SÉCURITÉ INFORMATIQUE

Security vulnerabilities and attacks · course

Voir tous les documents en sécurité informatique

UNIVERSIT DE LA MANOUBA

COLE NATIONALE DES SCIENCES DE LINFORMATIQUE

Cours :

S CURIT INFORMATIQUE

Pr par par :

DDRR. M. MAROUA

BAKRI

AROUA BAKRI

[email protected]

Niveau : II3

PLAN DU CHAPITRE 2

VULN RABILIT S ET ATTAQUES DE S CURIT

1

2

3

Vuln rabilit s

Vuln rabilit s

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Attaques de s curit

Attaques de s curit

Ing nierie sociale

Ing nierie sociale

Les attaques r seaux

Les attaques r seaux

Les attaques syst me

Les attaques syst me

Typologie des attaquants

Typologie des attaquants

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

2

1

PLAN DU CHAPITRE 2

VULN RABILIT S ET ATTAQUES DE S CURIT

1

2

3

Vuln rabilit s

Vuln rabilit s

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Attaques de s curit

Attaques de s curit

Ing nierie sociale

Ing nierie sociale

Les attaques r seaux

Les attaques r seaux

Les attaques syst me

Les attaques syst me

Typologie des attaquants

Typologie des attaquants

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

3

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

(cid:1) On entend par vuln rabilit s toutes les faiblesses des ressources dun

syst me dinformation qui peuvent tre exploit es par des menaces

dans le but de les compromettre.

(cid:1) On distingue trois grandes familles de vuln rabilit s :

(cid:2) Vuln rabilit s au niveau organisationnel

(cid:2) Vuln rabilit s au niveau physique

(cid:2) Vuln rabilit s au niveau technologique

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

4

1

PLAN DU CHAPITRE 2

VULN RABILIT S ET ATTAQUES DE S CURIT

1

2

3

Vuln rabilit s

Vuln rabilit s

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Attaques de s curit

Attaques de s curit

Ing nierie sociale

Ing nierie sociale

Les attaques r seaux

Les attaques r seaux

Les attaques syst me

Les attaques syst me

Typologie des attaquants

Typologie des attaquants

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

5

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

(cid:1) Manque de ma trise de la s curit des syst mes dinformation et de

communication.

Des ressources humaines sp cifiques doivent tre affect es la

surveillance des syst mes dinformation.

(cid:1) Mauvaise utilisation des moyens en place et absence de contr les effectifs

(exple : change de mots de passe entre personnels ou utilisation des mots

(exple : change de mots de passe entre personnels ou utilisation des mots

de passe de type faibles ).

(cid:1) Absence de proc dures relatives la s curit des syst mes dinformation :

les r gles respecter sont rarement nonc es de fa on claire.

(cid:1) Manque dinformation des utilisateurs : m me si des proc dures de s curit

des syst mes dinformation existent, souvent les utilisateurs et

les

gestionnaires des syst mes semblent ne pas en avoir connaissance.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

6

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

(cid:1) Inad quation entre la politique de s curit et les risques : l valuation r elle

des risques encourus nest r alis e que rarement et donc les mesures de

s curit mises en place ne sont souvent pas en ad quation avec les risques

encourus.

(cid:1) Organisation interne : la multiplication des p les informatiques avec leurs

solutions d di es entra ne une complexit voire une impossibilit g rer la

s curit des syst mes dinformation de fa on centralis e.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

7

1

PLAN DU CHAPITRE 2

VULN RABILIT S ET ATTAQUES DE S CURIT

1

2

3

Vuln rabilit s

Vuln rabilit s

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Attaques de s curit

Attaques de s curit

Ing nierie sociale

Ing nierie sociale

Les attaques r seaux

Les attaques r seaux

Les attaques syst me

Les attaques syst me

Typologie des attaquants

Typologie des attaquants

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

8

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

(cid:1) Non-redondance : lindisponibilit dun serveur ou dune base de donn es,

pour des raisons li es aux syst mes informatiques, logiciels ou conditions

physiques (temp rature, courant&), peut entra ner la rupture de services.

(cid:1) Manque de contr le dacc s aux l ments physiques : lacc s aux salles

informatiques doit tre limit de mani re viter des manipulations

(in)volontaires pouvant causer des risques et des pertes.

Publicité

(in)volontaires pouvant causer des risques et des pertes.

(cid:1) Mauvaise conservation de supports de sauvegarde.

(cid:1) Mauvaise gestion des

ressources

:

les

ressources doivent tre

dimensionn es de fa on correcte et surveill es de pr s.

(cid:1) Absence de gestion du c blage, ce qui peut entra ner des d connexions

intempestives voire la mise disposition de ressources sur des r seaux

publics.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

9

1

PLAN DU CHAPITRE 2

VULN RABILIT S ET ATTAQUES DE S CURIT

1

2

3

Vuln rabilit s

Vuln rabilit s

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Attaques de s curit

Attaques de s curit

Ing nierie sociale

Ing nierie sociale

Les attaques r seaux

Les attaques r seaux

Les attaques syst me

Les attaques syst me

Typologie des attaquants

Typologie des attaquants

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

10

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

(cid:1) Interop rabilit des syst mes dinformation et de communication : dans le

but de permettre une communication ais e entre diff rents syst mes, des

couches de communication suppl mentaires sont souvent mises en place

ce qui peut entra ner lapparition de nouvelles vuln rabilit s.

(cid:1) Fiabilit des mises niveau et correctifs (patchs) : souvent la mise en place

des patchs se fait dans lurgence et sans valuation pr alable.

(cid:1) Complexit des r gles sur les pare-feux et routeurs dacc s : la mise en

place de filtrage et des r gles dacc s la demande rend la vue densemble

quasi-impossible.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

11

1

PLAN DU CHAPITRE 2

VULN RABILIT S ET ATTAQUES DE S CURIT

1

2

3

Vuln rabilit s

Vuln rabilit s

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Attaques de s curit

Attaques de s curit

Ing nierie sociale

Ing nierie sociale

Les attaques r seaux

Les attaques r seaux

Les attaques syst me

Les attaques syst me

Typologie des attaquants

Typologie des attaquants

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

12

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

Attaque dinterception

Attaque dinterruption/saturation

(cid:3) Lecture du message

(cid:3) Analyse du trafic

(cid:3) Ing nierie sociale

(cid:3) DOS / DDOS

(cid:2) Ping of death

(cid:2) Ping flooding

(cid:2) Smurf and fraggle

(cid:2) Inondation SYN

(cid:3) Mail Bombing

(cid:3) Buffers overflow

(cid:3) Buffers overflow

Atteinte la confidentialit

Atteinte la disponibilit

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

13

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

Attaque de modification

Attaque dusurpation didentit /Fabrication

(cid:3) Logiciels malveillants

(cid:2) Virus

(cid:2) Vers &

(cid:3) IP spoofing

(cid:3) ARP spoofing

(cid:3) DNS spoofing

(cid:2) DNS ID spoofing

(cid:2) DNS cache Poisioning

(cid:3) Man-in-the-middle

(cid:3) Replay attack (Re-jeux)

(cid:3) Replay attack (Re-jeux)

(cid:3) Le cassage de mot de passe

(cid:2) Attaque par dictionnaire

(cid:2) Attaque par force brute

Atteinte lint grit

Atteinte lauthenticit

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

14

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

15

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

16

1

PLAN DU CHAPITRE 2

VULN RABILIT S ET ATTAQUES DE S CURIT

1

2

3

Vuln rabilit s

Vuln rabilit s

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Attaques de s curit

Attaques de s curit

Ing nierie sociale

Ing nierie sociale

Les attaques r seaux

Les attaques r seaux

Les attaques syst me

Les attaques syst me

Typologie des attaquants

Typologie des attaquants

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

17

1

Publicité

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

(cid:1) Ling nierie sociale (social engineering) est une attaque qui cherche

extirper des informations des personnes.

(cid:1) Contrairement aux autres attaques, elle ne n cessite pas de logiciel.

(cid:1) Il existe 4 grandes m thodes de social engineering, savoir :

(cid:2) par t l phone

(cid:2) par lettre

(cid:2) par lettre

(cid:2) par internet

(cid:2) par contact direct

(cid:1) Exemple :

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

18

1

PLAN DU CHAPITRE 2

VULN RABILIT S ET ATTAQUES DE S CURIT

1

2

3

Vuln rabilit s

Vuln rabilit s

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau organisationnel

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau physique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Vuln rabilit s au niveau technologique

Attaques de s curit

Attaques de s curit

Ing nierie sociale

Ing nierie sociale

Les attaques r seaux

Les attaques r seaux

Les attaques syst me

Les attaques syst me

Typologie des attaquants

Typologie des attaquants

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

19

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

Cartographie

Cartographie

(cid:1) Lattaque par cartographie du r seau est une attaque qui permet de d couvrir les art res de

communication d'un syst me dinformation cible.

(cid:1) Plusieurs techniques peuvent tre utilis es pour cartographier un r seau, savoir :

(cid:3)

(cid:3)

(cid:3)

Techniques non-intrusives (non-d tectables) :

Utilisation des ressources publiques : le Web, Usenet.

Utilisation des outils r seau : Whois, nslookup.

Techniques semi-intrusives (d tectables l'aide dun syst me de d tection d'intrusion) :

Utilisation des outils r seau : ping et traceroute.

N.B : Le principe de fonctionnement de Traceroute consiste envoyer des paquets ICMP ECHO

Request avec un param tre Time-To-Live (TTL) de plus en plus grand (en commen ant 1).

Chaque routeur qui re oit un paquet IP en d cr mente le TTL avant de le transmettre. Lorsque le

TTL atteint 0, le routeur met un paquet ICMP d'erreur Time to live exceeded vers la source.

Traceroute d couvre ainsi les routeurs de proche en proche. Dans la r ponse d'un ping, le

param tre TTL permet galement de d terminer le nombre de routeurs qui ont t travers s

pour effectuer le retour.

Techniques intrusives (d tectables) :

Utilisation des propri t s des protocoles : SNMP, RPC.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

20

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

Sniffing

Sniffing

(cid:1) Le Sniffing ou reniflement de trafics constitue lune des m thodes couramment

utilis e par les pirates informatiques pour espionner le trafic sur le r seau.

(cid:1) Pour ce faire, les pirates informatiques utilisent des sniffers r seau ou renifleurs

de r seau, des sortes de sondes que l'on place sur un r seau pour pouvoir le

surveiller et soustraire frauduleusement les diff rents types de donn es

confidentielles susceptibles de les int resser surtout lorsque ces informations

confidentielles susceptibles de les int resser surtout lorsque ces informations

sont transf r es par des protocoles qui ne sont pas suffisamment s curis s

comme : FTP, DNS, HTTP.

(cid:1) Le sniffer peut tre un quipement mat riel ou un logiciel. G n ralement, le

mat riel est plus puissant et plus efficace que le logiciel.

(cid:1) On distingue deux types de sniffing :

(cid:3) Passive sniffing

(cid:3) Active sniffing

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

21

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

Sniffing

Sniffing

(cid:1) Passive sniffing : travers un hub

Lorsqu'une machine veut communiquer avec une autre sur un r seau non-switch

(reli par un hub), elle envoie ses messages sur le r seau l'ensemble des machines

et normalement seule la machine destinataire intercepte le message pour le lire, alors

que les autres l'ignorent. Ainsi en utilisant la m thode du sniffing, il est possible

d' couter le trafic passant par un adaptateur r seau (carte r seau, carte r seau sans

d' couter le trafic passant par un adaptateur r seau (carte r seau, carte r seau sans

fil&). Le sniffer d compose ces messages et les rassemble, ainsi les informations

peuvent tre analys es des fins frauduleuses (d tecter des logins, des mots de

passe, des emails).

(cid:1) Active sniffing : travers un switch

Un switch transmis une trame travers un port en sappuyant sur ladresse MAC.

Ainsi, pour pouvoir intercepter le trafic destin une machine destinataire, il suffit

dusurper son identit en utilisant une des techniques dusurpation didentit tq ARP

spoofing.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

22

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

Sniffing

Sniffing

Contre-mesures :

(cid:1) D tection des machines (cartes r seau) qui utilisent le mode promiscuous1 .

pour cela, on peut soit utiliser un AntiSniff (un logiciel permettant la d tection

des machines du r seau qui sont en cours d'ex cution en mode promiscuous),

soit envoyer par exemple une requ te ARP en "pseudo-broadcast". Ainsi, si la

soit envoyer par exemple une requ te ARP en "pseudo-broadcast". Ainsi, si la

machine r pond, sa carte est en mode promiscuous, sinon elle ne l'est

probablement pas.

(cid:1) Utilisation du ARPWATCH un outil d'administration r seau permettant de

surveiller l'activit du protocole ARP d'un r seau informatique et de d tecter

tout changement des adresses MAC des machines sur ce r seau (contre-

mesure du ARP poisoning).

1 : Promiscuous mode ou mode promiscuit se r f re une configuration de la carte r seau, qui

permet celle-ci d'accepter tous les paquets qu'elle re oit, m me si ceux-ci ne lui sont pas adress s.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

23

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

spoofing

IPIP spoofing

(cid:1) Il sagit dune usurpation d'adresse IP.

(cid:1) Cette attaque peut tre utilis e pour deux raisons diff rentes :

1. Falsifier la source d'une attaque.

1. Falsifier la source d'une attaque.

Exemple : lors d'une attaque de type DOS, l'adresse IP source des paquets

envoy s sera falsifi e pour viter de localiser la provenance de l'attaque.

2. Profiter d'une relation de confiance entre deux machines pour prendre la

main sur l'une des deux afin dacqu rir ses privil ges pour acc der un

certain nombre de service.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

24

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

spoofing

IPIP spoofing

C souhaite usurper lidentit de A aupr s de B.

1.

2.

3.

C trouve ladresse IP de A et la met hors service (par exemple avec un SYN

Flooding) pour viter qu'elle ne r ponde aux paquets ventuellement

envoy s par B.

Publicité

C pr dit les num ros de s quence TCP (num ros caract risant une connexion

TCP) de B en lui envoyant des paquets et en analysant les r ponses.

TCP) de B en lui envoyant des paquets et en analysant les r ponses.

C lance l'attaque en cr ant une connexion TCP sur B. Pour ce faire, C forge un

paquet TCP avec le flag SYN et l'adresse IP source de A.

4. B r pond A par un paquet TCP avec les flags SYN-ACK. Toutefois, A ne peut

5.

pas le valider car rendu inop rant.

C acquitte alors la connexion en forgeant un paquet TCP avec le flag ACK et le

bon num ro de s quence (num ro de s quence envoy par B incr ment de

1). La connexion est ainsi tablie en toute impunit permettant C dacc der

librement B.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

25

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

spoofing

IPIP spoofing

Contre-mesures :

(cid:1) Ne pas utiliser uniquement l'adresse IP comme m thode d'authentification

(ajouter au moins un login et un password).

(cid:1) V rifier que son syst me n'a pas des num ros de s quence TCP facilement

pr dictible.

(cid:1) V rifier que la fonction anti-spoofing est bien pr sente sur le firewall.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

26

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

spoofing

ARPARP spoofing

(cid:1) L'attaque ARP spoofing vise les r seaux locaux Ethernet, qu'ils soient

partitionn s ou non en sous-r seaux.

(cid:1) Une technique de spoofing efficace mais d tectable dans

les

logs

d'administration.

(cid:1) Elle permet l'attaquant de d tourner des flux de communications transitant

entre une machine cible et une autre machine du r seau en faisant

entre une machine cible et une autre machine du r seau en faisant

correspondre ladresse IP de la machine cible l'adresse MAC de la machine

pirate dans les tables ARP des machines du r seau.

(cid:1) Pour ce faire, lattaquant envoie r guli rement des paquets ARP_reply en

broadcast, contenant l'adresse IP cible et la fausse adresse MAC (ladresse

MAC du pirate) afin de modifier les tables dynamiques de toutes les machines

du r seau.

(cid:1) Les trames Ethernet destination la machine cible sont ainsi envoy es la

machine pirate qui stocke le trafic et le renvoie par la suite la vraie machine

en forgeant des trames Ethernet comportant la vraie adresse MAC.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

27

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

spoofing

ARPARP spoofing

Contre-mesures :

(cid:1) Avoir des logs r guli rement mis jour et tudi s.

(cid:1) N'utiliser que des tables ARP statiques.

(cid:1) Utiliser des logiciels sp cialis s pour monitorer les paires IP/MAC.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

28

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

spoofing

DNSDNS spoofing

(cid:1) Lattaque du DNS spoofing vise la redirection des Internautes vers des sites

pirates.

(cid:1) Lobjectif du pirate est de faire correspondre l'adresse IP d'une machine qu'il

contr le un nom r el et valide d'une machine publique.

contr le un nom r el et valide d'une machine publique.

(cid:1) Il existe deux principales attaques de type DNS Spoofing :

1.

2.

le DNS ID Spoofing

le DNS Cache Poisoning.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

29

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

spoofing

DNSDNS IDID spoofing

(cid:1) Si une machine A veut communiquer avec une machine B, la machine A a

obligatoirement besoin de l'adresse IP de la machine B. A poss dant

uniquement le nom de B utilise le protocole DNS pour obtenir l'adresse IP de B

partir de son nom. Une requ te DNS est alors envoy e un serveur DNS,

d clar au niveau de A, demandant la r solution du nom de B en son adresse

IP. La requ te envoy e est identifi e par un num ro d'identification. Le serveur

IP. La requ te envoy e est identifi e par un num ro d'identification. Le serveur

le m me num ro

DNS enverra la r ponse cette requ te avec

d'identification.

(cid:1) L'attaque consiste alors r cup rer ce num ro d'identification pour pouvoir

envoyer une r ponse falsifi e avant le serveur DNS. Ainsi,

la machine A

utilisera, sans le savoir, l'adresse IP du pirate et non celle de la machine B

initialement destinatrice.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

30

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

Poisoning

Cache Poisoning

DNSDNS Cache

(cid:1) Les serveurs DNS poss dent un cache permettant de garder pendant un certain

temps la correspondance entre un nom de machine du domaine sur lequel il na pas

autorit et son adresse IP.

(cid:1) Le DNS Cache Poisoning consiste corrompre ce cache avec de fausses informations.

Pour ce faire, le pirate doit avoir sous son contr le un nom de domaine (soit Domaine)

et le serveur DNS ayant autorit sur celui-ci (soit Serveur-Domaine).

(cid:1) Le pirate envoie une requ te vers le serveur DNS cible (victime) demandant la

(cid:1) Le pirate envoie une requ te vers le serveur DNS cible (victime) demandant la

r solution du nom d'une machine du domaine (par exemple, Domaine ).

(cid:1) Le serveur DNS cible relaie cette requ te au serveur DNS ayant autorit sur le

domaine en question (c d Serveur-Domaine).

(cid:1) Le serveur DNS du pirate (modifi pour l'occasion) enverra alors, en plus de la

r ponse, des enregistrements additionnels dans lesquels se trouvent les informations

falsifi es savoir un nom de machine publique associ une adresse IP du pirate.

(cid:1) Les enregistrements additionnels sont alors mis dans le cache du serveur DNS cible.

