<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Criminalités numériques &#187; DNS</title>
	<atom:link href="http://blog.crimenumerique.fr/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.crimenumerique.fr</link>
	<description>Cybercriminalité, analyse criminalistique des systèmes numériques</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:48:28 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.crimenumerique.fr' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/fd37e39d9b4ae3c51583b6b7a8cc8a1c?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Criminalités numériques &#187; DNS</title>
		<link>http://blog.crimenumerique.fr</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.crimenumerique.fr/osd.xml" title="Criminalités numériques" />
	<atom:link rel='hub' href='http://blog.crimenumerique.fr/?pushpress=hub'/>
		<item>
		<title>Atelier de l&#8217;AFNIC sur les noms de domaines internationalisés</title>
		<link>http://blog.crimenumerique.fr/2011/02/11/atelier-de-lafnic-sur-les-noms-de-domaines-internationalises/</link>
		<comments>http://blog.crimenumerique.fr/2011/02/11/atelier-de-lafnic-sur-les-noms-de-domaines-internationalises/#comments</comments>
		<pubDate>Fri, 11 Feb 2011 19:47:13 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Conférences]]></category>
		<category><![CDATA[Prospective]]></category>
		<category><![CDATA[AFNIC]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[IDN]]></category>
		<category><![CDATA[Noms de domaines]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=896</guid>
		<description><![CDATA[Le 10 février 2011 à Paris, l&#8217;AFNIC &#8211; Association française pour le nommage Internet en coopération, organisait un atelier d&#8217;étude sur les noms de domaines internationalisés. Ce fut l&#8217;occasion de faire le point sur les projets de l&#8217;AFNIC dans ce domaine et les différents enjeux que cela ne manquera pas de soulever pour l&#8217;ensemble des [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=896&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Le 10 février 2011 à Paris, l&#8217;AFNIC &#8211; Association française pour le nommage Internet en coopération, organisait un <a href="http://www.atelier-idn.fr/" target="_blank">atelier d&#8217;étude sur les noms de domaines internationalisés</a>. Ce fut l&#8217;occasion de faire le point sur les projets de l&#8217;AFNIC dans ce domaine et les différents enjeux que cela ne manquera pas de soulever pour l&#8217;ensemble des acteurs.</p>
<p>L&#8217;atelier a duré près de 4 heures et s&#8217;est déroulé en trois parties: d&#8217;abord une introduction sur le sujet par Stéphane Bortzmeyer, suivie de deux tables rondes. La première table ronde a permis d&#8217;évaluer les attentes de la communauté des utilisateurs, tandis que la seconde portait sur les aspects opérationnels du lancement de cette nouvelle capacité des noms de domaine en .fr.</p>
<h3>Les noms de domaine internationalisés</h3>
<p>Stéphane Bortzmeyer (<a href="http://twitter.com/#!/bortzmeyer" target="_blank">@bortzmeyer</a>, <a href="http://www.bortzmeyer.org/" target="_blank">blog</a>) <a href="http://www.bortzmeyer.org/atelier-idn-afnic.html" target="_blank">a publié le diaporama de son introduction</a>. Ce qu&#8217;il faut retenir selon moi est qu&#8217;on est en train de déployer progressivement (depuis la première moitié des années 2000), dans les infrastructures de gestion des noms de domaines, la possibilité d&#8217;utiliser des caractères autres que les lettres de l&#8217;alphabet latin de a à z et les chiffres de 0 à 9. Ainsi, on voit apparaître des sinogrammes, des caractères cyrilliques ou du sanscrit dans les URL:</p>
<ul>
<li><a href="http://президент.рф/" target="_blank">http://президент.рф/</a> (site du président russe, on notera au passage le domaine de tête internationalisé aussi &#8220;рф&#8221; pour &#8220;fédération de russie&#8221; et en complément du &#8220;.ru&#8221; classique)</li>
<li>http://müller.de/ (93 caractères supplémentaires ont été rajoutés pour le domaine de tête .de de l&#8217;Allemagne, y compris le &#8220;ß&#8221;)</li>
<li>ou bien en arabe http://وزارة-الأتصالات.مصر/ ou encore en coréen http://휴대폰.com/</li>
</ul>
<p>Le <a href="http://www.eurid.eu/en/eu-domain-names/idns-eu" target="_blank">domaine de tête européen &#8220;.eu&#8221; a ouvert</a> la création de noms de domaines internationalisés dans les langues des 27 pays membres de l&#8217;Union Européenne en décembre 2009. Ainsi <a href="http://www.crimenumérique.eu/" target="_blank">http://www.crimenumérique.eu/</a> redirige-t-il vers le présent blog <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Sur le plan technique, et normalement de façon transparente pour l&#8217;utilisateur, les différentes chaînes de caractères ne sont pas directement implémentées dans le protocole DNS mais sont transformées à nouveau en chaînes de caractères ASCII. Ainsi, le <a href="http://tools.ietf.org/html/rfc3490" target="_blank">RFC 3490</a> prévoit un encodage &#8220;compatible ASCII&#8221; ou ACE des chaînes de caractères Unicode (voir l&#8217;<a href="http://fr.wikipedia.org/wiki/Punycode" target="_blank">article de Wikipédia sur le punycode</a> et le <a href="http://tools.ietf.org/html/rfc3492" target="_blank">RFC 3492</a>). Un préfixe a été choisi en 2003 pour identifier ces noms de domaines internationalisés, il s&#8217;agit de &#8220;xn--&#8221;. Ainsi www.crimenumérique.eu est-il représenté par www.xn--crimenumrique-ihb.eu.</p>
<h3>Résumé de l&#8217;atelier</h3>
<p>Voici quelques points clés que j&#8217;ai retenus de cet atelier:</p>
<ul>
<li>L&#8217;AFNIC envisage de lancer les noms de domaines internationalisés pour le domaine de tête &#8220;.fr&#8221; d&#8217;ici la fin de l&#8217;année 2011;</li>
<li>La décision n&#8217;est pas encore prise sur les chaînes de caractères qui seront autorisées. Le débat a permis d&#8217;entendre plusieurs arguments pour ou contre la prise en charge &#8211; en plus des caractères diacritiques essentiels de la langue françaises, ceux des langues régionales, des langues parlées dans les pays européens voisins ou ceux des langues parlées en France de façon plus générale (comme l&#8217;arabe dialectal ou le chinois par exemple). Mon analyse personnelle est qu&#8217;il est vraisemblable que dans un premier temps l&#8217;ouverture se fera d&#8217;abord sur les caractères accentués classiques du français.</li>
<li>Il semble se dégager un consensus &#8211; en tous cas au cours ﻿de cet atelier &#8211; pour un lancement le plus simple possible, donc éventuellement sans période de &#8220;lever de soleil&#8221; et en tous cas de prendre au moins en compte les titulaires préalables des domaines &#8220;non accentués&#8221; pour l&#8217;attribution des nouveaux &#8220;avec accents&#8221;. Mais la question n&#8217;est pas aussi simple qu&#8217;il y paraît, les accents apportant des nuances de sens parfois importantes (voir les exemples <a href="http://www.bortzmeyer.org/atelier-idn-afnic.html" target="_blank">dans la présentation de Stéphane Bortzmeyer</a>).</li>
<li>Les préoccupations des détenteurs de marques sont importantes, et si évidemment cette ouverture crée de nouvelles opportunités en termes de communication, il leur paraîtrait judicieux de ne pas faire débuter toutes les réformes en même temps (l&#8217;AFNIC confirmait aussi <a href="http://www.afnic.fr/actu/nouvelles/264/l-afnic-publie-la-synthese-de-la-consultation-sur-l-ouverture-du-fr-a-l-europe" target="_blank">l&#8217;ouverture à venir</a>, au profit des entreprises européennes et des personnes demeurant en Europe, du domaine de tête &#8220;.fr&#8221;).</li>
<li>Deux notes techniques au passage: il restera des subtilités de la langue française qui ne pourront pas être prises en compte telles que certains caractères spéciaux comme les apostrophes ou les majuscules qui donnent parfois un sens différents aux mots en français (différence entre État et état), et si les noms de domaines prennent en compte les polices de caractères avancées, il n&#8217;existe pas encore de standard stabilisé pour la gestion de ces caractères dans la partie locale (avant l&#8217;&#8221;@&#8221;) des adresses de courrier électronique.</li>
<li>Enfin, Cédric Manara (<a href="http://twitter.com/#!/cedricmanara" target="_blank">@cedricmanara</a>, <a href="http://www.cedricmanara.com/" target="_blank">blog</a>) met à disposition des internautes <a href="http://www.slideshare.net/cedricm/idn-udrp-tour-dhorizon-des-litiges-relatifs-aux-noms-de-domaine-internationaliss" target="_blank">la présentation qu&#8217;il a faite</a> et qui comporte une étude des litiges traités par l&#8217;UDRP sur des noms de domaines internationalisés.</li>
</ul>
<h3>Enjeux pour les enquêteurs</h3>
<p>Les enjeux pour les enquêteurs (mais aussi évidemment, les experts judiciaires, les magistrats ou toutes les personnes qui réalisent des investigations numériques) sont multiples:</p>
<ul>
<li>Bien entendu, il s&#8217;agit d&#8217;abord de se tenir informé de ces évolutions qui seront de plus en plus rencontrées (on peut aussi citer l&#8217;arrivée des adresses IP v6).</li>
<li>Ensuite, comme tout un chacun, ils seront confrontés à la <strong>non-adaptation des outils du quotidien</strong> (navigateurs Internet, logiciels de messagerie) <strong>ou des outils spécialisés</strong> (de nombreuses interfaces Web de <a href="http://fr.wikipedia.org/wiki/Whois" target="_blank">whois</a> ne sont pas encore correctement paramétrées).</li>
<li><strong>Enfin, et surtout, cette évolution multiplie les possibilités d&#8217;erreurs, notamment lors de la retranscription des adresses</strong>. Ainsi, les témoignages des victimes, les copies d&#8217;écran, les fax etc. ne permettront pas toujours de distinguer plusieurs adresses semblables. En effet, même si les adeptes du phishing n&#8217;exploitent pas réellement les attaques par homographie (mots qui se ressemblent), le risque de confusions est réel. Même si cela est possible aujourd&#8217;hui lorsqu&#8217;on retranscrit la lettre &#8220;l&#8221; minuscule plutôt que le chiffre &#8220;1&#8243;, les variations explosent. Et bien évidemment ce sera plus complexe pour un enquêteur français de recopier des idéogrammes chinois que pour un enquêteur chinois. La recommandation principale sera de favoriser soit les échanges électroniques (que ce soit avec les victimes ou avec les opérateurs auxquels on adresse questions ou réquisitions) et l&#8217;utilisation de la conversion en caractères ASCII (les chaînes commençant par &#8220;xn--&#8221;).</li>
</ul>
<p><strong>En conclusion, je tiens à remercier l&#8217;AFNIC et les participants aux tables rondes pour cet atelier particulièrement instructif, qui m&#8217;a permis, même si je connaissais ce problème, d&#8217;avoir l&#8217;occasion d&#8217;y consacrer plusieurs heures de réflexion et d&#8217;échanges. Enfin, je ne peux que conseiller à mes lecteurs de continuer de se tenir informés de ces différentes évolutions qu&#8217;ils soient de simples utilisateurs et titulaires de noms de domaines ou des personnes chargées de missions d&#8217;investigation numérique. L&#8217;AFNIC devrait continuer la démarche de dialogue et d&#8217;information entreprise dans les mois à venir, avant le lancement effectif de cette nouvelle offre, mais n&#8217;oublions pas que c&#8217;est déjà aujourd&#8217;hui une réalité dans de nombreux domaines de tête et en particulier en Europe&#8230;</strong></p>
<br />Classé dans:<a href='http://blog.crimenumerique.fr/category/conferences/'>Conférences</a>, <a href='http://blog.crimenumerique.fr/category/prospective/'>Prospective</a> Tagged: <a href='http://blog.crimenumerique.fr/tag/afnic/'>AFNIC</a>, <a href='http://blog.crimenumerique.fr/tag/dns/'>DNS</a>, <a href='http://blog.crimenumerique.fr/tag/idn/'>IDN</a>, <a href='http://blog.crimenumerique.fr/tag/noms-de-domaines/'>Noms de domaines</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/896/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/896/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/896/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/896/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/896/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/896/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/896/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/896/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/896/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/896/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/896/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/896/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/896/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/896/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=896&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2011/02/11/atelier-de-lafnic-sur-les-noms-de-domaines-internationalises/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>
	</item>
		<item>
		<title>26C3 – Conférence du CCC à Berlin (3)</title>
		<link>http://blog.crimenumerique.fr/2009/12/31/26c3-%e2%80%93-conference-du-ccc-a-berlin-3/</link>
		<comments>http://blog.crimenumerique.fr/2009/12/31/26c3-%e2%80%93-conference-du-ccc-a-berlin-3/#comments</comments>
		<pubDate>Thu, 31 Dec 2009 19:25:36 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Prospective]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ASN.1]]></category>
		<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Dan Kaminsky]]></category>
		<category><![CDATA[DECT]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[X509]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=542</guid>
		<description><![CDATA[Troisième jour de cette conférence et la sélection que je vous en propose. Mardi Erik Tews, &#8220;DECT (part II), what has changed in DECT security after one year&#8220;. Auteur d&#8217;attaques contre WPA/TKIP (voir cet article), Erik Tews faisait le point (avec Karsten Nohl) une année après une présentation faite au 25C3 sur les défauts de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=542&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Troisième jour de cette conférence et la sélection que je vous en propose.</p>
<h3>Mardi</h3>
<ul>
<li>Erik Tews, &#8220;<a href="http://bit.ly/7SZLhS" target="_blank">DECT (part II), what has changed in DECT security after one year</a>&#8220;. Auteur d&#8217;attaques contre WPA/TKIP (<a href="http://bit.ly/5j8YX6" target="_blank">voir cet article</a>), Erik Tews faisait le point (avec Karsten Nohl) une année après une présentation faite au 25C3 sur les défauts de sécurité du chiffrement DSC et DSAA utilisés par le standard de communication sans fil DECT (<a href="http://bit.ly/5pDEYo" target="_blank">http://www.dedected.org/</a>). Cette année, ils exposent des scénarios d&#8217;attaque contre DSC et le DECT Forum <a href="http://bit.ly/5Rp3Ys" target="_blank">a d&#8217;ailleurs annoncé par avance un certain nombre d&#8217;évolutions à venir dans le standard</a>.</li>
<li>Andrew Strutt (<em>rodent</em>) et <em>DaBeave</em>, &#8220;<a href="http://bit.ly/4mTrxN" target="_blank">DDoS/botnet mitigation &amp; hosting online communities</a>&#8220;, sur l&#8217;impact des Botnets sur les communautés en ligne. En réalité une présentation très concrète sur la façon de sécuriser un serveur de communauté en ligne (forums Web, serveur IRC, etc&#8230;) contre les attaques typiques que peuvent créer les botnets et autres sources de problèmes.</li>
<li><a href="http://bit.ly/57E3bg" target="_blank">Harald Welte</a>, &#8220;<a href="http://bit.ly/7egjrc" target="_blank">Using OpenBSC for fuzzing of GSM handsets</a>&#8220;, sur le développement d&#8217;<a href="http://bit.ly/5OyhQc" target="_blank">OpenBSC</a>, les découvertes sur les difficultés des implémentations des protocoles du GSM et les potentialités en termes d&#8217;expérimentation de sécurité.</li>
<li><a href="http://bit.ly/8Zkcyd" target="_blank">Steven J. Murdoch</a>, &#8220;<a href="http://bit.ly/8SJwkx" target="_blank">Optimised to fail</a>&#8220;, sur la sécurité des lecteurs de carte bancaire anglais destinés au commerce ou à la banque en ligne. Il propose un certain nombre de pistes d&#8217;amélioration.</li>
<li><a href="http://bit.ly/6e7jtN" target="_blank">Moti Yung</a>, &#8220;<a href="http://bit.ly/8O4tbs" target="_blank">Yes we can&#8217;t ! On kleptography and cryptovirology</a>&#8220;, sur les diverses utilisations des techniques de chiffrement par les logiciels malveillants. <a href="http://bit.ly/6DJsf3" target="_blank">Site web sur la cryptovirologie</a>.</li>
<li>Dan Kaminsky, met en évidence dans sa présentation &#8220;<a href="http://bit.ly/8fd3fu" target="_blank">Black Ops of PKI</a>&#8221; un certain nombre de défauts dans les procédures prévues par le protocole X509 sous-jacent dans la gestion des infrastructures de gestion de clés publiques. Notamment le fait que sur Internet il existe une égalité de fait des autorités de certification, que la délivrance de certificats est le plus souvent basée sur le protocole DNS (très critiqué par Kaminsky), etc. Il passe notamment un certain temps à montrer les problèmes d&#8217;implémentation liés à l&#8217;encodage ASN.1 utilisé dans les certifications X509 (par Internet Explorer notamment, mais sans préciser la version). Il finit par une promotion appuyée de DNSSEC (<a href="http://bit.ly/5J8vrT" target="_blank">par ici, un commentaire d&#8217;Ivan Ristić</a> sur cette prestation). <strong>Pas très neuf au final, déjà développé par Kaminsky à <a href="http://bit.ly/5tdZkk" target="_blank">Black Hat USA 2009</a>, <a href="http://bit.ly/4WepI0" target="_blank">Toorcon</a>, et peut-être à d&#8217;autres conférences</strong>.</li>
