L'ICANN préconise (encore) de renforcer rapidement les infrastructures de nom de domaine

27 février 2019 à 13h03
0
DNS

L'ICANN a émis vendredi un avertissement rappelant que les éléments clés d'infrastructure DNS font l'objet d'un « risque important et permanent ».

L'ICANN, autorité de régulation de l'Internet (chargée principalement de l'attribution des noms de domaine), a enjoint vendredi les propriétaires de domaines et de services DNS à redoubler de vigilance en adoptant au plus vite une extension du protocole DNS : DNSSEC.

N'en déplaise aux grands médias d'information qui relayaient ce lundi "une attaque massive et inédite de l'Internet mondial" - vous noterez la beauté de "l'Internet mondial" -, les infrastructures de noms de domaines (DNS) sont régulièrement la cible d'attaques et ce n'est pas une nouveauté.

Attaque internet mondiale inédite
"On va tous mourir !"

Les site «.com », « .fr » et « .gov » sont les premiers concernés

En étant vulnérables aux cyberattaques, les noms de domaines non protégés peuvent voir leurs adresses de serveurs redirigés vers celles des serveurs pirates. Les victimes peuvent ainsi, sans le savoir, exposer leurs données confidentielles et sensibles aux yeux des pirates.

L'ICANN a enjoint tout particulièrement les propriétaires des noms de domaines «.com », « .fr » et « .gov » à migrer vers DNSSEC - Domain Name System Security Extensions.

Cette extension du protocole DNS permet aux propriétaires des noms de domaine d'effectuer une signature cryptographique permettant d'enregistrer et récupérer les services DNS. Ce faisant, le propriétaire est le seul à pouvoir modifier les entrées DNS, excluant tout tiers tentant d'y accéder.

Mais l'ICANN a du pain sur la planche

Alors que de nombreuses attaques affluent chaque jour de sources inconnues - bien que certaines enquêtes visent l'Iran -, l'ICANN tente une ultime campagne de communication pour le protocole DNSSEC.

Plus de vingt ans que celui-ci existe et il ne dépasse pas aujourd'hui les 19,3% d'adoption à l'échelle internationale. En cause : un protocole difficile à adopter et qui peut être cher pour certains propriétaires. Le protocole HTTPS avait lui aussi mis du temps pour être adopté au début des années 2010, atteignant les 70% d'adoption aujourd'hui.

A découvrir en vidéo

Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

Huawei rassure : le gouvernement chinois ne pourra pas le forcer à créer des backdoors
Samsung entame la production des puces eUFS 3.0, deux fois plus rapides en écriture
Audi : les Q5, A6, A7 et A8 aussi en version hybride rechargeable
Swatch attaque Samsung en justice pour contrefaçon et réclame 100 millions
SFR lance une offre compétitive incluant la fibre, RMC Sport et beIN SPORTS à 22 euros/mois
AMD fait aussi appel à Samsung pour fabriquer ses puces Polaris 30
Denon lance 2 platines vinyle, dont une pouvant numériser votre collection
Qu'est-ce que Sigfox, le réseau de télécom intégré à la Freebox Delta ?
Brave : les extensions Chrome débarquent sur le navigateur
Resident Evil 2 : 3 millions de copies distribuées en 3 jours (mieux que Resident Evil 7)
Haut de page