Les géants de l'informatique mondiale collaborent


Wild VIP 3 879 messages
Lonesome Cowboy‚ 32ans
Posté(e)
h_9_ill_852952_par2004021600595.jpg

Les géants de l'informatique mondiale collaborent pour résoudre une faille de sécurité


Mercredi 09 Juillet - 15:23

Pour une fois, ils se partagent tous le mistigri : en plus de Microsoft, Sun Microsystems et Cisco, se sont mobilisés ces derniers mois pour corriger une grave faille de sécurité qui menaçait l'Internet mondial, et diffusent cette semaine à grande échelle un "patch" (logiciel de correction).



Le spécialiste en sécurité Dan Kaminsky, d'IO Active, a découvert il y a six mois cette faille qui portait sur le système de noms de domaine (DNS), système central qui met en relation les adresses des sites et les pages stockées sur des serveurs, via des numéros similaires à des numéros de téléphone. Il a alors contacté les services fédéraux américains, indique le Wall Street Journal, et réuni les grands groupes Internet, qui ont planché discrètement pendant des mois pour mettre au point une solution. Le "patch" est diffusé cette semaine aux entreprises et aux internautes, généralement via des mises à jour automatiques des systèmes. Cette faille aurait pu permettre à des pirates de rediriger n'importe quelle adresse Internet vers d'autres sites de leur choix, et d'ainsi contrôler le trafic Internet mondial.

"C'est un problème-clé"

Le risque est notamment celui du "phishing", technique de piratage qui permet à des escrocs de diriger les internautes à leur insu vers de faux sites de banques par exemple, pour récupérer leurs numéros de cartes bancaires ou autres données sensibles. Un pirate aurait aussi pu, ainsi, voler des courriels ou toutes sortes de données. "Aucune opération de sécurité n'a jamais été réalisée à cette échelle", a commenté M. Kaminsky, qui a mis en place un site (www.doxpara.com) pour permettre aux internautes de tester leur vulnérabilité à cette faille. "C'est un problème-clé qui gouverne toute l'architecture de l'Internet", a souligné l'expert en sécurité Rich Mogull, de la société Securosis, lors d'une conférence téléphonique.

M. Kaminsky et seize autres chercheurs du monde entier s'étaient retrouvés en mars chez Microsoft à Redmond (Etat de Washington) pour travailler sur une parade. "J'ai découvert cette faille complètement par hasard, a-t-il raconté, en regardant quelque chose qui n'avait rien à voir avec la sécurité." "Ce problème affecte non seulement Microsoft et Cisco, mais tout le monde", a-t-il dit, en évitant toute précision technique pour éviter d'inspirer des pirates.

Pour la première fois, les grands groupes informatiques ont décidé ensemble de lancer une diffusion massive simultanée du "patch" sur toutes les plates-formes informatiques, ce qui devrait protéger la plupart des internautes. Microsoft a notamment intégré mardi le correctif dans une mise à jour de Windows.


Suite de l'article...
Source: Le Monde

Partager ce message


Lien à poster
Partager sur d’autres sites
Annonces
Maintenant

Messages recommandés

Yavin VIP 32 683 messages
Forumeur alchimiste‚
Posté(e)
2_______________________________article.jpg

Internet: grave faille de sécurité au niveau mondial


Mercredi 09 Juillet - 16:39

Les géants informatiques mondiaux, dont Microsoft, Sun Microsystems et Cisco, se sont mobilisés pour corriger une grave faille de sécurité et diffusent cette semaine à grande échelle un "patch" (logiciel de correction).



Le spécialiste en sécurité Dan Kaminsky, de IO Active, a découvert il y a six mois cette faille qui portait sur le Domain Name System (DNS), le système central qui met en relation les adresses des sites et les pages stockées sur des serveurs, via des numéros similaires à des numéros de téléphone.

Il a alors réuni les grands groupes internet, qui ont planché discrètement pendant des mois pour mettre au point une solution.

Le patch est diffusé cette semaine aux entreprises et aux internautes, généralement via des mises à jour automatiques des systèmes.

Cette faille aurait pu permettre à des pirates de rediriger n'importe quelle adresse internet vers d'autres sites de leur choix, et d'ainsi contrôler le trafic internet mondial.

Le risque est notamment celui du "phishing", où des escrocs dirigent les internautes à leur insu vers de faux sites de banques par exemple, pour récupérer leurs numéros de cartes bancaires ou autres données sensibles. Un pirate aurait aussi pu ainsi voler des courriels ou toute sorte de données.




Suite de l'article...
Source: Le Matin

Partager ce message


Lien à poster
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant