Un extrait d'un article trouvé sur Yahoo :
Depuis le mardi 16 Septembre, Verisign Registry, qui gère les DNS des domaines .COM, .NET et quelques autres annexes, a installé un "WILDCARD DNS" pointant vers l'un de ses serveurs web.
Qu'est ce qu'un Wildcard DNS ?
C'est un enregistrement DNS (nom de domaine internet) qui permet de répondre une valeur identique à toutes les questions. D'un point de vue utilisateur, cela revient à dire que depuis cette nuit, .com existe et est dirigé sur le serveur Verisign <http://sitefinder.verisign.com/>.
Ceci n'est évidemment en place que pour les domaines qui n'existent pas (ou accessoirement et plus sournoisement, qui n'ont pas été payés à temps, ou qui ont été réservés et "parqués" sans serveur DNS enregistré).
Quelles sont les conséquences immédiates ?
Tout utilisateur faisant une erreur de domaine en tapant une URL dans son navigateur, telle que www.ma-socciete.com au lieu de www.ma-societe.com <http://www.ma-societe.com/>, sera envoyé sur le serveur de Verisign.
Cela signifie aussi que tous les messages électroniques (e-mails) envoyés à une adresse dont la partie droite est erronée, telle que utilisateur@ma-socciete.com sera dirigé sur le serveur de Verisign (et refusé avec un message d'erreur en anglais).
...
Pourquoi font-ils réellement ça ?
Attirer des publicitaires sur un site qui va être accédé des millions de fois par jour.
Regarder quels sont les domaines les plus tapés en erreur, et vendre ces noms de domaines erronés aux propriétaires des domaines "voisins".
Se procurer une liste d'adresses e-mail valides afin de la revendre à des sociétés de marketing électronique (aka spammers).
...
Si vous vous trompez d'une seule lettre dans une URL, vous allez envoyer toute l'URL, ainsi que le Referer (l'endroit d'ou vous venez) à Verisign. Cette URL peut contenir des données très confidentielles, comme un mot de passe, une donnée d'identification, un numéro d'article...
Le site sitefinder.verisign.com <http://sitefinder.verisign.com/.>est complètement saturé et ne répond que très lentement. Vous ne vous rendez donc pas compte immédiatement que vous vous êtes trompés.
De nombreuses sociétés utilisent en interne des noms de domaines non officiels, qui existent désormais. Ainsi un PC qui cherchait www.masociete-interne.com dans le DNS avant de le rechercher dans un serveur Wins ou un fichier local, va désormais le trouver pointant vers une machine extérieure.
Enfin, sur le plan juridique, Verisign semble être complètement en dehors de son contrat avec l'ICANN qui lui confie la gestion technique de .COM et .NET.
...
Alain Thivillon
--- message édité par Eric à 18/09/2003 09:24:01 ---