| L'empoisonnement du DNS, ou le nom ne fait pas le site 6/9 |
4. L'attaque anniversaire : les bases
Dans une année non bissextile, il existe 365 jours. En admettant que les bébés sont conçues de façon a peu prêt répartie sur toute l'année (ce qui n'est pas exactement le cas cependant), à partir de combien de personne avons-nous une chance d'avoir deux anniversaires le même jour de l'année dans une population donnée ?
Le calcul est assez simple en fait : Si la première personne est née à une date, la seconde à une chance sur 365 d'être née le même jour. 10 personnes sont dans la même pièce, on obtient le calcul suivant : 1 * 365 / 365 * 364 / 365 * 363 / 365 * 362 / 365, etc...
Soit une probabilité de plus de 10% avec 10 personnes. A 23 personnes on passe à 50% et 90% à partir de 41 ! Donc en résumé, dans une pièce où se trouve 23 personnes, on a une chance sur deux que deux d'entres elles soient nées le même jour de l'année !
Le principe de l'attaque par date anniversaire et d'empoisonnement du cache DNS dérive directement de ce principe mathématique.
|
Bon à savoir :
La
formation est un devoir de l'entreprise envers ses salariés mais la
formation en sécurité permet avant tout de protéger le SI.
La formation en sécurité informatique pour le RSSI permet de faire monter un collaborateur en compétence afin qu'il occupe ce poste. La
formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001.
Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI. Dans un processus de maintenance, la
GMAO permet de suivre la tracabilité des travaux.
L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences.
En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour.