Д ефект, открит преди месеци, позволява на кибер престъпниците да отвличат уеб трафик и да го насочват накъдето си поискат.

Големи компании от компютърната индустрия в момента се опитват по възможно най-бързия начин да поправят дефект в интернет, който би позволил на хакерите да поемат контрола върху трафика в уеб.

В течение на няколко месеца водещи производители на софтуер и хардуер тайно са работили заедно, за да създадат софтуерен пач, който бе пуснат във вторник с цел да поправи опасния проблем, предадоха агенциите.

Пробивът в сигурността на Мрежата се състои в начина, по който компютрите биват насочвани по различни маршрути, за да стигнат до даден адрес на уеб страница.

Според експерти по компютърна сигурност, съществува фундаментален проблем в начина, по който работи цялостната адресна схема на интернет. Потребителите биха имали интернет, но не тази Мрежа, която очакват, ако хакерите успеят да експлоатират проблема.

Пробойната в сигурността на интернет би била дар божи за престъпниците, занимаващи се с фишинг. Те могат да отвеждат хората до подправени сайтове на компании, като банки и фирми за кредитни карти, с цел да ги подмамят да разкрият своите номера на сметки, пароли или друга информация.

Хакерите биха могли да използват уязвимостта на интернет, за да насочват потребителите накъдето си поискат в Мрежата, независимо какъв уеб адрес е написан в браузъра.

Специалистът по сигурността от фирма IOActive Дан Камински се натъкна най-неочаквано на уязвимостта в системата за домейн имена DNS (Domain Name System) преди около шест месеца и веднага се обърна към гигантите в индустрията, сред които Microsoft, Cisco и Sun, за решаване на проблема.

Системата DNS се използва от всеки компютър, който се свързва с интернет, и работи по подобие на телефонната система, насочваща обажданията към зададените номера, като в случая става дума за адреси на уеб сайтове.

Във вторник експертите от CERT (US Computer Emergency Readiness Team), държавно-частно обединение в областта на сигурността, отправиха предупреждение, което имаше за цел да подчертае колко сериозни могат да бъдат последствията от така наречените DNS "cache poisoning attacks", които уязвимостта може да позволи.

Според CERT, успешна хакерска атака от подобен вид може да доведе до това, че клиентите на сървърите с имена да се свързват с грешни и дори със злонамерени сайтове, хостващи услуги. Съществува и възможност последователно уеб трафикът, имейлите и други важни мрежови данни да бъдат пренасочени към системи, контролирани от хакерите.

Хората трябва да се притесняват, но не и да се паникьосват, посочват от IOActive. Гигантите в индустрията са се опитали да спечелят колкото се може повече време, преди дефектът да бъде разкрит, за да тестват и приложат в действие пача. От фирмата за сигурност отбелязват още, че досега не се е появявал толкова сериозен проблем.

На интернет адрес, създаден от Дан Камински, хората могат да проверят дали техните компютри имат DNS уязвимост. Служителят на IOActive бе сред 16-те световни специалисти, които се срещнаха през месец март в седалището на Microsoft в Редмънд, щата Вашингтон, за да се опитат да намерят решение на проблема.

Камински разказва, че е открил уязвимостта съвсем случайно, докато разглеждал неща, които нямали никаква връзка със сигурността. Той добавя, че проблемът не е само на Microsoft и Cisco, но и на цялата индустрия.

Екипът от софтуерни магьосници направи невиждано нещо, създавайки пач, който да се пусне едновременно сред всички компютърни софтуерни платформи. Камински заяви, че такова нещо никога не е правено и добави, че 16-те специалисти са показали как сътрудничеството може да предпази потребителите.

Автоматичното подновяване с нова версия би трябвало да предпази повечето персонални компютри. В момента се прави опит да се осигури, че мрежите на компаниите и Интернет доставчиците ще направят всичко възможно техните компютърни сървъри да станат непробиваеми за отвличания на уеб трафик чрез използване на DNS атаки.

Пачът не може да бъде "разглобен" обратно от хакерите, които се интересуват от разкриване на предимството на уязвимостта. Техническите детайли ще се пазят един месец, за да бъде дадено време на компаниите да ъпдейтнат своите машини.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Протест в София срещу участието на България в Съвета за мир

Протест в София срещу участието на България в Съвета за мир

България Преди 13 минути

Част от протестиращите са входирали отворено писмо в деловодството на парламента

Тежка катастрофа взе жертва край Враца

Тежка катастрофа взе жертва край Враца

България Преди 13 минути

Заради тежкия инцидент се образува колона от тирове

Защо икономическият мир на Тръмп е обречен?

