FINANCE.UA
ruuaen
Пошук по сайтуКарта сайтуКонтакти
Новини

Зараз на форумі

>>
10.01.09 04:13
Валютный рынок в контексте (7660)
10.01.09 04:00
alyak не прав - Украину ждет светлое будущее! (122)
10.01.09 02:23
АвтоЗАЗбанк (1)
10.01.09 01:54
Укргазбанк - забрать депозит в гривне (5)
10.01.09 01:52
Амеро - реальность или иллюзия? (84)

Попередили всесвітній інтернет-злам

09.07.2008 20:00
Напиши свій коментар
 

Кілька великих IT-корпорацій, у тому числі Microsoft, Sun і Cisco скоординовано випустили патч, що виправляє серйозну уразливість в DNS, системі, відповідальній за відповідність інтернет-адрес доменним іменам, пише ZDNet.

Скориставшись помилкою, зловмисники могли б перенаправляти трафік практично з будь-якої веб-адреси на свої сервера. Помилку в DNS виявив фахівець із безпеки Ден Камінські (Dan Kaminsky) з компанії IOActive близько півроку тому.

Він вирішив передати цю інформацію прямо відповідним компаніям, під час обговорення попросивши синхронно випустити патч. Поки Камінські відмовляється повідомляти подробиці про уразливість, однак з питань і відповідей на конференції став зрозумілий загальний механізм злому, пише CNet. У світі існує 13 основних DNS-серверів і безліч серверів, що оновлюють свої бази даних відповідно до головного. Кожному запиту про те, якій IP-адресі відповідає даний домен, привласнюється випадковий ідентифікаційний номер від 0 до 65 тисяч.

Зловмисник, за словами Камінські, може вгадати цей номер і підробити відповідь сервера. У такому випадку користувач потрапить, наприклад, на підроблений сервер банку або інтернет-магазину.

Після виправлення ідентифікаційний номер стане майже неможливо вгадати - їхній розподіл буде більш близьким до випадкового, а замість 16 біт на номер буде виділятися 32. Перевірити свій DNS-сервер на наявність уразливості, що одержала назва DNS Cache Poisoning, можна за адресою doxpara.com. Очікується, що переважна більшість персональних комп'ютерів буде автоматично захищена від DNS Cache Poisoning протягом тридцяти днів.

За матеріалами Лента.РУ
Відіслати другові
Обговорити на форумі
Версiя для друку

Топ-Новини

>>
09.01.09
Гривня продовжує втрачати позиції
09.01.09
Курс долара знизився - денний огляд готівкових ринків
09.01.09
Криза - пора дешевих автомобілів

Актуально

>>
17.09.08
10 схованок, де НЕ варто зберігати гроші. Туди злодії заглянуть перш за все
07.04.08
Найкращі гендиректори ХХ століття
27.03.08
10 найбільших винаходів ХХ століття в сфері грошей

Rambler's Top100