LOGO SITE
TechSell

Techsell.org - tech & software news
 
 
      Главная ДЕНЬГИ КНИГИ LINUX ВИДЕО Статьи БЕСПЛАТНО      
 
 
 
   
  
   
 
 
» НОВОСТИ Internet » Интернет был под угрозой глобальной катастрофы челых полгода!
Интернет был под угрозой глобальной катастрофы челых полгода!
НОВОСТИ Internet, Мир безопасности
     
     
 
Интернет был под угрозой глобальной катастрофы челых полгода!

Около полугода назад Дэн Камински (Dan Kaminsky), специалист по компьютерной безопасности из компании IOActive сидел за компьютером и занимался какими-то делами, не связанными с поиском интернет-уязвимостей. Неожиданно для самого себя он обнаружил недоработку в DNS, которую позже назвали DNS Cache Poisoning. Как оказалось, эта уязвимость присутствует сразу на многих платформах: в реализацию DNS вкралась одна и та же ошибка. На уровне, настолько близком к “сердцу” интернета, ранее ничего подобного не замечалось.

Камински не стал продавать уязвимость компаниям, занимающимся IT-безопасностью. Вместо этого он обратился напрямую к крупным корпорациям, в числе которых оказались Microsoft, Sun и Сisco.

Пока Камински не раскрывает точных технических подробностей, обещая объяснить все через месяц, но механизм найденной “дыры” в общих чертах уже известен.

Когда пользователь запрашивает DNS-сервер, запросу присваивается идентификационный номер (от 0 до 65535), создаваемый генератором псевдослучайных чисел. Сервер использует тот же номер для отклика, содержащего запрашиваемую информацию.

Генератор псевдослучайных чисел несовершенен. Кроме того, 65535 вариантов явно мало для защиты от злоумышленника. Теоретически хакер может предугадать номер и сформировать фальшивый отклик. Пользователь, введя обычный адрес, перейдет совсем на другой сервер - например, на поддельный сервер интернет-магазина. Хакер может заставить и пользовательскую почту проходить через свой ресурс.

Это еще не все. Запрос остается в кэше DNS-сервера до следующего обновления. То есть результат взлома будет наблюдаться в течение как минимум нескольких часов.

источник
 
   
 
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

Другие новости по теме:

  • Microsoft: генератор случайных чисел в Windows XP содержит недостатки
  • Apple закрыла 41 уязвимость в Mac OS X и Safari
  • Дыры в IE можно задействовать через Firefox и Opera
  • Google Chrome. Первый блин вышел комом.
  • В браузере Firefox обнаружена опасная уязвимость


  •  
         
         
         
         
      Добавление комментария  
     



     
         
         


     
    Авторизация
     
    Панель управления

    Login:
    Pass:


        Регистрация
      Напомнить пароль?
     
     

    TechsellSearch
     

    Навигация
    Важно
    Разное
    Тестирование ПК
    Оптимизация ПК
    Новичкам
    Антивирусные базы
    Литература
    Интернет-утилиты
    Системные утилиты
    Работа с графикой
    Антивирусы и антишпионы
    Вебмастеру
    Мультимедиа
    Linux
    Software news
    НОВОСТИ Internet
    Мир безопасности
    HARDWARE
     

    Реклама
     

    Популярные статьи
    » Свежие базы для Kaspersky Anti-Virus
    » Бесплатная лечащая утилита Dr.WEB CureIt! 4.44.5 [01.12 ...
    » Дополнительная защита RemoveIT Pro 4 SE 22.11.2008
    » ProgDVB 6.01.01 - смотрим ТВ на компьютере
    » Аудиоплеер AIMP 2.51 Build 323
    » Кодек x264 Video Codec r1046
    » Мультимедиа-конвертор MediaCoder 0.6.2 Build 4212
    » AVG Anti-Virus Free 8.0 Build 176a1399
    » K-Lite Codec Pack Full 4.3.4 - набор кодеков
    » ABest Video Converter Free 4.31
     

    RSS News
    {inform_dle}
     

    Подпишись на новости!
    rss
     

    Статистика
    Rambler's Top100
    Рейтинг@Mail.ru
     

     
     
         
      Кондиционер LG S07LHP..участки дача, участки в подмосковье, земля область