Statuts
Vous n'êtes pas identifié.
Bienvenue à tous les participants du forum et les lecteurs, nous vous souhaitons une bonne balade en notre compagnie. N'hésitez pas à laisser vos impressions quelque part sur le forum ou sur notre livre d'or. Vous avez des questions ? Vous souhaitez les poser ? Ne vous gênez pas, nous sommes là pour ça !
Pages: 1
Des coupures Internet massives d'ici au 8 mars à cause du FBI ?
Si l'on en croit la rumeur, il est en effet possible que le FBI, qui a pris le contrôle de serveurs DNS piratés, prenne la décision de les fermer. Et il peut le faire au plus tard le 8 mars.
Le 8 mars prochain, plusieurs milliers de foyers français pourraient être privés de leur connexion à Internet, à cause de la mise hors ligne par le FBI de serveurs DNS corrompus. Les DNS servant à établir une correspondance entre une adresse IP et un nom de domaine, il deviendra impossible de surfer pour tous les ordinateurs directement reliés à eux.
Des solutions en ligne existent déjà pour savoir si son poste est infecté, et comment le reconfigurer pour éviter le blackout. L'entreprise Lexsi propose un site, DNS-OK, auquel il suffit de se connecter pour savoir si son ordinateur est concerné.
Lire l'article, ici.
Hors ligne
Merci pour cette info, je viens de tester mon ordi, il ne semble pas infecté ouf 
Hors ligne
même chose pour moi c'est bon.
Hors ligne
Idem pour moi.
Hors ligne
Tout va bien pour moi 
Hors ligne
Je ne comprends pas trop leur sujet.
Une machine est connectée (pour la majorité) sur son routeur (box adsl), avec possibilité d'ip fixe sur le réseau, mais général, si les DNS sont indiqués manuellement, c'est pour passer soit, par son propre résolveur DNS, soit pour utiliser un DNS, dit ouvert (pas contrôlé par son FAI), qui eux même passeront par des DNS mondiaux pour faire la relation Nom de domaine/Ip.
Dans leur article il parle d'une cheval de troie que l'on attrape si on se connecte aux DNS piratés ... en général, c'est les DNS des FAI (Fournisseur d'accès à Internet) qui s'y connecte, jamais sa machine en direct, donc ce message est au mieux, destiné uniquement au FAI, non ?
Bref, je trouve ce sujet un poil alarmiste pour rien ... (Le sujet de Futura Science)
Hors ligne
Je pense que l'article veut plutôt parler d'une corruption des serveurs DNS.
Certaines véroles que l'on peut chopper, elles installent un espèce de proxy local (127.0.0.1) qui redirige les requêtes DNS vers un serveur qui introduit toutes sortes de malwares au fil des trames qui circulent.
Dans tous les cas, ce n'est pas les postes des particuliers que le FBI veut faire fermer, c'est des serveurs DNS corrompus.
Si un serveur DNS comme ceux de google vient à être infecté, en effet, ça peut provoquer des ralentissements chez beaucoup de monde et augmenter la charge d'autres serveurs DNS.
S'ils font fermer un serveur où pointe les "faux proxy", il n'y aura donc plus de navigation possible sur le poste infecté.
L'article est alarmiste mais rien de vraiment paralysant. Internet aura déjà connu bien pire...
Dernière modification par satanson (19/02/2012 19:24:20)
Hors ligne
@Satanson : Oui ... et ... Non.
Un virus-cheval de troie (DNSCHANGER) circule bien sur la toile.
Si votre poste est infecté, il pointera vers des serveurs DNS "pirates"
et non pas vers des DNS légaux (ceux de votre FAI par ex.).
Ces serveurs DNS pirates vont alors pouvoir bloquer votre requête
ou la rediriger vers un autre site que celui demandé.
Si c'est un site porno, vous vous rendrez compte de la supercherie (quoique ?
),
si c'est une copie du site de la BNP, vous l'avez dans l'os
!
Le FBI a identifié les 5 classes d'adresses prises pour ces DNS pirates,
a saisi les serveurs en question (je suppose qu'il les a rendus conformes)
et a le droit de les arrêter quand il veut d'ici le 8 mars.
