A propos du virus DNS Changer
Ya du vrai et du faux :
Tout ce qui est connecté à la box obtient son adresse IP (e.g. 192.168.20.10) depuis le serveur DHCP de la box. En même temps, la box en profite pour donner une adresse de serveur DNS.
Mais avant ça, quand on allume sa box, elle-même a aussi besoin d'avoir une adresse IP. Elle la demande au serveur DHCP du FAI, qui en profite pour également donner l'@ du serveur DNS. (au passage : c'est cette adresse qui est vue de l'extérieur)
Ensuite, quand on demande au PC d'aller sur Biniou.com, il demande, comme le dit Christophe, l'@ numérique au DNS => A.B.C.D
Mais à partir de ce moment, le DNS ne sert plus à rien :
le PC contacte directement l'adresse A.B.C.D.
Il ne dit pas du tout à Biniou.com qu'il est passé par tel ou tel DNS.
Biniou.com connait "seulement" notre @ IP, notre navigateur, notre version d'OS, notre FAI (par déduction de l'@ IP), etc. Mais pas notre DNS
Tout ce qui est connecté à la box obtient son adresse IP (e.g. 192.168.20.10) depuis le serveur DHCP de la box. En même temps, la box en profite pour donner une adresse de serveur DNS.
Mais avant ça, quand on allume sa box, elle-même a aussi besoin d'avoir une adresse IP. Elle la demande au serveur DHCP du FAI, qui en profite pour également donner l'@ du serveur DNS. (au passage : c'est cette adresse qui est vue de l'extérieur)
Ensuite, quand on demande au PC d'aller sur Biniou.com, il demande, comme le dit Christophe, l'@ numérique au DNS => A.B.C.D
Mais à partir de ce moment, le DNS ne sert plus à rien :
le PC contacte directement l'adresse A.B.C.D.
Il ne dit pas du tout à Biniou.com qu'il est passé par tel ou tel DNS.
Biniou.com connait "seulement" notre @ IP, notre navigateur, notre version d'OS, notre FAI (par déduction de l'@ IP), etc. Mais pas notre DNS
Dernière édition par bambou le 07/03/12, 11:18, édité 1 fois.
0 x
Production solaire + VE + VAE = l'électricité en cycle court
- chatelot16
- Econologue expert
- Messages : 6960
- Inscription : 11/11/07, 17:33
- Localisation : angouleme
- x 264
le danger serait qu'un truc soit modifié , pour demander les chose a un faux serveur dns qui fait exactement le meme travail que le vrai serveur dns , sauf pour une cible particuliere , par example pour aller sur la boutique econologie , le faux dns envoie sur une copie de la boutique econologie presque identique , sauf que le reglement par carte bleue ne va pas au meme endroit !
non je ne suis pas si parano ... les transaction avec carte bleue passent aussi par les banques qui ne se laissent pas abuser aussi simplement
non je ne suis pas si parano ... les transaction avec carte bleue passent aussi par les banques qui ne se laissent pas abuser aussi simplement
0 x
-
- Modérateur
- Messages : 80260
- Inscription : 10/02/03, 14:06
- Localisation : Planète Serre
- x 11471
Oui chatelot on appele ceci du DNS poisonning...on détourne le trafic d'un site A vers un site B...mais ca se fait en attaquant le DNS généralement...pas le pc du visiteur!
C'est d'ailleurs ce qui est envisagé après le 8 mars par ceux qui sont infectés par le fameux virus: au lieu d'aller sur google il iront sur des sites de cul ou casino...ce qui rapporte du fric à certains...
Je suis pas certain que les serveurs ne puissent connaitre le DNS utilisé par le visiteur...dans tous les cas on peut l'avoir alors indirectement via les DNS du provider (si pas de "spoofing de DNS" évidement)...
C'est d'ailleurs ce qui est envisagé après le 8 mars par ceux qui sont infectés par le fameux virus: au lieu d'aller sur google il iront sur des sites de cul ou casino...ce qui rapporte du fric à certains...
indy49 a écrit :Econologie connait "seulement" notre @ IP, notre navigateur, notre version d'OS, notre FAI (par déduction de l'@ IP), etc. Mais pas notre DNS
Je suis pas certain que les serveurs ne puissent connaitre le DNS utilisé par le visiteur...dans tous les cas on peut l'avoir alors indirectement via les DNS du provider (si pas de "spoofing de DNS" évidement)...
