Secunews
Rechercher


Site Web

Protégeons nos enfants
Sms Gratuits


Espace Sponsorisé
 

 
 
Articles
 

Faille DNS, les détails révélés par accident
  Sécurité Le 8 juillet dernier, lorsque Dan Kaminsky a trouvé une faille dans les systèmes DNS, qui sont à la base de l'Internet, il a averti les principaux acteurs, question qu'ils développent des rustines qui régleraient le problème.

Son souhait, révéler les secrets de la faille seulement lorsque tous les systèmes seraient sécuritaires.
Meilleure chance la prochaine fois!

Lire la suite...



Kaminsky avait prévu dévoiler les détails de la faille lors d'un conférence qu'il donnera le 6 août 2008, pratiquement un mois après l'annonce de la découverte, le délai aurait du donner le temps aux intervenants d'appliquer les correctifs nécessaires.


C'est alors qu'entrent en jeu plusieurs hackers, qui ont vu la consigne comme un défi, puis une opportunité.
On a longtemps spéculé, jusqu'à hier, lorsque Thomas Dullien, le PDG de Zynamics.com, publie sur son blogue une explication plausible de la faille.

À 13h30, douze heures plus tard, Matasano Security, un fabricant de logiciels de sécurité qui avait reçu les explications de Kaminsky a publié sur son blogue corporatif un billet qui expliquait que "le chat est sorti du sac".

Cinq minutes plus tard, les dirigeants de l'entreprise, qui avaient conclu une entente de confidentialité avec Kaminsky, ont retiré le billet.

Le billet a ensuite commencé à circuler, bien que sa copie originale ait été supprimée du site de Motasano.

Quelques instants plus tard, Kaminsky publiait sur son blogue un billet dans lequel on pouvait lire:

"Corrigez.
Aujourd'hui.
Maintenant.
Mieux vaut tard que jamais.
Rediriger vers OpenDNS s'il le faut. (Ils sont prêts pour votre trafic).
Merci à ceux qui l'ont déjà fait
".

Pourtant, OpenDNS n'est pas conforme aux standards, puisqu'ils ne retournent pas NXDOMAIN pour les domaines inexistants.

À la découverte de la faille, Kaminsky avait été largement critiqué pour ne pas en avoir divulgué les détails.
 
 
Posté par: Eagle1 Date: 24.07.2008 Lectures: 349
Page imprimable
 
 
 

Regarder les articles similaires

26.08.2008 - Un million de données bancaires de clients vendues sur eBay
21.08.2008 - Alerte aux iPod incendiaires
21.08.2008 - Bruxelles veut mettre la recherche à la portée de tous sur internet
16.08.2008 - Apple travaillerait sur un important correctif pour l'Iphone
15.08.2008 - Un réseau de 100.000 PC zombies démantelés par la police néerlandaise
 
Pas de commentaires :-(. Soyez le 1er à poster!
 
Votre Nom:
Commentaire:
Smileys - 01 Smileys - 02 Smileys - 03 Smileys - 04 Smileys - 05 Smileys - 06 Smileys - 07 Smileys - 08 Smileys - 09 Smileys - 10 Smileys - 11 Smileys - 12 Smileys - 13 Smileys - 14 Smileys - 15 Smileys - 16 Smileys - 17 Smileys - 18 Smileys - 19 Smileys - 20 Smileys - 21 Smileys - 22 Smileys - 23 Smileys - 24 Smileys - 25 Smileys - 26 Smileys - 27 Smileys - 28 Smileys - 29 Smileys - 30 Smileys - 31 Smileys - 32 Smileys - 33 Smileys - 34 Smileys - 35 Smileys - 36 Smileys - 37 Smileys - 38 Smileys - 39 Smileys - 40 Smileys - 41 Smileys - 42 Smileys - 43 Smileys - 44 Smileys - 45 Smileys - 46 Smileys - 47 Smileys - 48 Smileys - 49 Smileys - 50 Smileys - 51 Smileys - 52 Smileys - 53 Smileys - 54 Smileys - 55 Smileys - 56 Smileys - 57 Smileys - 58 Smileys - 59 Smileys - 60 Smileys - 61 Smileys - 62 Smileys - 63 Smileys - 64 Smileys - 65 Smileys - 66 Smileys - 67 Smileys - 68 Smileys - 69 Smileys - 70 Smileys - 71 Smileys - 72 Smileys - 73 Smileys - 74 Smileys - 75 Smileys - 76 Smileys - 77 Smileys - 78 Smileys - 79 Smileys - 80 Smileys - 81 Smileys - 82 Smileys - 83 Smileys - 84 Smileys - 85 Smileys - 86 Smileys - 87 Smileys - 88 Smileys - 89 Smileys - 90 Smileys - 91 Smileys - 92 Smileys - 93 Smileys - 94 Smileys - 95 Smileys - 96 Smileys - 97 Smileys - 98 Smileys - 99 Smileys - 100 Smileys - 101 Smileys - 102 Smileys - 103 Smileys - 104 Smileys - 105 Smileys - 106 Smileys - 107 Smileys - 108 Smileys - 109 Smileys - 110 Smileys - 111 Smileys - 112 Smileys - 113 Smileys - 114 Smileys - 115 Smileys - 116
Code de sécurité:
Code de sécurité
Code:
 

Articles Sécurité Faille DNS les détails révélés par accident juillet dernier lorsque Kaminsky trouv eacute faille dans syst egrave sont agrave base Internet averti principaux acteurs question veloppent rustines gleraient probl souhait secrets seulement tous seraient curitaires Meilleure chance prochaine fois Lire suite avait voiler tails lors conf rence donnera ucirc 2008 pratiquement mois annonce couverte aurait donner temps intervenants
Espace Découvertes


Antivirus en ligne

User Info

Bienvenue,
Guest

S'enregistrerS'enregistrer
Mot de passe perdu?Mot de passe perdu?

Nom:
Pass:
Dernières vidéos