Files
1ereNSI/news/2026-03-17.md

95 lines
7.0 KiB
Markdown

# News NSI - Mardi 17 Mars 2026
---
## 🔐 ACTUALITÉS
### 1. Microsoft colmate 84 failles dont 2 zero-days
**Source :** [dcod.ch](https://dcod.ch/2026/03/16/vulnerabilites-les-11-alertes-critiques-du-16-mar-2026/)
Le Patch Tuesday de mars 2026 est arrivé avec une liste chargée : 84 vulnérabilités corrigées par Microsoft, dont 2 **zero-days** — c'est-à-dire des failles déjà connues des attaquants *avant* que Microsoft n'ait eu le temps de les corriger. Dans la même semaine, le logiciel de sauvegarde Veeam Backup 13 a reçu un correctif pour 3 failles critiques permettant l'exécution de code à distance.
> 💡 **Concept NSI :** *Sécurité des systèmes* — Une faille zero-day exploite une vulnérabilité dans un programme avant que le développeur ait publié un correctif. C'est la course entre attaquants et défenseurs. En NSI, cela illustre pourquoi la gestion de la mémoire (buffer overflow, injection) est un sujet fondamental en programmation.
---
### 2. Cyberguerre Iran : internet quasi coupé, 1 100 navires GPS brouillés
**Source :** [dcod.ch](https://dcod.ch/2026/03/10/cyberattaques-les-12-incidents-majeurs-du-10-mars-2026/)
Après des frappes militaires fin février 2026, l'Iran a vu sa connectivité internet chuter à seulement **4 % de son niveau normal**. Simultanément, environ **1 100 navires** ont subi des perturbations de leur GPS — une attaque appelée *GPS spoofing* qui consiste à envoyer de faux signaux de localisation. Des caméras de circulation ont également été piratées à distance.
> 💡 **Concept NSI :** *Réseaux & protocoles* — Internet repose sur une infrastructure physique (câbles, routeurs, FAI). Une "coupure" peut être volontaire (blocage des AS — systèmes autonomes) ou due à des dommages physiques. Le GPS spoofing montre que les protocoles sans authentification forte sont vulnérables.
---
### 3. Course aux LLM : GPT-5, Claude Sonnet 5, Gemini 3.1 en quelques semaines
**Source :** [gptbox.fr](https://gptbox.fr/actus/recaps/actualites-ia-mars-2026)
Février-mars 2026 est déjà baptisé "le mois de tous les records" en IA. OpenAI, Anthropic et Google ont chacun sorti de nouveaux modèles de langage (LLM) en l'espace de quelques semaines. Samsung vise 800 millions d'appareils intégrant Gemini d'ici fin 2026. La course à la puissance de calcul s'accélère.
> 💡 **Concept NSI :** *Intelligence artificielle* — Un LLM (Large Language Model) est un réseau de neurones entraîné sur des milliards de textes. Sa puissance est mesurée en paramètres (ex : 700 milliards). En NSI Terminale, vous étudierez les bases des réseaux de neurones et leur entraînement.
---
### 4. Pasqal, la start-up française d'informatique quantique, lève 340 M€
**Source :** [lemondeinformatique.fr](https://www.lemondeinformatique.fr/actualites/toute-l-actualite.html)
La pépite française **Pasqal**, spécialisée dans l'**informatique quantique**, a levé 340 millions d'euros et est valorisée à 2 milliards de dollars. Une introduction en Bourse au Nasdaq est prévue en 2026. Basée à Massy (Essonne), l'entreprise développe des processeurs à base d'atomes neutres refroidis par laser.
> 💡 **Concept NSI :** *Représentation de l'information* — Un ordinateur classique manipule des **bits** (0 ou 1). Un ordinateur quantique utilise des **qubits** qui peuvent être 0, 1 ou les deux à la fois (superposition). Cette propriété permettrait de résoudre certains problèmes (cryptographie, optimisation) des millions de fois plus vite.
