Д ефект, открит преди месеци, позволява на кибер престъпниците да отвличат уеб трафик и да го насочват накъдето си поискат.

Големи компании от компютърната индустрия в момента се опитват по възможно най-бързия начин да поправят дефект в интернет, който би позволил на хакерите да поемат контрола върху трафика в уеб.

В течение на няколко месеца водещи производители на софтуер и хардуер тайно са работили заедно, за да създадат софтуерен пач, който бе пуснат във вторник с цел да поправи опасния проблем, предадоха агенциите.

Пробивът в сигурността на Мрежата се състои в начина, по който компютрите биват насочвани по различни маршрути, за да стигнат до даден адрес на уеб страница.

Според експерти по компютърна сигурност, съществува фундаментален проблем в начина, по който работи цялостната адресна схема на интернет. Потребителите биха имали интернет, но не тази Мрежа, която очакват, ако хакерите успеят да експлоатират проблема.

Пробойната в сигурността на интернет би била дар божи за престъпниците, занимаващи се с фишинг. Те могат да отвеждат хората до подправени сайтове на компании, като банки и фирми за кредитни карти, с цел да ги подмамят да разкрият своите номера на сметки, пароли или друга информация.

Хакерите биха могли да използват уязвимостта на интернет, за да насочват потребителите накъдето си поискат в Мрежата, независимо какъв уеб адрес е написан в браузъра.

Специалистът по сигурността от фирма IOActive Дан Камински се натъкна най-неочаквано на уязвимостта в системата за домейн имена DNS (Domain Name System) преди около шест месеца и веднага се обърна към гигантите в индустрията, сред които Microsoft, Cisco и Sun, за решаване на проблема.

Системата DNS се използва от всеки компютър, който се свързва с интернет, и работи по подобие на телефонната система, насочваща обажданията към зададените номера, като в случая става дума за адреси на уеб сайтове.

Във вторник експертите от CERT (US Computer Emergency Readiness Team), държавно-частно обединение в областта на сигурността, отправиха предупреждение, което имаше за цел да подчертае колко сериозни могат да бъдат последствията от така наречените DNS "cache poisoning attacks", които уязвимостта може да позволи.

Според CERT, успешна хакерска атака от подобен вид може да доведе до това, че клиентите на сървърите с имена да се свързват с грешни и дори със злонамерени сайтове, хостващи услуги. Съществува и възможност последователно уеб трафикът, имейлите и други важни мрежови данни да бъдат пренасочени към системи, контролирани от хакерите.

Хората трябва да се притесняват, но не и да се паникьосват, посочват от IOActive. Гигантите в индустрията са се опитали да спечелят колкото се може повече време, преди дефектът да бъде разкрит, за да тестват и приложат в действие пача. От фирмата за сигурност отбелязват още, че досега не се е появявал толкова сериозен проблем.

На интернет адрес, създаден от Дан Камински, хората могат да проверят дали техните компютри имат DNS уязвимост. Служителят на IOActive бе сред 16-те световни специалисти, които се срещнаха през месец март в седалището на Microsoft в Редмънд, щата Вашингтон, за да се опитат да намерят решение на проблема.

Камински разказва, че е открил уязвимостта съвсем случайно, докато разглеждал неща, които нямали никаква връзка със сигурността. Той добавя, че проблемът не е само на Microsoft и Cisco, но и на цялата индустрия.

Екипът от софтуерни магьосници направи невиждано нещо, създавайки пач, който да се пусне едновременно сред всички компютърни софтуерни платформи. Камински заяви, че такова нещо никога не е правено и добави, че 16-те специалисти са показали как сътрудничеството може да предпази потребителите.

Автоматичното подновяване с нова версия би трябвало да предпази повечето персонални компютри. В момента се прави опит да се осигури, че мрежите на компаниите и Интернет доставчиците ще направят всичко възможно техните компютърни сървъри да станат непробиваеми за отвличания на уеб трафик чрез използване на DNS атаки.

