QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quels risques représentent la reconnaissance réseau et le détournement de routage ?

D’après Sécurité informatique

La reconnaissance cherche à comprendre les services et chemins disponibles, tandis qu'un détournement de routage modifie la circulation du trafic. Les deux sujets doivent être examinés dans l'analyse de l'exposition du réseau.

Scanning et reconnaissance

Un attaquant peut envoyer des paquets spécialement conçus (ICMP, TCP SYN, etc.) pour cartographier le réseau, découvrir les adresses actives, les protocoles en place, et repérer des ports ouverts ou vulnérables.

Les scans ICMP (ping sweep) ou traceroute, par exemple, donnent une vision détaillée de la structure du réseau.

Attaques de routage et route hijacking

Route hijacking (détournement de routes) : Sur Internet, le protocole BGP (Border Gateway Protocol) est utilisé pour échanger des informations de routage entre systèmes autonomes.

Des annonces de routes incorrectes (volontaires ou accidentelles) peuvent rediriger une partie du trafic mondial vers un acteur malveillant ou vers un trou noir.

Attaques sur OSPF, RIP : Dans un LAN ou un MAN*, des protocoles de routage interne (IGP) peuvent aussi être manipulés.

Par exemple, un routeur non autorisé peut annoncer de fausses routes, ce qui peut causer un déni de service ou permettre une interception (le fameux man-in-the-middle).