Les trucs & astuces de la semaine du 29 Août au 4 Septembre 2005 : AOL dangereux au bureau ?, Serveur DHCP non autorisé.
AOL dangereux au bureau?
Q : Beaucoup de nos employés accèdent
à leurs comptes AOL personnels à
partir du bureau, en utilisant le
client Internet AOL pour emprunter
notre connexion Internet haut débit.
J’ai entendu dire que cette façon de
faire menace la sécurité. Est-il sans
danger de se connecter à AOL à partir
du lieu de travail ?
R : Franchement non. Accéder à AOL à partir
d’un réseau d’entreprise est tellement
dangereux que je vous conseille
de bloquer immédiatement son port
client, numéro de port TCP 5190, dans
votre pare-feu d’entreprise. Voilà qui
peut sembler radical, mais AOL a
conduit elle-même à cette situation par
l’emploi d’une technique de tunnel
dangereuse, pour permettre aux utilisateurs
d’accéder à AOL par Internet.
Les connexions client AOL posent
un problème en raison de la manière
dont AOL connecte un ordinateur
client à son réseau. Nous parlons bien
ici du navigateur AOL, et pas d’AOL
Instant Messenger (qui a ses propres
problèmes non pertinents dans cette
discussion). Le navigateur AOL crée un
tunnel TCP/IP non crypté entre l’ordinateur
de l’utilisateur final et le serveur
de réseau d’AOL. Ce faisant, AOL crée
une interface IP virtuelle sur l’ordinateur
et lui attribue une adresse UIP routable
publiquement unique. Le tunnel
AOL traverse carrément votre pare-feu
d’entreprise et, comme tous les paquets
envoyés par le tunnel sont encapsulés
dans des paquets de tunnel, le
pare-feu ne les verra jamais et n’aura
donc pas la possibilité de les bloquer.
Normalement, quand un utilisateur
navigue sur Internet par l’intermédiaire
du client AOL, la requête est dirigée
vers AOL, où elle émerge à partir
du réseau d’AOL destiné pour tout site
que l’utilisateur a référencé dans une
URL de destination. Malheureusement,
le chemin qui passe au travers de
l’adresse IP publique attribuée par AOL
est bidirectionnel et donc les paquets
de tout genre envoyés à l’adresse IP attribuée
par AOL traverseront directement
votre pare-feu pour atteindre l’ordinateur
de l’utilisateur. Si ces paquets
sont malveillants, ils peuvent provoquer
de graves défaillances, ou bien
pire, sur l’ordinateur de votre utilisateur.br>
Les pirates connaissent bien ce défaut
ainsi que les blocs d’adresse IP
qu’AOL utilise pour l’accès par tunnel.
Ils scrutent régulièrement ces adresses
à la recherche de systèmes vulnérables
à exploiter. Et ils en trouvent souvent.
Si vos collaborateurs éprouvent le
besoin d’accéder à AOL à partir du bureau,
demandez-leur de le faire par une
connexion modem pendant que leur
ordinateur fixe ou portable est déconnecté
de votre LAN interne. Cette
précaution est importante car l’accès
par modem d’AOL peut être aussi
périlleux que son passage par tunnel
Internet.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Splunk : vers un SOC agentique et de confiance
- Le trilemme de la souveraineté : le coût caché du cloud qui freine l’IA en Europe
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Semperis : gouverner l’identité à l’ère des agents IA
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
