<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : L&#8217;exploit de la faille DNS est de sortie</title>
	<atom:link href="http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html</link>
	<description>Upgrade your mind</description>
	<lastBuildDate>Thu, 18 Mar 2010 03:22:42 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : Ganiest</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-33563</link>
		<dc:creator>Ganiest</dc:creator>
		<pubDate>Wed, 30 Jul 2008 20:56:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-33563</guid>
		<description>Je trouve le testeur de doxpara un peu moyen, je préfère largement celui la:
https://www.dns-oarc.net/</description>
		<content:encoded><![CDATA[<p>Je trouve le testeur de doxpara un peu moyen, je préfère largement celui la:<br />
<a target="_blank" href="https://www.dns-oarc.net/" >https://www.dns-oarc.net/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Merci OpenDNS &#124; bonvga.net</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32986</link>
		<dc:creator>Merci OpenDNS &#124; bonvga.net</dc:creator>
		<pubDate>Sat, 26 Jul 2008 21:45:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32986</guid>
		<description>[...] n&#039;avais quasiment plus de net, juste quelques sites encore accessibles. J&#039;avais entendu parler de la fameuse faille de sécurité sur les serveurs DNS quelques jours auparavant, j&#039;ai tout de suite pensé que free en était victime. Apparemment, ce [...]</description>
		<content:encoded><![CDATA[<p>[...] n&#8217;avais quasiment plus de net, juste quelques sites encore accessibles. J&#8217;avais entendu parler de la fameuse faille de sécurité sur les serveurs DNS quelques jours auparavant, j&#8217;ai tout de suite pensé que free en était victime. Apparemment, ce [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Le weblog de dwitgsi &#187; Blog Archive &#187; Ce que tout le monde blog, sauf moi ! #7</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32834</link>
		<dc:creator>Le weblog de dwitgsi &#187; Blog Archive &#187; Ce que tout le monde blog, sauf moi ! #7</dc:creator>
		<pubDate>Fri, 25 Jul 2008 14:33:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32834</guid>
		<description>[...] L&#8217;exploit de la faille DNS est de sortieLes outils pour programmer efficacement sous LinuxComment faire une redirection 301 ?SysAdmin Day : souhaitez une bonne fête à votre admin systèmeNettoyer votre Ubuntu Linux cm_api_urlproxy=&#039;http://blog.dwitgsi.fr/wp-content/plugins/commentag_plugin.php?proxy=1&amp;&#039;;   Partager: Ces icones representent les sites de bookmarking social dans lesquels vos lecteurs peuvent partager et faire d&#233;couvrir vos pages. [...]</description>
		<content:encoded><![CDATA[<p>[...] L&#8217;exploit de la faille DNS est de sortieLes outils pour programmer efficacement sous LinuxComment faire une redirection 301 ?SysAdmin Day : souhaitez une bonne fête à votre admin systèmeNettoyer votre Ubuntu Linux cm_api_urlproxy=&#8217;http://blog.dwitgsi.fr/wp-content/plugins/commentag_plugin.php?proxy=1&#38;&#8217;;   Partager: Ces icones representent les sites de bookmarking social dans lesquels vos lecteurs peuvent partager et faire d&eacute;couvrir vos pages. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Failles DNS tout n&#8217;est pas corrigé?</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32745</link>
		<dc:creator>Failles DNS tout n&#8217;est pas corrigé?</dc:creator>
		<pubDate>Fri, 25 Jul 2008 05:57:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32745</guid>
		<description>[...] le check des dns, j&#8217;ai trouvé ça via korben.info  Marqué comme: FAI, risque, sécurité  Et aussi Chine l&#8217;accés internet libre - [...]</description>
		<content:encoded><![CDATA[<p>[...] le check des dns, j&#8217;ai trouvé ça via korben.info  Marqué comme: FAI, risque, sécurité  Et aussi Chine l&#8217;accés internet libre &#8211; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Korben</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32680</link>
		<dc:creator>Korben</dc:creator>
		<pubDate>Thu, 24 Jul 2008 12:12:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32680</guid>
		<description>@&lt;a href=&quot;#comment-32656&quot; rel=&quot;nofollow&quot;&gt;Benich&lt;/a&gt;: la faille oui mais pas l&#039;exploit...</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-32656">Benich</a>: la faille oui mais pas l&#8217;exploit&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Rahimblakblog</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32676</link>
		<dc:creator>Rahimblakblog</dc:creator>
		<pubDate>Thu, 24 Jul 2008 10:40:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32676</guid>
		<description>Ouep mais il va se retrouver comme un con à la BH si tout le monde sait déjà comme elle fonctionne...

Le pauvre :p de toute façon, ce n&#039;est lui qui a découvert la faille, car cela faisait déjà bien longtemps qu&#039;on le savait (Y&#039;a des papers du SANS institue sur cette faille.) lui, il a juste trouver comment l&#039;exploiter facilement :D</description>
		<content:encoded><![CDATA[<p>Ouep mais il va se retrouver comme un con à la BH si tout le monde sait déjà comme elle fonctionne&#8230;</p>
<p>Le pauvre :p de toute façon, ce n&#8217;est lui qui a découvert la faille, car cela faisait déjà bien longtemps qu&#8217;on le savait (Y&#8217;a des papers du SANS institue sur cette faille.) lui, il a juste trouver comment l&#8217;exploiter facilement <img src='http://www.korben.info/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : flobigom</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32675</link>
		<dc:creator>flobigom</dc:creator>
		<pubDate>Thu, 24 Jul 2008 10:18:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32675</guid>
		<description>installer pour moi ;)</description>
		<content:encoded><![CDATA[<p>installer pour moi <img src='http://www.korben.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tsukasa</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32674</link>
		<dc:creator>Tsukasa</dc:creator>
		<pubDate>Thu, 24 Jul 2008 10:16:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32674</guid>
		<description>@&lt;a href=&quot;#comment-32671&quot; rel=&quot;nofollow&quot;&gt;Rahimblakblog&lt;/a&gt;: c&#039;est normal que certain n&#039;attende pas, c&#039;est une course au 1er qui réussira a produire un sploit avec le peut d&#039;information qu&#039;il dispose, s&#039;il ne le sortait pas, il perdrait ...

Franchement, je la trouve enorme cette faille, par ses possibilités d&#039;exploitation dévastatrice, mais aussi parce que elle remet en cause TOUT le fondement d&#039;internet ! c&#039;est une histoire sans précédent !

Je pense que je vais comme même attendre un petit mois avant d&#039;acheter sur internet, on ne sais jamais :D

Je retourne essayer de comprendre comment marche la faille et sortez couvert (blagounette  :D)</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-32671">Rahimblakblog</a>: c&#8217;est normal que certain n&#8217;attende pas, c&#8217;est une course au 1er qui réussira a produire un sploit avec le peut d&#8217;information qu&#8217;il dispose, s&#8217;il ne le sortait pas, il perdrait &#8230;</p>
<p>Franchement, je la trouve enorme cette faille, par ses possibilités d&#8217;exploitation dévastatrice, mais aussi parce que elle remet en cause TOUT le fondement d&#8217;internet ! c&#8217;est une histoire sans précédent !</p>
<p>Je pense que je vais comme même attendre un petit mois avant d&#8217;acheter sur internet, on ne sais jamais <img src='http://www.korben.info/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Je retourne essayer de comprendre comment marche la faille et sortez couvert (blagounette  <img src='http://www.korben.info/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : randi</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32672</link>
		<dc:creator>randi</dc:creator>
		<pubDate>Thu, 24 Jul 2008 09:35:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32672</guid>
		<description>@Rahimblakblog : lis mon commentaire tu verra qu&#039;ils font un random sur 16 bits au lieu de remonter qu seed du pseudo générateur comme ils devraient le faire pour réduire à +- 200 le nombre de fausse requêtes à effectuer pour réussir. Donc l&#039;exploit est que très peu fonctionnel. L&#039;exploit publié était fesable bien avant la découverte de dan kaminsky. Il existe une version améliorée de l&#039;exploit ( http://www.caughq.org/exploits/CAU-EX-2008-0003.txt ) et on en parle ici : http://sid.rstack.org/blog/index.php/287-dns-encore-peut-etre-une-solution</description>
		<content:encoded><![CDATA[<p>@Rahimblakblog : lis mon commentaire tu verra qu&#8217;ils font un random sur 16 bits au lieu de remonter qu seed du pseudo générateur comme ils devraient le faire pour réduire à +- 200 le nombre de fausse requêtes à effectuer pour réussir. Donc l&#8217;exploit est que très peu fonctionnel. L&#8217;exploit publié était fesable bien avant la découverte de dan kaminsky. Il existe une version améliorée de l&#8217;exploit ( <a target="_blank" href="http://www.caughq.org/exploits/CAU-EX-2008-0003.txt" >http://www.caughq.org/exploits/CAU-EX-2008-0003.txt</a> ) et on en parle ici : <a target="_blank" href="http://sid.rstack.org/blog/index.php/287-dns-encore-peut-etre-une-solution" >http://sid.rstack.org/blog/index.php/287-dns-encore-peut-etre-une-solution</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Rahimblakblog</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32671</link>
		<dc:creator>Rahimblakblog</dc:creator>
		<pubDate>Thu, 24 Jul 2008 09:19:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32671</guid>
		<description>Eh eh, quels connards ces types, il attendent même pas le 6 pour lancer un Xploit, franchement, y&#039;a des cons sur terre ! (surtout pour le créateur qui s&#039;est fait chier à attendre le 6 pour démontrer la vulnz du système !)

