La mégafaille Internet totalement révélée et exploitée

Actualités du milieu

Moderators: Mod, Mod, Mod

La mégafaille Internet totalement révélée et exploitée

Postby Manu404 » Fri Aug 01, 2008 3:30 am

Mise à jour, le 25 juillet 2008
Après la publication par mégarde d'hypothèses très détaillées sur la nature de la faille DNS
qui secoue l'Internet depuis le 8 juillet dernier, la personne qui l'a décelée s'est décidée à
révéler les détails techniques de sa découverte. Selon Dan Kaminsky, le découvreur, la faille est
en fait composée de trois vulnérabilités présentes dans le protocole d'adressage DNS.
Parallèlement les premières exploitations de la faille commencent à apparaître. Deux chercheurs
en sécurité, HD Moore et Druid, ont ainsi mis au point des exploits, des utilisations de la faille.
Pour les entreprises, il est donc plus qu'urgent de faire les mises à jours des systèmes d'exploitation
clients et serveurs et du système DNS.
Première publication le 22/07/2008
Des détails sensibles sur la mégafaille Internet diffusés par mégarde
La révélation par un spécialiste de la sécurité de détails techniques sur la faille des serveurs
DNS accroît l'urgence des mises à jour.
En langage courant, c'est ce qui s'appelle une boulette. Matasano, spécialiste américain de la
sécurité, a publié lundi « par erreur » sur son blog des détails techniques sur la faille DNS qui
défraie la chronique depuis plusieurs jours. Ces détails portaient sur une théorie d'exploitation de
la faille découverte par Dan Kaminsky. « Cette attaque est une hypothèse de la technique
employée, mais nous ne savons pas si Kaminsky en a trouvé une plus efficace. Nous pouvons
juste supposer que celle de Matasano est au moins aussi pertinente », détaille Olivier Dembour,
consultant en sécurité informatique chez Hervé Schauer consultants.
Si Matasano a très vite réagi et supprimé le message de son blog, cette théorie a cependant
eu le temps de se répandre sur Internet. Du véritable pain bénit pour les hackers. « L'exploitation
de cette faille nécessite un minimum de compétence pour développer un outil. Mais il est à parier
qu'un exploit public utilisant l'hypothèse de Matasano sera disponible dans les jours prochains »,
ajoute Olivier Dembour.
Un marketing de la faille savamment exploité
« Quand une faille est découverte, nous savons que c'est une question de jours ou de semaines
avant qu'un exploit soit annoncé publiquement. Ce qui est certain, en revanche, c'est que cette
faille est déjà utilisée par une minorité de personnes ayant découvert comment l'exploiter »,
poursuit le spécialiste. Or la faille de Kaminsky était connue depuis plusieurs mois, révélée peu
à peu aux initiés, puis aux entreprises - Micorosft, ICS, Cisco, etc. - dont les produits sont
directement concernés, afin qu'elles préparent une mise à jour. L'exploitation de la faille permettrait
des attaques ciblées, en détournant le trafic d'un site donné vers un faux site aux mains de pirates.
Pour certains, la révélation de la faille a été conduite selon un plan marketing précis. Dan Kaminsky
a même publié une vidéo explicative sur YouTube mettant en scène sa petite-nièce : So cute ! (1)
« Il est certain que le découvreur de la faille avait besoin d'un peu de publicité, tout comme
l'entreprise qui a révélé par erreur les détails », estime Hervé Schauer, de HSC, qui rappelle que
le petit monde de la sécurité était au courant depuis bien longtemps. En guise d'apothéose, Dan
Kaminsky devrait révéler les détails de sa découverte ainsi que les techniques d'attaque lors de la
Black Hat Conference qui aura lieu en août.
Quoi qu'il en soit, tout cela n'enlève rien à la dangerosité de la faille et l'accroît au contraire. Raison
de plus pour faire ses mises à jour. Pour vérifier si son serveur DNS est vulnérable, il suffit de se
rendre sur les sites Doxpara.com ou Dnsstuff.com, qui proposent tous les deux un outil de test gratuit.

(1) So cute ! (« C'est si mignon ! ») est l'un des commentaires les plus souvent publiés à propos de cette vidéo.
User avatar
Manu404
 
Posts: 2219
Joined: Tue Feb 26, 2008 3:44 pm
Location: ::1:

Postby ANTPIRG » Sat Sep 06, 2008 5:39 pm

Excellent article
ANTPIRG
Projets
 
Posts: 132
Joined: Sat Aug 30, 2008 10:22 am


Return to Les nouvelles du net

Who is online

Users browsing this forum: No registered users and 0 guests

cron