Bienvenu cher invité, enregistre-toi en cliquant ici et rejoins plus de 250 000 membres!

Bienvenue sur HaKwArA - Forum Maroc.
Header

HaKwArA - Forum Maroc » Internet et Technologies » Smart Informatique » faille /!\




Réponse
Vieux 26/07/2008, 11h53         #1 (permalink)
malheureux    malheureux est déconnecté
Avatar | Groupe | Progression
Avatar de malheureux
Divers Infos
Membre n°
2999
 Inscrit
février 2008
 Messages
1 596
 Grade
lieut.-colonel
Par défaut faille /!\

Mise à jour, le 25 juillet 2008
Après la publication par mégarde d'hypothèses très détaillées sur la nature de la faille DNS qui secoue l'Internet depuis le 8 juillet dernier, la personne qui l'a décelée s'est décidée à révéler les détails techniques de sa découverte. Selon Dan Kaminsky, le découvreur, la faille est en fait composée de trois vulnérabilités présentes dans le protocole d'adressage DNS.
Parallèlement les premières exploitations de la faille commencent à apparaître. Deux chercheurs en sécurité, HD Moore et Druid, ont ainsi mis au point des exploits, des utilisations de la faille. Pour les entreprises, il est donc plus qu'urgent de faire les mises à jours des systèmes d'exploitation clients et serveurs et du système DNS.
Première publication le 22/07/2008
Des détails sensibles sur la mégafaille Internet diffusés par mégarde
La révélation par un spécialiste de la sécurité de détails techniques sur la faille des serveurs DNS accroît l'urgence des mises à jour.
En langage courant, c'est ce qui s'appelle une boulette. Matasano, spécialiste américain de la sécurité, a publié lundi « par erreur » sur son blog des détails techniques sur la faille DNS qui défraie la chronique depuis plusieurs jours. Ces détails portaient sur une théorie d'exploitation de la faille découverte par Dan Kaminsky. « Cette attaque est une hypothèse de la technique employée, mais nous ne savons pas si Kaminsky en a trouvé une plus efficace. Nous pouvons juste supposer que celle de Matasano est au moins aussi pertinente », détaille Olivier Dembour, consultant en sécurité informatique chez Hervé Schauer consultants.
Si Matasano a très vite réagi et supprimé le message de son blog, cette théorie a cependant eu le temps de se répandre sur Internet. Du véritable pain bénit pour les hackers. « L'exploitation de cette faille nécessite un minimum de compétence pour développer un outil. Mais il est à parier qu'un exploit public utilisant l'hypothèse de Matasano sera disponible dans les jours prochains », ajoute Olivier Dembour.
Un marketing de la faille savamment exploité
« Quand une faille est découverte, nous savons que c'est une question de jours ou de semaines avant qu'un exploit soit annoncé publiquement. Ce qui est certain, en revanche, c'est que cette faille est déjà utilisée par une minorité de personnes ayant découvert comment l'exploiter », poursuit le spécialiste. Or la faille de Kaminsky était connue depuis plusieurs mois, révélée peu à peu aux initiés, puis aux entreprises - Micorosft, ICS, Cisco, etc. - dont les produits sont directement concernés, afin qu'elles préparent une mise à jour. L'exploitation de la faille permettrait des attaques ciblées, en détournant le trafic d'un site donné vers un faux site aux mains de pirates.
Pour certains, la révélation de la faille a été conduite selon un plan marketing précis.
« Il est certain que le découvreur de la faille avait besoin d'un peu de publicité, tout comme l'entreprise qui a révélé par erreur les détails », estime Hervé Schauer, de HSC, qui rappelle que le petit monde de la sécurité était au courant depuis bien longtemps. En guise d'apothéose, Dan Kaminsky devrait révéler les détails de sa découverte ainsi que les techniques d'attaque lors de la Black Hat Conference qui aura lieu en août.
Quoi qu'il en soit, tout cela n'enlève rien à la dangerosité de la faille et l'accroît au contraire. Raison de plus pour faire ses mises à jour. Pour vérifier si son serveur DNS est vulnérable, il suffit de se rendre sur les sites qui proposent tous les deux un outil de test gratuit.
lien n°1 : DoxPara Research
lien n°2 : DNSstuff: On-demand DNS and network tools to analyze, diagnose and monitor a domain or IP address

les liens servent a vérifier la DNS.




Parmi mes sujets :
  Réponse avec citation
Réponse


Utilisateurs regardant la discussion actuelle : 1 (0 membre(s) et 1 invité(s))
 
Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui



Fuseau horaire GMT. Il est actuellement 22h10.

php hit counter


Powered by vBulletin® Version 3.8.5 Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.