09.07.2008, 12:39:11
Версия для печати | PDA/КПК  
Дэн Камински. Фото с сайта eecue.com
Дэн Камински. Фото с сайта eecue.com

Предотвращен всемирный интернет-взлом

Несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco скоординированно выпустили патч, исправляющий серьезную уязвимость в DNS, системе, ответственной за соответствие интернет-адресов доменным именам, пишет ZDNet. Воспользовавшись ошибкой, злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера.

Ошибку в DNS обнаружил специалист по безопасности Дэн Камински (Dan Kaminsky) из компании IOActive около полугода назад. Он решил передать эту информацию напрямую соответствующим компаниям, в ходе обсуждения попросив синхронно выпустить патч.

Пока Камински отказывается сообщать подробности об уязвимости, однако из вопросов и ответов на конференции стал понятен общий механизм взлома, пишет CNet. В мире существует 13 основных DNS-серверов и множество серверов, обновляющих свои базы данных в соответствии с главными. Каждому запросу о том, какому IP-адресу соответствует данный домен, присваивается случайный идентификационный номер от 0 до 65 тысяч.

Злоумышленник, по словам Камински, может угадать этот номер и подделать ответ сервера. В таком случае пользователь попадет, например, на поддельный сервер банка или интернет-магазина.

После исправления идентификационный номер станет почти невозможно угадать - их распределение будет более близким к случайному, а вместе 16 бит на номер будет выделяться 32.

Проверить свой DNS-сервер на наличие уязвимости, получившей название DNS Cache Poisoning, можно по адресу doxpara.com. Ожидается, что подавляющее большинство персональных компьютеров будет автоматически защищено от DNS Cache Poisoning в течение тридцати дней.



[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/news/2008/07/09/patch/  
Последние новости
26.05 13:09 Дмитрий Медведев возглавил "Единую Россию"
26.05 14:14 Скончалась вторая жертва финского стрелка
26.05 17:17 Камердинера папы Римского обвинили в утечке информации
26.05 17:09 В Сочи за массовую драку задержали 250 человек
26.05 15:44 В результате обстрела сирийского города погибли более 90 человек
26.05 15:35 Нарышкин вошел в руководство "Единой России"

Аутсайд

starshinazapasa: Как правильно
Канадские студенты нарисовали полиции маршрут своего шествия.
Learnist: Share what you know
Стартап, с помощью которого можно рассказать друзьям о том, что ты изучаешь.
drugoi: "Борис Годунов" в Мариинке
Фотографии с репетиции гиперактуальной постановки "Бориса Годунова".
zyalt: Стеклянный болт 2012, подборка №3
Илья Варламов продолжает клеймить нерадивых чиновников.
Nokia Conversations: Nokia brings live traffic advice and geocoding to Bing
На картах Bing (Microsoft) будет показана информация от Nokia.
@Support: Did you know you can embed a Tweet within a Tweet? Just paste in the URL
Теперь твиты можно вкладывать в другие твиты. Пока - только в веб-версии.

Интернет
26.05 13:09 СМИ узнали о планах Facebook купить Opera
25.05 20:32 Мэра города и его сына арестовали за хакерскую атаку
25.05 15:01 Google отчитался о жалобах на "пиратские" ссылки
25.05 14:19 Рассказ Пулитцеровского лауреата опубликуют в Twitter
24.05 21:31 Facebook представил собственное фотоприложение
24.05 19:08 LiveJournal перезапустит выборы блогера года

Фото ИТАР-ТАСС, Сергей Портер
24.05 18:38
Газпромбанк оказался в центре медиаскандала из-за ДТП

Фото Reuters
23.05 21:03
СМИ сообщили о блокировании "ВКонтакте" в Турции
23.05 20:22
Василий Якеменко стал причиной нового скандала вокруг "Ридуса"

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100