L'expert en sécurité
informatique
Spoofing, Man in the middle 1/2

Résumé :

  • Vecteurs : réseau
  • Complexité : moyenne
  • Risque pour le pirate : faible
  • Discrétion : très bonne
  • Cible : machines et communications du réseau local
  • Exemple : arpspoof
  • Impact / danger : Important
  • Réponse adaptée : switch (partiel), IPS

Le spoofing est une technique d'interception de communication qui vise à se substituer à la machine concernée lors d'une communication réseau. Cette catégorie d'attaque peut parfois être utilisé pour « ruser » un serveur Web, mais dans l'essentiel on parle de spoofing pour définir une attaque visant à faire croire à la machine A lors d'une communication de A vers B que la machine du pirate est la machine B au lieu de la vraie machine B. Le but est assez simple, récupérer le contenu de la communication réseau et ensuite la renvoyer vers la vraie machine B pour que la conversation réseau se poursuive normalement.

Ce type d'interceptions peut avoir plusieurs buts, mais le plus répandu est l'interception de mots de passe ou de clef de cryptage symétrique. En effet si la machine A croit que je suis son contrôleur de domaine (dans un réseau Windows) ou le serveur FTP (autre exemple), l'utilisateur va taper son mot de passe sans se méfier et la communication continuera normalement. Mais dans l'intervalle, le mot de passe aura été intercepté par la machine du pirate. Le but d'un spoofing peut aussi être de se faire passer pour une machine auprès d'une autre afin de bénéficier de la relation de confiance les liants.

 

Bon à savoir :
Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées. Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif. Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.