Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] 300.000 serveurs DNS vulnérables à des attaques par "cache poisoning"


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Red face [SECURITE] 300.000 serveurs DNS vulnérables à des attaques par "cache poisoning"

Citation:
300.000 serveurs DNS vulnérables à des attaques par "cache poisoning"
CNET News.com
Vendredi 5 août 2005

Sécurité - Dans ce type d’attaques, les pirates modifient le contenu de la mémoire cache des serveurs de noms de domaines pour rediriger les internautes vers des sites piégés. Selon un expert en sécurité, un grand nombre de machines doit être mis à jour.

Au coeur du fonctionnement de l'internet, les serveurs DNS (systèmes de noms de domaines) ne sont pas suffisamment sécurisés. Nombre d'entre eux seraient des proies faciles pour des attaques, a prévenu Dan Kaminsky, spécialiste indépendant de la sécurité informatique, intervenant lors des conférences Black Hat, la semaine dernière à Las Vegas.

Entreprises et fournisseurs de services internet exploitent les 9 millions de serveurs DNS dans le monde pour traduire des adresses internet (URL) en adresses IP numériques. Après en avoir scanné 2,5 millions à l'aide d'une connexion haut débit, Kaminsky a établi qu'environ 300.000 de ces machines seraient vulnérables en cas d'attaque de type cache poisoning. «Si vous n'êtes pas en train de contrôler vos machines, faites-le dès maintenant», a-t-il recommandé.

Lors d'une telle attaque, les pirates s'en prennent au cache des serveurs. Ils remplacent les adresses IP de sites web souvent demandés, par les adresses de faux sites. Les internautes sont redirigés vers ces sites, où ils peuvent être invités à fournir des informations sensibles. Des programmes malveillants peuvent également être téléchargés à leur insu sur leur machine.

BIND versions 4 et 8 à mettre à niveau

Ces serveurs exécutent les versions 4 ou 8 du logiciel BIND (Berkeley Internet Name Domain). L'ISC (Internet Software Consortium), qui le distribue gratuitement, alerte sur son site d'une «attaque de corruption de cache DNS perpétrée à grande échelle», et demande de mettre à niveau les serveurs DNS vers BIND 9. Ce que préconise également Kaminsky.

Ils sont vulnérables s'ils sont configurés pour utiliser des forwarders dans le but de traiter les requêtes des internautes. Ainsi lorsqu'un serveur ne peut pas répondre parce que l'URL demandée n'est pas dans sa base de données, il transfère la requête à un autre serveur répertorié dans ses listes. Lequel vérifie alors s'il conserve dans son cache les adresses internet demandées, et ainsi de suite jusqu'à ce que le site soit trouvé.

Des millions d'internautes menacés

Une attaque par cache poisoning pourrait affecter des millions d'internautes, car chaque serveur DNS peut être sollicité par des milliers d'ordinateurs. Les caches corrompus sont comme «des panneaux indicateurs qui conduisent au mauvais endroit», explique l'inventeur du système de noms de domaine, Paul Mockapetris. «On a trouvé d'autres vulnérabilités dans les DNS au fil des ans, mais là il n'y a aucun remède, excepté la mise à niveau.»

Dan Kaminsky, qui a scanné les serveurs DNS à la mi-juillet, n'a pas encore identifié les organisations dont les installations sont potentiellement vulnérables. Mais il compte envoyer un e-mail à leurs administrateurs pour les avertitr. D'autant qu'une personne malintentionnée peut facilement scanner elle-même les serveurs vulnérables, s'alarme-t-il, si elle a les connaissances suffisantes.

En mars dernier, des pirates ont eu recours à la technique de "cache poisoning" pour rediriger les visiteurs de sites comme Google, Ebay, CNN et MSN vers de faux sites qui leur installaient des spyware, selon l'institut américain SANS (SysAdmin, Audit, Network, Security). Il rassemble des experts en sécurité dans tous les domaines.


Source: <a href="http://www.zdnet.fr/actualites/internet/0,39020774,39250216,00.htm">ZDNet</a>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 09-08-2005 12:02
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

Pas cool....

Je fais confiance aux FAI pour mettre à jour rapidement


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 10-08-2005 08:28
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 leoniconet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 2827

Ancienneté : 99%
Participation : 24%
Inscription: 04 Jul 2002
Localisation: O.L.
Age: 53
Messages: 20925
Sujets Lancés : 1643



espérons que les FAI réagissent trés vite


__________________


Best of
>>sarkozy chierait sur la table après le repas que la plupart d'entre vous s'extasierait : "ah bah c'est bien, il a bien mangé !"<< "Schoubi"
>>... que j'ai envie de faire pipi ... (Morpheus sort de mon corps!) << "Polkaïna"
>>Pourquoi ? t'as quelque chose contre les potes âgés ? <<"fleming"


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 77 Jours, 7 Heures, 33 Minutes, 32 Secondes en ligne

Old Post 10-08-2005 08:56
Cliquez ici pour voir le profil de leoniconet Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de leoniconet! Trouver plus de messages de leoniconet Ajouter leoniconet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 23:23 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] 300.000 serveurs DNS vulnérables à des attaques par "cache poisoning"

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 22 heure(s) et 59 minute(s)
Page générée en 0.014619 secondes en exécutant 34 requêtes SQL.
Apache - Compression GZIP : Activée.