Предотвращен всемирный интернет-взлом // 27 Января 2013

Предотвращен всемирный интернет-взлом

Несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco скоординированно выпустили патч, исправляющий серьезную уязвимость в DNS, системе, ответственной за соответствие интернет-адресов доменным именам, пишет ZDNet. Воспользовавшись ошибкой, злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера.

Ошибку в DNS обнаружил специалист по безопасности Дэн Камински (Dan Kaminsky) из компании IOActive около полугода назад. Он решил передать эту информацию напрямую соответствующим компаниям, в ходе обсуждения попросив синхронно выпустить патч.

Пока Камински отказывается сообщать подробности об уязвимости, однако из вопросов и ответов на конференции стал понятен общий механизм взлома, пишет CNet. В мире существует 13 основных DNS-серверов и множество серверов, обновляющих свои базы данных в соответствии с главными. Каждому запросу о том, какому IP-адресу соответствует данный домен, присваивается случайный идентификационный номер от 0 до 65 тысяч.

Злоумышленник, по словам Камински, может угадать этот номер и подделать ответ сервера. В таком случае пользователь попадет, например, на поддельный сервер банка или интернет-магазина.

После исправления идентификационный номер станет почти невозможно угадать - их распределение будет более близким к случайному, а вместе 16 бит на номер будет выделяться 32.

Проверить свой DNS-сервер на наличие уязвимости, получившей название DNS Cache Poisoning, можно по адресу doxpara.com. Ожидается, что подавляющее большинство персональных компьютеров будет автоматически защищено от DNS Cache Poisoning в течение тридцати дней.

Источник: Lenta.ru

Читайте еще:

Мобильные телефоны все-таки убивают

Мобильные телефоны все-таки убивают

Ученые спорят о вреде и пользе мобильных телефонов, наверное, с момента их появления: одни утверждают, что от сотовых исходит вредное для здоровья излучение, другие пытаются это опровергнуть. Но никто из них не говорит о том, что телефон может убить своего...

13 Ноя 2012

Майора милиции уволили за клевету в Интернете

Майора милиции уволили за клевету в Интернете

Майора милиции Сергея Алтухова уволили из органов внутренних дел за распространение в интернете информации, порочащей честь и достоинство гражданина, сообщается на сайте прокуратуры Московской области. Уволенный занимал должность начальника отделения информационно-аналитического обеспечения УВД по городу Королеву. Дело против Алтухова было...

14 Янв 2013

Мужчину арестовали за спасение своего компьютера

Мужчину арестовали за спасение своего компьютера

Гражданин, ворвавшийся в свой охваченный пламенем дом, чтобы спасти компьютер, был арестован за нарушение общественного порядка, пишет The Inquirer. Пожар случился в двухэтажном доме в городе Вайнона, штат Минессота. Никто вовремя не заметил возгорание, и к приезду пожарной команды здание...

09 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...