<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Réseaux Ethernet &#38; Ethernet Industriel &#187; faille</title>
	<atom:link href="http://www.reseaux-ethernet.com/tag/faille/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.reseaux-ethernet.com</link>
	<description>Les réseaux Ethernet sont pour internet, ce que les canalisations sont pour l'eau. A tout problème de flux, il s'agit avant tout de trouver un bon plombier !</description>
	<lastBuildDate>Fri, 16 Jul 2010 22:51:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>Les connexions SSL de nouveau s&#233;curis&#233;es</title>
		<link>http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/</link>
		<comments>http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 15:49:04 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[openSSL]]></category>
		<category><![CDATA[piratage]]></category>
		<category><![CDATA[pirate]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-scurises/</guid>
		<description><![CDATA[Il ne sera plus possible de se faire pirater sa connexion sécurisée en ligne. Telle est la promesse de la nouvelle version du protocole SSL, tout juste proposée par l&#8217;IETF (Internet Engineering Task Force) et rapidement ratifiée. Désormais, aucun pirate ne devrait pouvoir s&#8217;interposer entre un utilisateur et son réseau d&#8217;entreprise, le site sécurisé de [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2010/03/piratage1.jpg"><img style="border-right-width: 0px; margin: 0px 0px 10px 10px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="piratage" border="0" alt="piratage" align="right" src="http://www.reseaux-ethernet.com/wp-content/uploads/2010/03/piratage_thumb.jpg" width="115" height="99" /></a> Il ne sera plus possible de se faire pirater sa connexion sécurisée en ligne. Telle est la promesse de la nouvelle version du protocole <acronym title="Secure Sockets Layer">SSL</acronym>, tout juste <a href="http://www.ietf.org/id/draft-ietf-tls-renegotiation-03.txt" target="_blank">proposée</a> par l&#8217;<acronym title="Internet Engineering Task Force">IETF</acronym> (Internet Engineering Task Force) et rapidement <a href="https://datatracker.ietf.org/iesg/ann/3278/" target="_blank">ratifiée</a>. Désormais, aucun pirate ne devrait pouvoir s&#8217;interposer entre un utilisateur et son réseau d&#8217;entreprise, le site sécurisé de sa banque ou encore l&#8217;interface d&#8217;administration d&#8217;un centre de données. Rappelons que dans de tels scénarios, les objectifs des pirates sont multiples : soit voler les clés, les codes des cartes bancaires ou encore le mot de passe de l&#8217;utilisateur, soit le rediriger vers un autre serveur sans qu&#8217;il s&#8217;en aperçoive.</p>
<h4>
<p>Une faille subtile</p>
</h4>
<p>La norme <acronym title="Secure Sockets Layer">SSL</acronym> sert déjà à chiffrer les communications entre un client et un serveur pour éviter qu&#8217;elles soient sur écoute. Mais son évolution a été motivée par une faille découverte en <a href="http://pro.01net.com/editorial/508597/ssl-un-protocole-de-plus-en-plus-vulnerable/" target="_blank">novembre dernier</a>. </p>
</blockquote>
<p> <span id="more-986"></span><br />
<blockquote>
<p>A l&#8217;époque, des chercheurs s&#8217;aperçoivent que le serveur ne vérifie pas qu&#8217;il converse toujours avec le même client à la suite d&#8217;une micro-interruption. Et pourtant, un pirate pourrait d&#8217;abord établir une communication sécurisée vers le serveur avec sa propre clé, puis se servir d&#8217;une micro-interruption pour s&#8217;intercaler entre le client d&#8217;un utilisateur et le serveur.</p>
<p>Cette attaque est assez subtile, car la communication entre le serveur et le client s&#8217;effectue à pleine vitesse, sans que personne ne remarque que le flux d&#8217;informations est détourné. Et il l&#8217;est, puisque toutes les informations transitent dès lors par la machine du pirate. Celui-ci étant à l&#8217;initiative de la création de la clé, il lui est ensuite simple de décoder les informations qu&#8217;il détourne.</p>
<p>Suite à la découverte de cette faille, un étudiant turc l&#8217;exploitait pour détourner des comptes Twitter. Dès lors, de nombreux sites ont interdit la procédure de renégociation, laquelle sert à reconnecter un client après une micro-interruption.</p>
<h4>
<p>La correction sera longue</p>
</h4>
<p>Dans sa nouvelle version, <acronym title="Secure Sockets Layer">SSL</acronym> signe cette renégociation. Autrement dit, le serveur identifie avec certitude le client avec lequel il dialogue. Cela signifie que, pour continuer à détourner les données, le pirate devrait injecter en temps réel sa signature à la place de celle du client dans un flot d&#8217;informations chiffrées, une opération jusque-là impossible à réaliser.</p>
<p>Reste qu&#8217;il faudra un certain temps avant que le correctif soit pris en compte sur les serveurs et les clients qui utilisent <acronym title="Secure Sockets Layer">SSL</acronym>. Selon les chercheurs qui avaient détecté la faille, cela pourrait prendre des mois. Ils maintiennent une <a href="http://www.phonefactor.com/sslgap/ssl-tls-authentication-patches" target="_blank">page</a> qui suit l&#8217;avancement du correctif dans les principaux produits de connexion <acronym title="Secure Sockets Layer">SSL</acronym>, dont Firefox, Internet Explorer, <acronym title="Internet Information Services">IIS</acronym>, ou encore OpenSSL.</p>
</blockquote>
<p><a title="Les connexions SSL de nouveau sécurisées" href="http://pro.01net.com/editorial/510916/les-connexions-ssl-de-nouveau-securisees/" target="_blank">Lire l&#8217;article sur : 01net Pro&#8230;</a></p>
<div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ac0ca94f-b229-4221-a53a-da1e459a2f7b" class="wlWriterEditableSmartContent">Mots clés Technorati : <a href="http://technorati.com/tags/faille" rel="tag">faille</a>,<a href="http://technorati.com/tags/ssl" rel="tag">ssl</a>,<a href="http://technorati.com/tags/web" rel="tag">web</a>,<a href="http://technorati.com/tags/openSSL" rel="tag">openSSL</a>,<a href="http://technorati.com/tags/pirate" rel="tag">pirate</a>,<a href="http://technorati.com/tags/piratage" rel="tag">piratage</a></div>
</p>
<p>Merci à Benoit Minvielle, Hirschmann pour le lien vers cette information.</p><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/&amp;title=Les+connexions+SSL+de+nouveau+s%26eacute%3Bcuris%26eacute%3Bes" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Del.icio.us" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/&amp;title=Les+connexions+SSL+de+nouveau+s%26eacute%3Bcuris%26eacute%3Bes" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur digg" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Technorati" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/&amp;title=Les+connexions+SSL+de+nouveau+s%26eacute%3Bcuris%26eacute%3Bes" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Stumble Upon" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/&amp;title=Les+connexions+SSL+de+nouveau+s%26eacute%3Bcuris%26eacute%3Bes" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Google Bookmarks" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/&amp;title=Les+connexions+SSL+de+nouveau+s%26eacute%3Bcuris%26eacute%3Bes" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur BlinkBits" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Bloglines" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/&amp;title=Les+connexions+SSL+de+nouveau+s%26eacute%3Bcuris%26eacute%3Bes" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Live-MSN" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Les+connexions+SSL+de+nouveau+s%26eacute%3Bcuris%26eacute%3Bes&amp;url=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur SlashDot" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/&amp;t=Les+connexions+SSL+de+nouveau+s%26eacute%3Bcuris%26eacute%3Bes" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur FaceBook" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Wikio" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Les+connexions+SSL+de+nouveau+s%26eacute%3Bcuris%26eacute%3Bes&amp;c=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur MySpace" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Twitter" alt="Publier 'Les connexions SSL de nouveau s&eacute;curis&eacute;es' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2010-03-31_les-connexions-ssl-de-nouveau-securisees/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mauvaise semaine pour le monde de la s&#233;curit&#233;</title>
		<link>http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/</link>
		<comments>http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 20:04:49 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[chiffrement]]></category>
		<category><![CDATA[clé]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[optique]]></category>
		<category><![CDATA[piratage]]></category>
		<category><![CDATA[quantique]]></category>
		<category><![CDATA[rsa]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-scurit/</guid>
		<description><![CDATA[Deux nouvelles d’importances dans la lutte constante entre Pirates et Hommes de la sécurité : en effet, d’un côté l’on apprend qu’il y a de nouveau une faille dans le chiffrage quantique réputé inviolable. Si la méthode n’est toujours pas remis en cause (l’observation de la clé détruit celle ci et informe donc le destinataire [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2010/01/piratage.jpg"><img style="border-bottom: 0px; border-left: 0px; margin: 0px 0px 5px 10px; display: inline; border-top: 0px; border-right: 0px" title="piratage" border="0" alt="piratage" align="right" src="http://www.reseaux-ethernet.com/wp-content/uploads/2010/01/piratage_thumb.jpg" width="115" height="99" /></a>Deux nouvelles d’importances dans la lutte constante entre Pirates et Hommes de la sécurité : en effet, d’un côté l’on apprend qu’il y a de nouveau une faille dans le chiffrage quantique réputé inviolable. Si la méthode n’est toujours pas remis en cause (l’observation de la clé détruit celle ci et informe donc le destinataire de la corruption), la mise en pratique est toujours aussi complexe et sujette à piratage. Cette fois, il s’agit de l’émetteur qui, après être ébloui par un signal lumineux puissant, accepte la réinjection de la clé piraté et détruite. Normalement cette injection est impossible car il faut utiliser la même polarisation que l’émetteur – hic : après éblouissement, la photodiode réceptrice accepte tous types de polarisation.     <br /><a title="Une faille dans les systèmes de chiffrement quantique" href="http://pro.01net.com/editorial/510714/une-faille-dans-les-systemes-de-chiffrement-quantique/" target="_blank">A ce propos, lire cet article sur 01netPro…</a></p>
<p>Deuxième mauvaise nouvelle dans le monde de la sécurité, la clé RSA de 768 bits à été craqué. Il a fallu quand même 1 à 1700 cœurs sur 425 machines et&#160; 12 mathématiciens / chercheurs pour casser cette clé de 232 caractères. Casser le chiffrement RSA 1024 bit devrait prendre de 3 à 4 ans. Une clé de 2048 bits est donc maintenant recommandée pour garantir l’inviolabilité de &#8216;l’information (mais pour combien de temps ?)   <br /><a title="Le chiffrement RSA à 768 bits a rendu l’âme" href="http://pro.01net.com/editorial/510888/le-chiffrement-rsa-a-768-bits-a-rendu-l-ame/" target="_blank">Lire cet article à ce propos sur 01netPro…</a></p>
<div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:107196b9-7105-4047-9a6f-3d75988f4dfb" class="wlWriterEditableSmartContent">Mots clés Technorati : <a href="http://technorati.com/tags/rsa" rel="tag">rsa</a>,<a href="http://technorati.com/tags/piratage" rel="tag">piratage</a>,<a href="http://technorati.com/tags/chiffrement" rel="tag">chiffrement</a>,<a href="http://technorati.com/tags/optique" rel="tag">optique</a>,<a href="http://technorati.com/tags/quantique" rel="tag">quantique</a>,<a href="http://technorati.com/tags/cl%c3%a9" rel="tag">cl&#233;</a>,<a href="http://technorati.com/tags/faille" rel="tag">faille</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/&amp;title=Mauvaise+semaine+pour+le+monde+de+la+s%26eacute%3Bcurit%26eacute%3B" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Del.icio.us" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/&amp;title=Mauvaise+semaine+pour+le+monde+de+la+s%26eacute%3Bcurit%26eacute%3B" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur digg" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Technorati" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/&amp;title=Mauvaise+semaine+pour+le+monde+de+la+s%26eacute%3Bcurit%26eacute%3B" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Stumble Upon" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/&amp;title=Mauvaise+semaine+pour+le+monde+de+la+s%26eacute%3Bcurit%26eacute%3B" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Google Bookmarks" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/&amp;title=Mauvaise+semaine+pour+le+monde+de+la+s%26eacute%3Bcurit%26eacute%3B" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur BlinkBits" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Bloglines" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/&amp;title=Mauvaise+semaine+pour+le+monde+de+la+s%26eacute%3Bcurit%26eacute%3B" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Live-MSN" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Mauvaise+semaine+pour+le+monde+de+la+s%26eacute%3Bcurit%26eacute%3B&amp;url=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur SlashDot" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/&amp;t=Mauvaise+semaine+pour+le+monde+de+la+s%26eacute%3Bcurit%26eacute%3B" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur FaceBook" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Wikio" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Mauvaise+semaine+pour+le+monde+de+la+s%26eacute%3Bcurit%26eacute%3B&amp;c=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur MySpace" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Twitter" alt="Publier 'Mauvaise semaine pour le monde de la s&eacute;curit&eacute;' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2010-01-15_mauvaise-semaine-pour-le-monde-de-la-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Correctif chez Cisco pour prot&#233;ger ses routeurs contre des attaques DOS</title>
		<link>http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/</link>
