Д ефект, открит преди месеци, позволява на кибер престъпниците да отвличат уеб трафик и да го насочват накъдето си поискат.

Големи компании от компютърната индустрия в момента се опитват по възможно най-бързия начин да поправят дефект в интернет, който би позволил на хакерите да поемат контрола върху трафика в уеб.

В течение на няколко месеца водещи производители на софтуер и хардуер тайно са работили заедно, за да създадат софтуерен пач, който бе пуснат във вторник с цел да поправи опасния проблем, предадоха агенциите.

Пробивът в сигурността на Мрежата се състои в начина, по който компютрите биват насочвани по различни маршрути, за да стигнат до даден адрес на уеб страница.

Според експерти по компютърна сигурност, съществува фундаментален проблем в начина, по който работи цялостната адресна схема на интернет. Потребителите биха имали интернет, но не тази Мрежа, която очакват, ако хакерите успеят да експлоатират проблема.

Пробойната в сигурността на интернет би била дар божи за престъпниците, занимаващи се с фишинг. Те могат да отвеждат хората до подправени сайтове на компании, като банки и фирми за кредитни карти, с цел да ги подмамят да разкрият своите номера на сметки, пароли или друга информация.

Хакерите биха могли да използват уязвимостта на интернет, за да насочват потребителите накъдето си поискат в Мрежата, независимо какъв уеб адрес е написан в браузъра.

Специалистът по сигурността от фирма IOActive Дан Камински се натъкна най-неочаквано на уязвимостта в системата за домейн имена DNS (Domain Name System) преди около шест месеца и веднага се обърна към гигантите в индустрията, сред които Microsoft, Cisco и Sun, за решаване на проблема.

Системата DNS се използва от всеки компютър, който се свързва с интернет, и работи по подобие на телефонната система, насочваща обажданията към зададените номера, като в случая става дума за адреси на уеб сайтове.

Във вторник експертите от CERT (US Computer Emergency Readiness Team), държавно-частно обединение в областта на сигурността, отправиха предупреждение, което имаше за цел да подчертае колко сериозни могат да бъдат последствията от така наречените DNS "cache poisoning attacks", които уязвимостта може да позволи.

Според CERT, успешна хакерска атака от подобен вид може да доведе до това, че клиентите на сървърите с имена да се свързват с грешни и дори със злонамерени сайтове, хостващи услуги. Съществува и възможност последователно уеб трафикът, имейлите и други важни мрежови данни да бъдат пренасочени към системи, контролирани от хакерите.

Хората трябва да се притесняват, но не и да се паникьосват, посочват от IOActive. Гигантите в индустрията са се опитали да спечелят колкото се може повече време, преди дефектът да бъде разкрит, за да тестват и приложат в действие пача. От фирмата за сигурност отбелязват още, че досега не се е появявал толкова сериозен проблем.

На интернет адрес, създаден от Дан Камински, хората могат да проверят дали техните компютри имат DNS уязвимост. Служителят на IOActive бе сред 16-те световни специалисти, които се срещнаха през месец март в седалището на Microsoft в Редмънд, щата Вашингтон, за да се опитат да намерят решение на проблема.

Камински разказва, че е открил уязвимостта съвсем случайно, докато разглеждал неща, които нямали никаква връзка със сигурността. Той добавя, че проблемът не е само на Microsoft и Cisco, но и на цялата индустрия.

Екипът от софтуерни магьосници направи невиждано нещо, създавайки пач, който да се пусне едновременно сред всички компютърни софтуерни платформи. Камински заяви, че такова нещо никога не е правено и добави, че 16-те специалисти са показали как сътрудничеството може да предпази потребителите.

Автоматичното подновяване с нова версия би трябвало да предпази повечето персонални компютри. В момента се прави опит да се осигури, че мрежите на компаниите и Интернет доставчиците ще направят всичко възможно техните компютърни сървъри да станат непробиваеми за отвличания на уеб трафик чрез използване на DNS атаки.

