securite informatique

Un piége à pirate un peu trop visible …

Publié le 23 Janvier 2004 - Aurélien Cabezon pour Vulnerabilite.com  


 Honeyd, développé par Niels Provos, permet de mettre en place un puissant « pot de miel », un piége à pirates. Le rôle de Honeyd est d’émuler n’importe quel service, n’importe quel type de stack IP et de monitorer en temps réel les connexions sur l’host virtuel ainsi crée. 
Aurélien Cabezon

En simulant ainsi une machine, possédant des services vulnérables, connectée à Internet, Honeyd permet de récupérer des statistiques sur les attaques, de détourner l’attention de pirates, ou d’étudier l’exploitation de nouvelles failles.

Ironiquement, ce piége à pirate lui non plus n’est pas vacciné contre les vulnérabilités. Un bug dans la gestion des réponses renvoyées lors d’une prise d’empruntes TCP avec Nmap permet de mettre en évidence la présence de Honeyd sur une machine et donc d’avertir le pirate de la présence du piége !

Les versions de Honeyd inférieurs à 0.8 sont touchées par ce problème, si vous utilisez Honeyd, il vous faut installer la version 0.8 qui corrige le défaut.




Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4/5

 
Les livres à ne pas manquer
 
Halte aux Hackers
Par Collectif (Osman Eyrolles...
 
Le Pirate du Web
Par Michael Coleman (Gallimard)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix