09.07.2008, 12:39:11
Версия для печати | PDA/КПК  
Дэн Камински. Фото с сайта eecue.com
Дэн Камински. Фото с сайта eecue.com

Предотвращен всемирный интернет-взлом

Несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco скоординированно выпустили патч, исправляющий серьезную уязвимость в DNS, системе, ответственной за соответствие интернет-адресов доменным именам, пишет ZDNet. Воспользовавшись ошибкой, злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера.

Ошибку в DNS обнаружил специалист по безопасности Дэн Камински (Dan Kaminsky) из компании IOActive около полугода назад. Он решил передать эту информацию напрямую соответствующим компаниям, в ходе обсуждения попросив синхронно выпустить патч.

Пока Камински отказывается сообщать подробности об уязвимости, однако из вопросов и ответов на конференции стал понятен общий механизм взлома, пишет CNet. В мире существует 13 основных DNS-серверов и множество серверов, обновляющих свои базы данных в соответствии с главными. Каждому запросу о том, какому IP-адресу соответствует данный домен, присваивается случайный идентификационный номер от 0 до 65 тысяч.

Злоумышленник, по словам Камински, может угадать этот номер и подделать ответ сервера. В таком случае пользователь попадет, например, на поддельный сервер банка или интернет-магазина.

После исправления идентификационный номер станет почти невозможно угадать - их распределение будет более близким к случайному, а вместе 16 бит на номер будет выделяться 32.

Проверить свой DNS-сервер на наличие уязвимости, получившей название DNS Cache Poisoning, можно по адресу doxpara.com. Ожидается, что подавляющее большинство персональных компьютеров будет автоматически защищено от DNS Cache Poisoning в течение тридцати дней.


[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/news/2008/07/09/patch/  
Последние новости
11.02 01:01 Хакеры из Anonymous объявили об атаке на сайт ЦРУ
11.02 02:34 Обвиненный в педофилии украинский тренер найден мертвым в камере
10.02 22:57 Суходольский и несколько его соратников решили уволиться из МВД
11.02 01:54 Главный тренер сборной России по борьбе отстранен от работы
11.02 00:39 В ресторане в центре Глазго блокирован подозрительный посетитель
10.02 23:38 В бою в дагестанском селении погиб спецназовец
10.02 21:22 Гонщики Формулы-1 выбрали лучший болид первой тестовой сессии

Аутсайд

Roem.ru: Владислав Цыплухин; "В ДНК Apple и 'ВКонтакте' явно есть что-то общее"
Roem.ru взял интервью у пресс-секретаря соцсети "ВКонтакте".
"Гаарец": 'Anonymous' hacker group threatens 'reign of terror' against Israel
Хакеры вновь угрожают Израилю.
irek-murtazin: Анкетирование-агитирование
Странные анкеты приносят школьники родителям в Нижнем Новгороде.
Первый канал: Специальный интернет-выпуск программы "Интернет и политика"
Передача с Константином Рыковым и Антоном Носиком, не попавшая в эфир Первого канала. Носик написал к ней послесловие.
@GoogleRussia: "rutracker" — лидер самых быстрорастущих запросов в категории "новости" этой недели
Название попавшего под DDoS-атаку торрент-портала получило статус "сверхпопулярность".
Twitter Blog: Twitter SMS: Now available for satellite providers
Теперь писать в Twitter можно с помощью спутниковых телефонов.
The Google Blog: An update on the Google bar
Google поменяет внешний вид панели со ссылками вверху страницы.
Huffington Post: Facebook De-Friending Leads To Murder Charge
Удаление из списка друзей в Facebook привело к двойному убийству.

Интернет
10.02 16:11 Леди Гага запустила социальную сеть для фанатов
10.02 14:32 Первый наемный сотрудник Google уволился из компании
10.02 13:31 "Яндекс" исследовал зимние запросы пользователей
10.02 12:09 ВТБ вложился в интернет-проект

Журналисты твитят на пресс-конференции. Фото (c)AFP
10.02 19:38
Sky News и "Би-би-си" закрутили гайки в редакционных микроблогах

Демьян Кудрявцев. Фото РИА Новости, Екатерина Чеснокова
09.02 18:28
Возбудит ли прокуратура дело против "Наших"?
09.02 10:54
Что ждет Живой Журнал в 2012 году?

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100