a0: les sous-particules d\u2019un des lots de N\u00e9penth\u00e8s ont \u00e9t\u00e9 remplac\u00e9es par des nano-dro\u00efdes qui reprogrammaient les buveurs et les obligeaient \u00e0 porter pr\u00e9judice aux humains et \u00e0 leurs propri\u00e9t\u00e9s. Voil\u00e0 encore une bonne raison de remettre en question la fiabilit\u00e9 du syst\u00e8me de mise \u00e0 jour des programmes.<\/p>\n<p>Pourtant, le coupable est facile \u00e0 trouver. Le commissaire Helgait, responsable de la s\u00e9curit\u00e9 et du SOC local, est aussi un hacktiviste. Ce (soi-disant) coll\u00e8gue est parti et a laiss\u00e9 des traces financi\u00e8res en commandant des nano-dro\u00efdes au bureau de s\u00e9curit\u00e9 informatique local en utilisant son propre nom (alors qu\u2019il est le <em>responsable<\/em> de la <em>s\u00e9curit\u00e9<\/em>\u00a0!). Il a au moins \u00e9t\u00e9 assez intelligent de cr\u00e9er un m\u00e9canisme pour saper les reprogrammations des dro\u00efdes guerriers et r\u00e9tablir la version s\u00e9paratiste du programme. Il n\u2019y a qu\u2019un seul probl\u00e8me\u00a0: il n\u2019a pas r\u00e9ussi \u00e0 utiliser le m\u00e9canisme par manque de temps.<\/p>\n<h2>L\u2019\u00e9tat de la cybers\u00e9curit\u00e9 dans les principales factions<\/h2>\n<p>Dans l\u2019ensemble, on peut r\u00e9sumer en un seul mot les d\u00e9veloppements des politiques de s\u00e9curit\u00e9 informatique de la Nouvelle R\u00e9publique et des vestiges de l\u2019Empire\u00a0: <em>d\u00e9gradation<\/em>.<\/p>\n<h3>La Nouvelle R\u00e9publique<\/h3>\n<p>La Nouvelle R\u00e9publique essaie activement d\u2019int\u00e9grer les anciens serviteurs de l\u2019Empire dans la soci\u00e9t\u00e9. Il ne fait aucun doute que cette initiative est louable. Pourtant, ce n\u2019est pas la d\u00e9cision la plus sage d\u2019autoriser les personnes qui auraient \u00e9t\u00e9 dans le camp ennemi il y a moins d\u2019un an \u00e0 acc\u00e9der aux informations confidentielles. Cela n\u2019emb\u00eate personne\u00a0: l\u2019ancienne officier de communication (m\u00e9chante) de Moff Gideon (m\u00e9chant) entre et sort librement du bureau du Colonel Tuttle (gentil), responsable de l\u2019allocation des ressources militaires aux mondes de la R\u00e9publique. Pendant ce temps, un ancien scientifique de l\u2019Empire fait l\u2019inventaire des biens abandonn\u00e9s par l\u2019Empire.<\/p>\n<p>La situation est mauvaise sous tous les angles\u00a0:<\/p>\n<ul>\n<li>Un dro\u00efde sonde de l\u2019Empire vole librement sur Coruscant (capitale de la R\u00e9publique) et maintient une communication vid\u00e9o interplan\u00e9taire directe avec les imp\u00e9riaux et leurs espions.<\/li>\n<li>Un navire capital de l\u2019Empire, sans surveillance, se trouve dans les limites de la ville (oui, toute la plan\u00e8te se trouve bel et bien dans les limites de la ville, mais bon) et n\u2019importe qui peut y entrer et emprunter certains outils qui ne sont pas vraiment l\u00e9gaux.<\/li>\n<li>La proc\u00e9dure de \u00ab\u00a0r\u00e9adaptation mentale\u00a0\u00bb des victimes de la propagande de l\u2019Empire n\u2019est pas du tout s\u00e9curis\u00e9e : les officiers de la R\u00e9publique laissent une parfaite \u00e9trang\u00e8re utiliser le panneau de contr\u00f4le du mitigateur 602, m\u00eame si ces manipulations peuvent nuire au patient ou compromettre la proc\u00e9dure.<\/li>\n<\/ul>\n<h3>Les vestiges de l\u2019Empire<\/h3>\n<p>Les deux derniers \u00e9pisodes nous offrent l\u2019opportunit\u00e9 d\u2019observer une base de l\u2019Empire en ruine sur Mandalore. Il semblerait que la base ait \u00e9t\u00e9 con\u00e7ue par quelqu\u2019un qui avait une vision tr\u00e8s \u00e9trange de la s\u00e9curit\u00e9. La base \u00e9tait un centre de s\u00e9curit\u00e9 informatique et de communication complet d\u2019o\u00f9 les sp\u00e9cialistes locaux pouvaient suivre les mouvements des personnes externes sur la carte de la base et se connecter avec les commandants de l\u2019Empire qui se trouvaient sur d\u2019autres bases. Comme nous nous y attendions, les syst\u00e8mes d\u2019informations importantes ont de fortes mesures de s\u00e9curit\u00e9 physique. Pour atteindre le centre, il faut traverser un couloir avec plusieurs champs de force et passer les Stormtroopers. Croyez-le ou non, il s\u2019av\u00e8re que le centre a une autre porte qui donne sur un hangar avec un acc\u00e8s \u00e0 la surface de la plan\u00e8te. Et cette porte n\u2019est pas du tout surveill\u00e9e\u00a0! Ce qui jette de s\u00e9rieux doutes sur la fiabilit\u00e9 de tout le syst\u00e8me de s\u00e9curit\u00e9 d\u2019acc\u00e8s.<\/p>\n<p>En plus de \u00e7a, on trouve les erreurs habituelles du syst\u00e8me de s\u00e9curit\u00e9 de l\u2019Empire\u00a0:<\/p>\n<ul>\n<li>On peut acc\u00e9der au panneau de contr\u00f4le qui g\u00e8re les installations de clonage sans aucune authentification. Vous pouvez saboter tout ce que vous voulez.<\/li>\n<li>On trouve des ports pour les interfaces externes des dro\u00efdes un peu partout sur la base, via lesquels un dro\u00efde pas du tout authentifi\u00e9 peut d\u00e9sactiver les champs de force qui bloquent le couloir et mettre hors service les champs habituels de contr\u00f4le. J\u2019imagine tr\u00e8s bien qu\u2019un R5 pourrait \u00eatre \u00e9quip\u00e9 d\u2019un exploit qui permettrait de contourner les mesures de s\u00e9curit\u00e9 de l\u2019Empire. Mais enfin, officiers de l\u2019Empire, avez-vous d\u00e9j\u00e0 oubli\u00e9 que <a href=\"https:\/\/www.kaspersky.com\/blog\/star-wars-cybersecurity-problems\/6392\/\" target=\"_blank\" rel=\"noopener nofollow\">l\u2019\u00c9toile de la Mort a \u00e9t\u00e9 pirat\u00e9e<\/a> de la m\u00eame fa\u00e7on il y a moins de 10 ans\u00a0? N\u2019avez-vous pas eu assez de temps pour mettre au point des contre-mesures et ajouter quelques mises \u00e0 jour de s\u00e9curit\u00e9\u00a0?<\/li>\n<\/ul>\n<h2>Un m\u00e9canisme d\u2019interception pour contr\u00f4ler les vaisseaux<\/h2>\n<p>Plazir-15 a connu un autre incident, pas vraiment important mais tout de m\u00eame alarmant. Le centre de contr\u00f4le du trafic local a r\u00e9ussi d\u2019une quelconque fa\u00e7on \u00e0 prendre le contr\u00f4le d\u2019un vaisseau mandalorien lors de son approche d\u2019atterrissage. Ce dispositif est assez rationnel en th\u00e9orie : il vaut mieux qu\u2019une personne qui conna\u00eet le paysage local contr\u00f4le l\u2019atterrissage. Au niveau pratique, l\u2019existence m\u00eame d\u2019une telle technologie sur un vaisseau de combat est une menace. Un jour, quelqu\u2019un s\u2019en servira lors d\u2019un combat pour provoquer le crash du vaisseau sur la plan\u00e8te ou pour provoquer une collision avec un autre vaisseau.<\/p>\n<h2>Comment \u00e9viter la plupart de ces probl\u00e8mes<\/h2>\n<p>Les incidents avec les dro\u00efdes et les vaisseaux auraient pu \u00eatre \u00e9vit\u00e9s si les syst\u00e8mes d\u2019informations \u00e9taient bas\u00e9s sur un <a href=\"https:\/\/os.kaspersky.com\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=fr_wpplaceholder_nv0092&amp;utm_content=link&amp;utm_term=fr_kdaily_organic_oth84c92nm5wy6e\" target=\"_blank\" rel=\"noopener nofollow\">syst\u00e8me d'exploitation cyber-immunis\u00e9<\/a>. Malgr\u00e9 leurs volont\u00e9s d\u2019aller contre leurs propri\u00e9taires ou d\u2019ob\u00e9ir \u00e0 des ordres externes, les dro\u00efdes ne pourraient pas r\u00e9aliser ces actions sauf si elles sont express\u00e9ment approuv\u00e9es par le propri\u00e9taire du programme. D\u2019autre part, les officiers de l\u2019Empire et de la Nouvelle R\u00e9publique auraient une position bien meilleure s\u2019ils organisaient r\u00e9guli\u00e8rement des <a href=\"https:\/\/k-asap.com\/fr\/?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">formations en cybers\u00e9curit\u00e9<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comme coutume, le 4 mai nous analysons la cybers\u00e9curit\u00e9 d\u2019une galaxie lointaine, tr\u00e8s lointaine.<\/p>\n","protected":false},"author":700,"featured_media":20500,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150],"tags":[3507,1120,3730],"class_list":{"0":"post-20499","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-mtfbwy","10":"tag-star-wars","11":"tag-verite"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mandalorian-season-3-cybersecurity\/20499\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mandalorian-season-3-cybersecurity\/25608\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mandalorian-season-3-cybersecurity\/21027\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mandalorian-season-3-cybersecurity\/28239\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mandalorian-season-3-cybersecurity\/25907\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mandalorian-season-3-cybersecurity\/26264\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mandalorian-season-3-cybersecurity\/28742\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mandalorian-season-3-cybersecurity\/35259\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mandalorian-season-3-cybersecurity\/48070\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mandalorian-season-3-cybersecurity\/30068\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mandalorian-season-3-cybersecurity\/26246\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mandalorian-season-3-cybersecurity\/31915\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mandalorian-season-3-cybersecurity\/31598\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/mtfbwy\/","name":"MTFBWY"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20499","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=20499"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20499\/revisions"}],"predecessor-version":[{"id":20504,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20499\/revisions\/20504"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/20500"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=20499"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=20499"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=20499"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}