imprimerenvoyerrecevoir

Serveurs DNS : sur-médiatisation d'un vieux bug ou grave menace ?

Serveurs DNS : sur-médiatisation d'un vieux bug ou grave menace ?

Edition du 10/07/2008 - par IDG News Service


"Et voilà l'explosion d'interviews et de retombées médiatiques pour un nouveau bug sur-valorisé de Dan Kaminsky, trouve-t-on comme commentaire sur le blog de Matasano. Sur le blog SANS Internet Storm Center, un blogger suppose que le bug de Dan Kaminsky a déjà été découvert il y a trois ans.
Dan Kaminsky, qui est directeur des tests d'intrusion chez IOActive, a déclaré qu'il était vaguement surpris par certaines de ces réactions négatives, mais que ce genre de scepticisme était vital à la communauté des hackers. « je transgresse les règles. Il n'y a pas assez d'information pour comprendre l'attaque, admet-il.

Selon Paul Vixie, un expert de DNS, l'un des rares à avoir reçu une explication détaillée de la part de Dan Kaminsky, le bug est différent de ce qui a été révélé il y a trois ans par SANS. Bien que la faille intervienne dans le même domaine, "C'est un problème différent" affirme Paul Vixie, qui est president d'Internet Systems Consortium, l'un des fournisseurs de logiciels DNS les plus utilisés sur internet. « Le problème est urgent et devrait être corrigé immédiatement, affirme David Dagon, un chercheur sur DNS à l'université Gerogia Tech, qui a également été informé par Dan Kaminsky. « Face à de rares informations, certains se sont demandés si Dan Kaminsky n'avait pas réutilisé un vieux travail pour des attaques DNS. Mais il n'est pas réaliste de penser que les vendeurs DNS mondiaux aient réalisé des correctifs et effectué une annonce commune sur le sujet sans raison, pense-t-il.

Mais à la fin de la journée, Dan Kaminsky avait même converti son plus bruyant opposant. Thomas Ptacek, de la société Matasano s'est rétracté sur son blog après que Dan Kaminky l'ait appelé pour lui expliquer par téléphone tous les détails de ses recherches.
Les critiques restants de Dan Kaminsky devront attendre sa présentation du 7 août prochain à la conférence Black Hat. « Si je n'arrive pas à faire la preuve de ce que j'avance, je mériterai alors toutes les critiques et les marques de colère, conclut-il.

< Page précédente (1/2)


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
La Croix-Rouge française externalise la luttre contre le spam

La Croix-Rouge française a sécurisé les 16 000 boîtes aux lettres électroniques de (...)

Faille de sécurité sur voyages-SNCF.com révélée par le Canard enchaîné

C'est le plus grand site de commerce électronique de France. Le Canard Enchaîné révèle (...)

Se prémunir contre les risques juridiques découlant du Saas

Le Saas (Software as a service) décolle. Or, une entreprise doit verrouiller son (...)

Un bug de 10 minutes à la SNCF a créé la confusion

Le mardi 16 mars, la SNCF a dû démentir les informations relatives à un accident (...)

Orange et la Française des Jeux s'associent dans les paris sur le Web

A l'heure de l'ouverture à la concurrence du marché des jeux d'argent et de hasard (...)

CertEurope délivre son 150 000ème certificat électronique sur clé USB

CertEurope profite de l'annonce de son 150 000ème certificat délivré sur clé USB (...)

Le Centre Scientifique et Technique du Bâtiment protège ses données sensibles

Afin de protéger ses données sensibles, le CSTB a déployé des appliances de sécurité (...)

Recherche

Sondage flash
En ayant virtualisé vos serveurs, le retour sur investissement

Conférences
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
Agenda
Du mardi 23 mars 2010 au mardi 23 mars 2010
Printemps 2010 de l'USF
Salon Eurosites George V 28, avenue George V - 75008 Paris