IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

La Corée du Nord ne dispose que de 28 sites internet

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    9 538
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 9 538
    Par défaut La Corée du Nord ne dispose que de 28 sites internet
    La Corée du Nord ne dispose que de 28 sites internet
    une information qui a été obtenue suite à une erreur de configuration dans l'un des serveurs TLD du pays

    Ce mardi 19 septembre, une erreur de configuration dans l’un des serveurs de domaine de premier niveau de la Corée du Nord a autorisé des transferts de zone DNS au niveau mondial (le processus par lequel le contenu d’un fichier de Zone DNS est copié à partir d’un serveur DNS principal pour un serveur DNS secondaire).

    Pour rappel, il s’agit là d'un des nombreux mécanismes disponibles pour répliquer les bases de données distribuées contenant les données DNS au travers d'un ensemble de serveurs DNS. Le transfert de zone peut être effectué de deux manières différentes : le transfert de zone complet (AXFR) ou le transfert de zone incrémental (IXFR).

    C’est la première méthode (AXFR) qu’a utilisé le chercheur en sécurité Matt Bryant sur ns2.kptc.kp pour obtenir une copie des données DNS de premier niveau de la Corée du Nord. En réalité, il ne s’agit pas du fruit du hasard : dans le cadre de son projet TLDR, Matt Bryant a développé un script qui essaie toutes les deux heures d’effectuer des transferts de zone DNS sur des serveurs de domaine de premier niveau. Dans le dépôt GitHub du projet, il précise tout de même que « ce projet ne vise pas à encourager les fournisseurs d'hébergement TLD DNS à désactiver les transferts de zone au niveau mondial, mais plutôt de recueillir des données sur les informations de zone en constante évolution pour les TLD de l'Internet ».

    Quoiqu’il en soit, ce script lui a permis de découvrir que la Corée du Nord ne dispose que de 28 sites internet.

    « Nous n’avons jamais pensé qu’il y avait beaucoup de ressources Internet en Corée du Nord et, en nous appuyant sur ses fichiers de zone, nous constatons que nous avons eu raison », a déclaré Doug Madory, un chercheur en sécurité pour le compte de Dyn, une société spécialisée dans la surveillance de l'utilisation d'Internet.

    La plupart de ces sites sont actuellement difficilement accessibles depuis l’étranger probablement à cause de la quantité de trafic provoqué par les révélations de Matt Bryant. Certains utilisateurs sur des forums spécialisés ont pris la peine de faire des captures d’écran. Les sites semblent assez banales, comme le site de la compagnie aérienne Air Koryo qui appartient à l'Etat, ou celui de l'Université Kim Il Sung.

    Il y a également le site du Rodong Sinmun, qui est le journal officiel du Parti des travailleurs de Corée qui dirige le pays. Sports Chosung, comme son nom l’indique, parle de sport tandis que Korean Dishes est destiné aux recettes de cuisine.

    Un utilisateur a même indiqué que friend.com.kp ressemble à un clone de Facebook qui compte moins de 200 utilisateurs, portal.net.kp un clone de Yahoo et enfin korfilm.com.kp un clone de movie4k.


    Source : dépôt GitHub de Matt Bryant
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert confirmé
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    6 814
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Décembre 2007
    Messages : 6 814
    Par défaut
    Air Koryo fait notamment voler des Antonov 148, des avions inférieurs aux Sukhoi Superjet de la même catégorie...mais qui sont eux certifiés pour se poser sur des champs de patates. Comme l'aéroport de Pyongyang est lui-même un champ de patate(j'exagère à peine), on comprend tout de suite pourquoi...

  3. #3
    Membre extrêmement actif Avatar de TallyHo
    Homme Profil pro
    Lutin numérique
    Inscrit en
    Février 2006
    Messages
    1 053
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Lutin numérique

    Informations forums :
    Inscription : Février 2006
    Messages : 1 053
    Par défaut
    Voyons le bon côté des choses... Il n'y a pas d'infobésité chez eux

  4. #4
    Membre éprouvé Avatar de Zefling
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2007
    Messages
    1 224
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 224
    Par défaut
    Citation Envoyé par TallyHo Voir le message
    Voyons le bon côté des choses... Il n'y a pas d'infobésité chez eux
    Elle est plutôt anorexique là-bas. Il n'y a pas de juste mieux en ce monde.

    En tout cas, ils doivent avoir des serveurs en mousses pour se faire DDOS si facilement. Enfin, des serveurs dimensionnés pour les quelques milliers de personnes qui ont le droit de se servir du Net avec un data center qui doit tenir dans un placard à balais. (Et je parie que je suis pas si loin de la vérité)

    Bon, j'ai voulu tester Friend : ça fait 5 minutes qu'une page tourne en boucle et ce qui apparaît ressemble à un site des année fin 90.
    J'ai tout de même jeté un coup d'œil au HTML et étonnamment, c'est plutôt propre. (surtout quand on compare à Facebook )

  5. #5
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Par défaut
    l’un des serveurs de domaine de premier niveau de la Corée du Nord
    Pour 28 sites et quelques milliers (grand max) d'utilisateurs, je me demande bien pourquoi ils ont besoin de plusieurs serveurs

  6. #6
    Invité
    Invité(e)
    Par défaut
    Un proverbe chinois dit que "Mieux vaut allumer une chandelle que de maudire l'obscurité".

  7. #7
    Membre Expert
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2012
    Messages
    1 711
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2012
    Messages : 1 711
    Par défaut
    Citation Envoyé par Stéphane le calme Voir le message
    Ce mardi 19 septembre, une erreur de configuration dans l’un des serveurs de domaine de premier niveau de la Corée du Nord a autorisé des transferts de zone DNS au niveau mondial (le processus par lequel le contenu d’un fichier de Zone DNS est copié à partir d’un serveur DNS principal pour un serveur DNS secondaire).
    Quelqu'un (+ sa famille, amis , connaissances, voisins) risque de passer un sale quart d'heure.

    Pourquoi cette information (28 sites existant) n'était pas connue avant ?
    Il est de plus en plus simple / rapide de scanner l'espace IPv4 à la recherche d'un port / service (avec ZMap par exemple); une simple recherche de serveurs Web localisés là bas n'aurait pas donné les mêmes résultats ?

  8. #8
    Membre éclairé
    Avatar de yoyo3d
    Homme Profil pro
    Administratif
    Inscrit en
    Avril 2002
    Messages
    421
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Administratif
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2002
    Messages : 421
    Par défaut
    Sur le coup je n'avais pas percuté, mais je viens de me rendre compte que le site propose le choix du langage et que le texte principal est écrit en anglais... c'est un site de propagande montrant le niveau d'ouverture très élevé de ce grand pays démocratique? ou c'est simplement un choix esthétique du webmaster?

    je croyais bêtement que le réseau internet nord coréen n'était "physiquement" pas raccordé au reste du monde pour éviter justement ce genre de "fuite".

    Quelqu'un (+ sa famille, amis , connaissances, voisins) risque de passer un sale quart d'heure.
    des postes viennent de se libérer subitement chez "Kim Jun Un corporated".

  9. #9
    Membre chevronné
    Homme Profil pro
    Ingénieur de recherche
    Inscrit en
    Janvier 2012
    Messages
    325
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur de recherche
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Janvier 2012
    Messages : 325
    Par défaut
    Citation Envoyé par yoyo3d Voir le message
    je croyais bêtement que le réseau internet nord coréen n'était "physiquement" pas raccordé au reste du monde pour éviter justement ce genre de "fuite".
    Le réseau coréen est bien relié au reste du monde, c'est juste que les coréens n'y ont pas accès (à part quelques milliers de hackers d'état et de dignitaires).


    Et les blagues sur le sort de l'ingé responsable de l'erreur sont moins drôle compte tenu qu'elles sont probablement vraies.

  10. #10
    Membre Expert
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Octobre 2013
    Messages
    1 563
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 563
    Par défaut
    Qui sait, l'erreur était peut-être volontaire? Je n'y connais rien dans ce sujet, mais est-il possible de rendre visible seulement une partie de son "patrimoine"? Auquel cas on pourrais penser que c'est volontairement mis en avant pour masquer le loup... Je suis partagé entre naïveté ("bah non, 28 sites internet c'est trop peu pour être vrais ") ou paranoïa ("les gars sont en train de préparer quelque chose... Et pour écarter tout soupçons ils font croire qu'ils n'utilisent que très peu Internet ").

  11. #11
    Membre très actif
    Avatar de landry161
    Homme Profil pro
    C#,PHP,MySQL,Android...
    Inscrit en
    Juillet 2010
    Messages
    423
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : C#,PHP,MySQL,Android...

