UNIVERSIT DE LA MANOUBA
COLE NATIONALE DES SCIENCES DE LINFORMATIQUE
Cours :
S CURIT INFORMATIQUE
Pr par par :
DDRR. M. MAROUA
BAKRI
AROUA BAKRI
Niveau : II3
PLAN DU CHAPITRE 2
VULN RABILIT S ET ATTAQUES DE S CURIT
1
2
3
Vuln rabilit s
Vuln rabilit s
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Attaques de s curit
Attaques de s curit
Ing nierie sociale
Ing nierie sociale
Les attaques r seaux
Les attaques r seaux
Les attaques syst me
Les attaques syst me
Typologie des attaquants
Typologie des attaquants
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
2
1
PLAN DU CHAPITRE 2
VULN RABILIT S ET ATTAQUES DE S CURIT
1
2
3
Vuln rabilit s
Vuln rabilit s
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Attaques de s curit
Attaques de s curit
Ing nierie sociale
Ing nierie sociale
Les attaques r seaux
Les attaques r seaux
Les attaques syst me
Les attaques syst me
Typologie des attaquants
Typologie des attaquants
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
3
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
(cid:1) On entend par vuln rabilit s toutes les faiblesses des ressources dun
syst me dinformation qui peuvent tre exploit es par des menaces
dans le but de les compromettre.
(cid:1) On distingue trois grandes familles de vuln rabilit s :
(cid:2) Vuln rabilit s au niveau organisationnel
(cid:2) Vuln rabilit s au niveau physique
(cid:2) Vuln rabilit s au niveau technologique
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
4
1
PLAN DU CHAPITRE 2
VULN RABILIT S ET ATTAQUES DE S CURIT
1
2
3
Vuln rabilit s
Vuln rabilit s
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Attaques de s curit
Attaques de s curit
Ing nierie sociale
Ing nierie sociale
Les attaques r seaux
Les attaques r seaux
Les attaques syst me
Les attaques syst me
Typologie des attaquants
Typologie des attaquants
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
5
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
(cid:1) Manque de ma trise de la s curit des syst mes dinformation et de
communication.
Des ressources humaines sp cifiques doivent tre affect es la
surveillance des syst mes dinformation.
(cid:1) Mauvaise utilisation des moyens en place et absence de contr les effectifs
(exple : change de mots de passe entre personnels ou utilisation des mots
(exple : change de mots de passe entre personnels ou utilisation des mots
de passe de type faibles ).
(cid:1) Absence de proc dures relatives la s curit des syst mes dinformation :
les r gles respecter sont rarement nonc es de fa on claire.
(cid:1) Manque dinformation des utilisateurs : m me si des proc dures de s curit
des syst mes dinformation existent, souvent les utilisateurs et
les
gestionnaires des syst mes semblent ne pas en avoir connaissance.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
6
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
(cid:1) Inad quation entre la politique de s curit et les risques : l valuation r elle
des risques encourus nest r alis e que rarement et donc les mesures de
s curit mises en place ne sont souvent pas en ad quation avec les risques
encourus.
(cid:1) Organisation interne : la multiplication des p les informatiques avec leurs
solutions d di es entra ne une complexit voire une impossibilit g rer la
s curit des syst mes dinformation de fa on centralis e.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
7
1
PLAN DU CHAPITRE 2
VULN RABILIT S ET ATTAQUES DE S CURIT
1
2
3
Vuln rabilit s
Vuln rabilit s
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Attaques de s curit
Attaques de s curit
Ing nierie sociale
Ing nierie sociale
Les attaques r seaux
Les attaques r seaux
Les attaques syst me
Les attaques syst me
Typologie des attaquants
Typologie des attaquants
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
8
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
(cid:1) Non-redondance : lindisponibilit dun serveur ou dune base de donn es,
pour des raisons li es aux syst mes informatiques, logiciels ou conditions
physiques (temp rature, courant&), peut entra ner la rupture de services.
