Genre : ♂️

Thème(s) :
Sécurité Menace

🇫🇷 empoisonnement de cache DNS, usurpation de DNS

Difficulté : 🟧

Type de cyberattaque avec la manipulation d’un serveur DNS.

L’attaquant insère de fausses informations dans le cache d’un serveur DNS. Ainsi, les internautes sont redirigés vers des sites Web, souvent contrôlés par l’attaquant, au lieu des sites Web légitimes demandés.

Les fausses informations restent dans le cache jusqu’à l’expiration du Time To Live (TTL) ou qu’elles soient manuellement modifiées.

Un nouveau protocole DNSSEC est censé résoudre ce genre de menaces mais il est minoritaire de nos jours (-40% des requêtes en France).