S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Piratage : les routeurs domestiques menacés de détournement

Une nouvelle attaque enverrait automatiquement les internautes sur des sites malveillants en détournant leurs routeurs personnels.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Deux scientifiques de l'Indiana University School of Informatics et un chercheur de Symantec ont dévoilé les fondements théoriques d'une nouvelle forme possible de piraterie, baptisée “ drive by pharming ”. Aucun cas concret n’a encore été signalé, mais cette nouvelle technique frauduleuse pourrait être amenée à se répandre, selon les experts, en s'appuyant sur une variante sophistiquée du phishing, le “ pharming ”.

Le “ drive by pharming ” consiste à détourner les connexions d’un petit routeur informatique domestique (box ADSL par exemple), dont le mot de passe est trop friable (celui par défaut du constructeur), afin d'envoyer son propriétaire vers des adresses IP usurpées de faux sites bancaires ou commerciaux. Celui-ci n'y voit que du feu, puisqu'il a entré des adresses valides. Le but, classique : extorquer des données confidentielles (mot de passe, numéro de carte bancaire, adresse…). Dans ce genre d'attaques, tous les ordinateurs reliés à un même routeur infecté sont alors menacés.

Pour démontrer la réalité du danger encouru, les chercheurs ont créé une page Web fictive incluant un code JavaScript malveillant. Il suffit de visualiser cette page une seule fois pour que l’attaque sur le routeur se mette en place. Le pirate n’a donc plus besoin de vous envoyer un e-mail avec une pièce jointe ou un lien URL piégé, comme c'est le cas pour une attaque de phishing classique. Les chercheurs n'indiquent pas comment les pirates peuvent s'y prendre pour vous amener une première fois sur la page contenant du script malveillant, passage obligé pour corrompre le routeur.

Changer de mot de passe par défaut

Le “ drive by pharming ” consiste en fait, pour le pirate, à s’immiscer dans le cache DNS (Domain Name Service) du routeur. Ce détournement s’appuie sur une technique apparue au début des années 2000 et dénommée “ DNS Poisoning ” (empoisonnement du cache DNS). Un serveur DNS permet d’assigner à un nom de domaine (par exemple, 01net.com) une adresse IP et inversement. Les PC mais aussi les serveurs des FAI et des entreprises conservent une copie (pendant deux à trois jours) des DNS des sites précédemment visités. C’est le cache du DNS. En consultant d'abord ce cache avant d'envoyer une requête au réseau, votre PC ou le serveur gagne du temps et évite d'encombrer le réseau Internet de requêtes inutiles.

“ Ce genre d'attaque est simple à effectuer et en plus il existe des outils permettant de les automatiser. Mais elle ne fonctionne que sur les routeurs dont les mots de passe par défaut n'ont pas été changés ”, précise Hervé Schauer, expert en sécurité informatique du cabinet HSC. Selon Symantec, la moitié des utilisateurs ne l’auraient pas modifié. En effet, beaucoup de routeurs utilisent les login et mots de passe par défaut, tels que “ admin ” ou “ password ”. On trouve même des listes sur la Toile qui récapitulent, par fabricant, lesdits identifiants.

La première des précautions pour éviter une attaque sur son routeur personnel consiste donc à utiliser un mot de passe qui n’existe pas dans le dictionnaire et qui recourt à différents symboles. “ Il faut également être vigilant lors des connexions. Les sites “pharmés” n’ont généralement pas de certificats de sécurité et par conséquent le site reste en mode http ”, ajoute le lieutenant-colonel Eric Filiol, directeur du laboratoire de virologie et de cryptologie de l'Ecole supérieure et d'application des transmissions à Rennes.

débat
18 avis d'internautes
Piratage : les routeurs domestiques menacés de détournement
Problème très simple à résoudre
par Eonis
le 26/02/2007 15:57:43
Peut être pas si simple...
par dudush31
le 26/02/2007 18:21:27
pourquoi compliquer
par freemao
le 26/02/2007 23:48:20
box ou routeur
par _Chris_
le 27/02/2007 08:18:48
alicebox
par dox
le 27/02/2007 10:06:22
...
par Oldkid
le 27/02/2007 10:16:38
Comment tu fais
par bbern@free.fr
le 03/03/2007 08:02:28
__
par Oldkid
le 16/03/2007 13:55:00
Pour infos
par hotliner
le 27/02/2007 11:18:01
La clé web ????
par JimmyTheOne
le 02/03/2007 13:37:25
Pffff
par Eonis
le 29/03/2007 11:31:55
Free pas libre !!
par Le vénérable
le 03/03/2007 17:59:03
firwall externe...
par kikicobra
le 16/06/2007 00:31:14
Difficile sur la plupart du matériel
par philmo_one
le 03/03/2007 22:34:02
un hacker a changer mon mot de passe
par PSPgraph
le 27/06/2007 17:13:13
Seule solution dans ce cas;
par dudush31
le 01/07/2007 01:33:35
Hotliner
par Pyrithe
le 02/07/2007 16:55:50
merci
par PSPgraph
le 02/07/2007 22:09:18
publicité
débat
18 réactions
 
merci
posté le 02/07/07 à 22:09 par PSPgraph
Hotliner
posté le 02/07/07 à 16:55 par Pyrithe
Seule solution dans ce cas;
posté le 01/07/07 à 01:33 par dudush31
un hacker a changer mon mot de passe
posté le 27/06/07 à 17:13 par PSPgraph
firwall externe...
posté le 16/06/07 à 00:31 par kikicobra
à lire aussi
SUR LES MÊMES THÈMES
Créer le DVD de ses vacances
En route pour l'édition HD
Récupérez les séquences d’un DVD avec VirtualDubMod
Modifiez les durées d'affichage des images et des transitions
Incrustez une vidéo dans une image
Une explosion d'annuaires Torrent après la fermeture de The Pirate Bay
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
Des antivirus K.O. en quelques minutes (MAJ)
250 faux antivirus circulent sur le Net
Mozilla bloque deux plug-in de Microsoft pour Firefox
De faux antivirus qui rançonnent les internautes
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
13 octobre : jour de colmatage pour Adobe et Microsoft
Des mots de passe sur Hotmail bien trop friables
Arrêt des poursuites contre le fondateur de Zataz (MAJ)
Microsoft bloque des milliers de comptes Hotmail piratés
Phishing : les Impôts tirent la sonnette d'alarme (MAJ)
Antivirus : la version gratuite d'AVG 9.0 arrive à la mi-octobre
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.