		<comments>http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 18:10:36 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[attaque]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[deni de service]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[ios]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-protger-ses-routeurs-contre-des-attaques-do/</guid>
		<description><![CDATA[Cisco a proposé cette semaine un patch afin de mettre à jour ses routeurs et ses commutateurs contre des attaques par Déni de Service (DOS ou Denial Of Service). La faille permet aux hackers de manipuler l&#8217;état des connexions TCP, selon Cisco. Conséquence, la connexion TCP peut rester active longtemps, voire indéfiniment. En conservant suffisamment [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2009/09/cisco.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; margin-left: 0px; border-top: 0px; margin-right: 0px; border-right: 0px" title="cisco" border="0" alt="cisco" align="right" src="http://www.reseaux-ethernet.com/wp-content/uploads/2009/09/cisco_thumb.jpg" width="128" height="94" /></a> Cisco a proposé cette semaine un patch afin de mettre à jour ses routeurs et ses commutateurs contre des attaques par Déni de Service (DOS ou Denial Of Service).       <br />La faille permet aux hackers de manipuler l&#8217;état des connexions <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym>, selon Cisco. Conséquence, la connexion <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym> peut rester active longtemps, voire indéfiniment. En conservant suffisamment de connexions <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym> actives, cela consomme des ressources sur la machine, empêchant d&#8217;ouvrir de nouvelles connexions <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym>, aboutissant à un début de DOS.       <br />Le bug avait été découvert il y a un an, par un fournisseur de sécurité suédois. Les produits concernés sont :       <br />- les routeurs et les commutateurs fonctionnant sous IOS, IOS-XE, et CatOS,       <br />- les appliances ASA et Cisco Pix dans leurs versions 7.0, 7.1, 7.2, 8.0 et 8.1,       <br />- certaines configurations de produits sous NX-<acronym title="Operating System">OS</acronym> tels que les commutateurs Nexus 5000 et 7000,       <br />- les produits de Scientific Atlanta (modem câbles) et Linksys (produits pour la maison et les PME). </p>
</blockquote>
<p><a title="Un correctif chez Cisco pour protéger ses routeurs et commutateurs contre des attaques DOS - Actualités CSO Alerte - Reseaux et Telecoms" href="http://securite.reseaux-telecoms.net/actualites/lire-un-correctif-chez-cisco-pour-proteger-ses-routeurs-et-commutateurs-contre-des-attaques-dos-20810.html" target="_blank">Lire l&#8217;article complet sur : Réseaux &amp; Télécoms&#8230;</a></p>
<div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:63310d2f-8c91-4815-9adf-27b3af07becb" class="wlWriterEditableSmartContent">Mots clés Technorati : <a href="http://technorati.com/tags/cisco" rel="tag">cisco</a>,<a href="http://technorati.com/tags/faille" rel="tag">faille</a>,<a href="http://technorati.com/tags/dos" rel="tag">dos</a>,<a href="http://technorati.com/tags/attaque" rel="tag">attaque</a>,<a href="http://technorati.com/tags/deni+de+service" rel="tag">deni de service</a>,<a href="http://technorati.com/tags/ios" rel="tag">ios</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/&amp;title=Correctif+chez+Cisco+pour+prot%26eacute%3Bger+ses+routeurs+contre+des+attaques+DOS" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Del.icio.us" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/&amp;title=Correctif+chez+Cisco+pour+prot%26eacute%3Bger+ses+routeurs+contre+des+attaques+DOS" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur digg" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Technorati" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/&amp;title=Correctif+chez+Cisco+pour+prot%26eacute%3Bger+ses+routeurs+contre+des+attaques+DOS" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Stumble Upon" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/&amp;title=Correctif+chez+Cisco+pour+prot%26eacute%3Bger+ses+routeurs+contre+des+attaques+DOS" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Google Bookmarks" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/&amp;title=Correctif+chez+Cisco+pour+prot%26eacute%3Bger+ses+routeurs+contre+des+attaques+DOS" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur BlinkBits" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Bloglines" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/&amp;title=Correctif+chez+Cisco+pour+prot%26eacute%3Bger+ses+routeurs+contre+des+attaques+DOS" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Live-MSN" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Correctif+chez+Cisco+pour+prot%26eacute%3Bger+ses+routeurs+contre+des+attaques+DOS&amp;url=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur SlashDot" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/&amp;t=Correctif+chez+Cisco+pour+prot%26eacute%3Bger+ses+routeurs+contre+des+attaques+DOS" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur FaceBook" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Wikio" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Correctif+chez+Cisco+pour+prot%26eacute%3Bger+ses+routeurs+contre+des+attaques+DOS&amp;c=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur MySpace" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Twitter" alt="Publier 'Correctif chez Cisco pour prot&eacute;ger ses routeurs contre des attaques DOS' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2009-09-11_correctif-chez-cisco-pour-proteger-ses-routeurs-contre-des-attaques-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>60 secondes pour casser le WPA du WiFi</title>
		<link>http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/</link>
		<comments>http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/#comments</comments>
		<pubDate>Mon, 31 Aug 2009 20:34:53 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[attaque]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[tkip]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/</guid>
		<description><![CDATA[C&#8217;est ce qui s&#8217;appelle mettre les bouchées doubles. Les chercheurs japonais Toshihiro Ohigashi et Masakatu Morii viennent de montrer une nouvelle technique qui permet de briser le chiffrement WPA/TKIP des communications Wi-Fi en une minute, montre en main. Cette nouvelle technique s&#8217;appuie sur l&#8217;attaque dite de « Beck-Tews », qui a été découverte en novembre [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><img style="border-bottom: 0px; border-left: 0px; display: inline; margin-left: 0px; border-top: 0px; margin-right: 0px; border-right: 0px" title="security" border="0" alt="security" align="right" src="http://www.reseaux-ethernet.com/wp-content/uploads/2009/08/security.gif" width="59" height="78" /> C&#8217;est ce qui s&#8217;appelle mettre les bouchées doubles. Les chercheurs japonais Toshihiro Ohigashi et Masakatu Morii viennent de montrer une nouvelle technique qui permet de briser le chiffrement WPA/TKIP des communications Wi-Fi en une minute, montre en main.</p>
<p>Cette nouvelle technique s&#8217;appuie sur <a href="http://pro.01net.com/editorial/395267/la-protection-wpa-des-reseaux-wi-fi-ebranlee-en-15-minutes/">l&#8217;attaque dite de « Beck-Tews</a><a href="http://pro.01net.com/editorial/395267/la-protection-wpa-des-reseaux-wi-fi-ebranlee-en-15-minutes/"> »</a>, qui a été découverte en novembre 2008 par deux chercheurs allemands et qui permettait déjà d&#8217;intercepter en clair quelques paquets Wi-Fi et de les modifier.</p>
<h4>
<p>Plus rapide et mieux applicable</p>
</h4>
<p>En couplant cette technique avec une interception de type <em>« man-in-the-middle »</em> (1), les deux Japonais arrivent à réduire le temps d&#8217;exécution de l&#8217;attaque de quinze minutes à quelques minutes, voire à seulement soixante secondes.</p>
<p>Ils arrivent également à élargir le cadre d&#8217;application. L&#8217;attaque Beck-Tews ne fonctionnait qu&#8217;avec des équipements supportant certaines fonctions de qualité de service du WPA. Toshihiro Ohigashi et Masakatu Morii, au contraire, sont capables de cibler toutes les implémentations du WPA/TKIP. Les deux chercheurs donnent les détails de leur attaque dans un <a href="http://jwis2009.nsysu.edu.tw/location/paper/A%20Practical%20Message%20Falsification%20Attack%20on%20WPA.pdf">article scientifique</a>.</p>
<p>Il faut souligner que le chiffrement basé sur WPA/AES ou WPA2 n&#8217;est pas concerné par cette attaque. Les entreprises qui utilisent des réseaux Wi-Fi ont donc tout intérêt à délaisser le WPA/TKIP et à s&#8217;orienter vers ces deux technologies alternatives.</p>
</blockquote>
<p><a title="60 secondes pour casser WPA" href="http://pro.01net.com/editorial/505601/soixante-secondes-pour-percer-le-chiffrement-wpa-du-wi-fi/" target="_blank">Lire l&#8217;article sur : 01net Pro&#8230;</a></p>
</p>
<div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:1e8be47c-e43d-4b54-bd01-785ad7a6d27f" class="wlWriterEditableSmartContent">Mots clés Technorati : <a href="http://technorati.com/tags/wifi" rel="tag"><acronym title="WIreless FIdelity - Transmission sans fil sur la base de 2.4Ghz">wifi</acronym></a>,<a href="http://technorati.com/tags/Wi-Fi" rel="tag">Wi-Fi</a>,<a href="http://technorati.com/tags/wpa" rel="tag">wpa</a>,<a href="http://technorati.com/tags/tkip" rel="tag">tkip</a>,<a href="http://technorati.com/tags/attaque" rel="tag">attaque</a>,<a href="http://technorati.com/tags/faille" rel="tag">faille</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/&amp;title=60+secondes+pour+casser+le+WPA+du+WiFi" title="Publier '60 secondes pour casser le WPA du WiFi' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur Del.icio.us" alt="Publier '60 secondes pour casser le WPA du WiFi' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/&amp;title=60+secondes+pour+casser+le+WPA+du+WiFi" title="Publier '60 secondes pour casser le WPA du WiFi' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur digg" alt="Publier '60 secondes pour casser le WPA du WiFi' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/" title="Publier '60 secondes pour casser le WPA du WiFi' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur Technorati" alt="Publier '60 secondes pour casser le WPA du WiFi' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/&amp;title=60+secondes+pour+casser+le+WPA+du+WiFi" title="Publier '60 secondes pour casser le WPA du WiFi' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur Stumble Upon" alt="Publier '60 secondes pour casser le WPA du WiFi' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/&amp;title=60+secondes+pour+casser+le+WPA+du+WiFi" title="Publier '60 secondes pour casser le WPA du WiFi' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur Google Bookmarks" alt="Publier '60 secondes pour casser le WPA du WiFi' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/&amp;title=60+secondes+pour+casser+le+WPA+du+WiFi" title="Publier '60 secondes pour casser le WPA du WiFi' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur BlinkBits" alt="Publier '60 secondes pour casser le WPA du WiFi' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/" title="Publier '60 secondes pour casser le WPA du WiFi' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur Bloglines" alt="Publier '60 secondes pour casser le WPA du WiFi' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/&amp;title=60+secondes+pour+casser+le+WPA+du+WiFi" title="Publier '60 secondes pour casser le WPA du WiFi' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur Live-MSN" alt="Publier '60 secondes pour casser le WPA du WiFi' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=60+secondes+pour+casser+le+WPA+du+WiFi&amp;url=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/" title="Publier '60 secondes pour casser le WPA du WiFi' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur SlashDot" alt="Publier '60 secondes pour casser le WPA du WiFi' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/&amp;t=60+secondes+pour+casser+le+WPA+du+WiFi" title="Publier '60 secondes pour casser le WPA du WiFi' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur FaceBook" alt="Publier '60 secondes pour casser le WPA du WiFi' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/" title="Publier '60 secondes pour casser le WPA du WiFi' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur Wikio" alt="Publier '60 secondes pour casser le WPA du WiFi' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=60+secondes+pour+casser+le+WPA+du+WiFi&amp;c=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/" title="Publier '60 secondes pour casser le WPA du WiFi' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur MySpace" alt="Publier '60 secondes pour casser le WPA du WiFi' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/" title="Publier '60 secondes pour casser le WPA du WiFi' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier '60 secondes pour casser le WPA du WiFi' sur Twitter" alt="Publier '60 secondes pour casser le WPA du WiFi' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2009-08-31_60-secondes-pour-casser-le-wpa-du-wifi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&#233;g&#233;s</title>
		<link>http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/</link>
		<comments>http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/#comments</comments>
		<pubDate>Thu, 04 Dec 2008 10:16:29 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[faille]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/</guid>
		<description><![CDATA[Selon un expert en technologie DNS : Cricket Liu (Infoblox) Est-ce que la mégafaille DNS de cet été est désormais un problème résolu dans le monde d&#8217;Internet ?Cricket Liu : Malheureusement non. Nous venons justement de réaliser, en octobre 2008, une étude sur les serveurs DNS. Sur les 11,9 millions de serveurs existants, 44 % [...]]]></description>
			<content:encoded><![CDATA[<p>Selon un expert en technologie <acronym title="Domain Name System">DNS</acronym> : Cricket Liu (Infoblox)</p>
<blockquote><p><b><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2008/12/dns.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="123" alt="DNS" src="http://www.reseaux-ethernet.com/wp-content/uploads/2008/12/dns-thumb.jpg" width="76" align="right" border="0"/></a> Est-ce que la</b> <a href="http://www.01net.com/editorial/385935/un-mega-patch-pour-combler-une-enorme-faille-d-internet/"><u>mégafaille <acronym title="Domain Name System">DNS</acronym></u></a> <b>de cet été est désormais un problème résolu dans le monde d&#8217;Internet ?</b><br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br /><b>Cricket Liu :</b> Malheureusement non. Nous venons justement de réaliser, en octobre 2008, une étude sur les serveurs <acronym title="Domain Name System">DNS</acronym>. Sur les 11,9 millions de serveurs existants, 44 % répondent à des requêtes dites « récursives ouvertes », c&#8217;est-à-dire que n&#8217;importe qui peut les interroger sur des adresses <acronym title="Domain Name System">DNS</acronym>. Ce qui constitue déjà un risque en soi.<br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />Parmi ces serveurs déjà fragilisés, le quart d&#8217;entre eux n&#8217;appliquent pas le patch de Dan Kaminsky. Ce correctif complique la tâche aux pirates en introduisant un choix aléatoire du numéro de port dans les requêtes <acronym title="Domain Name System">DNS</acronym>. Au final, cela représente donc plus d&#8217;un million de serveurs qui ne sont pas protégés vis-à-vis de la faille de cet été. C&#8217;est encore beaucoup trop. Il reste encore du pain sur la planche. </p>
<p><b>Cette faille a-t-elle déjà servi pour des actes de piraterie ?</b><br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />Elle a servi dès le jour de sa publication. Cela a été relevé dans des rapports de sécurité. Mais il très difficile d&#8217;évaluer l&#8217;étendu du problème. On ne peut pas ausculter tous les serveurs <acronym title="Domain Name System">DNS</acronym> pour voir s&#8217;ils sont corrompus ou non. Ce serait comme chercher une aiguille dans une botte de foin.<br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />Mais le danger est réel. Grâce à cette faille, les hackers malintentionnés peuvent, par exemple, détourner le trafic e-mail ou usurper le nom de sites Internet.</p>
</blockquote>
<p><span id="more-347"></span>
<p><b>&#8230;</b></p>
<blockquote><p><b>Ne vaudrait-il pas mieux réécrire le protocole <acronym title="Domain Name System">DNS</acronym> ?</b><br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />Ce serait beaucoup trop compliqué vu l&#8217;adoption d&#8217;Internet aujourd&#8217;hui. C&#8217;est pourquoi au sein de l&#8217;Internet Engineering Task Force, aucun projet de refonte du <acronym title="Domain Name System">DNS</acronym> n&#8217;a vu le jour jusqu&#8217;à maintenant. Déployer un nouveau système <acronym title="Domain Name System">DNS</acronym> nécessiterait la mise à jour de tous les équipements Internet. C&#8217;est une tâche titanesque, à comparer avec l&#8217;IPv6 qui, on le voit, a beaucoup de mal à se faire une place. A ce jour, seul 0,44 % des serveurs <acronym title="Domain Name System">DNS</acronym> utilisent IPv6. </p>
<p><b>Donc la seule solution, c&#8217;est</b> <a href="http://www.01net.com/editorial/389345/le-gouvernement-americain-veut-securiser-le-protocole-dns/"><u>DNSsec</u></a> <b>?</b><br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />En effet, c&#8217;est la solution qu&#8217;il convient d&#8217;adopter aujourd&#8217;hui. Elle permet de signer électroniquement les échanges de données pendant les requêtes <acronym title="Domain Name System">DNS</acronym> et donc d&#8217;identifier clairement les serveurs <acronym title="Domain Name System">DNS</acronym>. Malheureusement, l&#8217;adoption de DNSsec est très lente. Nous avons testé près d&#8217;un million de zones Internet. Parmi elles, seules 45 utilisent DNSsec. C&#8217;est très peu.<br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />Il faut dire que ce protocole de sécurité est assez difficile à implémenter. Les outils mis à disposition des administrateurs sont très rudimentaires. Par ailleurs, il y a un effet réseau : pour que DSNsec servent à quelque chose, il faut qu&#8217;un grand nombre de serveurs l&#8217;utilisent. En Europe, DNSsec est davantage implémenté qu&#8217;aux Etats-Unis. Des pays comme la Suède ou la Hollande sont particulièrement en avance sur ce sujet.</p>
</blockquote>
<p><a title="01net. - DNS DNSsec &eacute;tude vuln&eacute;rabilit&eacute;" href="http://www.01net.com/editorial/397679/cricket-liu-(infoblox)-plus-d-un-million-de-serveurs-dns-ne-sont-toujours-pas-proteges-/" target="_blank">Lire l&#8217;article sur : 01net&#8230;</a> </p>
<div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:faf3ea44-9f38-454f-9555-1731000c6c58" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px">Mots clés Technorati : <a href="http://technorati.com/tags/DNSsec" rel="tag">DNSsec</a>,<a href="http://technorati.com/tags/dns" rel="tag">dns</a>,<a href="http://technorati.com/tags/faille" rel="tag">faille</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Del.icio.us" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur digg" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Technorati" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Stumble Upon" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Google Bookmarks" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur BlinkBits" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Bloglines" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Live-MSN" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs&amp;url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur SlashDot" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;t=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur FaceBook" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Wikio" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs&amp;c=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur MySpace" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Twitter" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La s&#233;curisation WPA &#233;branl&#233;e en 15 minutes.</title>
		<link>http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/</link>
		<comments>http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 12:26:23 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[piratage]]></category>
		<category><![CDATA[tkip]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/</guid>
		<description><![CDATA[A noter que le WPA2 qui utilise une autre méthode de codage n&#8217;est pas concerné par cette faille. Il est donc urgent de migrer vos point d&#8217;accès Wi-Fi vers cette méthode de protection. Petite secousse dans l&#8217;univers des réseaux sans fil : selon différentes sources d&#8217;information, dont le site spécialisé securityfocus.com, deux chercheurs allemands, Martin [...]]]></description>
			<content:encoded><![CDATA[<p><em><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2008/11/wifi-abgn.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="84" alt="wifi-abgn" src="http://www.reseaux-ethernet.com/wp-content/uploads/2008/11/wifi-abgn-thumb.jpg" width="134" align="right" border="0"/></a>A noter que le WPA2 qui utilise une autre méthode de codage n&#8217;est pas concerné par cette faille. Il est donc urgent de migrer vos point d&#8217;accès Wi-Fi vers cette méthode de protection.</em></p>
