Expertises des Systèmes d'information - Le mensuel du droit de l'informatique et du multimédia - Novembre 2018 - n°440 - 386

Doctrine

Nom de domaine
Registry Lock : Une solution
contre les attaques ?
L'ANSSI (Agence nationale de sécurité des systèmes
informatiques), recommande d'appliquer un double
système de verrouillage pour lutter contre les
attaques visant les noms de domaine : le Registrar
et le Registry Lock. Avantages et inconvénients de
la solution.

L

es attaques en matière de noms
de domaine sont très variées.
Elles visent tous les acteurs du
secteur des noms de domaine
(registre, bureau d'enregistrement,
hébergeur DNS). Les conséquences
peuvent être très importantes, surtout
pour les entreprises : dégradation de
l'image de marque, perte de confiance
en matière de sécurité pour les utilisateurs, vol de données confidentielles ou
stratégiques.

A titre d'exemple, voici deux scénarios
d'attaques :
1.	Le changement du serveur DNS,
en entraînant le détournement du
site ou des boîtes mails, peut avoir
pour conséquence le piratage du
site actif, la mise en place d'un site
pirate ou encore le vol massif des
données. Ainsi, par cette attaque,
le titulaire du nom de domaine en
perd le contrôle technique.
2.	La modification des données
administratives du nom domaine,
via le paramétrage technique, ou le
transfert du nom de domaine vers
un autre bureau d'enregistrement
entraîne pour le titulaire du nom
de domaine une perte de contrôle
général.

386

Face à ces nouvelles menaces, le
renforcement du niveau de sécurité
des noms de domaine et de l'ensemble
de ses acteurs (registre, bureaux d'enregistrement, hébergeurs de noms
de domaine), tel que préconisé par le
règlement général sur la protection des
données (RGPD), est d'une importance
primordiale.
A noter que la mise en application du
RGPD présente également un risque
en terme de protection des noms de
domaine. En effet, il n'est plus facile
d'obtenir les coordonnées d'un titulaire
des noms de domaine. Cette difficulté présente un frein à la lutte contre la
contrefaçon et le piratage des noms de
domaine.

Quelle solution face
à ces menaces ?
Pour les noms de domaine sensibles
ou stratégiques (de types bancaires,
étatiques, infrastructures critiques ou des
noms de domaine générant un chiffre
d'affaires important), qui sont une cible
privilégiée des pirates, l'ANSSI (Agence
nationale de sécurité des systèmes informatiques), recommande d'appliquer un
double système de verrouillage.

EXPERTISES NOVEMBRE 2018

Le premier verrou, dit Registrar Lock,
se situe au niveau du bureau d'enregistrement, c'est-à-dire le bureau intermédiaire entre le titulaire du nom de
domaine et le registre.
Il est actionné par le bureau d'enregistrement et permet notamment d'empêcher les transferts frauduleux du nom de
domaine. Sa levée est également assurée par le bureau d'enregistrement.
Ce type de verrou ne présente pas de
difficulté particulière, puisqu'il est à
la fois automatique et maîtrisé par le
titulaire du nom de domaine via son
espace personnel dédié, remis par le
bureau d'enregistrement.
Le second verrou, dit Registry lock, se
situe au niveau du registre des noms
de domaine. Cette possibilité vous a
sûrement déjà été proposée, par un
prestataire technique. Vous êtes-vous
posé la question de son efficacité ?

Qu'est-ce que le Registry Lock ?
Il s'agit du verrouillage des informations
relatives au nom de domaine par
le biais de procédures manuelles
d'authentification fortement sécurisées.



Table des matières de la publication Expertises des Systèmes d'information - Le mensuel du droit de l'informatique et du multimédia - Novembre 2018 - n°440