---
### 5. CERT-FR : la cybermenace française se professionnalise
**Source :** [xmco.fr](https://www.xmco.fr/resume-de-la-semaine-fr/resume-de-la-semaine-11-du-9-au-13-mars-2026/)
Le **CERT-FR** (Agence gouvernementale française de cybersécurité, rattachée à l'ANSSI) a publié son panorama annuel de la cybermenace 2025. Conclusion : les attaques contre les organisations françaises sont de plus en plus structurées et professionnalisées. Une opération internationale coordonnée par Europol a démantelé le botnet **SocksEscort** : 23 serveurs saisis, ~1 million de box internet compromises déconnectées.
> 💡 **Concept NSI :** *Réseaux & cybersécurité* — Un **botnet** est un réseau de machines infectées contrôlées à distance par un attaquant (le "bot herder"). Les machines zombies sont utilisées pour des attaques DDoS, du spam ou du minage de cryptomonnaies sans que leurs propriétaires le sachent.
---
## 🕹️ ANECDOTE HISTORIQUE
### Le ver Morris (1988) : le premier malware d'Internet
**Contexte :** En 1988, Internet ne comptait que quelques dizaines de milliers de machines, principalement des universités et laboratoires américains. Les notions de "sécurité informatique" étaient quasi inexistantes.
**Ce qui s'est passé :** Le **2 novembre 1988**, Robert Tappan Morris, étudiant de 23 ans à Cornell, lance depuis le MIT un programme expérimental censé mesurer la taille d'Internet. Le programme exploite trois vulnérabilités Unix (dont un *buffer overflow* dans `fingerd` et une faille dans `sendmail`). Problème : une erreur de code le fait se répliquer *sans limite*. En quelques heures, plusieurs milliers de machines sont paralysées. C'est le **premier ver informatique** d'Internet.
**Conséquences :** Morris est le premier condamné aux États-Unis sous le *Computer Fraud and Abuse Act* (400 heures de travaux d'intérêt général, 10 000 $ d'amende). L'incident a directement conduit à la création du **CERT** (Computer Emergency Response Team) — le modèle sur lequel s'est basé le CERT-FR actuel.
**Lien avec le cours :**
```python
# Exemple simplifié : un buffer overflow en C (concept)
# En Python, ce risque n'existe pas directement grâce au typage dynamique
# Mais illustre pourquoi valider les entrées utilisateur est ESSENTIEL
def lire_commande(entree_utilisateur):
# MAUVAIS : exécuter directement ce que l'utilisateur envoie
# eval(entree_utilisateur) ← DANGER : injection de code !
# BON : valider et filtrer
commandes_autorisees = ["bonjour", "aide", "quitter"]
if entree_utilisateur in commandes_autorisees:
return entree_utilisateur
else:
return "Commande inconnue"
```
> Le ver Morris a 38 ans, mais ses techniques (buffer overflow, exploitation de services réseau) sont toujours au cœur des vulnérabilités corrigées chaque mois par Microsoft. L'actualité du jour boucle la boucle.
---
## 📊 TABLEAU RÉCAPITULATIF
| Concept NSI | Lié à | Programme Première/Terminale |
|---|---|---|
| Vulnérabilité / Zero-day | Actu 1 — Patch Tuesday | Sécurité des systèmes |
| Réseaux (AS, routage) | Actu 2 — Iran coupure internet | Architecture des réseaux |
| Protocoles non sécurisés (GPS) | Actu 2 — GPS spoofing | Protocoles réseau |
| Intelligence artificielle / LLM | Actu 3 — GPT-5, Gemini 3.1 | IA & données |
| Qubit / Informatique quantique | Actu 4 — Pasqal | Représentation de l'information |
| Botnet / Malware | Actu 5 — SocksEscort | Cybersécurité |
| Buffer overflow / Injection | Anecdote — Ver Morris 1988 | Programmation sécurisée |