<blockquote><p>Petite secousse dans l&#8217;univers des réseaux sans fil : selon différentes sources d&#8217;information, dont le site spécialisé <a href="http://www.securityfocus.com/news/11537?ref=rss"><u>securityfocus.com,</u></a> deux chercheurs allemands, Martin Beck et Erik Tews, auraient décelé une faille importante dans le WPA (Wi-Fi Protected Access), le mécanisme de sécurisation des réseaux Wi-Fi le plus répandu à l&#8217;heure actuelle. Les deux chercheurs en informatique assurent avoir trouvé une manière de mettre à mal le principal algoritme de chiffrement de la norme WPA, l&#8217;algorithme TKIP (Temporal Key Integrity Protocol). Et ce, en un temps relativement court, soit entre 12 et 15 minutes environ.</p>
</blockquote>
<p><span id="more-318"></span><br />
<blockquote>
<p>Selon eux, grâce à leur procédé, on pourrait intercepter en clair un petit nombre de paquets en provenance d&#8217;un point d&#8217;accès Wi-Fi sécurisé par WPA vers un poste client. Mais aussi de les modifier au passage. Leur méthode, qui sera dévoilée lors de la conférence <a href="http://pacsec.jp/"><u>PacSec de Tokyo</u></a> la semaine prochaine, récupérerait un certain nombre de clés temporaires utilisées dans l&#8217;algorithme TKIP. Toutefois, les clés permettant de déchiffrer les données allant de l&#8217;ordinateur vers le point d&#8217;accès ne seraient, quant à elles, pas encore menacées par cette méthode.</p>
</blockquote>
<blockquote><h5>&#8230;Rappelons que la norme WPA a été mise au point pour pallier les insuffisance du WEP, devenu largement craquable au fil du temps. Jusqu&#8217;à maintenant, le WPA était réputé comme fiable. </h5>
<h5><em>&#8230;</em><strong>Menace possible de déni de service</strong></h5>
<p>Sur ce point, il semblerait que la vulnérabilité ne permette d&#8217;effectuer que des attaques de type « déni de service » en servant sur le réseau Wi-Fi des messages erronés. <i>« La méthode semble consister à sélectionner des paquets volontairement très petits, ceux du protocole ARP par exemple, de 14 octets environ. Or, ce protocole est utilisé pour faire des résolutions entre l&#8217;adresse Ethernet Mac et l&#8217;adresse <acronym title="Internet Protocol">IP</acronym>. Elle pourrait donc théoriquement servir à planter toutes les sessions clientes d&#8217;un point d&#8217;accès. Il n&#8217;est pas certain qu&#8217;avec des paquets plus gros (donc d&#8217;autres protocoles) cette attaque puisse donner de bons résultats ».</i></p>
</blockquote>
<p><a href="http://www.01net.com/editorial/395267/la-protection-wpa-des-reseaux-wi-fi-ebranlee-en-15-minutes/" target="_blank">Lire l&#8217;article en entier sur 01net&#8230;</a></p>
<div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:d46d4e0b-0b98-4535-b370-4f5cf3783757" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px">Mots clés Technorati : <a href="http://technorati.com/tags/wpa" rel="tag">wpa</a>,<a href="http://technorati.com/tags/tkip" rel="tag">tkip</a>,<a href="http://technorati.com/tags/faille" rel="tag">faille</a>,<a href="http://technorati.com/tags/wifi" rel="tag"><acronym title="WIreless FIdelity - Transmission sans fil sur la base de 2.4Ghz">wifi</acronym></a>,<a href="http://technorati.com/tags/piratage" rel="tag">piratage</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/&amp;title=La+s%26eacute%3Bcurisation+WPA+%26eacute%3Bbranl%26eacute%3Be+en+15+minutes." title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Del.icio.us" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/&amp;title=La+s%26eacute%3Bcurisation+WPA+%26eacute%3Bbranl%26eacute%3Be+en+15+minutes." title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur digg" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Technorati" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/&amp;title=La+s%26eacute%3Bcurisation+WPA+%26eacute%3Bbranl%26eacute%3Be+en+15+minutes." title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Stumble Upon" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/&amp;title=La+s%26eacute%3Bcurisation+WPA+%26eacute%3Bbranl%26eacute%3Be+en+15+minutes." title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Google Bookmarks" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/&amp;title=La+s%26eacute%3Bcurisation+WPA+%26eacute%3Bbranl%26eacute%3Be+en+15+minutes." title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur BlinkBits" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Bloglines" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/&amp;title=La+s%26eacute%3Bcurisation+WPA+%26eacute%3Bbranl%26eacute%3Be+en+15+minutes." title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Live-MSN" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=La+s%26eacute%3Bcurisation+WPA+%26eacute%3Bbranl%26eacute%3Be+en+15+minutes.&amp;url=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur SlashDot" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/&amp;t=La+s%26eacute%3Bcurisation+WPA+%26eacute%3Bbranl%26eacute%3Be+en+15+minutes." title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur FaceBook" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Wikio" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=La+s%26eacute%3Bcurisation+WPA+%26eacute%3Bbranl%26eacute%3Be+en+15+minutes.&amp;c=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur MySpace" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Twitter" alt="Publier 'La s&eacute;curisation WPA &eacute;branl&eacute;e en 15 minutes.' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2008-11-10_la-scurisation-wpa-branle-en-15-minutes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSEC &#8211; le DNS s&#233;curis&#233;</title>
		<link>http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/</link>
		<comments>http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/#comments</comments>
		<pubDate>Thu, 04 Sep 2008 12:53:32 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[EDNS]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[resolver]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2008/09/04/internet/dnssec-le-dns-scuris/</guid>
		<description><![CDATA[DNSSEC a &#233;t&#233; cr&#233;&#233; il y a dix ans pour &#233;viter la corruption des donn&#233;es et l&#8217;usurpation d&#8217;identit&#233; au sein du syst&#232;me DNS. En effet, chaque navigation Internet fait intervenir des requ&#234;tes DNS pour traduire les noms des sites Web en adresses IP. Cela se fait de mani&#232;re r&#233;cursive et hi&#233;rarchique : quand un serveur [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2008/09/dns.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="123" alt="DNS" src="http://www.reseaux-ethernet.com/wp-content/uploads/2008/09/dns-thumb.jpg" width="76" align="right" border="0" /></a>DNSSEC a &#233;t&#233; cr&#233;&#233; il y a dix ans pour &#233;viter la corruption des donn&#233;es et l&#8217;usurpation d&#8217;identit&#233; au sein du syst&#232;me <acronym title="Domain Name System">DNS</acronym>. En effet, chaque navigation Internet fait intervenir des requ&#234;tes <acronym title="Domain Name System">DNS</acronym> pour traduire les noms des sites Web en adresses <acronym title="Internet Protocol">IP</acronym>. Cela se fait de mani&#232;re r&#233;cursive et hi&#233;rarchique : quand un serveur de nom d&#8217;un sous-domaine ne sait pas r&#233;pondre, il se r&#233;f&#232;re aux serveurs du domaine sup&#233;rieur qui fera de m&#234;me. Pour un <i>hacker,</i> les occasions d&#8217;intercepter les donn&#233;es et de les modifier sont donc nombreuses. DNSSEC propose d&#8217;assurer l&#8217;int&#233;grit&#233; des informations fournies par l&#8217;ajout, &#224; chaque &#233;change, d&#8217;une signature chiffr&#233;e qui va authentifier le serveur de nom. Et le tour est jou&#233;.</p>
</blockquote>
<blockquote><p>Seulement voil&#224;, l&#8217;impl&#233;mentation de DNSSEC est loin d&#8217;&#234;tre simple. Tout d&#8217;abord, l&#8217;adjonction d&#8217;une signature chiffr&#233;e n&#233;cessite des paquets <acronym title="Domain Name System">DNS</acronym> de plus grande taille. Il faut donc utiliser le protocole Extended <acronym title="Domain Name System">DNS</acronym>. <i>&#171; Mais seuls 40 % des &quot;resolvers&quot; [logiciels client pour la traduction <acronym title="Domain Name System">DNS</acronym>, NDLR] supportent actuellement EDNS &#187;,</i> explique Rapha&#235;l Marichez, consultant s&#233;curit&#233; chez Herv&#233; Schauer Consultants.</p>
<h5><strong>Le ticket d&#8217;entr&#233;e est &#233;lev&#233;</strong></h5>
<p>La signature fait &#233;galement augmenter sensiblement le trafic r&#233;seau et ajoute des temps de calcul. Par ailleurs, DNSSEC suppose la mise en place d&#8217;une v&#233;ritable architecture PKI, ce qui est complexe et co&#251;teux. Enfin, pour que la s&#233;curit&#233; soit vraiment assur&#233;e, il faudrait installer la technologie dans tous les pays et &#224; tous les niveaux, du serveur <acronym title="Domain Name System">DNS</acronym> dans l&#8217;entreprise aux serveurs racines.</p>
<p>Ces diff&#233;rents obstacles expliquent pourquoi, en l&#8217;espace d&#8217;une d&#233;cennie, <a href="http://www.xelerance.com/dnssec/"><u>les d&#233;ploiements DNSSEC</u></a> sont encore peu nombreux. A ce jour, seuls quatre pays ont implant&#233; ce protocole de s&#233;curit&#233; : la Su&#232;de, la Bulgarie, le Br&#233;sil et Porto Rico. <i>&#171; D&#8217;un point de vue &#233;conomique, le d&#233;ploiement de DNSSEC &#224; grande &#233;chelle ne se justifie pas &#187;,</i> poursuit Rapha&#235;l Marichez.</p>
</blockquote>
<p><a href="http://www.01net.com/editorial/389345/le-gouvernement-americain-veut-securiser-le-protocole-dns/" target="_blank">En savoir plus sur : 01net</a> </p>
<div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:42b6b8d0-e813-4e04-811b-bdc5d77a093b" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px">Mots clés Technorati : <a href="http://technorati.com/tags/DNSSEC" rel="tag">DNSSEC</a>,<a href="http://technorati.com/tags/DNS" rel="tag"><acronym title="Domain Name System">DNS</acronym></a>,<a href="http://technorati.com/tags/faille" rel="tag">faille</a>,<a href="http://technorati.com/tags/resolver" rel="tag">resolver</a>,<a href="http://technorati.com/tags/EDNS" rel="tag">EDNS</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Del.icio.us" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur digg" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Technorati" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Stumble Upon" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Google Bookmarks" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur BlinkBits" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Bloglines" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Live-MSN" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B&amp;url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur SlashDot" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;t=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur FaceBook" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Wikio" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B&amp;c=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur MySpace" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Twitter" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vuln&#233;rabilit&#233; du protocole DNS &#8211; correctif &#224; appliquer d&#8217;urgence</title>
		<link>http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/</link>
		<comments>http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/#comments</comments>
		<pubDate>Thu, 17 Jul 2008 12:00:45 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[correctif]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS Cache Poisonning]]></category>
		<category><![CDATA[faille]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2008/07/17/internet/vulnrabilit-du-protocole-dns-correctif-appliquer-durgence/</guid>
		<description><![CDATA[Le Domain Name Service est un protocole qui permet de convertir le nom d&#8217;un domaine (www.ABinterNETwork.fr par ex.) en son adresse réelle (adresse IP) permettant aux routeurs de trouver le serveur sur Internet. Hors une faille de DNS Cache Poisonning (connue depuis longtemps mais non corrigé car elle semblait compliquer à exploiter) vient d&#8217;être publiquement [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2008/07/dns.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.reseaux-ethernet.com/wp-content/uploads/2008/07/dns-thumb.jpg" border="0" alt="DNS" width="76" height="123" align="right" /></a> Le Domain Name Service est un protocole qui permet de convertir le nom d&#8217;un domaine (<a href="http://www.ABinterNETwork.fr">www.ABinterNETwork.fr</a> par ex.) en son adresse réelle (adresse <acronym title="Internet Protocol">IP</acronym>) permettant aux routeurs de trouver le serveur sur Internet.</p>
<p>Hors <strong>une faille</strong> de <acronym title="Domain Name System">DNS</acronym> Cache Poisonning (connue depuis longtemps mais non corrigé car elle semblait compliquer à exploiter) vient d&#8217;être publiquement dévoilée lors d&#8217;une conférence par Dan Kaminsky) (avant qu&#8217;il fasse la démonstration début août de son exploitation). <strong>Tous les serveurs <acronym title="Domain Name System">DNS</acronym> sont concernés</strong> (ceux connectés sur Internet) par cette faille de sécurité et <strong>il est urgent d&#8217;appliquer un correctif</strong> (déjà publiés entre autre par Cisco, Microsoft, Red Hat,&#8230; pour leurs produits) car cette faille permet à un pirate de se faire passer pour un serveur &laquo;&nbsp;fiable&nbsp;&raquo; et autorisé.</p>
<p><span id="more-180"></span></p>
<blockquote><p>C&#8217;est la première fois qu&#8217;une telle coordination a lieu. Mardi, alors qu&#8217;au cours d&#8217;une conférence de presse, un chercheur en sécurité, Dan Kaminsky, dévoilait une faille importante dans le protocole <acronym title="Domain Name System">DNS</acronym> (Domain Name System), pierre angulaire du fonctionnement d&#8217;Internet, plusieurs éditeurs parmi lesquels Microsoft, Cisco, Red Hat, Sun Microsystems et l&#8217;Internet Software Consortium publiaient, dans un <em>timing</em> parfait, un correctif de cette faille pour leurs propres produits.</p>
<p>Il faut dire que cette faille, si elle est exploitée pourrait avoir des effets <em>« horribles ».</em> <em>« Les conséquences de cette faille sont gravissimes et leur ampleur est difficile à imaginer »,</em> assure un consultant d&#8217;Hervé Schauer Consulting, HSC, cabinet spécialisé dans la sécurité.</p>
