Effectivement c'est une mauvaise utilisation d'IPSec qui rend cette attaque possible. Cependant, malgré le fait que les tunnels que j'ai mis en place vérifient l'intégrité et l'authenticité de ses paquets, je ne me rendais pas compte du danger de ne pas vérifier l'intégrité. Cette mise en évidence a un double intérêt : rappeler que désactiver les tests d'intégrité est un mauvaise idée, comme tu le dis, et aussi souligner la faiblesse de la surcouche des protocoles IPSec, qui doivent prendre en compte les caractéristiques de TCP/IP, en l'occurence l'envoi de message ICMP avec les données en clair en cas d'erreur.
A mon humble avis, c'est dans le design même d'IPSec qu'il y a un problème, il ne devrait pas permettre ce mode de fonctionnement. Et ton exemple ne me contredit pas, il ajoute juste que ssh souffre lui aussi d'un problème de sécurité, seulement, lui, il indique par un message clair et bien voyant que c'est risqué :
arachne@wyrm:~ $ ssh debian.org
The authenticity of host 'debian.org (192.25.206.10)' can't be established.
RSA key fingerprint is 9f:f8:46:ea:84:6e:f0:8f:04:e9:01:98:9e:e1:2e:23.
Are you sure you want to continue connecting (yes/no)?
[^] # Re: Qui modère les news postées sur DLFP?
Posté par Arachne . En réponse à la dépêche Faille de sécurité dans les protocoles IPSec. Évalué à 5.
A mon humble avis, c'est dans le design même d'IPSec qu'il y a un problème, il ne devrait pas permettre ce mode de fonctionnement. Et ton exemple ne me contredit pas, il ajoute juste que ssh souffre lui aussi d'un problème de sécurité, seulement, lui, il indique par un message clair et bien voyant que c'est risqué :
arachne@wyrm:~ $ ssh debian.org
The authenticity of host 'debian.org (192.25.206.10)' can't be established.
RSA key fingerprint is 9f:f8:46:ea:84:6e:f0:8f:04:e9:01:98:9e:e1:2e:23.
Are you sure you want to continue connecting (yes/no)?