|
'); //--> |
|
|
![]() Упрощенная схема атаки с использованием DNS Cache Poisoning ПронеслоПредотвращен "взлом интернета" 8 июля крупные IT-корпорации синхронно выпустили “заплатки”, устраняющие в протоколе DNS недоработку, которая позволяла злоумышленникам перенаправлять посетителей с любого сайта на свой ресурс. Ошибку обнаружили еще полгода назад, но о ней молчали - слишком велики были ставки. Одной из самых важных частей интернета, каким мы его знаем, являются DNS-сервера. Именно они узнают, какой IP-адрес соответствует введенному доменному имени (и наоборот). Набирая в браузере “lenta.ru”, пользователь вряд ли знает, что перейдет на ресурс с IP-адресом 81.19.69.28. Зато это знает DNS-сервер, к которому за подобной информацией обратится браузер. DNS-сервер хранит и обновляет таблицу соответствий. Всего в Интернете есть тринадцать основных DNS-серверов и множество “подсерверов”. Их базы данных обновляются раз в несколько часов. Около полугода назад Дэн Камински (Dan Kaminsky), специалист по компьютерной безопасности из компании IOActive сидел за компьютером и занимался какими-то делами, не связанными с поиском интернет-уязвимостей. Неожиданно для самого себя он обнаружил недоработку в DNS, которую позже назвали DNS Cache Poisoning. Как оказалось, эта уязвимость присутствует сразу на многих платформах: в реализацию DNS вкралась одна и та же ошибка. На уровне, настолько близком к “сердцу” интернета, ранее ничего подобного не замечалось. Камински не стал продавать уязвимость компаниям, занимающимся IT-безопасностью. Вместо этого он обратился напрямую к крупным корпорациям, в числе которых оказались Microsoft, Sun и Сisco.
Игра в угадайкуПока Камински не раскрывает точных технических подробностей, обещая объяснить все через месяц, но механизм найденной “дыры” в общих чертах уже известен. Когда пользователь запрашивает DNS-сервер, запросу присваивается идентификационный номер (от 0 до 65535), создаваемый генератором псевдослучайных чисел. Сервер использует тот же номер для отклика, содержащего запрашиваемую информацию.
Это еще не все. Запрос остается в кэше DNS-сервера до следующего обновления. То есть результат взлома будет наблюдаться в течение как минимум нескольких часов.
ИтогоУтверждается, что произошедшее 8 июля - крупнейшее в истории интернета исправление ошибки. На самом деле, процесс только начался - 9 июля многие системные администраторы бросились устанавливать обновления.
Самое интересное заключается в том, что даже патчи ошибку до конца не исправили. Действительно, угадать идентификационный номер теперь гораздо сложнее. Во-первых, он генерируется по алгоритму, дающему распределение, более близкое к случайному. Во-вторых, вместо 16 бит на идентификационный номер выделено 32. Это означает, что подобрать его стало в шестьдесят с лишним тысяч раз труднее, но, по утверждению CERT, не невозможно. Чтобы по-настоящему исправить ошибку, надо менять сам протокол DNS. У Камински, похоже, от массовой работы над ошибками остались смешанные чувства. Последнюю запись в своем блоге он начинает с поздравлений, а заканчивает “необычной, и возможно необоснованной” просьбой. Он просит всех коллег внимательно изучить DNS, потому что он мог что-то пропустить, а ему хочется, чтобы его семья продолжала спокойно использовать интернет. Кому ж не хочется. Ссылки по темеСайты по теме
|
Последние новости
21.11 07:17 The Guardian нашла Хиддинку преемника и новую работу 21.11 05:16 Число погибших при взрыве газа в Москве достигло трех 21.11 04:59 Пожилые американцы признались в шпионаже в пользу Кубы 21.11 03:31 Саакашвили разглядел в шутках Путина оскорбление российского народа 21.11 03:09 Присяжные признали супругов из Подмосковья виновными в истязании детей 21.11 01:44 Готовивший теракт в чикагском небоскребе получил 13 лет тюрьмы 21.11 06:41 Кубинским импотентам начали ставить протезы за счет государства
Комментарии
20.11 16:47 На веру с пистолетом 20.11 15:15 Раз, два, злодеи заберут тебя 20.11 18:26 Щас скажу!..
Комментарии:Интернет
16.11 20:46 Рождение Эрэфнета 20.11 09:14 Вредный бизнес 13.11 09:16 Банный день 12.11 09:44 Жирная точка отсчета 11.11 10:17 Четвертая беспроводная 09.11 18:36 Майор наизнанку 05.11 15:56 Имя им "Подрабята"
Новости:Интернет
20.11 20:27 Twitter научился определять местоположение микроблогеров 20.11 19:06 Российские блогеры устроили флэш-моб на сайте ФИФА 20.11 15:38 Windows 7 вдвое обошла по продажам предшественниц 20.11 15:36 Первые домены в зоне .РФ обойдутся в 10 миллионов рублей 20.11 15:01 Тысячам забаненных пользователей предложили засудить Microsoft 20.11 12:31 В Сети оказалось только два процента любителей рекламы 20.11 11:17 Аукцион eBay продал Skype за два миллиарда долларов 20.11 09:56 Григорий Остер перевел конвенцию ООН на "детский язык" 20.11 01:58 Обама вступил в переписку с кубинской диссиденткой 19.11 22:40 Google выложил в Сеть исходные коды Chrome OS 19.11 19:44 Sony запустила европейский видеосервис для PS3 и PSP 19.11 17:34 AOL намерена продать ICQ 19.11 13:09 Канадские депутаты поссорились из-за обидного поста в Twitter 19.11 12:20 Microsoft рассказала о девятой версии Internet Explorer
|
| ©ЗАО "Лента.Ру" (1999-2009) Лицензия Минпечати Эл No 77-4400 Дизайн - Студия Артемия Лебедева, 2004 |
О сервере | Реклама | Письмо в редакцию |