Poster: Mind the Gap -- Characterizing the Temporal Blind Spot Between GSB and DNS Resolution
Cet article analyse des données au niveau des paquets pour révéler un écart temporel constant où la résolution DNS accuse un retard par rapport aux fermetures de requêtes Google Safe Browsing dans environ 79 % des cas, créant une fenêtre mesurable et pertinente pour la sécurité qui pourrait être exploitée sous des modèles de menaces de manipulation de DNS.
Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète
Imaginez que vous pénétrez dans un bâtiment de haute sécurité. Deux gardes de sécurité vérifient votre pièce d'identité en même temps, mais ils se trouvent dans des pièces différentes et ne se parlent pas.
- Le Garde A (Google Safe Browsing) vérifie une liste de « méchants » pour s'assurer que vous n'essayez pas d'entrer dans une zone dangereuse.
- Le Garde B (Résolution DNS) est la personne qui cherche réellement l'adresse de la pièce que vous souhaitez visiter et vous remet la clé.
Ce document porte sur un minuscule écart de temps invisible entre le moment où le Garde A dit : « D'accord, vous êtes en sécurité pour entrer », et le moment où le Garde B vous remet réellement la clé finale de la pièce.
Le Problème : L'« Angle Mort »
Les chercheurs ont découvert que ces deux gardes travaillent souvent à des vitesses légèrement différentes. Dans environ 8 cas sur 10, le Garde A termine sa vérification et donne le signal « feu vert » avant que le Garde B n'ait fini de chercher l'adresse finale.
Pensez à commander une pizza :
- La Vérification de Sécurité : Le gérant du restaurant vérifie votre carte de crédit pour s'assurer que vous n'êtes pas un fraudeur. Il dit : « Paiement approuvé ! »
- La Recherche d'Adresse : Au même moment, la cuisine essaie de déterminer exactement à quelle maison livrer la pizza. Parfois, l'adresse est complexe (comme une maison qui est en fait une boîte aux lettres pour une autre maison, ce qu'on appelle en informatique un CNAME).
Les chercheurs ont découvert que le gérant dit souvent « Paiement approuvé » avant que la cuisine n'ait fini de déterminer l'adresse de livraison finale.
Ce qu'ils ont mesuré
L'équipe a utilisé des outils spéciaux pour observer le « trafic » entre votre ordinateur et Internet. Ils ont mesuré le décalage temporel entre :
- Le moment où la connexion de vérification de sécurité s'est fermée (le gérant a terminé son travail).
- Le moment où l'adresse finale a été trouvée (la cuisine a obtenu l'adresse finale).
Les Résultats :
- Cela arrive souvent : Sur environ 79 % des sites web testés, la vérification de sécurité s'est terminée avant que la recherche d'adresse ne soit achevée.
- Le délai : Généralement, la recherche d'adresse était juste un tout petit peu tardive (environ 70 millisecondes, ce qui est plus rapide qu'un clin d'œil humain).
- La longue traîne : Cependant, pour certains sites web complexes, la recherche d'adresse a pris un longtemps à se terminer — parfois plus de 2 secondes après que la vérification de sécurité a déjà été effectuée.
Pourquoi est-ce important ? (Le « Et si ? »)
Le document ne dit pas que c'est un moyen garanti de pirater un ordinateur. Au lieu de cela, il souligne une faiblesse potentielle dans le timing.
Imaginez un voleur rusé (un attaquant) qui peut tromper le système de recherche d'adresse (DNS). Si le voleur peut échanger l'adresse finale après que le garde de sécurité a déjà dit « Feu vert », mais avant que la clé finale ne soit remise, le navigateur pourrait se retrouver dans un endroit dangereux que le garde de sécurité n'a jamais vu.
Le document appelle cela une « précondition temporelle ». C'est comme trouver une porte qui est déverrouillée pendant une fraction de seconde. Le document ne prétend pas que la porte est toujours ouverte ou que quelqu'un s'est déjà introduit, mais il prouve que la porte est déverrouillée pendant un instant, ce qui est une information que les experts en sécurité doivent connaître.
L'essentiel
Les chercheurs ont découvert que lorsque vous visitez un site web, la vérification de sécurité de votre navigateur et sa recherche d'adresse se terminent souvent à des moments différents. La vérification de sécurité se termine généralement en premier. Bien que cela soit généralement sans conséquence, cela crée une petite fenêtre où la destination finale pourrait théoriquement être modifiée par un attaquant ingénieux. Ce document est le premier à mesurer précisément la taille de cette fenêtre et la fréquence à laquelle elle se produit.
Noyé(e) sous les articles dans votre domaine ?
Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.