Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Закрыта фундаментальная уязвимость в DNS

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Обсуждение статей] >> Закрыта фундаментальная уязвимость в DNS
Имя
Сообщение << Старые топики   Новые топики >>
Закрыта фундаментальная уязвимость в DNS - 2010-02-17 09:41:19.716666   
ArtAdmin

Сообщений: 11556
Оценки: 14
Присоединился: 2007-01-17 16:55:01.430000
Обсуждение статьи "Закрыта фундаментальная уязвимость в DNS"
Post #: 1
уязвимость в DNS - 2010-02-17 09:41:20.656666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
ошибка разработчиков уж точнее, а то ашибка в дизайне… как будто DNS серверы и клиенты рисуют во Flash
Post #: 2
уязвимость в DNS - 2010-05-06 11:03:30.043333   
79084195O6O

Сообщений: 321
Оценки: 0
Присоединился: 2009-09-25 14:44:51.560000
Во время своей 80-минутной презентации Камински впервые представил детальный разбор обнаруженного им бага, угрожавшего хаосом всему Интернету из-за возможности отравления DNS-серверов, транслирующих доменные имена в IP-адреса. Директор программы тестов на проникновение в специализирующейся на сетевой безопасности фирме IOActive был первым, кто 8-го июля предупредил об опасности, однако с тех пор заметно возросла озабоченность специалистов по поводу того, что такую атаку провести гораздо легче, чем считалось ранее.

Главное, что удалось обнаружить Камински, это то, что систему безопасности DNS легко обмануть, поскольку возможны только 65 536 вариантов идентификации. Засоряя DNS сервер множеством запросов доменных имен, незначительно отличающихся друг от друга, например, 1.google.com, 2.google.com, 3.google.com и так далее – хакер многократно увеличивает свои шансы воспроизвести корректный ID. Несмотря на то, что шансы угадать правильный ответ - 1 из 65 565, вероятность значительно увеличивается, если хакер бомбардирует сервер тысячей запросов за очень короткий промежуток времени.

Несмотря на то, что многие организации последовали совету Камински и установили патч, еще слишком большому их числу только предстоит пропатчить свои серверы. Из списка Fortune 500, 15 процентам компаний еще предстоит хоть что-то предпринять, а еще 15 процентов остаются уязвимыми, поскольку конфигурации их сетей не позволяют патчу корректно работать.

Одетый в свои знаменитые синие джинсы, черную рубашку и кеды, Камински выложил огромное количество применений, которые злоумышленники могут найти этому багу. Атакуя серверы почты, хакеры могут перехватывать почтовые сообщения крупных организаций или в вмешиваться в работу почтовой системы.
Post #: 3
RE: Закрыта фундаментальная уязвимость в DNS - 2010-10-17 09:29:48.593333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
да если покопаться то в каждом протоколе есть фундаментальная уязвимость…да и не одна. просто чтобы их найти надо быть шопесдес специалистом который только и сидит за книгами и компом и у него нет ни семьи ни других забот.
Post #: 4
Страниц:  [1]
Все форумы >> [Обсуждение статей] >> Закрыта фундаментальная уязвимость в DNS







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.