(cid:1) Manque de contr le dacc s aux l ments physiques : lacc s aux salles
informatiques doit tre limit de mani re viter des manipulations
(in)volontaires pouvant causer des risques et des pertes.
Advertisement
(in)volontaires pouvant causer des risques et des pertes.
(cid:1) Mauvaise conservation de supports de sauvegarde.
(cid:1) Mauvaise gestion des
ressources
:
les
ressources doivent tre
dimensionn es de fa on correcte et surveill es de pr s.
(cid:1) Absence de gestion du c blage, ce qui peut entra ner des d connexions
intempestives voire la mise disposition de ressources sur des r seaux
publics.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
9
1
PLAN DU CHAPITRE 2
VULN RABILIT S ET ATTAQUES DE S CURIT
1
2
3
Vuln rabilit s
Vuln rabilit s
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Attaques de s curit
Attaques de s curit
Ing nierie sociale
Ing nierie sociale
Les attaques r seaux
Les attaques r seaux
Les attaques syst me
Les attaques syst me
Typologie des attaquants
Typologie des attaquants
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
10
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
(cid:1) Interop rabilit des syst mes dinformation et de communication : dans le
but de permettre une communication ais e entre diff rents syst mes, des
couches de communication suppl mentaires sont souvent mises en place
ce qui peut entra ner lapparition de nouvelles vuln rabilit s.
(cid:1) Fiabilit des mises niveau et correctifs (patchs) : souvent la mise en place
des patchs se fait dans lurgence et sans valuation pr alable.
(cid:1) Complexit des r gles sur les pare-feux et routeurs dacc s : la mise en
place de filtrage et des r gles dacc s la demande rend la vue densemble
quasi-impossible.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
11
1
PLAN DU CHAPITRE 2
VULN RABILIT S ET ATTAQUES DE S CURIT
1
2
3
Vuln rabilit s
Vuln rabilit s
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Attaques de s curit
Attaques de s curit
Ing nierie sociale
Ing nierie sociale
Les attaques r seaux
Les attaques r seaux
Les attaques syst me
Les attaques syst me
Typologie des attaquants
Typologie des attaquants
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
12
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
Attaque dinterception
Attaque dinterruption/saturation
(cid:3) Lecture du message
(cid:3) Analyse du trafic
(cid:3) Ing nierie sociale
(cid:3) DOS / DDOS
(cid:2) Ping of death
(cid:2) Ping flooding
(cid:2) Smurf and fraggle
(cid:2) Inondation SYN
(cid:3) Mail Bombing
(cid:3) Buffers overflow
(cid:3) Buffers overflow
Atteinte la confidentialit
Atteinte la disponibilit
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
13
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
Attaque de modification
Attaque dusurpation didentit /Fabrication
(cid:3) Logiciels malveillants
(cid:2) Virus
(cid:2) Vers &
(cid:3) IP spoofing
(cid:3) ARP spoofing
(cid:3) DNS spoofing
(cid:2) DNS ID spoofing
(cid:2) DNS cache Poisioning
(cid:3) Man-in-the-middle
(cid:3) Replay attack (Re-jeux)
(cid:3) Replay attack (Re-jeux)
(cid:3) Le cassage de mot de passe
(cid:2) Attaque par dictionnaire
(cid:2) Attaque par force brute
Atteinte lint grit
Atteinte lauthenticit
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
14
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
15
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
16
1
PLAN DU CHAPITRE 2
VULN RABILIT S ET ATTAQUES DE S CURIT
1
2
3
Vuln rabilit s
Vuln rabilit s
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Attaques de s curit
Attaques de s curit
Ing nierie sociale
Ing nierie sociale
Les attaques r seaux
Les attaques r seaux
Les attaques syst me
Les attaques syst me
Typologie des attaquants
Typologie des attaquants
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
17
1
Advertisement
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
(cid:1) Ling nierie sociale (social engineering) est une attaque qui cherche
extirper des informations des personnes.
(cid:1) Contrairement aux autres attaques, elle ne n cessite pas de logiciel.