0 x
Faire une recherche d'images ou une recherche textuelle - Netiquette du forum
chatelot16 a écrit :non je ne suis pas si parano ... les transaction avec carte bleue passent aussi par les banques qui ne se laissent pas abuser aussi simplement
Euh ben en fait, si tu es un site pirate, tu ne vas pas passer par un site de banque pour récupérer les infos de CB. (au mieux, la page ressemblera au site d'une banque)
Rappel : Pour être sûr d'être sur le bon site, il faut vérifier que le navigateur l'a bien authentifié..
Sur Firefox, quand on approche la souris de l'icone du site (à côté de la barre de navigation), il doit afficher "vérifié par [...]"
Mais encore faut-il que Firefox ne soit pas également infesté par le virus...
Christophe a écrit :dans tous les cas on peut l'avoir alors indirectement via les DNS du provider (si pas de "spoofing de DNS" évidement)...
Oui, par indirection. Et encore... les DNS des FAIs redirigent les requêtes vers d'autres DNS
0 x
Production solaire + VE + VAE = l'électricité en cycle court
-
- Modérateur
- Messages : 80260
- Inscription : 10/02/03, 14:06
- Localisation : Planète Serre
- x 11471
indy49 a écrit :Euh ben en fait, si tu es un site pirate, tu ne vas pas passer par un site de banque pour récupérer les infos de CB. (au mieux, la page ressemblera au site d'une banque)
Rappel : Pour être sûr d'être sur le bon site, il faut vérifier que le navigateur l'a bien authentifié..
Sur Firefox, quand on approche la souris de l'icone du site (à côté de la barre de navigation), il doit afficher "vérifié par [...]"
Mais encore faut-il que Firefox ne soit pas également infesté par le virus...
C'est du phising !
Et cela ne fonctionne qu'avec les neuneus qui sont pas capables de lire l'url du site sur lequel ils sont...même pas la peine de passer par l'auth via https pour voir l'arnaque !
Dommage pour eux...
C'est comme les neuneus qui se font avoir par l'arnaque nigérienne (ou autre)...ils voulaient s'en mettre plein les fouilles mais, c'est balô ca marche pas, alors ils viennent pleurer après...Si ils avaient gagné du fric, on ne les aurait pas entendu l'ouvrir...n'est ce pas?
0 x
Faire une recherche d'images ou une recherche textuelle - Netiquette du forum
Oui, mais ce que je voulais dire c'est qu'ils peuvent faire le même type d'arnaque avec le DNS : tu auras la bonne adresse (e.g. Biniou.com) mais ça pointera sur une fausse boutique. Ensuite, lors du paiement, on t'envoie encore sur unebanque.fr (la vraie adresse) => mais ça pointe en fait encore vers un faux site
=> Et là tu rentres ton numéro de CB
Seule la signature (via HTTPS) permet de savoir que c'est bien le vrai site de la banque qui est en face.
=> Et là tu rentres ton numéro de CB
Seule la signature (via HTTPS) permet de savoir que c'est bien le vrai site de la banque qui est en face.
Christophe a écrit :indy49 a écrit :Euh ben en fait, si tu es un site pirate, tu ne vas pas passer par un site de banque pour récupérer les infos de CB. (au mieux, la page ressemblera au site d'une banque)
Rappel : Pour être sûr d'être sur le bon site, il faut vérifier que le navigateur l'a bien authentifié..
Sur Firefox, quand on approche la souris de l'icone du site (à côté de la barre de navigation), il doit afficher "vérifié par [...]"
Mais encore faut-il que Firefox ne soit pas également infesté par le virus...
C'est du phising !
Et cela ne fonctionne qu'avec les neuneus qui sont pas capables de lire l'url du site sur lequel ils sont...même pas la peine de passer par l'auth via https pour voir l'arnaque !
Dommage pour eux...
C'est comme les neuneus qui se font avoir par l'arnaque nigérienne (ou autre)...ils voulaient s'en mettre plein les fouilles mais, c'est balô ca marche pas, alors ils viennent pleurer après...Si ils avaient gagné du fric, on ne les aurait pas entendu l'ouvrir...n'est ce pas?
