• [^] # Re: Quel est le rapport entre ton avertissement et la faille ?

    Posté par . En réponse au journal Abscence de communication autour du risque potentiel de corruption de cache DNS. Évalué à 1.

    >Par contre, je vois pas le rapport avec la faille en question.
    C'est exacte.

    En fait, j'ai publié ce texte sur l'intranet de ma clinique.

    Mon objectif n'est pas juste de les informer sur la faille DNS mais de les avertir sur les possibilités de détournement de leur communication.

    Le début du texte concerne les postes qui sont utilisés par des services (donc on peut dire presque en libre service). Je voie régulièrement des accès à des sites de banques en lignes ou à paypal.

    Enfin, je tenais rappeler surtout les principes de sécurités élémentaires vérifier le cadenas mais aussi la validité du certificat.

    Les attaques du types "Man In The Middle" ne sont pas uniquement réalisé via un dns cache poisonning.

    Sinon concernant les keylogger, tu n'as pas besoins d'être ROOT sur un Windows pour récupérer les frappe clavier un compte utilisateur simple suffit.

    Sous Linux en passant par X Windows , je sais que tu es obligé d'être Root.
    Mais je pense qu'il faudrait étudier la question en prenant en compte tout ce qui se rajoute sur X Windows genre le Windows Manager ou les Tookit si il n'y a pas possibilité de détourner la frappe clavier via quelques préferences bien placé.

    D'ailleurs en plus des keyloggers, il faut à mon avis envisager des programmes qui ferait des captures d'écrans par exemple sur un clique de souris.