(modifié le 19 mars 2014 à 17:01)

google-dns-spoofing

[Mise à jour] Comme l'explique MagicalTux, employer le mot "dns spamming" n'est pas exact. Il s'agit plus exactement d'une manipulation au niveau des Glue Records : c'est à dire du serveur de nom dont votre registrar peut vous autoriser la modification.

Il semblerait que certains serveurs soient victime d'un DNS Spamming influant sur le WHOIS de très nombreux sites tels que Amazon, Youtube, eBay, CNN, Apple, Microsoft, Yahoo ou encore Facebook.

Voici ce que retourne le WHOIS de Apple.com :

Celui de Google.com :

Ce n'est pas la base whois qui a été modifiée (elle est correctement protégée), simplement le whois de certains serveurs mondiaux. Certains serveurs non impactés retourne le bon whois, exemple ici.

Cela surprend tout de même assez de voir une telle attaque sur les sites les plus consultés de la planète.

Via N0w

Auteur : Mr Xhark

Fondateur du blog et passionné par les nouvelles techno, suivez-moi sur twitter