(cid:1) Il existe 4 grandes m thodes de social engineering, savoir :
(cid:2) par t l phone
(cid:2) par lettre
(cid:2) par lettre
(cid:2) par internet
(cid:2) par contact direct
(cid:1) Exemple :
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
18
1
PLAN DU CHAPITRE 2
VULN RABILIT S ET ATTAQUES DE S CURIT
1
2
3
Vuln rabilit s
Vuln rabilit s
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau organisationnel
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau physique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Vuln rabilit s au niveau technologique
Attaques de s curit
Attaques de s curit
Ing nierie sociale
Ing nierie sociale
Les attaques r seaux
Les attaques r seaux
Les attaques syst me
Les attaques syst me
Typologie des attaquants
Typologie des attaquants
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
19
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
Cartographie
Cartographie
(cid:1) Lattaque par cartographie du r seau est une attaque qui permet de d couvrir les art res de
communication d'un syst me dinformation cible.
(cid:1) Plusieurs techniques peuvent tre utilis es pour cartographier un r seau, savoir :
(cid:3)
(cid:3)
(cid:3)
Techniques non-intrusives (non-d tectables) :
Utilisation des ressources publiques : le Web, Usenet.
Utilisation des outils r seau : Whois, nslookup.
Techniques semi-intrusives (d tectables l'aide dun syst me de d tection d'intrusion) :
Utilisation des outils r seau : ping et traceroute.
N.B : Le principe de fonctionnement de Traceroute consiste envoyer des paquets ICMP ECHO
Request avec un param tre Time-To-Live (TTL) de plus en plus grand (en commen ant 1).
Chaque routeur qui re oit un paquet IP en d cr mente le TTL avant de le transmettre. Lorsque le
TTL atteint 0, le routeur met un paquet ICMP d'erreur Time to live exceeded vers la source.
Traceroute d couvre ainsi les routeurs de proche en proche. Dans la r ponse d'un ping, le
param tre TTL permet galement de d terminer le nombre de routeurs qui ont t travers s
pour effectuer le retour.
Techniques intrusives (d tectables) :
Utilisation des propri t s des protocoles : SNMP, RPC.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
20
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
Sniffing
Sniffing
(cid:1) Le Sniffing ou reniflement de trafics constitue lune des m thodes couramment
utilis e par les pirates informatiques pour espionner le trafic sur le r seau.
(cid:1) Pour ce faire, les pirates informatiques utilisent des sniffers r seau ou renifleurs
de r seau, des sortes de sondes que l'on place sur un r seau pour pouvoir le
surveiller et soustraire frauduleusement les diff rents types de donn es
confidentielles susceptibles de les int resser surtout lorsque ces informations
confidentielles susceptibles de les int resser surtout lorsque ces informations
sont transf r es par des protocoles qui ne sont pas suffisamment s curis s
comme : FTP, DNS, HTTP.
(cid:1) Le sniffer peut tre un quipement mat riel ou un logiciel. G n ralement, le
mat riel est plus puissant et plus efficace que le logiciel.
(cid:1) On distingue deux types de sniffing :
(cid:3) Passive sniffing
(cid:3) Active sniffing
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
21
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
Sniffing
Sniffing
(cid:1) Passive sniffing : travers un hub
Lorsqu'une machine veut communiquer avec une autre sur un r seau non-switch
(reli par un hub), elle envoie ses messages sur le r seau l'ensemble des machines
et normalement seule la machine destinataire intercepte le message pour le lire, alors
que les autres l'ignorent. Ainsi en utilisant la m thode du sniffing, il est possible
d' couter le trafic passant par un adaptateur r seau (carte r seau, carte r seau sans
d' couter le trafic passant par un adaptateur r seau (carte r seau, carte r seau sans
fil&). Le sniffer d compose ces messages et les rassemble, ainsi les informations
peuvent tre analys es des fins frauduleuses (d tecter des logins, des mots de
passe, des emails).
(cid:1) Active sniffing : travers un switch
Un switch transmis une trame travers un port en sappuyant sur ladresse MAC.
Ainsi, pour pouvoir intercepter le trafic destin une machine destinataire, il suffit
dusurper son identit en utilisant une des techniques dusurpation didentit tq ARP
spoofing.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
22
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
Sniffing
Sniffing
Contre-mesures :
(cid:1) D tection des machines (cartes r seau) qui utilisent le mode promiscuous1 .
pour cela, on peut soit utiliser un AntiSniff (un logiciel permettant la d tection
des machines du r seau qui sont en cours d'ex cution en mode promiscuous),
soit envoyer par exemple une requ te ARP en "pseudo-broadcast". Ainsi, si la
soit envoyer par exemple une requ te ARP en "pseudo-broadcast". Ainsi, si la
machine r pond, sa carte est en mode promiscuous, sinon elle ne l'est
probablement pas.
(cid:1) Utilisation du ARPWATCH un outil d'administration r seau permettant de
surveiller l'activit du protocole ARP d'un r seau informatique et de d tecter
tout changement des adresses MAC des machines sur ce r seau (contre-
mesure du ARP poisoning).
1 : Promiscuous mode ou mode promiscuit se r f re une configuration de la carte r seau, qui
permet celle-ci d'accepter tous les paquets qu'elle re oit, m me si ceux-ci ne lui sont pas adress s.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
23
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
spoofing
IPIP spoofing
(cid:1) Il sagit dune usurpation d'adresse IP.
(cid:1) Cette attaque peut tre utilis e pour deux raisons diff rentes :
1. Falsifier la source d'une attaque.
1. Falsifier la source d'une attaque.
Exemple : lors d'une attaque de type DOS, l'adresse IP source des paquets
envoy s sera falsifi e pour viter de localiser la provenance de l'attaque.
2. Profiter d'une relation de confiance entre deux machines pour prendre la
main sur l'une des deux afin dacqu rir ses privil ges pour acc der un
certain nombre de service.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
24
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
spoofing
IPIP spoofing
C souhaite usurper lidentit de A aupr s de B.
1.
2.
3.
C trouve ladresse IP de A et la met hors service (par exemple avec un SYN
Flooding) pour viter qu'elle ne r ponde aux paquets ventuellement
envoy s par B.
Advertisement
C pr dit les num ros de s quence TCP (num ros caract risant une connexion
TCP) de B en lui envoyant des paquets et en analysant les r ponses.
TCP) de B en lui envoyant des paquets et en analysant les r ponses.
C lance l'attaque en cr ant une connexion TCP sur B. Pour ce faire, C forge un
paquet TCP avec le flag SYN et l'adresse IP source de A.
4. B r pond A par un paquet TCP avec les flags SYN-ACK. Toutefois, A ne peut
5.
pas le valider car rendu inop rant.
C acquitte alors la connexion en forgeant un paquet TCP avec le flag ACK et le
bon num ro de s quence (num ro de s quence envoy par B incr ment de
1). La connexion est ainsi tablie en toute impunit permettant C dacc der
librement B.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
25
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
spoofing
IPIP spoofing
Contre-mesures :
(cid:1) Ne pas utiliser uniquement l'adresse IP comme m thode d'authentification
(ajouter au moins un login et un password).
(cid:1) V rifier que son syst me n'a pas des num ros de s quence TCP facilement
pr dictible.
(cid:1) V rifier que la fonction anti-spoofing est bien pr sente sur le firewall.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
26
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
spoofing
ARPARP spoofing
(cid:1) L'attaque ARP spoofing vise les r seaux locaux Ethernet, qu'ils soient
partitionn s ou non en sous-r seaux.
(cid:1) Une technique de spoofing efficace mais d tectable dans
les
logs
d'administration.
(cid:1) Elle permet l'attaquant de d tourner des flux de communications transitant
entre une machine cible et une autre machine du r seau en faisant
entre une machine cible et une autre machine du r seau en faisant
correspondre ladresse IP de la machine cible l'adresse MAC de la machine
pirate dans les tables ARP des machines du r seau.