(cid:1) Une machine faisant une requ te sur le serveur DNS cible demandant la r solution

d'un des noms corrompus aura pour r ponse une adresse IP autre que l'adresse IP

r elle associ e cette machine.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

31

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

spoofing

DNSDNS spoofing

Contre-mesures :

(cid:1) Mettre jour les serveurs DNS pour viter la pr dictibilit des num ros

d'identification et les failles permettant de prendre le contr le du serveur.

d'identification et les failles permettant de prendre le contr le du serveur.

(cid:1) Configurer le serveur DNS pour qu'il ne r solve directement que les noms

des machines du domaine sur lequel il a autorit .

(cid:1) Limiter le cache et v rifier qu'il ne garde pas les enregistrements

additionnels.

(cid:1) Ne pas baser de syst mes d'authentifications par le nom de domaine.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

32

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

ManMan--inin--thethe--middlemiddle

(cid:1) L'attaque de l'homme du milieu ou man-in-the-middle attack est une attaque qui vise

linterception des communications entre deux parties, sans que ni l'une ni l'autre ne

puisse se douter que le canal de communication entre elles a t compromis.

(cid:1) Dans l'attaque de l'homme du milieu, l'attaquant a non seulement la possibilit de

lire, mais aussi de modifier les messages. Son but est de se faire passer pour l'un voire

m me les 2 correspondants, en utilisant, par exemple : l'ARP Spoofing, le DNS

Poisoning, l'analyse de trafic, ou le d ni de service.

Publicité

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

33

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

attack

Replay attack

Replay

(cid:1) Une attaque par re-jeu (ou replay attack) est une forme d'attaque r seau dans

laquelle une transmission est malicieusement ou frauduleusement r p t e par une

tierce partie interceptant les paquets sur la ligne.

(cid:1) Exemple :

Supposons qu'Alice veuille prouver son identit Bob. Bob demande le mot de passe

Supposons qu'Alice veuille prouver son identit Bob. Bob demande le mot de passe

Alice, que cette derni re envoie (apr s l'avoir crypt ). Pendant ce temps ve coute

la conversation et stocke le message contenant le mot de passe. Une fois l' change

termin , ve contacte Bob en se faisant passer pour Alice. Quand Bob lui demande

son mot de passe, ve renvoie le message qu'elle avait pr alablement intercept sans

pour autant

il est chiffr ). Bob croit donc avoir une

communication avec Alice.

le comprendre (car

(cid:1) Contre-mesure :

Utilisation de protocoles de s curit tq IPSec qui impl mente un m canisme d'anti-

rejeu bas sur l'utilisation d'un code d'authentification de message ou MAC.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

34

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

D niD ni dede service

(DOS)

service (DOS)

(cid:1) Le d ni de service ou "Denial-Of-Service" (DOS) est une attaque tr s volu e visant

rendre muette une machine en la submergeant de trafic inutile.

(cid:1) Il peut y avoir plusieurs machines l'origine de cette attaque. On parle alors dune

attaque distribu e (DDoS) qui vise an antir des serveurs, des sous-r seaux &

(cid:1) Cette attaque est tr s difficile contrer ou viter.

(cid:1) Cette attaque est tr s difficile contrer ou viter.

(cid:1) Exemples dattaques cr ant un d ni de service :

(cid:2) Ping of death

(cid:2) Ping flooding

(cid:2) Smurf and fraggle

(cid:2) Inondation SYN

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

35

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

D niD ni dede service

(DOS)

service (DOS)

death

PingPing ofof death

(cid:1) Un ping of death est un ping qui a une longueur de donn es sup rieure la taille

maximale autoris e. Lors de son envoi, le ping of death est fragment en paquets

plus petits. La machine victime qui re oit ces paquets doit alors les reconstruire.

Certains syst mes ne g rent pas cette fragmentation, et se bloquent, ou crashent

compl tement.

(cid:1) Contre-mesures :

(cid:1) Contre-mesures :

(cid:2) Mettre jour l'OS.

(cid:2) Test de la taille des paquets.

(cid:2) Test de la fragmentation.

PingPing flooding

flooding

(cid:1) Cette attaque consiste envoyer un flux maximal de ping vers une machine cible

(victime).

(cid:1) Contre-mesure :

(cid:2) Utilisation dun firewall.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

36

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

D niD ni dede service

(DOS)

service (DOS)

fraggle

Smurf andand fraggle

Smurf

(cid:1) Il sagit dun ping flooding un peu particulier.

(cid:1) Cette attaque se d roule en deux tapes :

1. La premi re tape consiste r cup rer l'adresse IP de la machine cible (victime)

par spoofing.

2. La seconde tape consiste envoyer un flux maximal de paquets ICMP ECHO

Request aux adresses de Broadcast. Chaque paquet comporte comme adresse

source l'adresse spoof e de la machine cible. Toutes les machines du r seau

r pondent la machine cible qui recevra par cons quent un maximum de

r ponses au ping saturant totalement sa bande passante.

(cid:1) Contre-mesures :

(cid:2) Configurer le firewall pour filtrer les paquets ICMP echo request ou les limiter

un pourcentage de la bande passante.

(cid:2) Configurer le routeur pour d sactiver le broadcast.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

37

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

D niD ni dede service

(DOS)

service (DOS)

Inondation SYNSYN (SYN(SYN Flooding

Inondation

Attack)

Flooding Attack)

(cid:1) Une demande de session TCP se fait en trois tapes:

le client envoie au serveur un paquet SYN avec un num ro de s quence initial

Nclient et un num ro d'acquittement nul ;

le serveur place alors cette requ te dans sa file d'attente de connexion et

renvoie au client un paquet SYN|ACK de num ro de s quence Nserveur et un

renvoie au client un paquet SYN|ACK de num ro de s quence Nserveur et un

num ro d'acquittement gal Nclient + 1 ;

le client r pond par un paquet ACK de num ro de s quence Nclient + 1 et un

num ro d'acquittement Nserveur + 1 ;

(cid:1) La connexion est alors tablie et le client et le serveur peuvent commencer

changer des donn es.

(cid:1) Dans lattaque inondation SYN, lattaquant envoie de nombreuses demandes de

connexion (paquets TCP SYN) avec des adresses sources usurp es (spoof es). La

machine cible (victime) alloue des ressources pour chaque demande re ue. Une fois

les ressources disponibles sont puis es, les demandes des clients l gitimes se voient

refuser.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

38

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

D niD ni dede service

(DOS)

service (DOS)

Inondation SYNSYN (SYN(SYN Flooding

Inondation

Attack)

Flooding Attack)

(cid:1) Contre-mesure :

(cid:2) Utilisation des SYN cookies des valeurs particuli res des num ros de s quences

initiales g n r s par un serveur lors d'une demande de connexion TCP. En

utilisant un SYN cookie, le serveur nalloue pas une ressource pour enregistrer la

demande de connexion du client mais plut t il va se servir du r seau comme

dune zone m moire en envoyant au client les informations dont il a besoin pour

dune zone m moire en envoyant au client les informations dont il a besoin pour

tablir la connexion. Le client les lui retournera par la suite.

S CURIT INFORMATIQUE - II3

MAROUA BAKRI

ENSI

39

1

Vuln rabilit s

Attaques de s curit

Typologie des attaquants

Ing nierie sociale

Les attaques r seaux

Les attaques syst me

bombing

MailMail bombing

(cid:1) Cette attaque consiste envoyer un nombre faramineux d'emails (plusieurs milliers

par exemple) un ou plusieurs destinataires.

(cid:1) Le but tant de :

(cid:2) saturer le serveur de mails

(cid:2) saturer la bande passante du serveur et du ou des destinataires,

(cid:2) rendre impossible aux destinataires de continuer utiliser l'adresse lectronique.

(cid:1) Lattaquant doit se procurer un logiciel permettant de r aliser le mail bombing.

(cid:1) Contre-mesures :

(cid:2) Poss der plusieurs bo te aux lettres : une principale que vous ne divulguez

qu'aux personnes dignes de confiance, et une laquelle vous tenez moins,

utilis e par exemple pour s'inscrire des services en ligne sur Inte...