A propos du virus DNS Changer

Matériel HI-Tech électronique et informatique et Internet. Mieux utiliser l'électricité, aide aux travaux et devis, choix de l'équipement. Présentations de montages et plans. Ondes et pollution électromagnétique.
bambou
Econologue expert
Econologue expert
Messages : 1534
Inscription : 19/03/07, 14:46
Localisation : Breizh




par bambou » 06/03/12, 18:04

Ya du vrai et du faux :

Tout ce qui est connecté à la box obtient son adresse IP (e.g. 192.168.20.10) depuis le serveur DHCP de la box. En même temps, la box en profite pour donner une adresse de serveur DNS.

Mais avant ça, quand on allume sa box, elle-même a aussi besoin d'avoir une adresse IP. Elle la demande au serveur DHCP du FAI, qui en profite pour également donner l'@ du serveur DNS. (au passage : c'est cette adresse qui est vue de l'extérieur)

Ensuite, quand on demande au PC d'aller sur Biniou.com, il demande, comme le dit Christophe, l'@ numérique au DNS => A.B.C.D
Mais à partir de ce moment, le DNS ne sert plus à rien :
le PC contacte directement l'adresse A.B.C.D.
Il ne dit pas du tout à Biniou.com qu'il est passé par tel ou tel DNS.

Biniou.com connait "seulement" notre @ IP, notre navigateur, notre version d'OS, notre FAI (par déduction de l'@ IP), etc. Mais pas notre DNS :|
Dernière édition par bambou le 07/03/12, 11:18, édité 1 fois.
0 x
Production solaire + VE + VAE = l'électricité en cycle court
Avatar de l’utilisateur
chatelot16
Econologue expert
Econologue expert
Messages : 6960
Inscription : 11/11/07, 17:33
Localisation : angouleme
x 264




par chatelot16 » 06/03/12, 18:27

le danger serait qu'un truc soit modifié , pour demander les chose a un faux serveur dns qui fait exactement le meme travail que le vrai serveur dns , sauf pour une cible particuliere , par example pour aller sur la boutique econologie , le faux dns envoie sur une copie de la boutique econologie presque identique , sauf que le reglement par carte bleue ne va pas au meme endroit !

non je ne suis pas si parano ... les transaction avec carte bleue passent aussi par les banques qui ne se laissent pas abuser aussi simplement
0 x
Christophe
Modérateur
Modérateur
Messages : 79323
Inscription : 10/02/03, 14:06
Localisation : Planète Serre
x 11043




par Christophe » 06/03/12, 19:05

Oui chatelot on appele ceci du DNS poisonning...on détourne le trafic d'un site A vers un site B...mais ca se fait en attaquant le DNS généralement...pas le pc du visiteur!

C'est d'ailleurs ce qui est envisagé après le 8 mars par ceux qui sont infectés par le fameux virus: au lieu d'aller sur google il iront sur des sites de cul ou casino...ce qui rapporte du fric à certains...

indy49 a écrit :Econologie connait "seulement" notre @ IP, notre navigateur, notre version d'OS, notre FAI (par déduction de l'@ IP), etc. Mais pas notre DNS :|


Je suis pas certain que les serveurs ne puissent connaitre le DNS utilisé par le visiteur...dans tous les cas on peut l'avoir alors indirectement via les DNS du provider (si pas de "spoofing de DNS" évidement)...
0 x
bambou
Econologue expert
Econologue expert
Messages : 1534
Inscription : 19/03/07, 14:46
Localisation : Breizh




par bambou » 07/03/12, 10:06

chatelot16 a écrit :non je ne suis pas si parano ... les transaction avec carte bleue passent aussi par les banques qui ne se laissent pas abuser aussi simplement

Euh ben en fait, si tu es un site pirate, tu ne vas pas passer par un site de banque pour récupérer les infos de CB. (au mieux, la page ressemblera au site d'une banque)
Rappel : Pour être sûr d'être sur le bon site, il faut vérifier que le navigateur l'a bien authentifié..
Sur Firefox, quand on approche la souris de l'icone du site (à côté de la barre de navigation), il doit afficher "vérifié par [...]"
Mais encore faut-il que Firefox ne soit pas également infesté par le virus...

Christophe a écrit :dans tous les cas on peut l'avoir alors indirectement via les DNS du provider (si pas de "spoofing de DNS" évidement)...

Oui, par indirection. Et encore... les DNS des FAIs redirigent les requêtes vers d'autres DNS :D
0 x
Production solaire + VE + VAE = l'électricité en cycle court
Christophe
Modérateur
Modérateur
Messages : 79323
Inscription : 10/02/03, 14:06
Localisation : Planète Serre
x 11043




par Christophe » 07/03/12, 10:28

indy49 a écrit :Euh ben en fait, si tu es un site pirate, tu ne vas pas passer par un site de banque pour récupérer les infos de CB. (au mieux, la page ressemblera au site d'une banque)
Rappel : Pour être sûr d'être sur le bon site, il faut vérifier que le navigateur l'a bien authentifié..
Sur Firefox, quand on approche la souris de l'icone du site (à côté de la barre de navigation), il doit afficher "vérifié par [...]"
Mais encore faut-il que Firefox ne soit pas également infesté par le virus...


C'est du phising !

Et cela ne fonctionne qu'avec les neuneus qui sont pas capables de lire l'url du site sur lequel ils sont...même pas la peine de passer par l'auth via https pour voir l'arnaque !

Dommage pour eux...

C'est comme les neuneus qui se font avoir par l'arnaque nigérienne (ou autre)...ils voulaient s'en mettre plein les fouilles mais, c'est balô ca marche pas, alors ils viennent pleurer après...Si ils avaient gagné du fric, on ne les aurait pas entendu l'ouvrir...n'est ce pas?
0 x
bambou
Econologue expert
Econologue expert
Messages : 1534
Inscription : 19/03/07, 14:46
Localisation : Breizh




par bambou » 07/03/12, 10:51

Oui, mais ce que je voulais dire c'est qu'ils peuvent faire le même type d'arnaque avec le DNS : tu auras la bonne adresse (e.g. Biniou.com) mais ça pointera sur une fausse boutique. Ensuite, lors du paiement, on t'envoie encore sur unebanque.fr (la vraie adresse) => mais ça pointe en fait encore vers un faux site
=> Et là tu rentres ton numéro de CB

Seule la signature (via HTTPS) permet de savoir que c'est bien le vrai site de la banque qui est en face.

Christophe a écrit :
indy49 a écrit :Euh ben en fait, si tu es un site pirate, tu ne vas pas passer par un site de banque pour récupérer les infos de CB. (au mieux, la page ressemblera au site d'une banque)
Rappel : Pour être sûr d'être sur le bon site, il faut vérifier que le navigateur l'a bien authentifié..
Sur Firefox, quand on approche la souris de l'icone du site (à côté de la barre de navigation), il doit afficher "vérifié par [...]"
Mais encore faut-il que Firefox ne soit pas également infesté par le virus...


C'est du phising !

Et cela ne fonctionne qu'avec les neuneus qui sont pas capables de lire l'url du site sur lequel ils sont...même pas la peine de passer par l'auth via https pour voir l'arnaque !

Dommage pour eux...

C'est comme les neuneus qui se font avoir par l'arnaque nigérienne (ou autre)...ils voulaient s'en mettre plein les fouilles mais, c'est balô ca marche pas, alors ils viennent pleurer après...Si ils avaient gagné du fric, on ne les aurait pas entendu l'ouvrir...n'est ce pas?
Dernière édition par bambou le 07/03/12, 11:17, édité 1 fois.
0 x
Production solaire + VE + VAE = l'électricité en cycle court
Christophe
Modérateur
Modérateur
Messages : 79323
Inscription : 10/02/03, 14:06
Localisation : Planète Serre
x 11043




par Christophe » 07/03/12, 10:58

indy49 a écrit :Oui, mais ce que je voulais dire c'est qu'ils peuvent faire le même type d'arnaque avec le DNS : tu auras la bonne adresse (e.g. Biniou.com) mais ça pointera sur une fausse boutique. Ensuite, lors du paiement, on t'envoie encore sur unebanque.fr (la vraie adresse) => mais ça pointe en fait encore vers un faux site
=> Et là tu rentres ton numéro de CB


Faux...c'est un cas de figure quasi impossible, rarissime !

Pour y arriver il faudrait que le serveur du site (ou carrément le DNS du provider) soit piraté et dans ce cas le webmaster est censé le savoir...et réagir rapidement !

Pirater un DNS c'est...pas du piratage de bas niveau! Surtout que c'est redondant...

Le virus dns changer peut arriver au même résultat mais c'est pas de la sécurité d'internet mais de la sécurité locale...

De toute façon les transactions bancaires et arnaques CB sur le net sont...assurées et garanties par...votre banque, qui doit vous rembourser tout abus, car c'est elle qui est censé garantir la sécurité d'utilisation du service! C'est la loi !
Dernière édition par Christophe le 07/03/12, 11:23, édité 1 fois.
0 x
bambou
Econologue expert
Econologue expert
Messages : 1534
Inscription : 19/03/07, 14:46
Localisation : Breizh




par bambou » 07/03/12, 11:09

Christophe a écrit :Pirater un DNS c'est...pas du piratage de bas niveau! Surtout que c'est redondant...

Le virus dns changer peut arriver au même résultat mais c'est pas de la sécurité d'internet mais de la sécurité locale...

Ben oui, on parlait de cet hypothétique virus.

Christophe a écrit :De toute façon les transactions bancaires et arnaques CB sur le net sont...assurées et garanties par...votre banque, qui doit vous rembourser tout abus, car c'est elle qui est censé garantir la sécurité d'utilisation du service! C'est la loi !

Oui.

Mon but était juste de dire qu'on pouvait aussi s'aider du navigateur. Rien de plus.
Dernière édition par bambou le 07/03/12, 11:29, édité 1 fois.
0 x
Production solaire + VE + VAE = l'électricité en cycle court
Christophe
Modérateur
Modérateur
Messages : 79323
Inscription : 10/02/03, 14:06
Localisation : Planète Serre
x 11043




par Christophe » 07/03/12, 11:16

Ben on est d'accord et pour s'aider du navigateur, avant de regarder le certificat HTTPS, la 1ere chose à faire est de regarder l'url exacte sur laquelle on est...

Beaucoup de neuneus se sont fait avoir avec le phising...
0 x
Avatar de l’utilisateur
chatelot16
Econologue expert
Econologue expert
Messages : 6960
Inscription : 11/11/07, 17:33
Localisation : angouleme
x 264




par chatelot16 » 07/03/12, 12:44

les banque mettent en place des nouveau systeme de securite

la mienne a chaque achat sur internet m'envoie un code secret a usage unique sur mon telephone portable que je doit taper sur internet pour valider

celui qui aura imité le site vendeur pour avoir le numero de cb ne poura rien en faire : quand il voudra utiliser cette CB pour se faire payer quelque chose , la code secret arrivera sur mon telephone , et non chez lui ... il ne poura pas faire la transaction ... et je pourai prevenir la banque que quelqu'un fait une tentative de piratage
0 x

Revenir vers « Électricité, électronique et informatique: Hi-Tech, internet, DIY, éclairage, matériels et nouveautés »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 149 invités