(cid:1) Pour ce faire, lattaquant envoie r guli rement des paquets ARP_reply en
broadcast, contenant l'adresse IP cible et la fausse adresse MAC (ladresse
MAC du pirate) afin de modifier les tables dynamiques de toutes les machines
du r seau.
(cid:1) Les trames Ethernet destination la machine cible sont ainsi envoy es la
machine pirate qui stocke le trafic et le renvoie par la suite la vraie machine
en forgeant des trames Ethernet comportant la vraie adresse MAC.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
27
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
spoofing
ARPARP spoofing
Contre-mesures :
(cid:1) Avoir des logs r guli rement mis jour et tudi s.
(cid:1) N'utiliser que des tables ARP statiques.
(cid:1) Utiliser des logiciels sp cialis s pour monitorer les paires IP/MAC.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
28
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
spoofing
DNSDNS spoofing
(cid:1) Lattaque du DNS spoofing vise la redirection des Internautes vers des sites
pirates.
(cid:1) Lobjectif du pirate est de faire correspondre l'adresse IP d'une machine qu'il
contr le un nom r el et valide d'une machine publique.
contr le un nom r el et valide d'une machine publique.
(cid:1) Il existe deux principales attaques de type DNS Spoofing :
1.
2.
le DNS ID Spoofing
le DNS Cache Poisoning.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
29
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
spoofing
DNSDNS IDID spoofing
(cid:1) Si une machine A veut communiquer avec une machine B, la machine A a
obligatoirement besoin de l'adresse IP de la machine B. A poss dant
uniquement le nom de B utilise le protocole DNS pour obtenir l'adresse IP de B
partir de son nom. Une requ te DNS est alors envoy e un serveur DNS,
d clar au niveau de A, demandant la r solution du nom de B en son adresse
IP. La requ te envoy e est identifi e par un num ro d'identification. Le serveur
IP. La requ te envoy e est identifi e par un num ro d'identification. Le serveur
le m me num ro
DNS enverra la r ponse cette requ te avec
d'identification.
(cid:1) L'attaque consiste alors r cup rer ce num ro d'identification pour pouvoir
envoyer une r ponse falsifi e avant le serveur DNS. Ainsi,
la machine A
utilisera, sans le savoir, l'adresse IP du pirate et non celle de la machine B
initialement destinatrice.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
30
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
Poisoning
Cache Poisoning
DNSDNS Cache
(cid:1) Les serveurs DNS poss dent un cache permettant de garder pendant un certain
temps la correspondance entre un nom de machine du domaine sur lequel il na pas
autorit et son adresse IP.
(cid:1) Le DNS Cache Poisoning consiste corrompre ce cache avec de fausses informations.
Pour ce faire, le pirate doit avoir sous son contr le un nom de domaine (soit Domaine)
et le serveur DNS ayant autorit sur celui-ci (soit Serveur-Domaine).
(cid:1) Le pirate envoie une requ te vers le serveur DNS cible (victime) demandant la
(cid:1) Le pirate envoie une requ te vers le serveur DNS cible (victime) demandant la
r solution du nom d'une machine du domaine (par exemple, Domaine ).
(cid:1) Le serveur DNS cible relaie cette requ te au serveur DNS ayant autorit sur le
domaine en question (c d Serveur-Domaine).
(cid:1) Le serveur DNS du pirate (modifi pour l'occasion) enverra alors, en plus de la
r ponse, des enregistrements additionnels dans lesquels se trouvent les informations
falsifi es savoir un nom de machine publique associ une adresse IP du pirate.
(cid:1) Les enregistrements additionnels sont alors mis dans le cache du serveur DNS cible.
(cid:1) Une machine faisant une requ te sur le serveur DNS cible demandant la r solution
d'un des noms corrompus aura pour r ponse une adresse IP autre que l'adresse IP
r elle associ e cette machine.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
31
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
spoofing
DNSDNS spoofing
Contre-mesures :
(cid:1) Mettre jour les serveurs DNS pour viter la pr dictibilit des num ros
d'identification et les failles permettant de prendre le contr le du serveur.
d'identification et les failles permettant de prendre le contr le du serveur.
(cid:1) Configurer le serveur DNS pour qu'il ne r solve directement que les noms
des machines du domaine sur lequel il a autorit .
(cid:1) Limiter le cache et v rifier qu'il ne garde pas les enregistrements
additionnels.
(cid:1) Ne pas baser de syst mes d'authentifications par le nom de domaine.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
32
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
ManMan--inin--thethe--middlemiddle
(cid:1) L'attaque de l'homme du milieu ou man-in-the-middle attack est une attaque qui vise
linterception des communications entre deux parties, sans que ni l'une ni l'autre ne
puisse se douter que le canal de communication entre elles a t compromis.
(cid:1) Dans l'attaque de l'homme du milieu, l'attaquant a non seulement la possibilit de
lire, mais aussi de modifier les messages. Son but est de se faire passer pour l'un voire
m me les 2 correspondants, en utilisant, par exemple : l'ARP Spoofing, le DNS
Poisoning, l'analyse de trafic, ou le d ni de service.
Advertisement
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
33
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
attack
Replay attack
Replay
(cid:1) Une attaque par re-jeu (ou replay attack) est une forme d'attaque r seau dans
laquelle une transmission est malicieusement ou frauduleusement r p t e par une
tierce partie interceptant les paquets sur la ligne.
(cid:1) Exemple :
Supposons qu'Alice veuille prouver son identit Bob. Bob demande le mot de passe
Supposons qu'Alice veuille prouver son identit Bob. Bob demande le mot de passe
Alice, que cette derni re envoie (apr s l'avoir crypt ). Pendant ce temps ve coute
la conversation et stocke le message contenant le mot de passe. Une fois l' change
termin , ve contacte Bob en se faisant passer pour Alice. Quand Bob lui demande
son mot de passe, ve renvoie le message qu'elle avait pr alablement intercept sans
pour autant
il est chiffr ). Bob croit donc avoir une
communication avec Alice.
le comprendre (car
(cid:1) Contre-mesure :
Utilisation de protocoles de s curit tq IPSec qui impl mente un m canisme d'anti-
rejeu bas sur l'utilisation d'un code d'authentification de message ou MAC.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
34
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
D niD ni dede service
(DOS)
service (DOS)
(cid:1) Le d ni de service ou "Denial-Of-Service" (DOS) est une attaque tr s volu e visant
rendre muette une machine en la submergeant de trafic inutile.
(cid:1) Il peut y avoir plusieurs machines l'origine de cette attaque. On parle alors dune
attaque distribu e (DDoS) qui vise an antir des serveurs, des sous-r seaux &
(cid:1) Cette attaque est tr s difficile contrer ou viter.
(cid:1) Cette attaque est tr s difficile contrer ou viter.
(cid:1) Exemples dattaques cr ant un d ni de service :
(cid:2) Ping of death
(cid:2) Ping flooding
(cid:2) Smurf and fraggle
(cid:2) Inondation SYN
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
35
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
D niD ni dede service
(DOS)
service (DOS)
death
PingPing ofof death
(cid:1) Un ping of death est un ping qui a une longueur de donn es sup rieure la taille
maximale autoris e. Lors de son envoi, le ping of death est fragment en paquets
plus petits. La machine victime qui re oit ces paquets doit alors les reconstruire.
Certains syst mes ne g rent pas cette fragmentation, et se bloquent, ou crashent
compl tement.
(cid:1) Contre-mesures :
(cid:1) Contre-mesures :
(cid:2) Mettre jour l'OS.
(cid:2) Test de la taille des paquets.
(cid:2) Test de la fragmentation.
PingPing flooding
flooding
(cid:1) Cette attaque consiste envoyer un flux maximal de ping vers une machine cible
(victime).
(cid:1) Contre-mesure :
(cid:2) Utilisation dun firewall.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
36
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
D niD ni dede service
(DOS)
service (DOS)
fraggle
Smurf andand fraggle
Smurf
(cid:1) Il sagit dun ping flooding un peu particulier.
(cid:1) Cette attaque se d roule en deux tapes :
1. La premi re tape consiste r cup rer l'adresse IP de la machine cible (victime)
par spoofing.
2. La seconde tape consiste envoyer un flux maximal de paquets ICMP ECHO
Request aux adresses de Broadcast. Chaque paquet comporte comme adresse
source l'adresse spoof e de la machine cible. Toutes les machines du r seau
r pondent la machine cible qui recevra par cons quent un maximum de
r ponses au ping saturant totalement sa bande passante.
(cid:1) Contre-mesures :
(cid:2) Configurer le firewall pour filtrer les paquets ICMP echo request ou les limiter
un pourcentage de la bande passante.
(cid:2) Configurer le routeur pour d sactiver le broadcast.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
37
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
D niD ni dede service
(DOS)
service (DOS)
Inondation SYNSYN (SYN(SYN Flooding
Inondation
Attack)
Flooding Attack)
(cid:1) Une demande de session TCP se fait en trois tapes:
le client envoie au serveur un paquet SYN avec un num ro de s quence initial
Nclient et un num ro d'acquittement nul ;
le serveur place alors cette requ te dans sa file d'attente de connexion et
renvoie au client un paquet SYN|ACK de num ro de s quence Nserveur et un
renvoie au client un paquet SYN|ACK de num ro de s quence Nserveur et un
num ro d'acquittement gal Nclient + 1 ;
le client r pond par un paquet ACK de num ro de s quence Nclient + 1 et un
num ro d'acquittement Nserveur + 1 ;
(cid:1) La connexion est alors tablie et le client et le serveur peuvent commencer
changer des donn es.
(cid:1) Dans lattaque inondation SYN, lattaquant envoie de nombreuses demandes de
connexion (paquets TCP SYN) avec des adresses sources usurp es (spoof es). La
machine cible (victime) alloue des ressources pour chaque demande re ue. Une fois
les ressources disponibles sont puis es, les demandes des clients l gitimes se voient
refuser.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
38
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
D niD ni dede service
(DOS)
service (DOS)
Inondation SYNSYN (SYN(SYN Flooding
Inondation
Attack)
Flooding Attack)
(cid:1) Contre-mesure :
(cid:2) Utilisation des SYN cookies des valeurs particuli res des num ros de s quences
initiales g n r s par un serveur lors d'une demande de connexion TCP. En
utilisant un SYN cookie, le serveur nalloue pas une ressource pour enregistrer la
demande de connexion du client mais plut t il va se servir du r seau comme
dune zone m moire en envoyant au client les informations dont il a besoin pour
dune zone m moire en envoyant au client les informations dont il a besoin pour
tablir la connexion. Le client les lui retournera par la suite.
S CURIT INFORMATIQUE - II3
MAROUA BAKRI
ENSI
39
1
Vuln rabilit s
Attaques de s curit
Typologie des attaquants
Ing nierie sociale
Les attaques r seaux
Les attaques syst me
bombing
MailMail bombing
(cid:1) Cette attaque consiste envoyer un nombre faramineux d'emails (plusieurs milliers
par exemple) un ou plusieurs destinataires.
(cid:1) Le but tant de :
(cid:2) saturer le serveur de mails
(cid:2) saturer la bande passante du serveur et du ou des destinataires,
(cid:2) rendre impossible aux destinataires de continuer utiliser l'adresse lectronique.
(cid:1) Lattaquant doit se procurer un logiciel permettant de r aliser le mail bombing.
(cid:1) Contre-mesures :
(cid:2) Poss der plusieurs bo te aux lettres : une principale que vous ne divulguez
qu'aux personnes dignes de confiance, et une laquelle vous tenez moins,
utilis e par exemple pour s'inscrire des services en ligne sur Inte...