последние новости

Загрузка...

Предотвращен всемирный интернет-взлом!

9 Июля 2008


Несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco скоординированно выпустили патч, исправляющий серьезную уязвимость в DNS, системе, ответственной за соответствие интернет-адресов доменным именам. Воспользовавшись ошибкой, злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера, сообщает Lenta.ru.

Ошибку в DNS обнаружил специалист по безопасности Дэн Камински из компании IOActive около полугода назад. Он решил передать эту информацию напрямую соответствующим компаниям, в ходе обсуждения попросив синхронно выпустить патч.

Пока Камински отказывается сообщать подробности об уязвимости, однако из вопросов и ответов на конференции стал понятен общий механизм взлома, пишет CNet. В мире существует 13 основных DNS-серверов и множество серверов, обновляющих свои базы данных в соответствии с главными. Каждому запросу о том, какому IP-адресу соответствует данный домен, присваивается случайный идентификационный номер от 0 до 65 тысяч.

Злоумышленник, по словам Камински, может угадать этот номер и подделать ответ сервера. В таком случае пользователь попадет, например, на поддельный сервер банка или интернет-магазина.

После исправления идентификационный номер станет почти невозможно угадать - их распределение будет более близким к случайному, а вместе 16 бит на номер будет выделяться 32.

Проверить свой DNS-сервер на наличие уязвимости, получившей название DNS Cache Poisoning, можно по адресу doxpara.com. Ожидается, что подавляющее большинство персональных компьютеров будет автоматически защищено от DNS Cache Poisoning в течение тридцати дней.

Источник: mignews.com.ua | Добавить комментарий | Версия для печати

это интересно

«Доктор Веб» предупреждает о волне фишинг-атак

Компания «Доктор Веб» предупреждает о новой волне фишинг-атак. ... ...


Лучший рецепт от бессонницы

Компания «Венето» гарантирует, что на ортопедических матрацах Вам не придется полночи «считать до ста», пытаясь уснуть, или принимать снотворное. Более того - удастся не только выспаться, но и существ... ...


Этой ночью страну засыплет звездами

В ночь с 17 на 18 ноября в украинском небе можно будет наблюдать до сотни «падающих звезд» - метеоров потока Леониды. Об этом, как информирует «Сегодня», сообщил старший научный сотрудник, кандидат фи... ...


ГЛОНАСС – реальный конкурент GPS?

Аббревиатура GPS все прочнее входит в нашу жизнь. Коммуникаторы и навигаторы, КПК и смартфоны – великое множество подобных устройств манят покупателя «изюминкой» в виде GPS-модуля.... ...


.

 мобільні телефони  україньскі реферати  оголошення  новини
 погода в Україні  гороскоп  рецепти  знайомства