supinfo
supinfo
Connexion :
Abonnement NewsletterOk
 

Une dangereuse faille bientôt exploitée ?

Brève Sécurité

Dossier sécu - Sécurité informatique
Les détails de la faille de sécurité touchant le protocole DNS dont nous parlions il y a quelques jours ont été divulgués par inadvertance, ce qui pourrait conduire à des attaques tirant parti de cette vulnérabilité. Dans un premier temps l'expert Halvar Flake, PDG de la société Zynamics, aurait fait appel à la technique de la rétro-ingénierie pour découvrir et publier la nature de cette brèche. La société Matasano Security a confirmé que les spéculations de leur confrère étaient justes, avant de se rendre compte que cette démarche était imprudente mais l'information s'était déjà répandue sur Internet. L'ingénieur en sécurité Dan Kaminksy de la société IOActive, qui a découvert la faille il y a plusieurs mois, envisageait d'en présenter les détails le 6 août à la conférence Black Hat, un rendez-vous important dans le domaine de la sécurité informatique. Il laissait ainsi le temps à tous les acteurs de la toile de se prémunir d'éventuelles attaques.

Annoncée publiquement le 8 juillet, cette faille avait en effet déjà été communiquée aux principaux éditeurs de logiciels et équipementiers réseaux. La plupart ont d'ores et déjà développé et publié un correctif. Toutefois, bien que les principaux systèmes d'exploitation soient patchés, de nombreux utilisateurs finaux ne seraient pas encore à jour et seraient vulnérables à des attaques plus ou moins graves allant jusqu'à l'usurpation d'identité et au vol d'informations personnelles. D'après les consultants de Hacker Factor Solutions, la moitié des plus importants fournisseurs d'accès à internet n'étaient pas protégés il y a encore deux jours. Les spécialistes de tous bords chercheraient à exploiter cette faille, des sociétés qui développent des outils de diagnostic mais aussi des pirates qui profiteraient ainsi d'une opportunité sans précédent. Plusieurs développeurs réputés dans le domaine ont déclaré qu'ils publieraient des logiciels exploitants la faille dans les jours à venir.

Cette faille, un dérivé de la technique dite de cache poisonning, permet de rediriger les internautes vers d'autres sites que ceux visés sans qu'il soit possible pour eux de constater l'usurpation d'identité. Gageons que d'ici à ce que des personnes mal intentionnées exploitent la faille tout le monde sera à jour et immunisé.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
le 23 Juill. 08 à 12h36
Edition
 
'gageons', nul ne peut le dire, 'espérons', il vaut mieux...
 
le 23 Juill. 08 à 12h37
Edition
 
Ben il ne nous reste plus qu'à apprendre l'@ IP de clubic par coeur, en attendant que la faille soit corrigée xD
 
le 23 Juill. 08 à 12h41
Edition
 
"ce qui pourrait à des attaques "
C'est moi qui capte pas ou il manque un mot :/
 
le 23 Juill. 08 à 12h42
Edition
Message très intéressant
 
En fait vous vous croyez tous sur Clubic.com, mais non ! :D
Edité le 23/07/2008 à 12:42
 
le 23 Juill. 08 à 12h42
Edition
 
Déjà de une : mentalité de merde, vouloir exploiter la moindre faille pour abuser de personnes...

Ensuite... faut repenser la distribution de mise à jours... genre quand la personne arrête son ordinateur mais n'a pas effectué les mises à jours l'ordinateur le fait.... ca éviterait bien des problèmes...

Et ensuite c'est comme pour la route... plutôt que de mettre des radars sur le p2p il vaudrait mieux créer une "police du net" bien mieux équipée qui serait capable de traquer ceux qui utilisent des réseaux d'ordis zombis pour attaquer un pays ( cf estonie), tager des sites webs ou pédophilie etc etc...
 