    Informations forums :
    Inscription : Juillet 2010
    Messages : 423
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par ZenZiTone Voir le message
    Qui sait, l'erreur était peut-être volontaire? Je n'y connais rien dans ce sujet, mais est-il possible de rendre visible seulement une partie de son "patrimoine"? Auquel cas on pourrais penser que c'est volontairement mis en avant pour masquer le loup... Je suis partagé entre naïveté ("bah non, 28 sites internet c'est trop peu pour être vrais ") ou paranoïa ("les gars sont en train de préparer quelque chose... Et pour écarter tout soupçons ils font croire qu'ils n'utilisent que très peu Internet ").
    Possible

  12. #12
    Membre très actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2007
    Messages
    891
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juillet 2007
    Messages : 891
    Par défaut
    Un yahoo quand on a 28 sites???? Pourquoi ne pas mettre dans les favoris des navigateurs (dont les services secrets coréen ont accès) les 28 sites (-1 le moteur de recherche). Je pense qu'avec si peu de site, on s'y retrouve facilement.

  13. #13
    Inactif  
    Homme Profil pro
    Analyste-Programmeur / Intégrateur ERP
    Inscrit en
    Mai 2013
    Messages
    2 511
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Analyste-Programmeur / Intégrateur ERP
    Secteur : Bâtiment

    Informations forums :
    Inscription : Mai 2013
    Messages : 2 511
    Par défaut
    Citation Envoyé par abriotde Voir le message
    Un yahoo quand on a 28 sites???? Pourquoi ne pas mettre dans les favoris des navigateurs (dont les services secrets coréen ont accès) les 28 sites (-1 le moteur de recherche). Je pense qu'avec si peu de site, on s'y retrouve facilement.
    Yahoo n'est pas qu'un moteur de recherche, c'est aussi un site de news, à mon avis c'est plus cette partie là à laquelle cela doit ressembler, car effectivement, je ne vois pas non plus l'intérêt d'un moteur de recherche pour 28 sites. ^^

  14. #14
    Expert confirmé
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    6 814
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Décembre 2007
    Messages : 6 814
    Par défaut
    Citation Envoyé par Zirak Voir le message
    (.../...) je ne vois pas non plus l'intérêt d'un moteur de recherche pour 28 sites. ^^
    C'est pourtant simple : faire "comme". Prouver au monde entier que nous aussi, on peut le faire(alors qu'en fait pas du tout, mais chut, le premier qui dit la vérité, celui-là doit être fusillé)

  15. #15
    Membre Expert

    Avatar de Songbird
    Homme Profil pro
    Bidouilleur
    Inscrit en
    Juin 2015
    Messages
    494
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 27
    Localisation : France

    Informations professionnelles :
    Activité : Bidouilleur
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2015
    Messages : 494
    Billets dans le blog
    8
    Par défaut
    En tout cas, ils doivent avoir des serveurs en mousses pour se faire DDOS si facilement.
    Tu viens de faire le test toi-même. (et moi aussi, en voyant ton message)

    Avec si peu de réactivité en upload de la part de leur serveur (ce qui signifie qu'il y a peu de bande passante), le débit descendant doit pas être fameux non plus. Donc pour essuyer un DDOS avec 1Mbps, le serveur est vite plié.

  16. #16
    Membre averti
    Inscrit en
    Septembre 2006
    Messages
    73
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 73
    Par défaut RIP
    Une pensée pour le malheureux qui a fait la boulette. Il doit déjà avoir été fusillé à l'heure qu'il est.
    Ainsi que pour ses proches qui sont en route vers un camp de rééducation.

  17. #17
    Membre extrêmement actif
    Inscrit en
    Avril 2008
    Messages
    2 573
    Détails du profil
    Informations personnelles :
    Âge : 65

    Informations forums :
    Inscription : Avril 2008
    Messages : 2 573
    Par défaut
    bonjour

    yoyod
    je croyais bêtement que le réseau internet nord coréen n'était "physiquement" pas raccordé au reste du monde pour éviter justement ce genre de "fuite".
    Que nenni ...C'est comme le réseau internet iranien ,il est utilisé comme une "lucarne" d'espionnage des américains à l'ENVERS par le grand timonier Kim IL Jong le sage...
    Les 28 sites sont probablement utilisés uniquement par des observateurs espions du grand Timonier ...

Discussions similaires

  1. Réponses: 3
    Dernier message: 14/03/2014, 23h31
  2. Anonymous s’attaque au gouvernement de la Corée du Nord
    Par Stéphane le calme dans le forum Actualités
    Réponses: 17
    Dernier message: 13/04/2013, 01h09
  3. Réponses: 1
    Dernier message: 20/07/2012, 10h06
  4. Réponses: 6
    Dernier message: 27/09/2006, 15h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo