neteco.com
accueilemarketersentreprenautestechnomobinautesocialwebforum
Toute l'actualité Techno & Solutions | Haut Débit | Télécoms | Système/Réseaux | Progiciels | CRM/ERP | Business Intelligence | Open source | Retour d'expérience
Nominations | Classements | Juridique | Rumeurs | Success story | Entretiens | Tribunes libres | Logithèque
Connexion :
Abonnement NewsletterOk
Accueil - Techno & Solutions Rumeurs | Système/Réseaux | Domaines

Gestion des DNS : une faille sans précédent ?

* Publié par Alexandre Laurent le Mercredi 9 Juillet 2008 | envoyer | commenter
Virus / Spyware
Le voile se lève aujourd'hui sur une faille de sécurité majeure affectant le protocole DNS (Domain Name System), qui assure la correspondance entre un nom de domaine et l'adresse IP du serveur qui héberge un site Web. Découverte il y a environ six mois par Dan Kaminsky, un analyste spécialisé dans les techniques d'intrusion chez IOActive, cette vulnérabilité confère en théorie à un pirate la possibilité de rediriger les internautes vers le serveur de son choix lorsqu'ils saisissent une adresse Web (URL) dans leur navigateur. Éditeurs de systèmes d'exploitation et équipementiers réseau viennent de procéder à une large distribution de correctifs visant à empêcher l'exploitation de cette faille. Alors que tout danger est virtuellement écarté, les détails de cette alerte peuvent aujourd'hui être publiés.

Inhérente au protocole DNS, cette vulnérabilité affecte aussi bien les serveurs de cache déployés par les fournisseurs d'accès à Internet que les postes clients utilisés par les internautes, sans distinction relative au système d'exploitation employé. Il importait donc d'apporter une réponse groupée, et généralisée, à la faille, ce qui serait aujourd'hui chose faite, aussi bien du côté des systèmes d'exploitation grand public, de Windows à Linux, que des installations en charge de la gestion du réseau.

Cette faille permettrait selon Kaminsky d'aller opérer des modifications dans les informations stockées en cache sur les serveurs chargés d'opérer les DNS (technique dite du cache poisoning). L'internaute pourrait alors se voir redirigé, à son insu, vers un autre site Web que celui sur lequel il pensait arriver. On imagine sans mal la portée d'une telle vulnérabilité dans le cadre d'attaques de phishing, ou l'on pourrait non seulement contrefaire un site Web mais également se substituer à lui en usurpant jusqu'à son adresse !

Après avoir découvert l'existence de cette faille, Kaminsky a raisonnablement pris le parti d'en appeler aux autorités, et de la signaler aux éditeurs et équipementiers concernés qui, au cours des dernières semaines, ont discrètement procédé à la mise à jour de leurs systèmes. Au total, une cinquantaine est concernée, d'Apple à Microsoft en passant par les principaux acteurs de l'univers Linux, sans oublier de nombreux spécialistes du réseau : Cisco, Siemens, Alcatel et bien d'autres (voir la liste complète). Chez Microsoft, cette faille est justement l'objet d'un des correctifs qui sont traditionnellement distribués le deuxième mardi de chaque mois (voir le bulletin correspondant).

Pour aller plus loin

Les actualités précédentes - Techno & Solutions
Les Commentaires des lecteurs
_
le 10 Juill. 08 à 17h40
 
Edition
Cette faille sur les DNS est l’arbre qui cache la forêt, la vraie faille actuelle est la faiblesse de la sécurité des emails, porte d’entrée de l’identité numérique de chaque internaute.
Hasard du calendrier nous avons mis en ligne, un Livret Blanc sur le danger il y a quelques jours, le 06/07/08.

Après 6 mois d’enquêtes (et surtout de travaux très pratiques), c’est en fait un véritable LIVRE NOIR que nous pouvons écrire aujourd’hui, tellement sont omniprésentes :

- la banalisation des actes privés le net, pouvant avoir un effet désastreux sur la vie réelle, et,
- l’inconscience généralisée du danger, des multiples faiblesses du couple e-mail/vie privée.


Nous vous prions de trouver, sur www.securitemail.com,... le Livret Blanc intitulé :
“le courriel : maillon faible de notre identité numérique”.


- l’irresponsabilité des fournisseurs de services de courriers électroniques,
- l’universalité des outils techniques,
- l’utilisation non maîtrisée du courrier électronique par les internautes, nous ont conduit à imaginer une solution radicale pour la protection des données bancaires, financières, fiscales, administratives et même intimes de chacun.
 
 
 
 
Entretiens
 
Les valeurs High Tech
Données mises à jour en différé - 09/01/2009 15:00
CAC 40
3 347,47
0,70 %
CAC IT20
2 977,62
0,91 %
Nasdaq 100 Tech
1 617,01
1,12 %
Nasdaq 100 Tech
665,10
0,36 %
En Hausse
Palm
4,45 $
+34,85 %
Freelance.com
1,36 €
+19,30 %
Senior Planet
2,10 €
+13,51 %
Avanquest
1,55 €
+9,15 %
Neovia Electronics
1,58 €
+8,97 %
THQ
5,19 $
+7,01 %
En Baisse
Artprice
4,77 €
-3,25 %
Incredimail
2,51 $
-3,46 %
Modelabs
0,79 €
-3,66 %
Rue du Commerce
2,87 €
-4,33 %
HitechPros.com
4,98 €
-7,78 %
Looksmart
1,56 $
-8,77 %
En Volume
Alcatel Lucent
1,67 €
-1,59 %
France Telecom
20,52 €
0,74 %
Vivendi
22,68 €
2,51 %
Thomson
1,21 €
2,46 %
ST Microelectronics
4,97 €
-0,64 %
Havas Advertising
1,68 €
1,14 %
 
Afficher Neteco sur votre site (flux RSS) | Publicité | CGU | Confidentialité | Contact | Presse
Copyright © 1997-2009, Neteconomie - Groupe Cyréalis. Tous droits réservés.
Découvrez aussi : JeuxVideo.fr (Jeux Vidéo) - AchetezFacile (Comparateur de prix) - OZAP - JeuxVideo.TV (Emissions TV) - Clubic.com (Top Télécharger)
Echange de Liens : Santé AZ (Maladies) - Pixmania (GPS)