0

Д ефект, открит преди месеци, позволява на кибер престъпниците да отвличат уеб трафик и да го насочват накъдето си поискат.

Големи компании от компютърната индустрия в момента се опитват по възможно най-бързия начин да поправят дефект в интернет, който би позволил на хакерите да поемат контрола върху трафика в уеб.

В течение на няколко месеца водещи производители на софтуер и хардуер тайно са работили заедно, за да създадат софтуерен пач, който бе пуснат във вторник с цел да поправи опасния проблем, предадоха агенциите.

Пробивът в сигурността на Мрежата се състои в начина, по който компютрите биват насочвани по различни маршрути, за да стигнат до даден адрес на уеб страница.

Според експерти по компютърна сигурност, съществува фундаментален проблем в начина, по който работи цялостната адресна схема на интернет. Потребителите биха имали интернет, но не тази Мрежа, която очакват, ако хакерите успеят да експлоатират проблема.

Пробойната в сигурността на интернет би била дар божи за престъпниците, занимаващи се с фишинг. Те могат да отвеждат хората до подправени сайтове на компании, като банки и фирми за кредитни карти, с цел да ги подмамят да разкрият своите номера на сметки, пароли или друга информация.

Хакерите биха могли да използват уязвимостта на интернет, за да насочват потребителите накъдето си поискат в Мрежата, независимо какъв уеб адрес е написан в браузъра.

Специалистът по сигурността от фирма IOActive Дан Камински се натъкна най-неочаквано на уязвимостта в системата за домейн имена DNS (Domain Name System) преди около шест месеца и веднага се обърна към гигантите в индустрията, сред които Microsoft, Cisco и Sun, за решаване на проблема.

Системата DNS се използва от всеки компютър, който се свързва с интернет, и работи по подобие на телефонната система, насочваща обажданията към зададените номера, като в случая става дума за адреси на уеб сайтове.

Във вторник експертите от CERT (US Computer Emergency Readiness Team), държавно-частно обединение в областта на сигурността, отправиха предупреждение, което имаше за цел да подчертае колко сериозни могат да бъдат последствията от така наречените DNS "cache poisoning attacks", които уязвимостта може да позволи.

Според CERT, успешна хакерска атака от подобен вид може да доведе до това, че клиентите на сървърите с имена да се свързват с грешни и дори със злонамерени сайтове, хостващи услуги. Съществува и възможност последователно уеб трафикът, имейлите и други важни мрежови данни да бъдат пренасочени към системи, контролирани от хакерите.

Хората трябва да се притесняват, но не и да се паникьосват, посочват от IOActive. Гигантите в индустрията са се опитали да спечелят колкото се може повече време, преди дефектът да бъде разкрит, за да тестват и приложат в действие пача. От фирмата за сигурност отбелязват още, че досега не се е появявал толкова сериозен проблем.

На интернет адрес, създаден от Дан Камински, хората могат да проверят дали техните компютри имат DNS уязвимост. Служителят на IOActive бе сред 16-те световни специалисти, които се срещнаха през месец март в седалището на Microsoft в Редмънд, щата Вашингтон, за да се опитат да намерят решение на проблема.

Камински разказва, че е открил уязвимостта съвсем случайно, докато разглеждал неща, които нямали никаква връзка със сигурността. Той добавя, че проблемът не е само на Microsoft и Cisco, но и на цялата индустрия.

Екипът от софтуерни магьосници направи невиждано нещо, създавайки пач, който да се пусне едновременно сред всички компютърни софтуерни платформи. Камински заяви, че такова нещо никога не е правено и добави, че 16-те специалисти са показали как сътрудничеството може да предпази потребителите.

Автоматичното подновяване с нова версия би трябвало да предпази повечето персонални компютри. В момента се прави опит да се осигури, че мрежите на компаниите и Интернет доставчиците ще направят всичко възможно техните компютърни сървъри да станат непробиваеми за отвличания на уеб трафик чрез използване на DNS атаки.

Пачът не може да бъде "разглобен" обратно от хакерите, които се интересуват от разкриване на предимството на уязвимостта. Техническите детайли ще се пазят един месец, за да бъде дадено време на компаниите да ъпдейтнат своите машини.

