{"podcast":{"title":"Choses à Savoir TECH","slug":"choses-savoir-tech-404573","podcast_index_feed_id":404573,"rss_url":"https://feeds.acast.com/public/shows/660681b953b2df00165f1c32","website_url":"http://www.chosesasavoir.com","image_url":"https://assets.pippa.io/shows/660681b953b2df00165f1c32/1720805419404-175d8db1e851b09714e042248c038577.jpeg","author":"Choses à Savoir","episode_count":1467,"summary":"Tout ce qu'il faut savoir dans le domaine de la Tech et d'Internet. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.","last_synced_at":"2026-09-23T16:24:19.533878+00:00","page_url":"https://stenobird.com/podcast/choses-savoir-tech-404573"},"episode":{"title":"« HTTP/2 Bomb », le hack ultime qui effraie tout internet ?","slug":"http-2-bomb-le-hack-ultime-qui-effraie-tout-internet","published_at":"2026-06-22T17:00:00+00:00","page_url":"https://stenobird.com/podcast/choses-savoir-tech-404573/http-2-bomb-le-hack-ultime-qui-effraie-tout-internet","show_page_url":"https://stenobird.com/podcast/choses-savoir-tech-404573","url":"https://shows.acast.com/choses-a-savoir-technologie/episodes/http2-bomb-le-hack-ultime-qui-effraie-tout-internet","audio_url":"https://sphinx.acast.com/p/open/s/660681b953b2df00165f1c32/e/6a39760877b7df8c66f1a291/media.mp3","summary":"Les attaques par déni de service, ou DDoS, font partie des méthodes les plus connues de la cybersécurité offensive. Leur principe est simple : envoyer tellement de requêtes vers un site ou un service en ligne que ses serveurs finissent par saturer. Résultat, la page ne répond plus, l’application tombe, et les utilisateurs légitimes ne peuvent plus accéder au service. Traditionnellement, ce type d’attaque nécessite un botnet, c’est-à-dire un vaste réseau de machines compromises : ordinateurs, routeurs, caméras connectées ou objets mal protégés. Mais des chercheurs de la société californienne Calif viennent de documenter une méthode beaucoup plus inquiétante : une attaque DDoS capable de fonctionner depuis un seul ordinateur. Cette technique, baptisée « HTTP/2 Bomb », doit être présentée lors de la conférence Real World AI Security, organisée à Stanford du 23 au 25 juin. Les chercheurs expliquent avoir utilisé Codex, l’IA d’OpenAI, pour les aider à détecter cette faille. Le cœur du problème vient de HTTP/2, une version moderne du protocole qui permet à un navigateur et à un serveur web de communiquer. HTTP/2 a été conçu pour accélérer les sites, notamment grâce à la compression des en-têtes et à l’envoi de plusieurs requêtes sur une même connexion. Mais ces optimisations peuvent être détournées. L’attaque exploite notamment HPACK, le système chargé de compresser certaines informations échangées entre le client et le serveur. En manipulant ce mécanisme, un attaquant peut forcer le serveur à reconstruire en mémoire de très grandes quantités de données pour un trafic en apparence limité. La seconde étape consiste à empêcher cette mémoire d’être libérée rapidement, en jouant sur les mécanismes de contrôle du flux. Selon Calif, un simple ordinateur connecté à 100 Mbps peut ai…","meta_description":"Les attaques par déni de service, ou DDoS, font partie des méthodes les plus connues de la cybersécurité offensive. Leur principe est simple : envoyer tel…","key_points":[],"chapters":[],"topics":[],"duration_seconds":153,"processing_state":"not_requested","actions":[{"name":"request_transcript","method":"POST","url":"https://stenobird.com/v1/public/podcasts/choses-savoir-tech-404573/episodes/http-2-bomb-le-hack-ultime-qui-effraie-tout-internet/transcription-requests","description":"Idempotently request low-priority transcript generation for this episode."},{"name":"read_markdown","method":"GET","url":"https://stenobird.com/podcast/choses-savoir-tech-404573/http-2-bomb-le-hack-ultime-qui-effraie-tout-internet.md","description":"Read the agent-friendly Markdown representation of this episode resource."}]}}