https://www.nxtbook.fr/newpress/celog/celog-expertises-2210_483
https://www.nxtbook.fr/newpress/celog/celog-expertises-2209_482
https://www.nxtbook.fr/newpress/celog/celog-expertises-2207_481
https://www.nxtbook.fr/newpress/celog/celog-expertises-2206_480
https://www.nxtbook.fr/newpress/celog/celog-expertises-2205_479
https://www.nxtbook.fr/newpress/celog/celog-expertises-2204_478
https://www.nxtbook.fr/newpress/celog/celog-expertises-2203_477
https://www.nxtbook.fr/newpress/celog/celog-expertises-2202_476
https://www.nxtbook.fr/newpress/celog/celog-expertises-2201_475
https://www.nxtbook.fr/newpress/celog/celog-expertises-2112_474
https://www.nxtbook.fr/newpress/celog/celog-expertises-2111_473
https://www.nxtbook.fr/newpress/celog/celog-expertises-2110_472
https://www.nxtbook.fr/newpress/celog/celog-expertises-2109_471
https://www.nxtbook.fr/newpress/celog/celog-expertises-2107_470
https://www.nxtbook.fr/newpress/celog/celog-expertises-2106_469
https://www.nxtbook.fr/newpress/celog/celog-expertises-2105_468
https://www.nxtbook.fr/newpress/celog/celog-expertises-2104_467
https://www.nxtbook.fr/newpress/celog/celog-expertises-2103_466
https://www.nxtbook.fr/newpress/celog/celog-expertises-2102_465
https://www.nxtbook.fr/newpress/celog/celog-expertises-2101_464
https://www.nxtbook.fr/newpress/celog/celog-expertises-2012_463
https://www.nxtbook.fr/newpress/celog/celog-expertises-2011_462
https://www.nxtbook.fr/newpress/celog/celog-expertises-2010_461
https://www.nxtbook.fr/newpress/celog/celog-expertises-2009_460
https://www.nxtbook.fr/newpress/celog/celog-expertises-2007_459
https://www.nxtbook.fr/newpress/celog/celog-expertises-2006_458
https://www.nxtbook.fr/newpress/celog/celog-expertises-2005_457
https://www.nxtbook.fr/newpress/celog/celog-expertises-2004_456
https://www.nxtbook.fr/newpress/celog/celog-expertises-2003_455
https://www.nxtbook.fr/newpress/celog/celog-expertises-2002_454
https://www.nxtbook.fr/newpress/celog/celog-expertises-2001_453
https://www.nxtbook.fr/newpress/celog/celog-expertises-1912_452
https://www.nxtbook.fr/newpress/celog/celog-expertises-1911_451
https://www.nxtbook.fr/newpress/celog/celog-expertises-1910_450
https://www.nxtbook.fr/newpress/celog/celog-expertises-1909_449
https://www.nxtbook.fr/newpress/celog/celog-expertises-1907_448
https://www.nxtbook.fr/newpress/celog/celog-expertises-1906_447
https://www.nxtbook.fr/newpress/celog/celog-expertises-1905_446
https://www.nxtbook.fr/newpress/celog/celog-expertises-1904_445
https://www.nxtbook.fr/newpress/celog/celog-expertises-1903_444
https://www.nxtbook.fr/newpress/celog/celog-expertises-1902_443
https://www.nxtbook.fr/newpress/celog/celog-expertises-1901_442
https://www.nxtbook.fr/newpress/celog/celog-expertises-1812_441
https://www.nxtbook.fr/newpress/celog/celog-expertises-1811_440
https://www.nxtbook.fr/newpress/celog/celog-expertises-1810_439
https://www.nxtbook.fr/newpress/celog/celog-expertises-1809_438
https://www.nxtbook.fr/newpress/celog/celog-expertises-1807_437
https://www.nxtbook.fr/newpress/celog/celog-expertises-1806_436
https://www.nxtbook.fr/newpress/celog/celog-expertises-1805_435
https://www.nxtbook.fr/newpress/celog/celog-expertises-1804_434
https://www.nxtbook.fr/newpress/celog/celog-expertises-1803_433
https://www.nxtbook.fr/newpress/celog/celog-expertises-1802_432
https://www.nxtbook.fr/newpress/celog/celog-expertises-1801_431
https://www.nxtbook.fr/newpress/celog/celog-expertises-1712_430
https://www.nxtbook.fr/newpress/celog/celog-expertises-1711_429
https://www.nxtbook.fr/newpress/celog/celog-expertises-1710_428
https://www.nxtbook.fr/newpress/celog/celog-expertises-1709_427
https://www.nxtbook.fr/newpress/celog/celog-expertises-1707_426
https://www.nxtbook.fr/newpress/celog/celog-expertises-1706_425
https://www.nxtbook.fr/newpress/celog/celog-expertises-1705_424
https://www.nxtbook.fr/newpress/celog/celog-expertises-1704_423
https://www.nxtbook.fr/newpress/celog/celog-expertises-1703_422
https://www.nxtbook.fr/newpress/celog/celog-expertises-1702_421
https://www.nxtbook.fr/newpress/celog/celog-expertises-1701_420
https://www.nxtbook.fr/newpress/celog/celog-expertises-1612_419
https://www.nxtbook.fr/newpress/celog/celog-expertises-1611_418
https://www.nxtbook.fr/newpress/celog/celog-expertises-1610_417
https://www.nxtbook.fr/newpress/celog/celog-expertises-1609_416
https://www.nxtbook.fr/newpress/celog/celog-expertises-1607_415
https://www.nxtbook.fr/newpress/celog/celog-expertises-1606_414
https://www.nxtbook.fr/newpress/celog/celog-expertises-1605_413
https://www.nxtbook.fr/newpress/celog/celog-expertises-1604_412
https://www.nxtbook.fr/newpress/celog/celog-expertises-1603_411
https://www.nxtbook.fr/newpress/celog/celog-expertises-1602_410
https://www.nxtbook.fr/newpress/celog/celog-expertises-1601_409
https://www.nxtbook.fr/newpress/celog/celog-expertises-1512_408
https://www.nxtbook.fr/newpress/celog/celog-expertises-1511_407
https://www.nxtbook.fr/newpress/celog/celog-expertises-1510_406
https://www.nxtbook.fr/newpress/celog/celog-expertises-1509_405
https://www.nxtbook.fr/newpress/celog/celog-expertises-1507_404
https://www.nxtbook.fr/newpress/celog/celog-expertises-1506_403
https://www.nxtbook.fr/newpress/celog/celog-expertises-1502_399
https://www.nxtbookmedia.com