07.08.2008, 10:10:50
Версия для печати | PDA/КПК  
Дэн Камински. Фото с сайта eecue.com
Дэн Камински. Фото с сайта eecue.com

Дэн Камински рассказал про ошибку в DNS

10.07.2008
Предотвращен "взлом интернета"

Специалист по безопасности Дэн Камински (Dan Kaminsky) рассказал подробности об ошибке в DNS, сообщает Wired. Уязвимость в DNS Камински обнаружил около полугода назад. В начале июля был выпущен патч для ее устранения.

Основная опасность уязвимости заключалась в том, что с ее помощью злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера. По словам Камински, уязвимость в DNS также делала беззащитными практически все сетевые службы и протоколы.

Используя уязвимость, хакеры могли сделать так, что под видом обновлений для операционной системы через службу Windows Update на компьютер пользователя будут загружаться вредоносные программы.

Также дыра в DNS представляет опасность для служб восстановления пароля, так как с ее помощью злоумышленники могут выманить у пользователей их учетные записи. Кроме того, уязвимость могла бы позволить хакерам перехватывать почту и заменять прикрепленные к письму файлы вредоносными программами.

Всего Камински насчитал как минимум пятнадцать способов эксплуатации дыры в DNS. Он подчеркнул, что уместно говорить не о тех системах, которые могут быть атакованы при помощи этой уязвимости, а о тех, которым она не страшна.

О уязвимости в DNS стало известно восьмого июля, когда крупные IT-корпорации, в том числе Microsoft, Sun и Cisco, синхронно выпустили заплатки для ее устранения. Тогда же Камински заявил, что раскроет подробности об уязвимости только через месяц.

По словам Камински, в настоящее время с серверами, на которых устранена уязвимость в DNS, работают более 120 миллионов пользователей, что составляет около 42 процентов интернет-аудитории.



[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/news/2008/08/07/miss/  
Последние новости
27.05 18:00 После "Белого дефиле" на Арбате задержали больше 100 человек
27.05 16:07 При разгоне гей-парада в Москве задержаны 40 человек
27.05 17:53 Марк Уэббер выиграл Гран-при Монако
27.05 17:27 Митинг оппозиции в Тбилиси собрал несколько десятков тысяч человек
27.05 17:24 На юго-востоке Москвы застрелен мужчина
27.05 14:12 Леди Гага отменила концерт в Индонезии из-за угроз исламистов

Аутсайд

starshinazapasa: Как правильно
Канадские студенты нарисовали полиции маршрут своего шествия.
Learnist: Share what you know
Стартап, с помощью которого можно рассказать друзьям о том, что ты изучаешь.
drugoi: "Борис Годунов" в Мариинке
Фотографии с репетиции гиперактуальной постановки "Бориса Годунова".
zyalt: Стеклянный болт 2012, подборка №3
Илья Варламов продолжает клеймить нерадивых чиновников.
Nokia Conversations: Nokia brings live traffic advice and geocoding to Bing
На картах Bing (Microsoft) будет показана информация от Nokia.
@Support: Did you know you can embed a Tweet within a Tweet? Just paste in the URL
Теперь твиты можно вкладывать в другие твиты. Пока - только в веб-версии.

Интернет
26.05 13:09 СМИ узнали о планах Facebook купить Opera
25.05 20:32 Мэра города и его сына арестовали за хакерскую атаку
25.05 15:01 Google отчитался о жалобах на "пиратские" ссылки
25.05 14:19 Рассказ Пулитцеровского лауреата опубликуют в Twitter
24.05 21:31 Facebook представил собственное фотоприложение
24.05 19:08 LiveJournal перезапустит выборы блогера года

Фото ИТАР-ТАСС, Сергей Портер
24.05 18:38
Газпромбанк оказался в центре медиаскандала из-за ДТП

Фото Reuters
23.05 21:03
СМИ сообщили о блокировании "ВКонтакте" в Турции
23.05 20:22
Василий Якеменко стал причиной нового скандала вокруг "Ридуса"

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100