Д ефект, открит преди месеци, позволява на кибер престъпниците да отвличат уеб трафик и да го насочват накъдето си поискат.

Големи компании от компютърната индустрия в момента се опитват по възможно най-бързия начин да поправят дефект в интернет, който би позволил на хакерите да поемат контрола върху трафика в уеб.

В течение на няколко месеца водещи производители на софтуер и хардуер тайно са работили заедно, за да създадат софтуерен пач, който бе пуснат във вторник с цел да поправи опасния проблем, предадоха агенциите.

Пробивът в сигурността на Мрежата се състои в начина, по който компютрите биват насочвани по различни маршрути, за да стигнат до даден адрес на уеб страница.

Според експерти по компютърна сигурност, съществува фундаментален проблем в начина, по който работи цялостната адресна схема на интернет. Потребителите биха имали интернет, но не тази Мрежа, която очакват, ако хакерите успеят да експлоатират проблема.

Пробойната в сигурността на интернет би била дар божи за престъпниците, занимаващи се с фишинг. Те могат да отвеждат хората до подправени сайтове на компании, като банки и фирми за кредитни карти, с цел да ги подмамят да разкрият своите номера на сметки, пароли или друга информация.

Хакерите биха могли да използват уязвимостта на интернет, за да насочват потребителите накъдето си поискат в Мрежата, независимо какъв уеб адрес е написан в браузъра.

Специалистът по сигурността от фирма IOActive Дан Камински се натъкна най-неочаквано на уязвимостта в системата за домейн имена DNS (Domain Name System) преди около шест месеца и веднага се обърна към гигантите в индустрията, сред които Microsoft, Cisco и Sun, за решаване на проблема.

Системата DNS се използва от всеки компютър, който се свързва с интернет, и работи по подобие на телефонната система, насочваща обажданията към зададените номера, като в случая става дума за адреси на уеб сайтове.

Във вторник експертите от CERT (US Computer Emergency Readiness Team), държавно-частно обединение в областта на сигурността, отправиха предупреждение, което имаше за цел да подчертае колко сериозни могат да бъдат последствията от така наречените DNS "cache poisoning attacks", които уязвимостта може да позволи.

Според CERT, успешна хакерска атака от подобен вид може да доведе до това, че клиентите на сървърите с имена да се свързват с грешни и дори със злонамерени сайтове, хостващи услуги. Съществува и възможност последователно уеб трафикът, имейлите и други важни мрежови данни да бъдат пренасочени към системи, контролирани от хакерите.

Хората трябва да се притесняват, но не и да се паникьосват, посочват от IOActive. Гигантите в индустрията са се опитали да спечелят колкото се може повече време, преди дефектът да бъде разкрит, за да тестват и приложат в действие пача. От фирмата за сигурност отбелязват още, че досега не се е появявал толкова сериозен проблем.

На интернет адрес, създаден от Дан Камински, хората могат да проверят дали техните компютри имат DNS уязвимост. Служителят на IOActive бе сред 16-те световни специалисти, които се срещнаха през месец март в седалището на Microsoft в Редмънд, щата Вашингтон, за да се опитат да намерят решение на проблема.

Камински разказва, че е открил уязвимостта съвсем случайно, докато разглеждал неща, които нямали никаква връзка със сигурността. Той добавя, че проблемът не е само на Microsoft и Cisco, но и на цялата индустрия.

Екипът от софтуерни магьосници направи невиждано нещо, създавайки пач, който да се пусне едновременно сред всички компютърни софтуерни платформи. Камински заяви, че такова нещо никога не е правено и добави, че 16-те специалисти са показали как сътрудничеството може да предпази потребителите.

Автоматичното подновяване с нова версия би трябвало да предпази повечето персонални компютри. В момента се прави опит да се осигури, че мрежите на компаниите и Интернет доставчиците ще направят всичко възможно техните компютърни сървъри да станат непробиваеми за отвличания на уеб трафик чрез използване на DNS атаки.

Пачът не може да бъде "разглобен" обратно от хакерите, които се интересуват от разкриване на предимството на уязвимостта. Техническите детайли ще се пазят един месец, за да бъде дадено време на компаниите да ъпдейтнат своите машини.

– Скъпи, ще изхвърлиш ли боклука? – Разбира се, миличка! – Още днес? – Сега вече прекаляваш с изискванията!
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Трима ранени при стрелба на оживен площад в Германия

Трима ранени при стрелба на оживен площад в Германия

Свят Преди 1 час

Нападателят е успял да избяга

,

Хърватия ще въведе нова европейска система за граничен контрол

Свят Преди 2 часа

Новата система може да забави проверките по границите

.

Двама убити и петима ранени при руски въздушен удар в Донецка област

Свят Преди 4 часа

Руските удари са нанесли щети на девет къщи - частни жилища, и една църква

Полската опозиция протестира срещу мигрантската политика на премиера Туск

Полската опозиция протестира срещу мигрантската политика на премиера Туск

Свят Преди 4 часа

Според непотвърдени данни в митинга участват няколко хиляди души

,

Председателят на СОС: Надявам се до 10 дни да има нормализиране на кризата с боклука

България Преди 5 часа

"Кметът пое ангажимент да изготви план за излизане от тежката ситуация", подчерта Цветомир Петров

.

САЩ няма да разполага американски войски в Газа

Свят Преди 5 часа

Това заяви главнокомандващият адмирал Брад Купър

Google Maps няма да помогне. Тази страна няма имена на улици: Как живеят хората там?

Google Maps няма да помогне. Тази страна няма имена на улици: Как живеят хората там?

Любопитно Преди 6 часа

Всичко по темата може да прочетете в следващите редове

Ердоган възнамерява да посети Ивицата Газа

Ердоган възнамерява да посети Ивицата Газа

Свят Преди 6 часа

Турският лидер подчерта, че след споразумението за прекратяване на огъня „не трябва да има връщане назад“

Айфеловата кула ще бъде съборена през 2026 г.? Ето какво знаем

Айфеловата кула ще бъде съборена през 2026 г.? Ето какво знаем

Свят Преди 6 часа

Последните твърдения в социалните медии предизвикаха безпокойство, че емблематичната Айфелова кула в Париж е планирана за събаряне през 2026 г.

,

„Китай не се страхува“: жителите на Пекин отхвърлят заплахата от мита на Тръмп

Свят Преди 7 часа

В петък американският президент внезапно обяви, че САЩ ще наложат допълнителни 100% мита върху целия китайски внос от 1 ноември „или по-рано“

След срещата в Ню Йорк – нов разговор между Зеленски и Тръмп

След срещата в Ню Йорк – нов разговор между Зеленски и Тръмп

Свят Преди 7 часа

Това съобщи ръководителят на канцеларията на украинския президент

,

„Ние не мълчим“: Протести в страната срещу насилието над деца

България Преди 7 часа

Протестиращите пред Съдебната палата носеха плакати с надписи „Учителят трябва да възпитава, не да травмира“ и „Насилието днес води до насилие утре“

,

Испания под вода: Армията се включи в спасителните операции след проливните дъждове

Свят Преди 8 часа

Над 300 сигнала за помощ само от един град, пътища край лагуната Мар Менор са затворени

НАТО проведе 12-часова патрулираща мисия във въздуха до границата на Русия

НАТО проведе 12-часова патрулираща мисия във въздуха до границата на Русия

Свят Преди 8 часа

Това беше изтъкнато в изявление на британския министър на отбраната Джон Хили

,

Норвежкият Нобелов институт разследва изтичане на информация

Свят Преди 8 часа

Вчера наградата беше присъдена на венецуелската опозиционна лидерка Мария Корина Мачадо