Понедельник, 29.04.2024, 23.21.14
Приветствую Вас Гость

создание сайтов

Меню сайта
Категории каталога
Наш опрос
Кто Вы?
1. я хз кто
2. сисадмин
3. веб дизайнер
4. хакер
5. пользователь
Всего ответов: 11
Мини-чат
Главная » Статьи » Интернет

Предотвращен всемирный интернет-взлом
Несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco скоординированно выпустили патч, исправляющий серьезную уязвимость в DNS, системе, ответственной за соответствие интернет-адресов доменным именам. Воспользовавшись ошибкой, злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера.

 

Ошибку в DNS обнаружил специалист по безопасности Дэн Камински (Dan Kaminsky) из компании IOActive около полугода назад. Он решил передать эту информацию напрямую соответствующим компаниям, в ходе обсуждения попросив синхронно выпустить патч.

 

 

Пока Камински отказывается сообщать подробности об уязвимости, однако из вопросов и ответов на конференции стал понятен общий механизм взлома, пишет CNet. В мире существует 13 основных DNS-серверов и множество серверов, обновляющих свои базы данных в соответствии с главными. Каждому запросу о том, какому IP-адресу соответствует данный домен, присваивается случайный идентификационный номер от 0 до 65 тысяч.

 

 

Злоумышленник, по словам Камински, может угадать этот номер и подделать ответ сервера. В таком случае пользователь попадет, например, на поддельный сервер банка или интернет-магазина.

 

 

После исправления идентификационный номер станет почти невозможно угадать - их распределение будет более близким к случайному, а вместо 16 бит на номер будет выделяться 32.

 

 

Проверить свой DNS-сервер на наличие уязвимости, получившей название DNS Cache Poisoning, можно по адресу doxpara.com. Ожидается, что подавляющее большинство персональных компьютеров будет автоматически защищено от DNS Cache Poisoning в течение тридцати дней.


источник:novosti.ua
Категория: Интернет | Добавил: SAshoK (09.07.2008)
Просмотров: 911 | Комментарии: 1 | Рейтинг: 0.0/0 |
Всего комментариев: 1
1 BINNNN  
0

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Поиск
Друзья сайта
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0