Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

DNS отравяне

September 5th, 2008 от singu

Binary_tree.jpgОткрих много добре написана статия на български ( заедно с описание как работи DNS ) за DNS отравянето ( т.нар “на Камински”), което нашумя преди около месец. Статията е превод, но добър и изпада в доста технически детайли за същността на атаката. Има само няколко неща, които бих искал да добавя:

“Пробива на Камински” се появиоще в края на Юни, когато група турски хакери успяха да отровят сървъра не на друг, а на самите IANA и ICANN – организации, които лежат в основата на създаването и поддръжането на Интернет. Тази атака се случи седмици преди видният експерт по сигурността Дан Камински да публикува частична информация за уязвимостта и в последствие да я изследва в детайли и да участва в разработката на кръпки за основните софтуерни пакет. Можете да намерите много интересно видео, в което той обяснява уязвимостта на BlackHat конференцията тук.

Уязвимостта засяга ВСИЧКИ DNS сървъри. Ако администрирате сървър на имена, инсталирайте си нова версия – която използва наистина случайни номера на заявките. Това ще затрудни неимоверно много отравянето на сървъра. Случайните номера не решават напълно проблема обаче – руски експерт успя да отрови напълно ъпдейтнат сървър в рамките на 10 часа, използвайки две атакуващи машини, свързани с гигабитова връзка към жертвата. Това е схема, трудно приложима към реални условия, но все пак възможността съществува. За пълно решение на проблема повечето експерти смятат, че Интернет трябва да премине към използването на DNSSEC. Както всяка основна промяна обаче, и тази ще отнеме доста време, усилия и нерви.

Можете да тествате дали сървърите, които вие ползвате са защитени от отравяне. Защитеният сървър трябва да покаже случайно разхвърляни ID-та на графиката. Ако сървърите, които ползвате не са пачнати и нямате управление върху тях, то можете да преминете към ползване на OpenDNS например, като временно или постоянно решение – OpenDNS предлага доста екстри към защитата от отравяне.

И за десерт, може би не се набляга достатъчно на сериозността на този тип атака – при компрометиране на сървър за име може да доведе до пренасочване на неподозиращите жертви към зловреден сайт, като при това няма да сработи нито един от механизмите за защита, вградени в браузъра или чрез допълнителни програми. Тези защити също разчитат на DNS системата да разпознаят потенциално зловредни сайтове и пренасочвания. Напълно е възможно дори да бъде подменен сертификата и “жертвата” да вярва, че отваря сигурна HTTPS сесия към познатия си сървър ( дори сертификатите се проверяват срещу DNS името ). Особено неприятното е, че атаката не е насочена директно към компютрите на жертвите и дори да сте защитени от 3 файъруола, стига един податлив сървър по пътя, който да компрометира всичко. Типичен пример е отравянето на DNS сървърите на China Netcom – един от най-големите доставчици в Китай. Отровените сървъри пренасочват посетителите към зловреден сайт, който се опитва да инсталира купчина експлойти за популярен софтуер. Затова – проверете сървърите, които ползвате и вземете необходимите мерки.

картинката е от http://commons.wikimedia.org/wiki/Image:Binary_tree.png под СС лиценз

Technorati : , , ,

Подобни статии:

  1. Измамнически DNS сървъри
  2. DNS Rebinding
  3. [видео]Сравнение между DNS инструменти – DNSMap, Fierce и DNS_enum
  4. [video]Компрометиране на машина чрез DNS спуфинг и зловреден Java аплет
  5. ProFTPD 1.3.3c е компрометиран

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.