Message supprimé le 23/07/2008 à 16:16 pour le motif suivant : Message non constructif/hors sujet.
 
le 23 Juill. 08 à 12h44
Edition
 
Y a t-il un moyen de savoir si le DNS qu'on utilise a été patché?
 
le 23 Juill. 08 à 12h46
Edition
 
Desolé, je refuse que des MAJs soient installés derriere mon dos. J'ai des softs qui peuvent dependre de certains fonctionnalités bien précises. Je ne peux patcher certains systemes sans avoir rigoureusement testé avant. Pourquoi croyez vous que certains entreprises sont encore en train de deployé XP SP2... ?
Et au passage si les OS le faisaient cela serait illegal...
 
le 23 Juill. 08 à 12h46
Edition
 
je vois pas ce que vient faire le P2P ici. On parle de FAI il me semble, pas de monsieur tout le monde. C'est à eux de se mettre à jour pour nous protéger.
 
le 23 Juill. 08 à 12h53
Edition
 
Non ça concerne aussi les utilisateurs.

Inhérente au protocole DNS, cette vulnérabilité affecte aussi bien les serveurs de cache déployés par les fournisseurs d'accès à Internet que les postes clients utilisés par les internautes
 
le 23 Juill. 08 à 12h57
Edition
 
gBat a écrit:
je vois pas ce que vient faire le P2P ici. On parle de FAI il me semble, pas de monsieur tout le monde. C'est à eux de se mettre à jour pour nous protéger.
Oh là, déjà y'a 1 seule (toute petite) mention sur le p2p. Qui ne concerne pas spécialement Mr Toulemonde d'ailleurs... Ensuite, je crois que tu ferai mieux de relire la news précédente mentionnée dans celle-ci...
Inhérente au protocole DNS, cette vulnérabilité affecte aussi bien les serveurs de cache déployés par les fournisseurs d'accès à Internet que les postes clients utilisés par les internautes, sans distinction relative au système d'exploitation employé.
www.clubic.com...

:neutre:

Mmh... Grilled.... :sleep:
Edité le 23/07/2008 à 12:57
 
le 23 Juill. 08 à 12h57
Edition
 
Et du coup, ça consiste en quoi la faille dans les grandes lignes ?
 
le 23 Juill. 08 à 12h58
Edition
 
asmo23 a écrit:
Y a t-il un moyen de savoir si le DNS qu'on utilise a été patché?
regarde dans tes mises a jour si tu a le patch nommé KB951748

plus d'info:
support.microsoft.com...
 
le 23 Juill. 08 à 13h00
Edition
 
Dans ce cas, explique moi comment.(c'est une réelle question), parce que si on touche au cache d'un DNS c'est bien dans le but d'interférer dans le routage qu'il effectue pour t'envoyer sur tel ou tel server correspondant au nom de domaine demandé, non? Sur un poste client on ne conserve que les ip des DNS principal de son FAI, non? Je vois pas ce qui peut-être corrompu sur un poste client.
 
le 23 Juill. 08 à 13h05
Edition
 
Laisser l'OS décider seul de patcher un système serait parfait dans une société parfaite, mais hélàs ce n'est pas vraiment le cas (rootkit Sony, spyware & co).

Le côté "positif" de cette fuite est qu'elle va sans doute obliger les FAI récalcitrants à se bouger le c.. pour mettre à jour leur DNS.
 
le 23 Juill. 08 à 13h05
Edition
 
Zergoune a écrit:
Ben il ne nous reste plus qu'à apprendre l'@ IP de clubic par coeur, en attendant que la faille soit corrigée xD


193.22.143.79 :super:
 
le 23 Juill. 08 à 13h10
Edition
 
:S
Mouais mouais, c'est pas glam' tout ça :S

Menfin pour des trucs comme ceci, certes les mises à jours ne sont pas obligatoires mais il devrait avoir un système de mise à jour dites critiques...
Genre ça te met une belle popup pour l'installer, une mise à jour très spécifique à une faille pour ne pas que ça foute en l'air d'autres logiciels par contre... En gros des mises à jour minimales obligatoires :S
 
le 23 Juill. 08 à 13h11
Edition
 
supernaz a écrit:

regarde dans tes mises a jour si tu a le patch nommé KB951748

plus d'info:
support.microsoft.com...
Je parle du serveur DNS lui-même pas de ma machine.
 
le 23 Juill. 08 à 13h19
Edition
 
asmo23 a écrit:
Y a t-il un moyen de savoir si le DNS qu'on utilise a été patché?

Oui, sur le site du gars qui a découvert la faille : www.doxpara.com...

en haut à droite, tu peux cliquer sur un bouton pour tester ton DNS
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com