Secunews
Rechercher


Site Web

Protégeons nos enfants
Sms Gratuits


Espace Sponsorisé
 

 
 
Articles
 

AT&T victime de la faille DNS de Kaminsky
  Hack - Pirates Le fournisseur d'accès AT&T a subi une attaque par empoisonnement du cache DNS, celle-là même qui a affolé la communauté des experts au début du mois de juillet.

Ironiquement, l'attaque visait la société qui emploie H.D Moore.
Le hacker bien connu venait justement de publier un exploit pour utiliser cette même attaque.

Lire la suite...


C'est le coup de l'arroseur arrosé.
Alors même que H.D Moore venait de publier le premier code d'exploitation pour l'attaque découverte par Dan Kaminsky (contre l'avis de ce dernier, d'ailleurs), des pirates ont menés la même attaque contre BreakingPoint, la société qui emploie Moore.

C'est AT&T, aux Etats-Unis, qui fournit la résolution DNS pour BreakingPoint.
L'opérateur n'avait manifestement pas mis à jour ses propres serveurs DNS, car des pirates ont étés en mesure d'empoisonner leur cache DNS.

On en sait pas si c'est l'exploit publié par H.D Moore qui a été utilisé ici, mais le résultat est le même, les  pirates étaient en mesure de diriger silencieusement le trafic de n'importe quel client AT&T de la région d'Austin, au Texas, vers la destination de leur choix.

Leur cible n'était semble-t-il pas uniquement la société BreakingPoint, car tous les clients étaient affectés.

Les serveurs DNS internes de la société faisaient tout simplement suivre leurs requêtes à ceux de son FAI, et c'est comme ça que les employés de BreakingPoint sont tombés dans le panneau.

Le pot aux roses a été découvert grâce au sens du détail de certains collègues et amis, qui ont remarqué que le logo de Google n'avait pas changé au bureau, alors qu'il avait été mis à jour à la maison (le moteur de recherche célébrait hier le cinquantième anniversaire de la NASA).

Concrètement, lors de cette attaque les utilisateurs se voyaient redirigés vers une copie da la page de Google chaque fois qu'ils tentaient d'accéder au moteur de recherche.
La copie affichait l'interface originale de Google dans un cadre, mais aussi d'autres cadres cachés destinés à cliquer automatiquement sur des publicités.


Publicités pour lesquelles, bien entendu, les pirates sont probablement rémunérés au clic.

D'après Dan Kaminsky, bien que les administrateurs de serveurs DNS aient massivement corrigés leurs serveurs, trop sont encore vulnérables.
Il aurait confirmé que de telles attaques sont désormais courantes, sans toutefois donner de détails.

Une telle attaque, baptisée pharming, représente l'arme ultime pour les pirates adeptes du phishing, elle est totalement invisible pour les internautes qui en sont victimes, car elle demeure efficace même si leur PC est parfaitement à jour de ses correctifs, correctement protégé et qu'ils entrent eux-même l'adresse de par exemple, leur banque en ligne.

La faille se situant hors de portée de l'utilisateur, sur le serveur DNS dont il dépend, l'internaute est totalement incapable de lutter, sauf à déceler, par exemple, des anomalies telles que celle du logo de Google ou des incohérences dans les certificats numériques de ses sites réguliers.

Voir aussi
:

- La plus grande faille de l'histoire dans la sécurité d'Internet corrigée
- Un patch de microsoft bloque le fonctionnement de ZoneAlarm
- Zone Alarme update
- Faille DNS, les détails révélés par accident

secunews.org conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous mefiez des mails recus de prevonnance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie (botnet)
 
 
Posté par: Eagle1 Date: 01.08.2008 Lectures: 344
Page imprimable
 
 
 

Regarder les articles similaires

26.08.2008 - Un million de données bancaires de clients vendues sur eBay
25.08.2008 - La faille du système DNS, de nombreuses attaques en perspective ?
24.08.2008 - Les fraudeurs très actifs sur le net
21.08.2008 - Alerte aux iPod incendiaires
21.08.2008 - Bruxelles veut mettre la recherche à la portée de tous sur internet
 
Pas de commentaires :-(. Soyez le 1er à poster!
 
Votre Nom:
Commentaire:
Smileys - 01 Smileys - 02 Smileys - 03 Smileys - 04 Smileys - 05 Smileys - 06 Smileys - 07 Smileys - 08 Smileys - 09 Smileys - 10 Smileys - 11 Smileys - 12 Smileys - 13 Smileys - 14 Smileys - 15 Smileys - 16 Smileys - 17 Smileys - 18 Smileys - 19 Smileys - 20 Smileys - 21 Smileys - 22 Smileys - 23 Smileys - 24 Smileys - 25 Smileys - 26 Smileys - 27 Smileys - 28 Smileys - 29 Smileys - 30 Smileys - 31 Smileys - 32 Smileys - 33 Smileys - 34 Smileys - 35 Smileys - 36 Smileys - 37 Smileys - 38 Smileys - 39 Smileys - 40 Smileys - 41 Smileys - 42 Smileys - 43 Smileys - 44 Smileys - 45 Smileys - 46 Smileys - 47 Smileys - 48 Smileys - 49 Smileys - 50 Smileys - 51 Smileys - 52 Smileys - 53 Smileys - 54 Smileys - 55 Smileys - 56 Smileys - 57 Smileys - 58 Smileys - 59 Smileys - 60 Smileys - 61 Smileys - 62 Smileys - 63 Smileys - 64 Smileys - 65 Smileys - 66 Smileys - 67 Smileys - 68 Smileys - 69 Smileys - 70 Smileys - 71 Smileys - 72 Smileys - 73 Smileys - 74 Smileys - 75 Smileys - 76 Smileys - 77 Smileys - 78 Smileys - 79 Smileys - 80 Smileys - 81 Smileys - 82 Smileys - 83 Smileys - 84 Smileys - 85 Smileys - 86 Smileys - 87 Smileys - 88 Smileys - 89 Smileys - 90 Smileys - 91 Smileys - 92 Smileys - 93 Smileys - 94 Smileys - 95 Smileys - 96 Smileys - 97 Smileys - 98 Smileys - 99 Smileys - 100 Smileys - 101 Smileys - 102 Smileys - 103 Smileys - 104 Smileys - 105 Smileys - 106 Smileys - 107 Smileys - 108 Smileys - 109 Smileys - 110 Smileys - 111 Smileys - 112 Smileys - 113 Smileys - 114 Smileys - 115 Smileys - 116
Code de sécurité:
Code de sécurité
Code:
 

Articles Hack Pirates AT T victime de la faille DNS de Kaminsky fournisseur egrave subi attaque empoisonnement cache celle agrave ecirc affol eacute communaut experts mois juillet Ironiquement visait soci emploie Moore hacker bien connu venait justement publier exploit pour utiliser cette Lire suite coup arroseur arros Alors premier code exploitation couverte Kaminsky contre avis dernier
Espace Découvertes


Antivirus en ligne

User Info

Bienvenue,
Guest

S'enregistrerS'enregistrer
Mot de passe perdu?Mot de passe perdu?

Nom:
Pass:
Dernières vidéos