Le pirate
<script type="text/javascript"><!--
google_ad_client = "ca-pub-4939308778999512";
/* prmier test */
google_ad_slot = "3993502071";
google_ad_width = 728;
google_ad_height = 90;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
Le pirate
<script type="text/javascript"><!--
google_ad_client = "ca-pub-4939308778999512";
/* prmier test */
google_ad_slot = "3993502071";
google_ad_width = 728;
google_ad_height = 90;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
Le pirate
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.



 
AccueilAccueil  PortailPortail  RechercherRechercher  Dernières imagesDernières images  S'enregistrerS'enregistrer  ConnexionConnexion  
Derniers sujets
» Delphi 7 entreprise version complète
une faille dans le DNS Icon_minitimeMar 28 Juil - 21:54 par montecristo

» Crack windev 17
une faille dans le DNS Icon_minitimeDim 29 Mar - 17:12 par fotsoissa

» WinDev 11 + PATCH et Crack
une faille dans le DNS Icon_minitimeJeu 8 Jan - 12:52 par kalou

» connaitre ip sur skype
une faille dans le DNS Icon_minitimeSam 16 Fév - 20:56 par GhOSTHaCK

» comment supprimer Windows Genuine Advantage Notifications
une faille dans le DNS Icon_minitimeSam 29 Déc - 22:18 par Francis48

» cle pour vista
une faille dans le DNS Icon_minitimeMer 19 Déc - 9:00 par jacthom.1

» télécharger gratuitement Windows XP sp2
une faille dans le DNS Icon_minitimeMar 18 Déc - 22:50 par bellassima73

» pirater un site web
une faille dans le DNS Icon_minitimeVen 9 Nov - 18:24 par django88

» MANDRIVA LINUX OFFICIAL EDITION DVD v 2007.1
une faille dans le DNS Icon_minitimeJeu 25 Nov - 12:36 par jingjing2116

» McAfeeTotalProtection2009 version complète et gratuite
une faille dans le DNS Icon_minitimeVen 7 Aoû - 3:01 par Invité

» Les Jointures
une faille dans le DNS Icon_minitimeDim 11 Jan - 15:49 par Invité

» Introduction à Oracle OL/SQL
une faille dans le DNS Icon_minitimeSam 20 Déc - 17:40 par Admin

» téléchargher Microsoft visio professionel 2007 gratuit
une faille dans le DNS Icon_minitimeSam 11 Oct - 18:00 par Invité

» L’UWB ou la bande ultra large
une faille dans le DNS Icon_minitimeDim 28 Sep - 13:55 par Invité

» introduction à la téléphonie mobile
une faille dans le DNS Icon_minitimeJeu 25 Sep - 14:27 par Invité

» Présentation de l'UMTS
une faille dans le DNS Icon_minitimeJeu 25 Sep - 13:56 par Invité

» Démarrer avec Visual C++ 2005 Express
une faille dans le DNS Icon_minitimeMer 17 Sep - 16:47 par Invité

» télécharger tous les drivers
une faille dans le DNS Icon_minitimeSam 13 Sep - 16:20 par Invité

» Hacher un PC
une faille dans le DNS Icon_minitimeMar 26 Aoû - 23:04 par Lina

» Le protocole http
une faille dans le DNS Icon_minitimeMar 26 Aoû - 2:59 par Admin

» une faille dans le DNS
une faille dans le DNS Icon_minitimeMar 26 Aoû - 2:44 par Admin

» XP SP3
une faille dans le DNS Icon_minitimeVen 30 Mai - 16:34 par tito

» tsonamy
une faille dans le DNS Icon_minitimeMer 7 Mai - 18:59 par tito

» initiation UNIX
une faille dans le DNS Icon_minitimeMer 26 Mar - 14:22 par Admin

» à ne pas voir
une faille dans le DNS Icon_minitimeLun 24 Mar - 16:54 par Admin

» Adobe reader 8.1 vertion complète gratuite
une faille dans le DNS Icon_minitimeLun 24 Mar - 15:43 par Admin

» Dictionnaire informatique
une faille dans le DNS Icon_minitimeMer 5 Mar - 16:31 par Lina