Защо икономическият мир на Тръмп е обречен?

Свят Преди 1 час

Неолибералните предложения за мир в Газа, Донбас и Голанските възвишения са обречени на провал

Тежка катастрофа с фенове на ПАОК в Румъния, много загинали

Тежка катастрофа с фенове на ПАОК в Румъния, много загинали

Свят Преди 1 час

С микробус към Франция пътували 10 души

<p>Съюзник на Тръмп предупреждава за Антихриста в Париж</p>

Съюзник на Тръмп и технологичен милиардер предупреждава за Антихриста в Париж

Свят Преди 2 часа

"Чух повече за Антихриста през тези 45 минути, отколкото през целия си живот"

Китайският д-р Франкенщайн: От ГМО бебета до затвора

Китайският д-р Франкенщайн: От ГМО бебета до затвора

Любопитно Преди 2 часа

„Китайското генно редактиране ще завладее света, точно както вече направиха китайските електрически превозни средства“, прогнозира д-р Хъ Дзянкуей

<p>&quot;Граничен цар&quot;: Човекът зад имиграционната офанзива на Тръмп в Минеаполис</p>

Кой е Грег Бовино - човекът зад имиграционната офанзива на Тръмп в Минеаполис

Свят Преди 2 часа

Очакваното оттегляне на Грег Бовино идва на фона на засилен контрол, докато Тръмп изпраща "граничния цар" Том Хоуман в Минеаполис

Унгария и Словакия ще се борят за руския газ в съда на ЕС

Унгария и Словакия ще се борят за руския газ в съда на ЕС

Свят Преди 3 часа

Унгария и Словакия разчитат в голяма степен на руски енергийни доставки

Данните от КПК да отидат в ДАНС

Данните от КПК да отидат в ДАНС

България Преди 3 часа

Това реши правната комисия

Първият компютърен вирус навърши 40 години

Първият компютърен вирус навърши 40 години

Любопитно Преди 3 часа

Историята на братята Алви от Пакистан, които положиха началото на ерата на антивирусния софтуер

Снимката е илюстративна

Сексът, който ги уби: Как съвременните хора заличиха неандерталците

Любопитно Преди 3 часа

Ново изследване разкрива, че неандерталците може да не са изчезнали заради климата или войни, а просто да са били генетично „погълнати“ от нас. Сексът между видовете довел до пълно разреждане на ДНК-то им, докато родът им не се стопил в нашия

"Дискомбобулатор": Използвали ли са САЩ "тайно оръжие" при отвличането на Мадуро?

"Дискомбобулатор": Използвали ли са САЩ "тайно оръжие" при отвличането на Мадуро?

Свят Преди 4 часа

​Президентът на САЩ Доналд Тръмп споменава "тайното оръжие", което описва като "дискомбобулатор", но какво точно има предвид?

Илияна Йотова

Маратон на „Дондуков“ 2: Вижте пълния график на срещите на Йотова с кандидатите за премиер

България Преди 4 часа

Президентът Илияна Йотова обяви официалния график за консултациите по избор на служебен министър-председател. От сряда до петък на „Дондуков“ 2 ще се изредят шефовете на БНБ, Сметната палата и омбудсманът. Вижте кога точно ще се решава съдбата на следващия кабинет

Ново развитие по делото за ареста на Борисов, Горанов и Арнаудова

Ново развитие по делото за ареста на Борисов, Горанов и Арнаудова

България Преди 4 часа

Това, което разказа тогавашен служител на ГДНП е, че по тази преписка се е работило дълго време

<p>Зловещите последни думи преди частен самолет&nbsp;да избухне в пламъци</p>

Идентифицирани са първите жертви на смъртоносната самолетна катастрофа в Мейн

Свят Преди 4 часа

Трагедия в Мейн: Частен джет с елитни юристи от Тексас се преобърна и избухна в пламъци по време на снежна буря. Шестима загинаха, а запис от диспечерската кула улови зловещи последни думи секунди преди взрива: „Нека бъде светлина“

"Стратегически автогол": Европа трябва спешно да поправи грешката си с Меркосур

"Стратегически автогол": Европа трябва спешно да поправи грешката си с Меркосур

Свят Преди 4 часа

Ако Брюксел позволи този момент да премине без корекция на курса, другите няма да чакат. Сделката може да не е съвършена, но бездействието е далеч по-лошо