Discussion:
Phishing contre gmail massif en Tunisie
Jonathan Brossard
2010-06-29 09:39:48 UTC
Permalink
Bonjour,

A la lecture du blog situé ici :
http://fr.readwriteweb.com/2010/06/29/nouveautes/opration-massive-de-phising-sur-gmail-en-tunisie/?utm_source=twitterfeed&utm_medium=twitter&utm_campaign=Feed%3A+readwriteweb-france+%28ReadWriteWeb+France%29&utm_content=FaceBook

il semble que des attaques contre gmail, d'une certaine ampleur,
affectent actuellement la Tunisie.

L'auteur du blog semble indiquer que l'IP sur laquelle il se connecte
est bien celle de gmail, d'ou conclut il, une suspicion de dns cache
poisoning (hrm, non sens !).

Etant donné que précisément la résolution DNS est correcte, je pense au
contraire qu'il s'agit de quelque chose de beaucoup plus sioux (eg:
attaque au niveau du routage, par exmple via bgp hijacking ?).

Dans tous les cas, les conclusions de l'auteur quant à une intervention
des services secrets me semble hautement improbable, de part la cible
d'abord, et de part l'amateurisme du site easyphp mis en place.

Qu'en pensent les experts DNS de la liste ? J'ai peur que les
informations (partielles et farfelues) fournies dans le blog ne
permettent pas d'en dire grand chose, mais votre avis sur m'intéresse :)

Bien cordialement,
--
Jonathan Brossard
Stephane Bortzmeyer
2010-06-29 12:07:19 UTC
Permalink
On Tue, Jun 29, 2010 at 11:39:48AM +0200,
Je n'ai pas d'auitre information que ce que contient ce
blog. D'habitude, readwriteweb est sérieux.
Post by Jonathan Brossard
L'auteur du blog semble indiquer que l'IP sur laquelle il se
connecte est bien celle de gmail, d'ou conclut il, une suspicion de
dns cache poisoning (hrm, non sens !).
Non, il dit le contraire, il me semble : il a d'abord pensé à une
attaque DNS, puis a changé d'avis en voyant que l'adresse IP était
correcte.
Post by Jonathan Brossard
Dans tous les cas, les conclusions de l'auteur quant à une
intervention des services secrets me semble hautement improbable, de
part la cible d'abord, et de part l'amateurisme du site easyphp mis
en place.
Il existe des tas de services plus ou moins secrets dans le monde et
tous n'ont pas le niveau de compétence de la NSA.

En Chine, ce genre de manips est faite par le gouvernement
<http://www.bortzmeyer.org/detournement-racine-pekin.html>.
Post by Jonathan Brossard
J'ai peur que les informations (partielles et farfelues) fournies
dans le blog ne permettent pas d'en dire grand chose,
Oui, il faudrait tester plus en profondeur. La censure utilise souvent
ce procédé : pas d'information officielle publiée sur le système de
filtrage, donc seule des rumeurs partielles et pas très crédibles
circulent, ce qui permet à certains de se rassurer en se disant qu'on
ne sait finalement pas tout.

Loading...