Pour gérer vos consentements :
Categories: Sécurité

Faille DNS: D. Kaminsky dévoile le fin mot, au Black Hat

L’intervention de Dan Kaminsky, chercheur vedette en matière de sécurité informatique, était attendue, même si beaucoup de détails de cette affaire touchant à une faille DNS étaient déjà connus.

Rappel pour ceux qui sont partis en vacances (plusieurs mois…, loin de toute connexion Internet…), ce spécialiste en sécurité d’IO Active a découvert, il y a plus de six mois un défaut de taille dans la cuirasse du DNS, le système central qui met en relation les adresses des sites et les pages stockées sur des serveurs. Par cette découverte, tout le réseau mondial d’Internet a pris conscience du risque de voir des pirates s’emparer de l’ensemble du trafic.

La riposte est alors arrivée par des patchs proposés par Microsoft et les éditeurs de sécurité puisque la vulnérabilité du protocole DNS affectait aussi bien les serveurs de cache déployés par les fournisseurs d’accès à Internet que les postes clients utilisés par les internautes. Par la technique dite du cache poisoning, il devenait alors possible de rediriger les requêtes d’un internaute vers le site Web de son choix.

Kaminsky a donc révélé lors du Black Hat que 70% des entreprises présentes au classement Fortune 500 auraient aujourd’hui procédé aux corrections nécessaires à la résolution de cette faille. 15% d’entre elles auraient essayé, mais auraient été confrontées à des problèmes de translations d’adresses IP. Enfin, les 15% restants n’auraient appliqué aucun correctif à l’heure actuelle.

Le chercheur s’est encore refusé à rendre publique les modalités d’exploitation de la faille ( d’autres s’en sont chargés à sa place ). Il a néanmoins mis en ligne quelques précisions sur son site web doxpara.com, et a terminé sa présentation en estimant que « chaque réseau possède un risque. Nombreux sont les chemins qui mènent à la désolation…«

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 heures ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 heures ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

21 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

23 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

1 jour ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

1 jour ago