Пачът не може да бъде "разглобен" обратно от хакерите, които се интересуват от разкриване на предимството на уязвимостта. Техническите детайли ще се пазят един месец, за да бъде дадено време на компаниите да ъпдейтнат своите машини.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Недоволството срещу бюджета продължава, протести и днес

Недоволството срещу бюджета продължава, протести и днес

България Преди 24 минути

Медиците също излизат, за да изразят недоволството си

"Смучех кръв от палеца си – толкова гладна бях"

"Смучех кръв от палеца си – толкова гладна бях"

Свят Преди 28 минути

Янина Соколовска, родена в Украйна през 1924, е оцеляла като по чудо по време на Гладомора.

Гвардейците, простреляни близо до Белия дом, са починали

Гвардейците, простреляни близо до Белия дом, са починали

Свят Преди 8 часа

"Тези смели хора от Западна Вирджиния дадоха живота си в служба на страната си", се казва в изявление на Мориси в социалната мрежа "Екс"

Около 1250 цивилни все още остават в Покровск

Около 1250 цивилни все още остават в Покровск

Свят Преди 8 часа

В последните седмици в Покровск се водят боеве между украинските и руските сили

Рустем Умеров е разпитан във връзка с корупционния скандал в Украйна

Рустем Умеров е разпитан във връзка с корупционния скандал в Украйна

Свят Преди 9 часа

Умеров ръководеше делегацията на Киев на мирните преговори тази пролет с руски представители в Турция

Ивайло Мирчев от протеста в столицата: Не искаме провокации

Ивайло Мирчев от протеста в столицата: Не искаме провокации

България Преди 9 часа

Крещим „Мафия“, защото България е завладяна от нея, посочи той

Китайският президент реагира след трагичния пожар в Хонконг

Китайският президент реагира след трагичния пожар в Хонконг

Свят Преди 10 часа

Той призова за всестранни усилия за гасенето на пожара и минимизиране на жертвите и щетите

Военен преврат в Гвинея Бисау - президентът Ембало е арестуван

Военен преврат в Гвинея Бисау - президентът Ембало е арестуван

Свят Преди 10 часа

Днешните събития се разиграват в момент, когато се очакваха резултатите от състоялите се в неделя президентски и парламентарни избори

Макрон на ключова среща в Китай

Макрон на ключова среща в Китай

Свят Преди 10 часа

Макрон ще се срещне със Си Цзинпин "в съответствие с желанието за поддържане на постоянен и взискателен диалог с Китай"

Съдия свали обвиненията срещу Тръмп за намеса в изборите в Джорджия

Съдия свали обвиненията срещу Тръмп за намеса в изборите в Джорджия

Свят Преди 10 часа

Адвокатът на Тръмп Стив Садоу, похвали отхвърлянето на обвиненията, заявявайки, че делото никога не е трябвало да бъде завеждано

Полша реагира на решението на ЕС за еднополовите бракове

Полша реагира на решението на ЕС за еднополовите бракове

Свят Преди 10 часа

Туск каза, че "никой няма да ни налага нищо по този въпрос"

Кремъл: Информационни течове саботират мирните преговори

Кремъл: Информационни течове саботират мирните преговори

Свят Преди 11 часа

Песков допълни, че постигането на мирно уреждане на конфликта в Украйна в момента е от първостепенно значение

На второ четене: Бюджетната комисия прие план-сметките на НЗОК и ДОО за 2026 г.

На второ четене: Бюджетната комисия прие план-сметките на НЗОК и ДОО за 2026 г.

България Преди 12 часа

Това се случи след скандали и блокада на заседанието

<p>Станков: В България има достатъчно горива, за разлика от Сърбия</p>

Жечо Станков: В България има достатъчно горива, за разлика от Сърбия

България Преди 12 часа

Той не вижда проблем дерогацията за “Лукойл” да бъде удължена

Европрокуратурата разби голяма схема за ДДС измами за над 78 млн. евро

Европрокуратурата разби голяма схема за ДДС измами за над 78 млн. евро

Свят Преди 12 часа

Арестите и претърсванията бяха извършени съвместно от офисите на Европейската прокуратура в Загреб и Венеция