Dernière édition par bambou le 07/03/12, 11:17, édité 1 fois.
0 x
Production solaire + VE + VAE = l'électricité en cycle court
-
- Modérateur
- Messages : 80260
- Inscription : 10/02/03, 14:06
- Localisation : Planète Serre
- x 11471
indy49 a écrit :Oui, mais ce que je voulais dire c'est qu'ils peuvent faire le même type d'arnaque avec le DNS : tu auras la bonne adresse (e.g. Biniou.com) mais ça pointera sur une fausse boutique. Ensuite, lors du paiement, on t'envoie encore sur unebanque.fr (la vraie adresse) => mais ça pointe en fait encore vers un faux site
=> Et là tu rentres ton numéro de CB
Faux...c'est un cas de figure quasi impossible, rarissime !
Pour y arriver il faudrait que le serveur du site (ou carrément le DNS du provider) soit piraté et dans ce cas le webmaster est censé le savoir...et réagir rapidement !
Pirater un DNS c'est...pas du piratage de bas niveau! Surtout que c'est redondant...
Le virus dns changer peut arriver au même résultat mais c'est pas de la sécurité d'internet mais de la sécurité locale...
De toute façon les transactions bancaires et arnaques CB sur le net sont...assurées et garanties par...votre banque, qui doit vous rembourser tout abus, car c'est elle qui est censé garantir la sécurité d'utilisation du service! C'est la loi !
Dernière édition par Christophe le 07/03/12, 11:23, édité 1 fois.
0 x
Faire une recherche d'images ou une recherche textuelle - Netiquette du forum
Christophe a écrit :Pirater un DNS c'est...pas du piratage de bas niveau! Surtout que c'est redondant...
Le virus dns changer peut arriver au même résultat mais c'est pas de la sécurité d'internet mais de la sécurité locale...
Ben oui, on parlait de cet hypothétique virus.
Christophe a écrit :De toute façon les transactions bancaires et arnaques CB sur le net sont...assurées et garanties par...votre banque, qui doit vous rembourser tout abus, car c'est elle qui est censé garantir la sécurité d'utilisation du service! C'est la loi !
Oui.
Mon but était juste de dire qu'on pouvait aussi s'aider du navigateur. Rien de plus.
Dernière édition par bambou le 07/03/12, 11:29, édité 1 fois.
0 x
Production solaire + VE + VAE = l'électricité en cycle court
-
- Modérateur
- Messages : 80260
- Inscription : 10/02/03, 14:06
- Localisation : Planète Serre
- x 11471
Ben on est d'accord et pour s'aider du navigateur, avant de regarder le certificat HTTPS, la 1ere chose à faire est de regarder l'url exacte sur laquelle on est...
Beaucoup de neuneus se sont fait avoir avec le phising...
Beaucoup de neuneus se sont fait avoir avec le phising...
0 x
Faire une recherche d'images ou une recherche textuelle - Netiquette du forum
- chatelot16
- Econologue expert
- Messages : 6960
- Inscription : 11/11/07, 17:33
- Localisation : angouleme
- x 264
les banque mettent en place des nouveau systeme de securite
la mienne a chaque achat sur internet m'envoie un code secret a usage unique sur mon telephone portable que je doit taper sur internet pour valider
celui qui aura imité le site vendeur pour avoir le numero de cb ne poura rien en faire : quand il voudra utiliser cette CB pour se faire payer quelque chose , la code secret arrivera sur mon telephone , et non chez lui ... il ne poura pas faire la transaction ... et je pourai prevenir la banque que quelqu'un fait une tentative de piratage
la mienne a chaque achat sur internet m'envoie un code secret a usage unique sur mon telephone portable que je doit taper sur internet pour valider
celui qui aura imité le site vendeur pour avoir le numero de cb ne poura rien en faire : quand il voudra utiliser cette CB pour se faire payer quelque chose , la code secret arrivera sur mon telephone , et non chez lui ... il ne poura pas faire la transaction ... et je pourai prevenir la banque que quelqu'un fait une tentative de piratage
0 x
Qui est en ligne ?
Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 158 invités