Concernant les failles de nos FAI (sic.) il y a pareil que celle des DNS mais.... chez VOUS ! Oui oui mes amis, une simple attaque CSRF sur votre box (sauf free) et hop, vous voilà dirigé vers de faux sites.

Un paper que j&#039;ai écris l&#039;année dernière que cela :

http://www.rahimblakblog.fr/2008/03/22/papier-sur-les-attaques-csrf-sur-les-box/

Bon je vous laisse et pensez à changer vos mots de passe de routeurs, box, etc.</description>
		<content:encoded><![CDATA[<p>Eh eh, quels connards ces types, il attendent même pas le 6 pour lancer un Xploit, franchement, y&#8217;a des cons sur terre ! (surtout pour le créateur qui s&#8217;est fait chier à attendre le 6 pour démontrer la vulnz du système !)</p>
<p>Concernant les failles de nos FAI (sic.) il y a pareil que celle des DNS mais&#8230;. chez VOUS ! Oui oui mes amis, une simple attaque CSRF sur votre box (sauf free) et hop, vous voilà dirigé vers de faux sites.</p>
<p>Un paper que j&#8217;ai écris l&#8217;année dernière que cela :</p>
<p><a target="_blank" href="http://www.rahimblakblog.fr/2008/03/22/papier-sur-les-attaques-csrf-sur-les-box/" >http://www.rahimblakblog.fr/2008/03/22/papier-sur-les-attaques-csrf-sur-les-box/</a></p>
<p>Bon je vous laisse et pensez à changer vos mots de passe de routeurs, box, etc.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : nicobbg</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32670</link>
		<dc:creator>nicobbg</dc:creator>
		<pubDate>Thu, 24 Jul 2008 09:18:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32670</guid>
		<description>Ah oui, j&#039;me souviens qu&#039;on a mis à jour en urgence les DNS du taf pour cette faille la semaine dernière! Et c&#039;est bon de savoir qu&#039;Open DNS est à jour lui aussi puisque ce sont ceux que j&#039;utilise depuis chez moi.
Bref, tout ne vas pas si mal que ça :)</description>
		<content:encoded><![CDATA[<p>Ah oui, j&#8217;me souviens qu&#8217;on a mis à jour en urgence les DNS du taf pour cette faille la semaine dernière! Et c&#8217;est bon de savoir qu&#8217;Open DNS est à jour lui aussi puisque ce sont ceux que j&#8217;utilise depuis chez moi.<br />
Bref, tout ne vas pas si mal que ça <img src='http://www.korben.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : snash</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32669</link>
		<dc:creator>snash</dc:creator>
		<pubDate>Thu, 24 Jul 2008 09:16:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32669</guid>
		<description>Je me permet jusque quelques réserves sur OpenDNS. 
Le service me parait une bonne initiative mais me fait un peu peur.
Si ce service s&#039;impose, il auront tout loisir de modifier les DNS à loisir et alors a coté cette faille sera de la gnognotte.
Je sais que c&#039;est un peu parano mais je me méfie.</description>
		<content:encoded><![CDATA[<p>Je me permet jusque quelques réserves sur OpenDNS.<br />
Le service me parait une bonne initiative mais me fait un peu peur.<br />
Si ce service s&#8217;impose, il auront tout loisir de modifier les DNS à loisir et alors a coté cette faille sera de la gnognotte.<br />
Je sais que c&#8217;est un peu parano mais je me méfie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : AbriCoCotier</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32666</link>
		<dc:creator>AbriCoCotier</dc:creator>
		<pubDate>Thu, 24 Jul 2008 08:55:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32666</guid>
		<description>@Korben : comment peut-on savoir si son hébergeur de mutualisé a fait la màj de son serveur ?</description>
		<content:encoded><![CDATA[<p>@Korben : comment peut-on savoir si son hébergeur de mutualisé a fait la màj de son serveur ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : kazounet</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32665</link>
		<dc:creator>kazounet</dc:creator>
		<pubDate>Thu, 24 Jul 2008 08:50:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32665</guid>
		<description>Pour résumer, le but du patch est de rendre aléatoire les ids de transaction utilisés dans les échanges DNS ceci rendant l&#039;exploit plus difficile à mettre en oeuvre (mais pas impossible en théorie).

Cependant, pour les DNS situés dans un réseau NAT/PAT, cette entropie (désordre en gros) est annulée du fait de la prévisibilité relative des ports sources utilisés par le PAT.
Il est donc déconseillé d&#039;utiliser du NAT/PAT avec des DNS.

Plus d&#039;infos ici :
http://fergdawg.blogspot.com/2008/07/us-cert-natpat-affects-dns-cache.html</description>
		<content:encoded><![CDATA[<p>Pour résumer, le but du patch est de rendre aléatoire les ids de transaction utilisés dans les échanges DNS ceci rendant l&#8217;exploit plus difficile à mettre en oeuvre (mais pas impossible en théorie).</p>
<p>Cependant, pour les DNS situés dans un réseau NAT/PAT, cette entropie (désordre en gros) est annulée du fait de la prévisibilité relative des ports sources utilisés par le PAT.<br />
Il est donc déconseillé d&#8217;utiliser du NAT/PAT avec des DNS.</p>
<p>Plus d&#8217;infos ici :<br />
<a target="_blank" href="http://fergdawg.blogspot.com/2008/07/us-cert-natpat-affects-dns-cache.html" >http://fergdawg.blogspot.com/2008/07/us-cert-natpat-affects-dns-cache.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Droïde</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32664</link>
		<dc:creator>Droïde</dc:creator>
		<pubDate>Thu, 24 Jul 2008 08:36:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32664</guid>
		<description>@&lt;a href=&quot;#comment-32663&quot; rel=&quot;nofollow&quot;&gt;Benich&lt;/a&gt;: je confirme :) pour moi c&#039;est redevenu normal aussi :)</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-32663">Benich</a>: je confirme <img src='http://www.korben.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  pour moi c&#8217;est redevenu normal aussi <img src='http://www.korben.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Benich</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32663</link>
		<dc:creator>Benich</dc:creator>
		<pubDate>Thu, 24 Jul 2008 08:25:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32663</guid>
		<description>Tout semble être revenu dans l&#039;ordre pour free :)</description>
		<content:encoded><![CDATA[<p>Tout semble être revenu dans l&#8217;ordre pour free <img src='http://www.korben.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : randi</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32660</link>
		<dc:creator>randi</dc:creator>
		<pubDate>Thu, 24 Jul 2008 08:10:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32660</guid>
		<description>Salut, dommage ce billet dénote de l&#039;habituelle qualité que j&#039;attends de ce blog :&#039;(

@Manu c&#039;est &#039;corrigé&#039; dans le sens où la pluspart des serveur DNS ont publié conjointement un patch. Certains serveurs DNS n&#039;étaient pas vulnérables

@Korben, non non et non Dan Kaminsky n&#039;a pas publié d&#039;autre qu&#039;un advisory, c&#039;est à dire un descriptif des modifications faites pour empêcher l&#039;exploitation de la faille. Il donnera les détails techniques à la conf black Hat qui a lieu le mois prochain :)
Pour l&#039;exploit... vu le hype causé par la découverte de cette faille, beaucoup ce sont mis à chercher en partant de modifications à faire pour conrriger (16bits de RXID deviner et possibilité d&#039;utiliser des requetes multiples). Reste que cet exploit ne devrais pas être aussi efficace que cela car il n&#039;utilise rien pour deviner l&#039;ID (car en fait le générateur pseudo aléation de ce rxid est faillible) comme le montre ce code : 
req.id = rand(2**16)

Un vrai exploit devrais pouvoir fonctionner bien plus rapidement que ça : 
[*] Poisoning successful after 7000 attempts: pwned.example.com == 1.3.3.7

7000 essais = 7000 essais = IDS qui crie et Firewall qui bloque tout pensant à un DOS (genre netfilter avec son module limit http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-7.html ).


Quant à free, j&#039;ai eu une coupure du service hier soir vers 1h30 mais je sais pas du tout ce qui à été modifié.</description>
		<content:encoded><![CDATA[<p>Salut, dommage ce billet dénote de l&#8217;habituelle qualité que j&#8217;attends de ce blog :&#8217;(</p>
<p>@Manu c&#8217;est &#8216;corrigé&#8217; dans le sens où la pluspart des serveur DNS ont publié conjointement un patch. Certains serveurs DNS n&#8217;étaient pas vulnérables</p>
<p>@Korben, non non et non Dan Kaminsky n&#8217;a pas publié d&#8217;autre qu&#8217;un advisory, c&#8217;est à dire un descriptif des modifications faites pour empêcher l&#8217;exploitation de la faille. Il donnera les détails techniques à la conf black Hat qui a lieu le mois prochain <img src='http://www.korben.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Pour l&#8217;exploit&#8230; vu le hype causé par la découverte de cette faille, beaucoup ce sont mis à chercher en partant de modifications à faire pour conrriger (16bits de RXID deviner et possibilité d&#8217;utiliser des requetes multiples). Reste que cet exploit ne devrais pas être aussi efficace que cela car il n&#8217;utilise rien pour deviner l&#8217;ID (car en fait le générateur pseudo aléation de ce rxid est faillible) comme le montre ce code :<br />
req.id = rand(2**16)</p>
<p>Un vrai exploit devrais pouvoir fonctionner bien plus rapidement que ça :<br />
[*] Poisoning successful after 7000 attempts: pwned.example.com == 1.3.3.7</p>
<p>7000 essais = 7000 essais = IDS qui crie et Firewall qui bloque tout pensant à un DOS (genre netfilter avec son module limit <a target="_blank" href="http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-7.html" >http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-7.html</a> ).</p>
<p>Quant à free, j&#8217;ai eu une coupure du service hier soir vers 1h30 mais je sais pas du tout ce qui à été modifié.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Droïde</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32658</link>
		<dc:creator>Droïde</dc:creator>
		<pubDate>Thu, 24 Jul 2008 08:04:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32658</guid>
		<description>je vient d&#039;aller faire un tour sur les newsgroup de free, cela semble bien général mais pas encore de cause donnée.</description>
		<content:encoded><![CDATA[<p>je vient d&#8217;aller faire un tour sur les newsgroup de free, cela semble bien général mais pas encore de cause donnée.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : nico</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32657</link>
		<dc:creator>nico</dc:creator>
		<pubDate>Thu, 24 Jul 2008 07:56:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32657</guid>
		<description>merci manu,  Heureusement que Korben.info est joignable ;)</description>
		<content:encoded><![CDATA[<p>merci manu,  Heureusement que Korben.info est joignable <img src='http://www.korben.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Benich</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32656</link>
		<dc:creator>Benich</dc:creator>
		<pubDate>Thu, 24 Jul 2008 07:56:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32656</guid>
		<description>Korben, la faille DNS est sortie depuis quelques semaines ;)

Sinon, je suis chez orange, et je ne peut pas non plus accéder aux sites *.free.fr .

