Le DNS est-il fiable ?
4 participants
Page 1 sur 1
Le DNS est-il fiable ?
Hello !
La réponse : non !
Et oui, récemment, un ingénieur a réussi à détourner le système de base du net : expliquation.
Qu'est-ce que le DNS ?
Le Domain Name System (ou système de noms de domaine) est le système qui permet de faire le lien entre l'adresse que vous taper (le nom de domaine -ex : https://bright-blood.1fr1.net) et l'adresse IP (un sorte de plaque d'imatriculation si vous voulez) du serveur qui héberge le site.
En effet, ce système est à la base de l'internet car allez-y pour retenir des adresse IP du type 213.85.149.132
Qu'à réussi à faire l'ingénieur ?
Eh bien il a réussi à détourner le DNS d'un site pour qu'il aille sur le serveur de son choix. Il aiguille l'utilisateur qui tape une adresse vers un serveur pirate où il peut par exemple héberger une copie du site visé. Ainsi, l'utilisateur ne se doute de rien en croyant être sur le bon site.
Quel dangers ?
Imaginez vous aller faire un tour sur un site marchand pour acheter un objet. Ce site à été détourné. Arrive le moment du paiement, vous pensez que tout est sécurisé, votre navigateur vous annonce même fièrement son petit cadena vous prouvant que le site est sécurisé ; sauf que toute vos informations bancaires vont être volées et vous ne recevrai jamais votre colis !
Mais on le savait ça ?
Aparemment oui. Dès le début, l'inventeur de ce système a mis en garde le monde scientifique : ce système pouvait parfaitement fonctionner poour un usage interne, sur de petits réseaux mais il était dangereux de le faire fonctionner à si grande échelle !
De plus, un autre ingénieur, peu de temps après, à inventé un DNS2, plus sécurisé avec de meilleurs algorithmes. Mais trop tard, la toile était déjà lancé et personne ne pensait qu'il aurait un tel développement et donc n'a aps été conçu pour le genre d'utilisation que l'on a maintenant (achat, ...).
Maintenant, il est un peu tard pour refaire tout le web, mais le jour où un pirate trouve la faille qu'a mis en évidence cet ingénieur, ben on est mal barrés !
Voilà pour la petite histoire du web du jour !
++
La réponse : non !
Et oui, récemment, un ingénieur a réussi à détourner le système de base du net : expliquation.
Qu'est-ce que le DNS ?
Le Domain Name System (ou système de noms de domaine) est le système qui permet de faire le lien entre l'adresse que vous taper (le nom de domaine -ex : https://bright-blood.1fr1.net) et l'adresse IP (un sorte de plaque d'imatriculation si vous voulez) du serveur qui héberge le site.
En effet, ce système est à la base de l'internet car allez-y pour retenir des adresse IP du type 213.85.149.132
Qu'à réussi à faire l'ingénieur ?
Eh bien il a réussi à détourner le DNS d'un site pour qu'il aille sur le serveur de son choix. Il aiguille l'utilisateur qui tape une adresse vers un serveur pirate où il peut par exemple héberger une copie du site visé. Ainsi, l'utilisateur ne se doute de rien en croyant être sur le bon site.
Quel dangers ?
Imaginez vous aller faire un tour sur un site marchand pour acheter un objet. Ce site à été détourné. Arrive le moment du paiement, vous pensez que tout est sécurisé, votre navigateur vous annonce même fièrement son petit cadena vous prouvant que le site est sécurisé ; sauf que toute vos informations bancaires vont être volées et vous ne recevrai jamais votre colis !
Mais on le savait ça ?
Aparemment oui. Dès le début, l'inventeur de ce système a mis en garde le monde scientifique : ce système pouvait parfaitement fonctionner poour un usage interne, sur de petits réseaux mais il était dangereux de le faire fonctionner à si grande échelle !
De plus, un autre ingénieur, peu de temps après, à inventé un DNS2, plus sécurisé avec de meilleurs algorithmes. Mais trop tard, la toile était déjà lancé et personne ne pensait qu'il aurait un tel développement et donc n'a aps été conçu pour le genre d'utilisation que l'on a maintenant (achat, ...).
Maintenant, il est un peu tard pour refaire tout le web, mais le jour où un pirate trouve la faille qu'a mis en évidence cet ingénieur, ben on est mal barrés !
Voilà pour la petite histoire du web du jour !
++
Re: Le DNS est-il fiable ?
Ben là je vais pas pouvoir t'aider autant y aurais un truc précis je dis pas mais là...
++
++
Re: Le DNS est-il fiable ?
c'est assez con quand même mais c'est super pratique dans certaine cas mais c'est aussi a celui qui va sur un site de faire attention
Re: Le DNS est-il fiable ?
Coralie. c'est tout con le truc xd
image juste que si t'achète quelque chose sur le net quelqu'un peut prendre ton numéro de compte et voler tout ton argent
image juste que si t'achète quelque chose sur le net quelqu'un peut prendre ton numéro de compte et voler tout ton argent
Re: Le DNS est-il fiable ?
Hello !
On peux pas résumer ça comme ça !
Ce que le gars va te prendre c'est "juste" ton numéro de carte bleue et ainsi soit le revendre à quelqu'un d'autre soit l'utiliser pour commander des trucs de son choix sur internet (et donc vider ton compte ^^)
Sinon, quand tu dis qu'il faut juste faire attention, pour l'instant oui mais si cette faille est trouvée et utilisée, et bien tu pourra être aussi vigilant que tu veux, quand tu tape rueducommerce.fr et que ton navigateur d'affiche le site rueducommerce.fr avec le certificat de sécurité, etc... et bien tu ne saura pas que tu es sur un site pirate ! Vicieux non ?
++
On peux pas résumer ça comme ça !
Ce que le gars va te prendre c'est "juste" ton numéro de carte bleue et ainsi soit le revendre à quelqu'un d'autre soit l'utiliser pour commander des trucs de son choix sur internet (et donc vider ton compte ^^)
Sinon, quand tu dis qu'il faut juste faire attention, pour l'instant oui mais si cette faille est trouvée et utilisée, et bien tu pourra être aussi vigilant que tu veux, quand tu tape rueducommerce.fr et que ton navigateur d'affiche le site rueducommerce.fr avec le certificat de sécurité, etc... et bien tu ne saura pas que tu es sur un site pirate ! Vicieux non ?
++
Re: Le DNS est-il fiable ?
ben je sais un peu quand même mais bon pour le moment aucun recourt a sa et je pense pas que cela soit très courant sur le net
Re: Le DNS est-il fiable ?
De piquer des codes ? Au contraire, il y a un réel commerce de codes bancaires de tous les pays entre pirates. Ils sont récupérés sur les serveurs des sites ou en espionnage de sites (chevaux de troies, etc...) ou directement chez l'utilisateur... (wifi, chevaux de troie une fois de +...)
++
++
Page 1 sur 1
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum
|
|