Windows Onward

Le cyber-terrorisme est à la portée de tous avec la technologie DNS

Évaluer cet élément
(0 Votes)

La plupart des personnes présentes sur la toile utilisent Internet pour des usages que l’on peut considérer comme classiques : vidéos, achats, réseaux sociaux, mails… Pourtant, même l’internaute débutant peut profiter du vaste océan de vulnérabilités qu’est Internet pour assouvir un désir de vengeance, de justesse, ou juste sa curiosité. Pour cela, rien de plus simple tant que la technologie DNS reste l’épine dorsale du réseau. N’importe qui peut donc se lancer dans le cyber-terrorisme aujourd’hui. Pourquoi ?

 

 

Le réseau DNS : point faible des forteresses informatiques
 
Si vous voulez réussir une attaque informatique, le réseau DNS deviendra rapidement votre meilleur ami. En effet, il s’agit du talon d’Achille de toute infrastructure informatique, et donc sujet à toutes les attaques. Le DNS traduit les noms de domaines en adresses IP et répond ainsi aux milliards de demandes qui sont faites chaque jour. Cette omniprésence en fait aujourd’hui un outil indispensable pour répondre aux problématiques de sécurité réseau des entreprises. Le DNS est également un endroit primordial au sein d’un réseau d’entreprise car c’est là en général que sont conservées les données les plus sensibles de la société.
 
L’année 2013 a été marquée par de nombreuses attaques sur les réseaux DNS ayant résulté en des situations de grande ampleur – un exemple marquant étant l’affaire Spamhaus, organisme de lutte contre le spam ayant placé sur liste noire les adresses liées à Cyberbunker, et ces derniers ayant donc décidé de se venger en réalisant une attaque par déni de service, résultant en un flot massif de données. Huit mois après cette attaque, les répercussions techniques et médiatiques sont encore importantes.  
 
 
Se pose ensuite la question de comment réussir votre attaque informatique
 
Il existe des dizaines de possibilités pour s’attaquer à un réseau DNS, de nouvelles techniques voient le jour régulièrement et les attaques plus traditionnelles quant à elles, subissent également  certaines transformations les rendant encore plus efficaces. Les attaques les plus communes peuvent soit rediriger le trafic internet vers un serveur dont vous avez le contrôle, soit augmenter exponentiellement le trafic d’un site Web afin que ce dernier ne puisse pas suivre la cadence et finisse par succomber.
 
Le Cache poisoning, notamment, est une technique consistant à substituer l’adresse IP d’un site Web avec l’adresse IP d’un serveur spécifique – de préférence un dont vous avez le contrôle. Concrètement, il suffit de créer une fausse page Web, qu’elle véhicule un simple message de votre choix ou qu’elle soit la copie conforme d’un authentique site Web – pour les plus ambitieux. L’idée ici est de conduire l’utilisateur à donner ses informations de connexion qu’il vous suffit par la suite de collecter.
 
L’amplification des réseaux DNS est également fortement utilisée, notamment lorsque l’on parle d’une attaque DoS (‘Denial of Service’, déni de service). Concrètement, l’amplification consiste à modifier les requêtes DNS. En effet, une requête ne consomme pas énormément d’espace mais les réponses qu’elle engendre peuvent au contraire être très consommatrices, et c’est là que l’amplification intervient, en créant une requête DNS dont la réponse n’arrivera pas au terminal ayant fait la requête à l’origine, mais au serveur de votre choix. Cela s’assimile à envoyer une enveloppe avec une fausse adresse d’expéditeur pour que le destinataire vous réponde. En bref, vous venez de piéger un serveur DNS en lui demandant d’envoyer bien plus d’informations que nécessaires à la destination de votre choix.
 
Les entreprises se soucient fortement de la sécurité de leurs données, mais paradoxalement elles ne semblent pas se soucier assez de leur réseau DNS : partie la plus fragile d’un réseau et pourtant contenant les informations les plus critiques. Par ailleurs, une attaque informatique sur un réseau DNS a également des conséquences importantes au niveau financier, les coûts liés à une faille de sécurité pouvant se compter en millions de dollars. La sensibilisation à l’importance du réseau DNS est donc la première étape dans les bonnes pratiques à appliquer en entreprise.

 

 

Par Rodolphe Moreno, Directeur Général France d’Infoblox

 

Lu 7621 fois Dernière modification le lundi, 01 juin 2015 13:28
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

 

 

ImageEditionDigitaleMensuelle

 

Les Éditions Digitales Mensuelles de GPO Magazine

 Votre outil de veille, élaboré par nos journalistes, dans votre boîte mail.

Inscrivez-vous pour recevoir la prochaine édition gracieusement.

 

 

 

   

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts