Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Закрыта фундаментальная уязвимость в DNS

Bookmark and Share

Альянс разработчиков программного обеспечения и фирм-производителей объявил вчера, что они выпустили патч для устранения фундаментальной уязвимости в DNS.

Уязвимость в DNS (Domain Name System — система доменных имён интернета) – распределенной базе данных, которая сопоставляет доменное имя и IP адрес компьютера – может позволить хакеру заменить адрес вебсайта, утверждает Дан Камински из фирмы IOActive. Камински нашел эту уязвимость когда проводил исследования DNS протокола более шести месяцев назад. Система доменных имен интернета DNS была очень популярна для атак в прошлом и является небезопасной по своему дизайну, позволяя легко просматривать трафик и осуществлять фишинг атаки.

"Это фундаментальная ошибка в дизайне", - сказал Камински. "Так как все системы работают точно как предписано протоколом, ей подвержено оборудование всех фирм. Не только Microsoft, не только Cisco, а всех."

Во вторник, 8 июля, альянс фирм выпустил патч для их продуктов. Microsoft выпустил обновления для Windows 2000, Windows XP and Windows Server 2003, которые были оценены как важные. Internet Software Consortium, группа ответственная для разработку популярного Berkeley Internet Name Domain (BIND) сервера тоже выпустила заплатку, подтвердив что их программа содержит эту уязвимость. Также Cisco and Juniper признали свои продукты уязвимыми.

Альянс предоставил патч для определенных крупных клиентов, таких как Yahoo, серверы которого будут переведены на последнюю версию BIND 9. Провайдер Comcast уже закрыл уязвимость на их серверах. Центр координации Computer Emergency Response Team (CERT) контактировал с другими группами чтобы информировать их о проблеме.

Большинство провайдеров уже получили заплатку во вторник, заявил Сэнди Вилборн, вице президент Nominum. Целью является чтобы каждый провайдер и каждая фирма применила патч в течении 30 дней.

Хотя Камински и другие эксперты во время обсуждения проблемы во вторник не объяснили деталей уязвимости, Microsoft в своем бюллетене безопасности обозначает ее как комбинацию уязвимости энтропии DNS сокета и отравление кеша DNS. Хотя во многих случаях возможно определить уязвимость анализируя патч, в этом случае заплатка не дает такой возможности для хакеров.

Координированный ответ на эту уязвимость потребовал работы в течении шести месяцев, чтобы выпустить все патчи в одно и тоже время, заявил Камински. Он также обратился к независимым исследователям не опубликовывать детали уязвимости если они их обнаружит сами. Тех, кто считает что обнаружил проблему, Каминский просит сообщить ему об этом и он купить всем пиво.



Теги: DNS , патч , уязвимость





СВЯЗАННЫЕ СТАТЬИ
Закрыта фундаментальная уязвимость в DNS
СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Антивирусы сами являются угрозой для безопасности
Палестинские хакеры ломают партийные сайты Израиля
Украв пароли инсайдер пытался перевести $140 млн
Спецслужбы США арестовали в Германии опасного эстонского хакера
Хакеры взломали американский сайт PlayStation
Сайты Литвы взламывали из Франции и Швеции
Взломаны два крупнейших сайта о хип-хопе
В IE нашли новую уязвимость
Взломан сайт ICANN
Хакеры поместили на сайты литовских госучреждений советскую символику
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
17.02.2010 9:41:20
Ответить Ссылка
ошибка разработчиков уж точнее, а то ашибка в дизайне... как будто DNS серверы и клиенты рисуют во Flash
User79084195O6O
06.05.2010 11:03:30
Ответить Ссылка
Во время своей 80-минутной презентации Камински впервые представил детальный разбор обнаруженного им бага, угрожавшего хаосом всему Интернету из-за возможности отравления DNS-серверов, транслирующих доменные имена в IP-адреса. Директор программы тестов на проникновение в специализирующейся на сетевой безопасности фирме IOActive был первым, кто 8-го июля предупредил об опасности, однако с тех пор заметно возросла озабоченность специалистов по поводу того, что такую атаку провести гораздо легче, чем считалось ранее.

Главное, что удалось обнаружить Камински, это то, что систему безопасности DNS легко обмануть, поскольку возможны только 65 536 вариантов идентификации. Засоряя DNS сервер множеством запросов доменных имен, незначительно отличающихся друг от друга, например, 1.google.com, 2.google.com, 3.google.com и так далее – хакер многократно увеличивает свои шансы воспроизвести корректный ID. Несмотря на то, что шансы угадать правильный ответ - 1 из 65 565, вероятность значительно увеличивается, если хакер бомбардирует сервер тысячей запросов за очень короткий промежуток времени.

Несмотря на то, что многие организации последовали совету Камински и установили патч, еще слишком большому их числу только предстоит пропатчить свои серверы. Из списка Fortune 500, 15 процентам компаний еще предстоит хоть что-то предпринять, а еще 15 процентов остаются уязвимыми, поскольку конфигурации их сетей не позволяют патчу корректно работать.

Одетый в свои знаменитые синие джинсы, черную рубашку и кеды, Камински выложил огромное количество применений, которые злоумышленники могут найти этому багу. Атакуя серверы почты, хакеры могут перехватывать почтовые сообщения крупных организаций или в вмешиваться в работу почтовой системы.
UserГость
17.10.2010 9:29:48
Ответить Ссылка
да если покопаться то в каждом протоколе есть фундаментальная уязвимость...да и не одна. просто чтобы их найти надо быть шопесдес специалистом который только и сидит за книгами и компом и у него нет ни семьи ни других забот.




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z44375z
Для Авторов: edit Lock delete Lock



    Rambler's Top100