Дэн Камински рассказал про ошибку в DNS // 27 Ноября 2012

Дэн Камински рассказал про ошибку в DNS

Специалист по безопасности Дэн Камински (Dan Kaminsky) рассказал подробности об ошибке в DNS, сообщает Wired. Уязвимость в DNS Камински обнаружил около полугода назад. В начале июля был выпущен патч для ее устранения.

Основная опасность уязвимости заключалась в том, что с ее помощью злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера. По словам Камински, уязвимость в DNS также делала беззащитными практически все сетевые службы и протоколы.

Используя уязвимость, хакеры могли сделать так, что под видом обновлений для операционной системы через службу Windows Update на компьютер пользователя будут загружаться вредоносные программы.

Также дыра в DNS представляет опасность для служб восстановления пароля, так как с ее помощью злоумышленники могут выманить у пользователей их учетные записи. Кроме того, уязвимость могла бы позволить хакерам перехватывать почту и заменять прикрепленные к письму файлы вредоносными программами.

Всего Камински насчитал как минимум пятнадцать способов эксплуатации дыры в DNS. Он подчеркнул, что уместно говорить не о тех системах, которые могут быть атакованы при помощи этой уязвимости, а о тех, которым она не страшна.

О уязвимости в DNS стало известно восьмого июля, когда крупные IT-корпорации, в том числе Microsoft, Sun и Cisco, синхронно выпустили заплатки для ее устранения. Тогда же Камински заявил, что раскроет подробности об уязвимости только через месяц.

По словам Камински, в настоящее время с серверами, на которых устранена уязвимость в DNS, работают более 120 миллионов пользователей, что составляет около 42 процентов интернет-аудитории.

Источник: Lenta

Читайте еще:

Microsoft раскроет чуть больше информации по уязвимостям

Microsoft раскроет чуть больше информации по уязвимостям

Компания Microsoft решила расширить рамки своей инициативы Trustworthy Computing по обмену информацией с конечными пользователями и производителями систем безопасности. На ежегодной хакерской конференции Black Hat 2008, проходящей в г. Лас-Вегас (США), представители Microsoft объявили о запуске программы MAPP (Microsoft Active Protections Program),...

11 Дек 2012

Mail.Ru Агент запускает безлимитный тариф IP-телефонии

Mail.Ru Агент запускает безлимитный тариф IP-телефонии

Лидирующий российский инстант-мессенджер Mail.Ru Агент представляет уникальное предложение – безлимитный тарифный план «Две столицы» для звонков с помощью IP-телефонии. Его клиенты могут без ограничений общаться с жителями Москвы и Санкт-Петербурга всего за 5 у.е. в месяц. С начала августа пользователям Mail.Ru...

30 Ноя 2012

World of Warcraft в разрешении 12 600 x 3 150 пикселей

World of Warcraft в разрешении 12 600 x 3 150 пикселей

Один из пользователей Интернета, пожелавший сохранить инкогнито, опубликовал уникальные фотографии, которые воплощают мечту многих геймеров всего мира. Автор снимков рассказал, что занимается установкой различного компьютерного оборудования, и ему пришлось монтировать огромный массив дисплеев для одной из государственных организаций США. Установленный массив по сообщениям...

08 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...