Пачът не може да бъде "разглобен" обратно от хакерите, които се интересуват от разкриване на предимството на уязвимостта. Техническите детайли ще се пазят един месец, за да бъде дадено време на компаниите да ъпдейтнат своите машини.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Синът на норвежката принцеса се разплака по време на разпит в съда</p>

Драма в съда: Синът на норвежката принцеса се разплака по време на разпит

Свят Преди 6 минути

Срещу Мариус са повдигнати общо 38 обвинения, сред които четири за изнасилване и домашно насилие над бивша партньорка

Ел Менчо

Хапчета, изгнили ягоди и олтар: Какво откриха в любовното гнездо на „Ел Менчо“

Свят Преди 29 минути

Картелният бос беше застрелян зад укритието при засада, организирана от специалните части на мексиканската армия, хвърляйки страната в смут. Разузнавателните служби успели да го локализират, след като установили, че една от любовниците му живее в усамотения курортен комплекс

Разкриха опит за измама с екстеншъни за 15 000 евро

Разкриха опит за измама с екстеншъни за 15 000 евро

България Преди 46 минути

Пратка от Виетнам, декларирана като синтетични треси, се оказа естествена човешка коса. Стоката е задържана, а срещу вносителя ще бъде съставен акт за митническа измама

<p>Матева: МС уведоми ЦИК, че няма да осигури паравани за гласуване</p>

Росица Матева: МС уведоми ЦИК, че няма да изпълни задължението си да осигури паравани за гласуване

България Преди 52 минути

Матева припомни, че на 19 февруари от ЦИК са изпратили на Министерския съвет четири проекта на решения за съгласуване

Снимката е илюстративна

Герой до последен дъх: Ватман почина в движение, но успя да спре трамвая и да спаси пътниците

България Преди 55 минути

Преди да издъхне, човекът е дръпнал спирачката на трамвая, няма пострадали пътници

<p>Андрей Гюров разговаря с новите областни управители, какво обсъдиха</p>

Андрей Гюров към новите областни управители: Очаквам честни и прозрачни избори

България Преди 57 минути

Служебният премиер настоя за безпристрастност, добра координация и професионална организация на предсрочния вот през април, като защити решението за смяната на 28 областни управители.

Котка в кухнята и замразена храна в новия епизод на „Кошмари в кухнята“

Котка в кухнята и замразена храна в новия епизод на „Кошмари в кухнята“

Любопитно Преди 1 час

Шеф Манчев в опит да спаси рок ресторант в Севлиево в петък от 20:00 ч.

<p>&quot;Качих 15 кг за една нощ&quot;: Половинката на Григор Димитров с разтърсваща изповед</p>

"Качих 15 кг за една нощ": Ейса Гонсалес с открито послание за борбата с депресията

Любопитно Преди 1 час

Тя отправи силно послание към всички хора, които водят тиха битка със себе си

Протести в подкрепа на Палестина помрачиха премиерата на „Писък 7“

Протести в подкрепа на Палестина помрачиха премиерата на „Писък 7“

Свят Преди 1 час

Напрежението ескалира повече от две години след като Мелиса Барера бе отстранена от „Писък 7“ заради свои публикации в социалните мрежи

<p>Обясниха причината за вдигането на падналия турски изтребител F-16</p>

Падналият турски изтребител F-16 е бил вдигнат заради неидентифицирана радарна следа

Свят Преди 1 час

При инцидента на място загина пилотът, управлявал машината

Русия атакува енергийния сектор на Украйна

Русия атакува енергийния сектор на Украйна

Свят Преди 1 час

Зеленски съобщи за десетки ранени, включително деца, и щети в осем области след мащабни руски удари по газова и електрическа инфраструктура

Турист загина при инцидент извън ски пистите в Банско

Турист загина при инцидент извън ски пистите в Банско

България Преди 1 час

При пристигането на екипи от Планинска спасителна служба – Банско и Спешна помощ е констатирано, че мъжът е починал

Android скоро няма да е операционна система

Android скоро няма да е операционна система

Технологии Преди 1 час

Google обяви, че започва мащабна трансформация на мобилната платформа Android, като тя ще се превърне в интелигентна система. Това означава, че ще разчита много повече на изкуствен интелект и няма да е просто място за приложения