</ul>
<div id="_mcePaste" style="overflow:hidden;position:absolute;left:-10000px;top:154px;width:1px;height:1px;">
<h1 class="title summary">Using OpenBSC for fuzzing of GSM handsets</h1>
</div>
<br />Publié dans Prospective, Sécurité Tagged: ASN.1, Botnets, Dan Kaminsky, DECT, DNS, PKI, X509 <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/542/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=542&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/12/31/26c3-%e2%80%93-conference-du-ccc-a-berlin-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>
	</item>
		<item>
		<title>Des noms de domaines enregistrés via proxy ou un service d&#8217;anonymisation</title>
		<link>http://blog.crimenumerique.fr/2009/10/04/des-noms-de-domaines-enregistres-via-proxy-ou-un-service-danonymisation/</link>
		<comments>http://blog.crimenumerique.fr/2009/10/04/des-noms-de-domaines-enregistres-via-proxy-ou-un-service-danonymisation/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 10:43:43 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Cybercriminalité]]></category>
		<category><![CDATA[Anonymat]]></category>
		<category><![CDATA[Anonymisation]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[ICANN]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=436</guid>
		<description><![CDATA[L&#8217;ICANN publiait le 1er octobre dernier un projet de rapport sur les noms de domaines enregistrés au travers d&#8217;un service d&#8217;intermédiation ou d&#8217;anonymisation. C&#8217;est un des sujets qui préoccupe souvent les enquêteurs et que j&#8217;ai d&#8217;ailleurs évoqué dans l&#8217;ouvrage que j&#8217;ai écrit avec Guillaume Desgens-Pasanau [1]. Dans l&#8217;étude présentée par l&#8217;ICANN &#8211; avec l&#8217;aide du [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=436&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-444" title="tld" src="http://crimenumerique.files.wordpress.com/2009/10/tld.png?w=300&#038;h=224" alt="tld" width="300" height="224" />L&#8217;ICANN <a href="http://www.icann.org/en/announcements/announcement-3-01oct09-en.htm" target="_blank">publiait le 1er octobre dernier</a> un projet de rapport sur les noms de domaines enregistrés au travers d&#8217;un service d&#8217;intermédiation ou d&#8217;anonymisation. C&#8217;est un des sujets qui préoccupe souvent les enquêteurs et que j&#8217;ai d&#8217;ailleurs évoqué dans l&#8217;ouvrage que j&#8217;ai écrit avec Guillaume Desgens-Pasanau <a href="#idnumGDPEF">[1]</a>.</p>
<p>Dans l&#8217;étude présentée par l&#8217;ICANN &#8211; avec l&#8217;aide du NORC (<a href="http://www.norc.org/" target="_blank">National opinion research centre de l&#8217;Université de Chicago</a>), un échantillon de 2400 noms de domaines a été sélectionné parmi les 5 plus grands TLDs (.com, .net, .org, .biz, .info). <strong>Il en ressort que 15 à 25 % des noms de domaine observés ont été enregistrés grâce un service permettant d&#8217;anonymiser les informations.</strong></p>
<p>Selon les règles de l&#8217;ICANN, les bureaux d&#8217;enregistrement doivent recueillir et publier sur les serveurs Whois:</p>
<ul>
<li>le nom de domaine,</li>
<li>les serveurs DNS associés,</li>
<li>les dates de création et d&#8217;expiration,</li>
<li>les informations de contact du propriétaire, techniques et administratives.</li>
</ul>
<p>Deux types de services sont offerts:</p>
<ul>
<li><strong>un service de garantie de la vie privée</strong> <strong>(ou d&#8217;anonymisation, privacy en anglais)</strong> en masquant certaines informations de contact et en permettant l&#8217;utilisation d&#8217;une adresse de courrier électronique créée spécialement par le bureau d&#8217;enregistrement (il s&#8217;agit souvent d&#8217;une option payante offerte par le bureau d&#8217;enregistrement),</li>
