Sérülékenyek a DNS-szerverek?

Dan Kaminsky it-biztonsági kérdésekkel foglalkozó kutató egy nemrégiben tartott konferencián felhívta a figyelmet arra, hogy a domainneveket kezelő rendszer (domain name system, DNS) komoly rést jelent az internet biztonságán. Kaminsky 2,5 millió DNS-szervert tesztelt, és azt találta, hogy majdnem tíz százalékuk gyaníthatóan úgynevezett DNS cache poisoninggal fertőzött. (A világon kilencmillió ilyen szerver működik, feladatuk az, hogy a beírt URL-eket lefordítsák azoknak a számoknak a nyelvére, amelyek alapján a világháló gépei megtalálják a keresett weboldalt.)

Ez a "mérgezés" azzal jár, hogy egyes legitim címek számkódját kicserélik, és ezzel egy a hackerek által adott helyre irányítják az interneten keresgélő felhasználót. A hamis webhelyek gyakran mindenfélét felhelyeznek a gyanútlan internetező gépére, esetleg egyből kinyerik személyes adatait. A DNS-szerverekkel kapcsolatos egyik legismertebb eset márciusban történt, amikor a CNN.com-ra, illetve az MSN.com-ra igyekvő embereket terelték el spyware-eket (kémprogramokat) telepítő helyekre. Biztonsági szakértők azt tanácsolják a DNS-szervereket működtető operátoroknak, hogy auditáltassák rendszereiket, és győződjenek meg róla, hogy a lehető legbiztonságosabb módon konfigurálták-e azokat - idézi a szakembereket a CNN.

Azóta történt

Előzmények