Ca doit être général...</description>
		<content:encoded><![CDATA[<p>Korben, la faille DNS est sortie depuis quelques semaines <img src='http://www.korben.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Sinon, je suis chez orange, et je ne peut pas non plus accéder aux sites *.free.fr .</p>
<p>Ca doit être général&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Manu</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32654</link>
		<dc:creator>Manu</dc:creator>
		<pubDate>Thu, 24 Jul 2008 07:42:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32654</guid>
		<description>Ben on en parlait déjà y&#039;a plusieurs semaines et j&#039;croyais que c&#039;était corrigé ( http://www.presence-pc.com/actualite/Faille-DNS-Internet-30355/ ).</description>
		<content:encoded><![CDATA[<p>Ben on en parlait déjà y&#8217;a plusieurs semaines et j&#8217;croyais que c&#8217;était corrigé ( <a target="_blank" href="http://www.presence-pc.com/actualite/Faille-DNS-Internet-30355/" >http://www.presence-pc.com/actualite/Faille-DNS-Internet-30355/</a> ).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : xofox</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32653</link>
		<dc:creator>xofox</dc:creator>
		<pubDate>Thu, 24 Jul 2008 07:42:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32653</guid>
		<description>@Droide et nico :
http://iwi.lebardegandi.net/post/2008/07/24/Probleme-d-accessibilite-avec-free
Il y a donc bien un souci avec les DNS de Free</description>
		<content:encoded><![CDATA[<p>@Droide et nico :<br />
<a target="_blank" href="http://iwi.lebardegandi.net/post/2008/07/24/Probleme-d-accessibilite-avec-free" >http://iwi.lebardegandi.net/post/2008/07/24/Probleme-d-accessibilite-avec-free</a><br />
Il y a donc bien un souci avec les DNS de Free</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Droïde</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32652</link>
		<dc:creator>Droïde</dc:creator>
		<pubDate>Thu, 24 Jul 2008 07:35:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32652</guid>
		<description>@&lt;a href=&quot;#comment-32651&quot; rel=&quot;nofollow&quot;&gt;nico&lt;/a&gt;: je suis chez free aussi ... peut-être qu&#039;ils mettent à jour.</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-32651" rel="nofollow">nico</a>: je suis chez free aussi &#8230; peut-être qu&#8217;ils mettent à jour.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : nico</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32651</link>
		<dc:creator>nico</dc:creator>
		<pubDate>Thu, 24 Jul 2008 07:27:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32651</guid>
		<description>bug chez moi ou coincidence ? 

Ce matin  je n&#039;avais plus de résolution DNS  chez moi ( DNS de Free )
j&#039;ai basculé sur les DNS de ma dédibox.</description>
		<content:encoded><![CDATA[<p>bug chez moi ou coincidence ? </p>
<p>Ce matin  je n&#8217;avais plus de résolution DNS  chez moi ( DNS de Free )<br />
j&#8217;ai basculé sur les DNS de ma dédibox.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Droide</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32649</link>
		<dc:creator>Droide</dc:creator>
		<pubDate>Thu, 24 Jul 2008 07:08:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32649</guid>
		<description>impressionant quand même cette faille. Est-ce une coincidence avec le fait que Gandi.net ne soit pas accessible ce matin ?
je vais sur mon site (serveur chez moi) mais nom de domaine introuvable, et a force je vais sur gandi pour voir et bam quedal  ...

edit : pareil que toi Gana</description>
		<content:encoded><![CDATA[<p>impressionant quand même cette faille. Est-ce une coincidence avec le fait que Gandi.net ne soit pas accessible ce matin ?<br />
je vais sur mon site (serveur chez moi) mais nom de domaine introuvable, et a force je vais sur gandi pour voir et bam quedal  &#8230;</p>
<p>edit : pareil que toi Gana</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Gana</title>
		<link>http://www.korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32648</link>
		<dc:creator>Gana</dc:creator>
		<pubDate>Thu, 24 Jul 2008 07:08:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=5329#comment-32648</guid>
		<description>quand je clique sur &#039;check dns&#039;  : 

Serveur introuvable

Firefox ne peut trouver le serveur à l&#039;adresse xxxxxxx</description>
		<content:encoded><![CDATA[<p>quand je clique sur &#8216;check dns&#8217;  : </p>
<p>Serveur introuvable</p>
<p>Firefox ne peut trouver le serveur à l&#8217;adresse xxxxxxx</p>
]]></content:encoded>
	</item>
</channel>
</rss>