<li><strong>un service d&#8217;intermédiation (acquisition par proxy)</strong>, où c&#8217;est un intermédiaire qui acquière le nom de domaine et en revend l&#8217;usage à l&#8217;utilisateur final. Ce sont alors les informations de contact de cet intermédiaire qui apparaissent sur les serveurs proxy.</li>
</ul>
<h3>Les résultats</h3>
<p>Les résultats préliminaires sont intéressants. Ainsi, sur la base d&#8217;une échelle de 0 (improbable) à 3 (certain), l&#8217;utilisation d&#8217;un service d&#8217;anomyisation ou d&#8217;intermédiation est évaluée de la façon suivante:</p>
<ul>
<li>(3) + (2) + (1) = 24,6 % de l&#8217;échantillon</li>
<li>(3) + (2) = 22,4 % de l&#8217;échantillon</li>
<li>(3) = 14,6% de l&#8217;échantillon</li>
</ul>
<p>Dans ces cas-là, 85% semblent utiliser un service d&#8217;intermédiation et 15% un service d&#8217;anonymisation.</p>
<p>Des vérifications supplémentaires sont programmées par l&#8217;ICANN pour affiner ces résultats.</p>
<h3>Conséquences</h3>
<p>Il est particulièrement frustrant pour un enquêteur de consulter le whois d&#8217;un nom de domaine en cours d&#8217;investigation et de découvrir qu&#8217;aucune information n&#8217;est réellement utilisable. Il y a deux types de démarches qui sont rencontrées: la souci légitime de préserver sa vie privée et celui, plus questionnable mais finalement compréhensible, d&#8217;empêcher l&#8217;identification lorsqu&#8217;on commet des infractions grâce à l&#8217;utilisation du nom de domaine.</p>
<p>Si l&#8217;on cumule cela avec le fait que ces informations sont le plus souvent déclaratives et fausses ou que de toutes façons il sera impossible pour l&#8217;enquêteur d&#8217;obtenir une quelconque information complémentaire auprès du bureau d&#8217;enregistrement (parce qu&#8217;il ne répondra pas à la  requête de l&#8217;enquêteur ou bien que les autorités du pays concerné ne coopéreront pas), on comprend la difficulté du problème.</p>
<p>En France, la loi pour la confiance dans l&#8217;économie numérique et les règles mises en place par l&#8217;AFNIC pour les domaines qu&#8217;elle gère permettent d&#8217;avoir de biens meilleurs retours, tout en préservant si nécessaire la vie privée, mais ce n&#8217;est pas le cas dans l&#8217;ensemble des régions du monde. <strong>Il serait d&#8217;ailleurs intéressant de faire une étude semblable montrant le taux d&#8217;utilisation des services de proxy ou d&#8217;anonymisation dans les domaines rencontrés dans les enquêtes judiciaires&#8230; Une étude similaire parmi les domaines de premier niveau européens et en particulier le &#8220;.eu&#8221; serait tout aussi intéressante.<br />
</strong></p>
<p>En tous cas, c&#8217;est déjà une bonne chose que l&#8217;ICANN commence à étudier ce phénomène, il sera plus intéressant de savoir si des solutions seront proposées pour permettre aux enquêtes judiciaires de se dérouler.</p>
<p><a name="idnumGDPEF">[1]</a> <a href="http://www.identitenumerique.eu/" target="_blank">L&#8217;identité à l&#8217;ère numérique</a>, G. Desgens-Pasanau &amp; E. Freyssinet, Dalloz, collection Présaje, ISBN 978-2247080618</p>
<br />Publié dans Cybercriminalité Tagged: Anonymat, Anonymisation, DNS, ICANN <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/436/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/436/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/436/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/436/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/436/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/436/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/436/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/436/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/436/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/436/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/436/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/436/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/436/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/436/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=436&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/10/04/des-noms-de-domaines-enregistres-via-proxy-ou-un-service-danonymisation/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/10/tld.png?w=300" medium="image">
			<media:title type="html">tld</media:title>
		</media:content>
	</item>
	</channel>
</rss>
