Pour gérer vos consentements :
Categories: Sécurité

Faille DNS : êtes-vous vulnérable ?

Découverte début juillet par Dan Kaminsky, la faille qui touche les serveurs de résolution de noms de domaine (DNS pour Domain Name System) n’en finit pas de faire parler d’elle. Les serveurs qui n’implémentent pas un correctif sont effectivement vulnérables aux attaques du type « man in the middle », les requêtes pouvant être interceptées assez facilement.

Selon NBS System, société spécialisée dans la sécurité informatique, près de 33% des DNS français sont encore sensibles à cette faille. La société précise que « le correctif n’élimine pas le risque à 100%, mais vise plutôt à rendre l’attaque beaucoup plus difficilement réalisable ». NBS System propose (sur cette même page web) de tester vos DNS.

Le fournisseur d’accès à Internet Celeste va plus loin, en vous offrant de tester tout DNS accessible depuis Internet. L’outil est d’une utilisation très simple. Confronté à plusieurs serveurs DNS publics populaires, il s’avère que ceux de Cisco (San Jose), Verizon (Reston) et OpenDNS (San Fransisco) sont très bien sécurisés.

Pour Level 3 Communications (Broomfield) le résultat est tout juste correct, alors que les données sont très inquiétantes pour One Connect IP (Albuquerque), pourtant très présent dans le monde professionnel (en particulier dans les hôtels américains). Attention lorsque vous partirez en voyage.

Notez que la plupart des DNS des fournisseurs d’accès à Internet français ne sont pas publics. Ceci limite les effets de cette vulnérabilité. En tout état de cause, à notre connaissance, tous sont aujourd’hui patchés contre cette faille.

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

3 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

3 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

3 jours ago