Free Tools

Votre publicité ici ?


Top des logiciels

1. HxD Hex Editor 1.6.1 (322 fois)

2. Open Office 2.2.1 (275 fois)

3. Delphi 6 (244 fois)

4. Windows Live Messenger (171 fois)

5. FireFox 2.0.0.12 (130 fois)


En bref

18 Août 2008 Windows 7 : tout savoir sur le prochain système de Microsoft

13 Août 2008 The Pirate Bay censuré en Italie - L'arrêt de mort du réseau P2P ?

11 Août 2008 Hop : le nouveau téléphone jetable à 15€

04 Août 2008 OVH : la lutte contre le P2P commence

28 Juil 2008 Cuil : le futur concurrent de Google ?

Consulter les archives


Les derniers dossiers


Les ressources Delphi et C/C++

Music Pro Package

Afficher la date et heure du jour

Fonction affine

Alignement de séquences d'ADN

TatNum : gestion des images avec Qt


Membres en ligne :


Nos partenaires

Espacerezo

KilaSoft


À votre tour, devenez partenaire de mx-dev.net.



Logo mx-dev.net

Le 1er du Web - Voter pour mx-dev.net


Vous êtes ici : Accueil › Forum › Caféteria mx-dev.net › News : Une faille qui remet en cause la sécurité d'internet › Page 1


News : Une faille qui remet en cause la sécurité d'internet




Malgon
Membre

Avatar de Malgon

Inscrit le 06 Mars 2008

48 messages
66 points

Profil Site Web

Posté le Lundi 21 Juillet 2008 à 15:22

Une importante faille de sécurité, qui mettait en péril la sécurité d'internet, vient d'être corrigée.

C'etait il y a 6 mois que Mr Dan Kaminsky, specialiste en sécurité de la société IO Active, a découvert presque par hasard cette faille sans précédent du Système de Nom de Domaine (DNS) qui permettrait à un hacker de rediriger l'internaute sur une page alors même qu'il aurait tapé la adresse exacte dans un navigateur. Ceci aurait été extrêmement dangereux par exemple sur les sites d'achat par internet, ou celui de votre banque, le hacker pourrait vous amener sur une page à lui, presentant exactement la même interface que le site d'origine et récuperer alors très facilement votre numéro de carte bleue ou n'importe quels informations personnels (mot de passe, e-mail...)


Mr Kaminsky a donc signalé la faille à de grandes entreprises : Microsoft, Sun, Cisco, mais aussi Red Hat, l'entreprise qui developpe la distribution linux du même nom :  Red Hat. Ces entreprises du libre et du propriétaire, normalement concurrentes, ont donc developpé ensemble un patch, et l'ont mis en ligne simultanément sur les reseaux des entreprises et a la disposition des internautes, généralement par le système de mise à jour automatique. Les FAI (fournisseurs d'accès à internet), appliqueront eux aussi ces mises à jour. Les détails techniques de la faille seront diffusés lors de la prochaine Black Hat Conference qui aura lieu du 2 au 7 août 2008.

Un site internet a été mis en place par Dan Kaminsky pour tester sa vulnérabilité : http://www.doxpara.com/

Malgon
Membre

Avatar de Malgon

Inscrit le 06 Mars 2008

48 messages
66 points

Profil Site Web

Posté le Marsdi 22 Juillet 2008 à 17:38

Des brides d'informations sur la faille commence à filtrer mais elles sont bien vite censurée. Par exemple : ICI , on suite le lien donné et on tombe sur : ça (le profile que vous recherchez a été supprimé) comme par hasard Undecided

Matt 261
Webmaster

Avatar de Matt 261

Inscrit le 13 Août 2007

107 messages
222 points

Profil Site Web

Posté le Marsdi 22 Juillet 2008 à 18:14

Tiens, étonnant oui que ça disparaisse étrangement !

Tu sais ce qui a été dit pour le moment ?

  ++

     Matt

Malgon
Membre

Avatar de Malgon

Inscrit le 06 Mars 2008

48 messages
66 points

Profil Site Web

Posté le Jeudi 24 Juillet 2008 à 10:04

tout ce que je peux te dire, c'est qu'un exploit est sorti : http://www.caughq.org/exploits/CAU-EX-2008-0002.txt

Reference : http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html

Je vous invite donc à tester votre FAI ici :  http://www.doxpara.com/ en cliquant sur check My DNS et si ce n'est pas le cas (comme moi) à utiliser Open DNS Wink

 

@+

Malgon

Matt 261
Webmaster

Avatar de Matt 261

Inscrit le 13 Août 2007

107 messages
222 points

Profil Site Web

Posté le Jeudi 24 Juillet 2008 à 15:52

Ils auraient quand même pu attendre la conférence Black Hat...

Moi je suis chez SFR/Neuf et apparemment, il n'y a pas de soucis.

Il semblerais aussi que les utilisateurs de chez Free ont eu des coupures hier soir et ce matin suite à un patch...

  ++

     Matt

Malgon
Membre

Avatar de Malgon

Inscrit le 06 Mars 2008

48 messages
66 points

Profil Site Web

Posté le Jeudi 24 Juillet 2008 à 15:59

pour les utiliseurs d'orange, la faille n'a pas été patché :(


Participer à cet échange :

Pour participer à cet échange, vous devez vous connecter.