» les commandes Shell de Vista
une faille dans le DNS Icon_minitimeMer 5 Mar - 16:22 par Lina

» McAfee VirusScan Plus 2008
une faille dans le DNS Icon_minitimeLun 25 Fév - 15:18 par Admin

» Anti-Virus Kaspersky
une faille dans le DNS Icon_minitimeLun 25 Fév - 14:55 par Admin

Le Deal du moment : -45%
WHIRLPOOL OWFC3C26X – Lave-vaisselle pose libre ...
Voir le deal
339 €

 

 une faille dans le DNS

Aller en bas 
AuteurMessage
Admin
Admin
Admin


Nombre de messages : 29
Date d'inscription : 05/12/2007

une faille dans le DNS Empty
MessageSujet: une faille dans le DNS   une faille dans le DNS Icon_minitimeMar 26 Aoû - 2:44

Une faille du système DNS, dont les détails ont été rendus publics début août, promet de faciliter les usurpations d'adresses IP par des personnes malintentionnées. Les patches publiés ne seraient efficaces que jusqu'à un certain point.

Dan Kaminsky, expert en sécurité responsable des tests d'intrusion chez IOActive, avait déjà tiré la sonnette d'alarme il y a neuf mois, sur une faille du système de nom de domaine (Domain Name System). « Je pense que nous allons assister à de nombreuses attaques », affirme-t-il aujourd'hui.

Le système de nom de domaine, ou DNS, permet de traduire les adresses web en adresses IP compréhensibles par les routeurs et constitue un véritable annuaire d'internet. En exploitant la faille mise à jour par Dan Kaminsky, il est possible, par exemple, de rediriger un internaute ayant entré une adresse web légitime vers un site malveillant.

Selon la firme de sécurité MessageLab, le trafic DNS suspect a crû de 52 % entre juillet et août, ce qui laisse à penser que « dans les bas-fonds d'internet, on s'apprête à lancer des attaques ciblées dans les prochaines semaines ».

Une part de ces données sur le trafic DNS suspect englobe certes les pointages statistiques qu'effectuent elles-mêmes les firmes de sécurité, mais elles ne couvrent pas, cependant, tout le trafic généré pour router les messages électroniques et la navigation web au sein des grandes entreprises.

« Le plus important pour les gens est de "patcher" les serveurs de nom qui appuient leurs serveurs de messagerie électronique », indique Dan Kaminsky. Sur son site persionnel Doxpara.com, il propose une procédure de test permettant de vérifier l'intégrité de ses serveurs de DNS.

Toutes les grandes entreprises n'ont pas patché leurs serveurs

Alors que l'information était rendue publique le 8 juillet dernier, sans qu'aucun détail sur la faille du système DNS ne soit révélé, de nombreux fournisseurs, dont Microsoft et Cisco, ont publié simultanément des patches pour résoudre le problème. « La bonne nouvelle, c'est que des centaines de millions d'utilisateurs sont protégés contre ce type d'attaque, se réjouit aujourd'hui Kaminsky. La mauvaise, c'est que ce n'est pas le cas de tout le monde. »

Au début du mois d'août, l'expert en sécurité a dévoilé les détails de la faille lors de la conférence Black Hat sur la sécurité à Las Vegas et indiqué que 70 % des entreprises du classement Fortune 500 avaient testé et patché avec succès leurs serveurs de messagerie. Elles sont 61 % à avoir patché d'autres types de serveurs, a-t-il précisé.

Les correctifs mis en oeuvre qui reposent sur une « aléatoirisation » des numéros de ports, peuvent cependant être mis en échec et ne sont efficaces que jusqu'à un certain point, explique à ZDNet UK un expert en sécurité de l'Université de Cambridge.

Selon lui, la vraie solution au problème serait que le serveur puisse détecter lorsqu'il fait l'objet d'un grand nombre de requêtes suspectes, et ne communique que via le protocole TCP, qui ne peut être sujet à des attaques de spoofing (usurpation d'adresse). Une autre méthode pour faire échec aux attaques serait, pour les opérateurs, de recourir au système DNSSEC, qui est un système de DNS crypté.
Revenir en haut Aller en bas
https://lepirate.forumpro.fr
 
une faille dans le DNS
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Le pirate :: Réseaux-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser