Daily Archive for avril 6th, 2011

Un récent article de l’Institut Infosec fait état d’une vulnérabilité du système Windows pouvant amener une attaque par homme-au-milieu. Une machine sur le réseau de la victime se fait passer pour un routeur IPv6 et, à travers différentes configurations dont l’utilisation de DHCPv6, s’arrange pour détourner le trafic de la victime. Cette attaque n’est pas en fait due à une vulnérabilité de Windows, ni d’un autre système, et encore moins du protocole IPv6. Les protocoles mis en oeuvre sont parfaitement respectés, et il est connu depuis un certain temps que le protocole d’auto-configuration présente des faiblesse dès que l’on a […]