Amazon décèle un infiltré nord-coréen dans ses rangs, grâce à un détail technique
Amazon a récemment dévoilé que l'une de ses employées était en réalité un agent nord-coréen infiltré. Le découvert a été possible grâce à une anomalie technique détectée dans la latence de l'ordinateur.

La détection s'est faite par millisecondes
Le suspect, présenté comme un administrateur système, avait été recruté comme un travailleur à distance par Amazon. Cependant, lorsque les équipes de sécurité de la entreprise ont examiné les données de la connexion, elles ont remarqué que chaque fois que l'employé tapait une touche ou bougeait le curseur, il y avait un délai de plus de 110 millisecondes pour que la commande soit exécutée.
Cette latence anormale a éveillé les soupçons, car normalement, un employé travaillant à distance depuis les États-Unis et connecté à une fibre optique locale ne devrait pas expérimenter de telles retards. En investiguant plus, Amazon a découvert que le signal envoyé par l'ordinateur était en réalité passé par plusieurs couches de routeurs et de serveurs proxy, ce qui a confirmé que l'opérateur réel n'était pas en Amérique du Nord, mais au Nord de la Corée.
Le travailleur infiltré n'agissait pas seul, mais bénéficiait d'une infrastructure physique américaine pour contourner les contrôles de géolocalisation par IP. Le portail corporate d'Amazon se trouvait réellement dans une maison d'Arizona, connecté à une réseau local légitime. Un complice gérant une