<p>Cette vulnérabilité qui touche le coeur du protocole <acronym title="Domain Name System">DNS</acronym> et concerne donc, a priori, tous les systèmes d&#8217;exploitation, est une attaque de type <acronym title="Domain Name System">DNS</acronym> Cache Poisoning &#8211; contamination du cache <acronym title="Domain Name System">DNS</acronym>. Les serveurs dont le cache est contaminé accueillent les informations de serveurs pirates comme étant celles de vrais serveurs. Ainsi, un internaute se retrouvera à utiliser des services contrôlés par les pirates alors que son serveur lui dira qu&#8217;il est sur le bon service. Est concerné le trafic Web, mais aussi les e-mails qui peuvent être détournés.</p>
<p><em>« Cette faille du protocole <acronym title="Domain Name System">DNS</acronym> est connue depuis longtemps,</em> assure le consultant d&#8217;Hervé Schauer Consulting, <em>ce que le chercheur a démontré, c&#8217;est surtout qu&#8217;elle pouvait être exploitée beaucoup plus facilement qu&#8217;on ne le pensait jusque là ».</em> Pour l&#8217;instant, aucune attaque exploitant la faille n&#8217;a été répertoriée.</p>
<p>Si Cisco, Microsoft et les autres, ont pu réagir avec cette précision de métronome, c&#8217;est parce que le chercheur Dan Kaminsky les a alertés depuis six mois sur sa découverte. Une quinzaine d&#8217;experts se sont alors réunis fin mars de manière confidentielle pour travailler sur les correctifs.</p>
<h5>&#8230;</h5>
<h5>Mais qui est réellement concerné ? <strong>Toutes les entreprises qui gèrent leurs propres <acronym title="Domain Name System">DNS</acronym></strong>, c&#8217;est à dire généralement les grandes entreprises, et toutes la chaîne de gestion des <acronym title="Domain Name System">DNS</acronym>, des fournisseurs d&#8217;accès à Internet, des hébergeurs, etc. Pour vérifier si l&#8217;on est vulnérable aux attaques, le chercheur a mis au point un <strong>test en ligne</strong> sur <a href="http://www.doxpara.com/"><span style="text-decoration: underline;">Doxpara.com.</span></a></h5>
<p>Si votre site se révèle vulnérable, <em>« il faut vous adresser au prestataire de service qui gère votre <acronym title="Domain Name System">DNS</acronym> »,</em> explique Loïc Damilaville, adjoint au directeur général de l&#8217;Afnic, ou faire la mise à jour de vos matériels si vous les gérez vous-même.</p>
<p><em>« De nombreux matériels, comme les</em> box <em>grand public, intègrent un serveur <acronym title="Domain Name System">DNS</acronym> »,</em> ajoute le consultant de HSC. Du côté de chez Cisco, <a href="http://www.cisco.com/warp/public/707/cisco-sa-20080708-dns.shtml"><span style="text-decoration: underline;">quatre gammes de produits</span></a> sont concernées à cause de leur implémentation du protocole <acronym title="Domain Name System">DNS</acronym>. Les plus répandus sont les routeurs qui utilisent le système d&#8217;exploitation IOS de Cisco. <em>« Mais, pour être vulnérable à cette faille, il faut que le serveur <acronym title="Domain Name System">DNS</acronym> soit activé dans le routeur, or, par défaut, il est désactivé »,</em> note Christophe Perrin, responsable du développement du marché de la sécurité chez Cisco, <em>« la criticité est plus grande pour les matériels et logiciels qui sont directement utilisés en tant que serveurs <acronym title="Domain Name System">DNS</acronym> ».</em> Il conseille donc de ne faire la mise à jour immédiate que pour ces matériels.</p>
<h5><strong>Microsoft et Red Hat dans la même faille</strong></h5>
<p>C&#8217;est le cas de Microsoft qui a <a href="http://www.microsoft.com/technet/security/bulletin/ms08-037.mspx"><span style="text-decoration: underline;">publié un correctif,</span></a> concernant Windows 2000, XP, 2003 et 2008. Vista échappe à la faille comme Windows Server 2008 pour les systèmes Itanium.</p>
<p>Autres correcteurs : Red Hat et ICS. Red Hat a fourni <a href="https://rhn.redhat.com/errata/RHSA-2008-0533.html"><span style="text-decoration: underline;">les patchs</span></a> pour les principales distributions Entreprise (2.1, 3 et 4 et 5) qui utilisent les versions de BIND (9.3, 9.4 et 9.5) d&#8217;ICS, elles-mêmes contaminées et <a href="http://www.kb.cert.org/vuls/id/MIMG-7E6K7P"><span style="text-decoration: underline;">corrigées.</span></a></p>
<p>Si le patch comble la faille, il risque aussi de ralentir les performances du serveur <acronym title="Domain Name System">DNS</acronym>. En effet, la correction consiste à rajouter des routines qui vont compliquer le dialogue entre le serveur <acronym title="Domain Name System">DNS</acronym> et celui qui l&#8217;interroge (serveur ou client), et par là même le ralentir.</p>
<p><a href="http://www.kb.cert.org/vuls/id/800113"><span style="text-decoration: underline;">Le CERT (Computer Emergency Readiness Team)</span></a> US a publié une liste des constructeurs et des produits qui sont vulnérables à la faille. Le niveau de la vulnérabilité de la plupart des constructeurs et éditeurs cités est actuellement <em>« inconnu »,</em> seuls ceux ayant publié des patchs étant identifiés comme <em>« vulnérables ».</em></p>
<p>Pour les principaux intéressés, il reste quelques semaines pour faire la mise à jour. Début août, lors de la Black Hat Conference, Dan Kaminsky a annoncé qu&#8217;il donnerait plus de détail sur la faille en question. Et notamment, comment elle peut être exploitée. A vos patchs !</p></blockquote>
<p><a href="http://www.01net.com/editorial/385935/un-mega-patch-pour-combler-une-enorme-faille-d-internet/" target="_blank">Lire l&#8217;article sur : 01net&#8230;</a></p>
<div id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:c8952b66-608e-445e-8e3f-7e2a3b4f3278" class="wlWriterSmartContent" style="padding-right: 0px; display: inline; padding-left: 0px; float: none; padding-bottom: 0px; margin: 0px; padding-top: 0px">Mots clés Technorati : <a rel="tag" href="http://technorati.com/tags/DNS"><acronym title="Domain Name System">DNS</acronym></a>,<a rel="tag" href="http://technorati.com/tags/faille">faille</a>,<a rel="tag" href="http://technorati.com/tags/correctif">correctif</a>,<a rel="tag" href="http://technorati.com/tags/DNS%20Cache%20Poisonning"><acronym title="Domain Name System">DNS</acronym> Cache Poisonning</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Del.icio.us" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur digg" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Technorati" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Stumble Upon" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Google Bookmarks" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur BlinkBits" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Bloglines" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Live-MSN" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence&amp;url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur SlashDot" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;t=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur FaceBook" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Wikio" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence&amp;c=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur MySpace" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Twitter" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
