0
Дан Камински, специалист по сигурността в компания IOActive, публикува в блога си нови данни за опасната пролука в начина на работа на DNS

Въпреки желанието на Камински да съобщи подробности около пролуката в сигурността на DNS по време на семинара Black Hat в Лас Вегас на 6 август публикувания в редица сайтове опасен код, позволяващ атакуване на системата за домейн имена, го накара да направи това по-рано.


През февруари тази година спецът по сигурността в компанията IOActive забеляза опасна пролука в начина по който се достъпват ресурсите в Интернет, която би улеснила неимоверно много фишинга и кражбите на лични данни, например чрез пренасочване към фалшиви сайтове.

Поради сериозността на проблема обаче, уязвимостта на DNS получи широка гласност едва в началото на юли, след като на компаниите се предостави време да създадат пачове към системите си преди злонамерени потребители да могат да се възползват.


В блога си Дан Камински обяснява, че целта на всяка DNS атака е да се открие уникалния идентификатор на транзакцията (TXID), след което е възможно тя да се пренасочи практически навсякъде - например към фалшив сайт на вашата банка, където да оставите номера на кредитни карти, сметки и т.н.

Дан Камински
“Да си представим DNS като надпревара между “добрия” и “лошия”. Когато се изпрати заявка и двамата искат върнатия резултат да буди доверие в получателя. Към всяка заявка се добавя таен номер от 0 до около 65 000 и за да бъде заявката успешна отговора трябва да съдържа същия номер. Така че шансовете на “лошия” да го отгатне са доста малки: 1 на 65 000.”


 

Риска при тази ситуация всъщност се състои от 3 проблема :

Първо, дори да не знае ID-то на заявката злонамерения потребител винаги може да я стартира преди обикновенния и да се опита да го познае, колкото и малка да е вероятността за това.

Втория по-сериозен проблем е, че атаката може да се проведе не само от един злонамерен потребител, но от няколко заедно, които ще опитват да разберат тайния идентификатор дотогава, докато не бъде изпратена истинската заявка (тази, която го съдържа) - така вероятността той да бъде познат значително намалява.


 Проблема, който дефинира Камински се основава на работата на сървърите при пренасочване на заявките към даден домейн, а именно случаите в които се получава рекурсия - когато някой поиска достъп до www.foobar.com, например сървъра може да се обърне към s1.foobar.com за да разбере IP адреса, който на свой ред да се обърне към s2.foobar.com и така нататък докато не се открие записа на адреса, отговарящ на името foobar.com


“Вместо да поиска достъп до www.foobar.com атакуващия може да изпрати заявки към s1.foobar.com, s2.foobar.com, s3.foobar.com и така нататък и за всяка от тях да се опита да открие идентификационния номер. Естествено шансовете му ще бъдат малки, дори да е в група от атакуващи, но какво би станало ако вместо по една заявка за даден адрес бъдат изпращани много и едновременно? Вероятността атаката да успее вече става голяма.”


 

Ако атаката наистина успее ще се получи така нареченото “отравяне на паметта на DNS-a” (DNS cache poisoning) с фалшиви адреси на сайтове, които се ползват с доверие и тъй като един DNS сървър се ползва от много хора, вредите могат да се окажат наистина големи.

За щастие повечето компании вече са ъпгрейднали системите си, а процента на застрашените непрекъснато намалява.

В блога си Камински предоставя на посетителя и инструмент за проверка на сигурността на DNS сървъра, който той позлва. Според него обаче около 52% от сървърите са все още в потенциална опасност.



Източник: IDG.BG
Коментари 0
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни

Последни

Щастлива вест: Ивет Лалова роди момченце

Щастлива вест: Ивет Лалова роди момченце

Любопитно Преди 2 часа

Това съобщи самата тя в профила си във Фейсбук

Шеф Виктор Ангелов напусна Hell's Kitchen

Шеф Виктор Ангелов напусна Hell's Kitchen

Любопитно Преди 2 часа

Той сам свали куртката си след грандиозен провал на Сините и Червените

Регистрацията за изборите приключи

Регистрацията за изборите приключи

България Преди 5 часа

Общо 23 партии и 11 коалиции са подали в ЦИК заявление за регистрация

ЕК дава 1,5 млрд. евро финансова помощ на Украйна

ЕК дава 1,5 млрд. евро финансова помощ на Украйна

Свят Преди 6 часа

Първият транш от 4,5 млрд. евро беше предоставен на Украйна на 20 март

United Group B.V. продължава позитивната тенденция на растеж с рекордни резултати през 2023 година

United Group B.V. продължава позитивната тенденция на растеж с рекордни резултати през 2023 година

България Преди 6 часа

Консолидираните приходи на Групата за 2023 г. нарастват със 7% на годишна база, достигайки до 2 791 млн. евро

За първи път в Европа един от големите телекомуникационни оператори  демонстрира на живо непрекъсваеми 5G и роуминг услуги на границата с Гърция

За първи път в Европа един от големите телекомуникационни оператори демонстрира на живо непрекъсваеми 5G и роуминг услуги на границата с Гърция

Технологии Преди 6 часа

Това приложение на технологията ще допринесе значително в областта на транспорта на бързооборотни малотрайни стоки и храни

ЕП прие първите по рода си правила срещу насилието над жени

ЕП прие първите по рода си правила срещу насилието над жени

Свят Преди 7 часа

Новите правила имат за цел да предотвратят насилието, основано на пола, и да защитят жертвите

Хаити

Ситуацията в Хаити е "катастрофална“ и става все по-лоша е влошава

Свят Преди 7 часа

Три милиона деца в островната страна се нуждаят от хуманитарна помощ, но така и не могат да я получат

Димитър Стоянов: Да вляза и да го ритам, докато шава, или да туширам конфликта

Димитър Стоянов: Да вляза и да го ритам, докато шава, или да туширам конфликта

България Преди 8 часа

Димитър Стоянов: Аз не разбрах, че е служител на НАП

Асен Василев: Не познавам Марин и Стефан Димитрови

Асен Василев: Не познавам Марин и Стефан Димитрови

България Преди 8 часа

Василев: Тази изфабрикувана информация нека си я проверят всички разследващи органи

о

30% ръст на туристите у нас за зимния сезон

България Преди 8 часа

По данни на НСИ общият брой регистрации на туристи у нас е над 1,8 млн.

Румен Спецов: Истинските журналисти не се разхождат с пистолети в джоба

Румен Спецов: Истинските журналисти не се разхождат с пистолети в джоба

България Преди 8 часа

Румен Спецов: Не се интересувам кой и защо изкривява фактите

Снимката е илюстративна

"Потъвах и само още няколко минути щяха да ме провалят": Невероятното спасяване на Чарлз Лайтълър от "Титаник"

Любопитно Преди 8 часа

Вдъхновяващата история на Чарлз Хърбърт Лайтълър четете в следващите редове

Европейски парламент

Европейският съюз с нови правила за повторна употреба и рециклиране на опаковките

Свят Преди 9 часа

Основната цел на регламента е противодействие на постоянното увеличаване на отпадъците

<p>&quot;Фито е уникален&quot;: Къде е наркобаронът, заснел музикален клип в затвора</p>

След 2 бягства от затвора: Къде е Фито, известният еквадорски наркобарон сега

Свят Преди 9 часа

Историята на известният еквадорски наркобарон четете в следващите редове