Toute la Droite
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Le deal à ne pas rater :
Jeux, jouets et Lego : le deuxième à -50% (large sélection)
Voir le deal

Panique mondiale sur le web

2 participants

Aller en bas

Panique mondiale sur le web Empty Panique mondiale sur le web

Message  livaste Jeu 10 Juil - 21:29

mercredi 09 juillet 2008, 8h54 | leparisien.fr

Les géants informatiques mondiaux, dont Microsoft, Sun Microsystems et Cisco, se sont mobilisés ces derniers mois pour corriger une grave faille de sécurité qui menaçait l'internet mondial, et diffusent cette semaine à grande échelle un «patch» (logiciel de correction).

Le spécialiste en sécurité Dan Kaminsky, de IO Active, a découvert il y a six mois cette faille qui portait sur le Domain Name System (DNS), le système central qui met en relation les adresses des sites et les pages stockées sur des serveurs, via des numéros similaires à des numéros de téléphone.

Il a alors réuni les grands groupes internet, qui ont planché discrètement pendant des mois pour mettre au point une solution.




Le patch est diffusé cette semaine aux entreprises et aux internautes, généralement via des mises à jour automatiques des systèmes.

Cette faille aurait pu permettre à des pirates de rediriger n'importe quelle adresse internet vers d'autres sites de leur choix, et d'ainsi contrôler le trafic internet mondial.

Le risque est notamment celui du «phishing», où des escrocs dirigent les internautes à leur insu vers de faux sites de banques par exemple, pour récupérer leurs numéros de cartes bancaires ou autres données sensibles. Un pirate aurait aussi pu ainsi voler des courriels ou toute sorte de données.

«Aucune opération de sécurité n'a jamais été réalisée à cette échelle», a commenté M. Kaminsky, qui a mis en place un site (www.doxpara.com) pour permettre aux internautes de tester leur vulnérabilité à cette faille.

«C'est un problème-clé qui gouverne toute l'architecture de l'internet», a souligné l'expert en sécurité Rich Mogull, de la société Securosis, lors d'une conférence téléphonique. En détournant les adresses «vous auriez l'internet mais pas celui que vous attendez», a-t-il expliqué.

«Les gens peuvent être inquiets mais ne doivent pas paniquer, car nous avons gagné autant de temps que nous pouvions, afin de tester et de mettre en application le patch», a commenté M. Kaminsky.

M. Kaminsky et 16 autres checheurs du monde entier s'étaient retrouvés en mars sur le campus de Microsoft à Redmond (nord-ouest des Etats-Unis) pour travailler sur une parade, dans un effort de collaboration sans précédent.

Généralement les experts en sécurité vendent aux entreprises les détails sur les failles qu'ils découvrent, mais M. Kaminsky a choisi d'agir en secret et de prévenir toute le monde en raison de l'importance de l'enjeu.

«J'ai découvert cette faille complètement par hasard», a-t-il raconté, «en regardant quelque chose qui n'avait rien à voir avec la sécurité». «Ce problème affecte non seulement Microsoft et Cisco, mais tout le monde», a-t-il dit, en évitant toute précision technique pour éviter d'inspirer des pirates.

Pour la première fois, les grands groupes informatiques ont décidé ensemble de lancer une diffusion massive simultanée du patch sur toutes les plate-formes informatiques, ce qui devrait protéger la plupart des internautes. Les détails techniques ne seront publiés que dans un mois, le temps d'installer le correctif.

je n'ai pas bien compris , si ce n'est qu'on l'a échappé belle !!

Dommage qu'on n'ait pas de génie de l'informatique sur ce forum ;;; quoique quand on a affaire à un tel génie , après les explications , on ne comprend plus rien du tout !! Razz
livaste
livaste
Admin
Admin

Féminin Nombre de messages : 31219
Date d'inscription : 14/01/2008

https://toute-la-droite.forumdediscussions.com

Revenir en haut Aller en bas

Panique mondiale sur le web Empty Re: Panique mondiale sur le web

Message  Invité Jeu 10 Juil - 21:33

C'est drôle, j'ai lu cet article dans le Monde avant hier, mais comme je n'y ai rien compris non plus, je ne voulais pas le poster... Very Happy
En tout cas apparemment on a eu très chaud, mais j'ai quelques génies en info autour de moi, je vais me renseigner et si j'en dire quelquechose d'intelligible, je tenterais un résumé. Razz

Invité
Invité


Revenir en haut Aller en bas

Panique mondiale sur le web Empty Re: Panique mondiale sur le web

Message  Invité Ven 11 Juil - 5:13

Les serveurs auxquels vous vous connectez (par exemple ceux de forumactif ou Xooit) ont une adresse IP précise comme vos ordis, ou une famille d'adresse. Chaque adresse est unique.
Quand on tappe une adresse dans le navigateur sous forme de texte (ex : "chezsarko.be"), il faut une traduction en la vértiable adresse IP du serveur (ex :"112.123.67.98"). Cette traduction est faire de manière tranparente par des serveurs "centraux" sur le réseau à l'aide de table de correponsdance. Je suppose que ce sont ces serveurs qui auraient pu être piratés et ainsi en tappant "chezsarko.be" un pirate aurait pu vous renvoyez sur l'adresse IP de son serveur perso pro Bayrou.
C'est effectivment très grave.

Invité
Invité


Revenir en haut Aller en bas

Panique mondiale sur le web Empty Re: Panique mondiale sur le web

Message  unknown Ven 11 Juil - 7:31

Pastaga a écrit:Les serveurs auxquels vous vous connectez (par exemple ceux de forumactif ou Xooit) ont une adresse IP précise comme vos ordis, ou une famille d'adresse. Chaque adresse est unique.
Quand on tappe une adresse dans le navigateur sous forme de texte (ex : "chezsarko.be"), il faut une traduction en la vértiable adresse IP du serveur (ex :"112.123.67.98"). Cette traduction est faire de manière tranparente par des serveurs "centraux" sur le réseau à l'aide de table de correponsdance. Je suppose que ce sont ces serveurs qui auraient pu être piratés et ainsi en tappant "chezsarko.be" un pirate aurait pu vous renvoyez sur l'adresse IP de son serveur perso pro Bayrou.
C'est effectivment très grave.

Bon ben Pastaga a fait un bon résumé de la situation.
unknown
unknown
Candidat
Candidat

Masculin Nombre de messages : 494
Age : 36
Date d'inscription : 24/06/2008

Revenir en haut Aller en bas

Panique mondiale sur le web Empty Re: Panique mondiale sur le web

Message  Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Revenir en haut

- Sujets similaires

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum