Инфраструктура интернета работает на старом софте // 06 Декабря 2012

Инфраструктура интернета работает на старом софте

Многие серверы DNS (а их в интернете около 7,5 млн) неправильно сконфигурированы или работают на старых версиях ПО, что делает их уязвимыми для внешних атак.

Такие выводы опубликованы в новом отчете компании The Measurement Factory. По результатам исследования выяснилось, например, что на каждом пятом сервере установлена не 9-я, а более ранняя версия программы BIND. Именно эта программа осуществляет преобразование имен (например, yahoo.com) в IP-адреса (например, 66.94.234.13). Такие серверы, фактически, оставляют «открытую калитку» для доступа к кэшу DNS, и эту возможность используют хакеры, подменяя учетные записи во время фишинга.

BIND 9.3, 9.2, 9.1 — 57%.
BIND 8.3, 8.2, 8.1 — 20%.
Windows 2000 — 6,5%.
Windows 2003 — 3,5%.
Другие — 13%.

Как видим, только на 57% серверов DNS установлена последняя, самая защищенная версия BIND 9.X. Но даже в этом случае нет гарантии, что DNS-сервер правильно сконфигурирован.

Исследование также выявило, что около 75% всех DNS-серверов в интернете, то есть примерно 1,3 млн, разрешают перенаправление DNS-запросов при запросах с любого IP-адреса. На самом деле эта функция должна быть разрешена только для списка известных IP, с которых поступает запрос, иначе злоумышленники получают возможность проводить атаки типа DoS и менять содержимое записей (cache poisoning).

Более 40% серверов поддерживают функцию «передачи зоны» для запросов с любых IP-адресов. Функция «передачи зоны» (zone transfer) выполняет копирование целого списка IP-адресов, принадлежащих организации, с одного DNS-сервера на другой. Это тоже дает возможность проводить атаки типа DoS и дает злоумышленникам информацию о внутренних сетях.

В общей сложности незащищенными признаны до 84% всех серверов в системе DNS. Они уязвимы для той или иной атаки.

Источник: Webplanet

Читайте еще:

Microsoft предложит поиск по книгам

Microsoft предложит поиск по книгам

На фоне судебных исков против Google Microsoft сообщила, что она присоединится к конкурирующему и менее спорному проекту перевода в цифровую форму библиотечных книг, спонсируемому Yahoo и Internet Archive. «Сейчас трудное время, учитывая возникшие проблемы с авторскими правами», — сказала генеральный менеджер...

16 Янв 2013

Mail.Ru празднует 7-летие

Mail.Ru празднует 7-летие

15 октября 2005-го года Национальной почтовой службе Mail.Ru исполнилось 7 лет. За это время Mail.Ru прошла долгий путь от почтового сервиса до крупного портала с ежемесячной аудиторией более 14-ти миллионов пользователей. Что такое Mail.Ru сегодня? Это, в первую очередь, лучшая почта...

19 Мар 2013

Потоки спама начинают уменьшаться

Потоки спама начинают уменьшаться

Последний весенний месяц продемонстрировал положительную динамику снижения количества спама, доля которого в общем почтовом трафике сократилась на 3,4% и достигла минимального значения с начала года — 73,8%. Несмотря на это, пользователи по-прежнему подвергаются высокому риску, связанному не только с опасными...

27 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...