Lors de cet arrêt, tous les postes encore infectés (ils se comptent en millions)
n'auront plus accès à internet au web puisque le DNS inscrit dans leurs tables est fermé.
Comme les virus ont la facheuse tendance à se répliquer dans le cercle familial d'un côté
et dans le cercle professionnel de l'autre, ça peut-être toute une entreprise qui,
d'un claquement de doigt, n'a plus d'accés au web.
Des grandes banques américaines ont été identifiées comme étant infectées.
d'où la réaction musclée du FBI et d'autres services équivalents dans le monde.
Les procédures d'éradication dans ces structures sont longues et couteuses.
Donc l'alarme est nécessaire mais, comme tu dis, Internet a connu bien pire.
Je me pose une question : quid des box ADSL ?
Elles sont sous linux, soit, mais après tout le Mac aussi est infecté par DNSchanger.
Celle de Free par exemple est transparente au DNS.
Mais je crois qu'il en existe d'autres qui sont des DNS intermédiaires entre le poste
et les DNS de la toile. Si cette box est infectée, l'utilisateur n' aucun moyen de le savoir.
Avez-vous des infos à ce sujet ? je n'ai rien trouvé de mon côté.
Ceci dit, une box n'a pas vocation à téléchager des fichiers pourris.
Le maillon faible est toujours la liaison chaise - clavier ! 
Dernière modification par phavet (20/02/2012 10:21:29)
Hors ligne
Certains de ces DNSCHANGER passent inaperçu ou presque. Les pages porno ou autre pubs sont le meilleur des cas car on remarque vite qu'il y a un soucis.
Lorsqu'on vérifie le paramétrage IP (statique ou dynamique), il pointe bien vers les DNS du FAI (ou autre DNS publique) mais en fait, que nenni, la connexion tente de passer ailleurs. Lorsque le poste est partiellement désinfecté, il n'y a plus d'accès au web.
En cas d'infection, on n'est donc plus maitre de sa connexion et toute sortes d'ennuis peuvent apparaitre (affichage de pub, ralentissement de la connexion ou du poste dû aux autres véroleries présentes, vol de données perso par phishing ou keylogging, etc.).
Il faut supprimer le proxy qui contient les serveurs DNS corrompus, quand il est présent, (apparent dans le navigateur ou dans le registre) et la connexion revient.
Dans d'autres cas, une simple désinfection remet les choses en place.
Si le FBI coupe ces DNS, il n'y aura que la solution de désinfection poste par poste (ou réinstallation complète selon l'ampleur des dégâts). C'est long et fastidieux mais au moins les postes seront propres et tout fonctionnera à nouveau correctement.
Pour ce qui est des box, je ne sais pas s'il y a un risque ou non. Dans ce cas là, je ne vois pas comment un utilisateur peut s'en sortir. Seul le FAI peut intervenir et pallier au problème.
Pour ce qui est de l'OS, je ne pense pas qu'il y ait d'exception, que ce soit Windows, Linux, MAC OS, ou tout autre OS. Il y aura quand même un plus grand intérêt à toucher l'OS le plus répandu (Windows).
Tout à fait d'accord avec toi : le maillon faible est souvent placé entre la chaise et l'écran, l'antivirus (ou le pare-feu pour ceux qui en sont équipés) jouent le rôle de garde-fou, qui lui aussi peut se faire corrompre, mais ils ne seront jamais une protection totale contre les risques d'internet et les erreurs humaines.
A titre perso, c'est gênant mais quand la sécurité des banques ou d'autres organismes est mise en péril, c'est certain que le risque est quand même bien plus grand...
Edit :
Encore quelques explications sur l'infection et la procédure en cas d'infection de DNSChanger (lien en bas de page):
01Net
Procédure de G Data
Dernière modification par satanson (20/02/2012 18:46:34)
Hors ligne
Merci pour vos éclaircissement fort intéressant !
Hors ligne
Pages: 1
Ce site est le site de l'équipe France du calcul partagé (médical et climatique). Mentions légales | Contact