DNS Pharming | Clonage de serveurs DNS
Par NicNoc.org le mardi 3 avril 2007, 21:29 - Définitions sur le spam - Lien permanent
Définition :
Le pharming est une attaque qui a les mêmes objectifs que le phishing, qui utilise une compromission des DNS pour duper ses victimes.
Extrait de l’article l’empoisonnement du DNS
Un « Domain Name Server », ou DNS, associe un nom de domaine et une adresse IP.Les DNS est un équipement que tout ISP met à disposition de ses abonnés et dont l’adresse constitue l’un des paramètres d’accès configuré sur le poste utilisateur. Les réseaux d’entreprise d’une certaine importance peuvent de même comporter leur propre DNS.
Le problème du « DNS cache Poisoning » est une faille de sécuurité qui permet de modifier l’adresse IP associé à un nom de domaine.
Le pirate amène ainsi, via le DNS compromis, les Internautes vers une machine sous sous contrôle. Il en profite pour voler les mots de passe et informations privées.
Dominique CIUPA
Commentaires