Comment "Sasser" a-t-il pu infecter le système informatique de la PJ ?

Le 7 mai 2004, à 10h27 précise, plus de 650 ordinateurs de la police judiciaire sont infectés par le célèbre ver Sasser. Cette contamination informatique soulève un vent de panique au 36 quai des Orfèvres.

Sasser s'infiltre dans la police judiciaire française


Il s'agit de l'attaque informatique la plus spectaculaire qu'ait connue la préfecture de police. Les responsables des systèmes informatiques identifient rapidement le problème. C'est la version D du ver Sasser, un programme malveillant capable de s'auto-reproduire et qui se déplace sur les réseaux Internet.

Ce virus fait démarrer et redémarrer les ordinateurs à l'infini. C'est un processus redoutable d'efficacité pour neutraliser les télécommunications au sein d'un service.


Les experts informatiques des services techniques et logistiques de la préfecture de police retracent le parcours de Sasser en examinant les réseaux du ministère de l'Intérieur.

On sait maintenant que la contamination débute le 6 mai, à 9h38, au laboratoire de la direction centrale de la police judiciaire de Lyon. Le lendemain, à 10h23, c'est au tour du laboratoire scientifique de la PJ de Paris. En moins de quatre minutes, Sasser a envahie le Quai des Orfèvres, avec ses 650 ordinateurs connectés.

Une dizaine d'experts et plus d'une centaine de techniciens sont mobilisés pour empêcher la contamination des 18 000 ordinateurs de la préfecture de police. On tente de neutraliser le ver au plus vite, quitte à devoir isoler l'état major du ministère de l'Intérieur, pour ensuite passer à la phase de désinfection de l'ensemble des machines. Cette opération dure quinze jours.

Sven Jaschan, 17 ans, le créateur

On sait désormais que le créateur de ce ver informatique est un jeune Allemand, Sven Jaschan, qui avait alors juste 17 ans. Les 250 000 dollars de récompense offerts par Microsoft pour toute information permettant de capturer le pirate ont évidemment accéléré les recherches.

Sven Jaschan est alors trahi par des camarades de lycée. On l'identifie alors rapidement comme le père de ce programme informatique ravageur.

Au procès, le jeune homme explique ses motivations. Il cherche à aider sa mère, qui est responsable d'une société de maintenance informatique. Il décide ainsi de contaminer les ordinateurs des entreprises alentours, mais la puissance de son programme échappe aux mains de son créateur. Plus de 2 millions d'ordinateurs seront contaminées à travers le monde en quelques jours.

Il écope de vingt et un mois de prison avec sursis. Mais cette notoriété de pirate lui permet de se faire remarquer, et il sera rapidement embauché par une société de sécurité informatique.

Le mystère reste complet


A l'heure actuelle, des zones d'ombre subsistent néanmoins quant à l'attaque de la police judiciaire française. On ne sait toujours pas comment le ver Sasser a pu investir le réseau du ministère de l'Intérieur.

Ce réseau est pourtant l'un des plus sécurisés de France. Les multiples systèmes de sécurité en place refoulent régulièrement vers, virus, chevaux de Troie, ou tout autre programme potentiellement dangereux. Pénétrer ce réseau sans y être invité est quasiment impossible et relève pour ainsi dire de l'exploit.

On pense donc qu'une personne a tout simplement laissé entrer Sasser. Mais qui ? le mystère reste complet.