Коментари 0
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни

Последни

Щастлива вест: Ивет Лалова роди момченце

Щастлива вест: Ивет Лалова роди момченце

Любопитно Преди 6 часа

Това съобщи самата тя в профила си във Фейсбук

Шеф Виктор Ангелов напусна Hell's Kitchen

Шеф Виктор Ангелов напусна Hell's Kitchen

Любопитно Преди 6 часа

Той сам свали куртката си след грандиозен провал на Сините и Червените

Регистрацията за изборите приключи

Регистрацията за изборите приключи

България Преди 9 часа

Общо 23 партии и 11 коалиции са подали в ЦИК заявление за регистрация

ЕК дава 1,5 млрд. евро финансова помощ на Украйна

ЕК дава 1,5 млрд. евро финансова помощ на Украйна

Свят Преди 9 часа

Първият транш от 4,5 млрд. евро беше предоставен на Украйна на 20 март

United Group B.V. продължава позитивната тенденция на растеж с рекордни резултати през 2023 година

United Group B.V. продължава позитивната тенденция на растеж с рекордни резултати през 2023 година

България Преди 10 часа

Консолидираните приходи на Групата за 2023 г. нарастват със 7% на годишна база, достигайки до 2 791 млн. евро

За първи път в Европа един от големите телекомуникационни оператори  демонстрира на живо непрекъсваеми 5G и роуминг услуги на границата с Гърция

За първи път в Европа един от големите телекомуникационни оператори демонстрира на живо непрекъсваеми 5G и роуминг услуги на границата с Гърция

Технологии Преди 10 часа

Това приложение на технологията ще допринесе значително в областта на транспорта на бързооборотни малотрайни стоки и храни

ЕП прие първите по рода си правила срещу насилието над жени

ЕП прие първите по рода си правила срещу насилието над жени

Свят Преди 11 часа

Новите правила имат за цел да предотвратят насилието, основано на пола, и да защитят жертвите

Хаити

Ситуацията в Хаити е "катастрофална“ и става все по-лоша е влошава

Свят Преди 11 часа

Три милиона деца в островната страна се нуждаят от хуманитарна помощ, но така и не могат да я получат

Димитър Стоянов: Да вляза и да го ритам, докато шава, или да туширам конфликта

Димитър Стоянов: Да вляза и да го ритам, докато шава, или да туширам конфликта

България Преди 11 часа

Димитър Стоянов: Аз не разбрах, че е служител на НАП

Асен Василев: Не познавам Марин и Стефан Димитрови

Асен Василев: Не познавам Марин и Стефан Димитрови

България Преди 12 часа

Василев: Тази изфабрикувана информация нека си я проверят всички разследващи органи

о

30% ръст на туристите у нас за зимния сезон

България Преди 12 часа

По данни на НСИ общият брой регистрации на туристи у нас е над 1,8 млн.

Румен Спецов: Истинските журналисти не се разхождат с пистолети в джоба

Румен Спецов: Истинските журналисти не се разхождат с пистолети в джоба

България Преди 12 часа

Румен Спецов: Не се интересувам кой и защо изкривява фактите

Обмислят обявяване на епидемия от коклюш у нас

Обмислят обявяване на епидемия от коклюш у нас

България Преди 12 часа

Ето кога се очаква това

Снимката е илюстративна

"Потъвах и само още няколко минути щяха да ме провалят": Невероятното спасяване на Чарлз Лайтълър от "Титаник"

Любопитно Преди 12 часа

Вдъхновяващата история на Чарлз Хърбърт Лайтълър четете в следващите редове

Европейски парламент

Европейският съюз с нови правила за повторна употреба и рециклиране на опаковките

Свят Преди 12 часа

Основната цел на регламента е противодействие на постоянното увеличаване на отпадъците

<p>&quot;Фито е уникален&quot;: Къде е наркобаронът, заснел музикален клип в затвора</p>

След 2 бягства от затвора: Къде е Фито, известният еквадорски наркобарон сега

Свят Преди 13 часа

Историята на известният еквадорски наркобарон четете в следващите редове