Перегляд одного допису
Старий 18.02.2012, 16:22   #9
genych
Передовик
 
Аватар для genych
 
Реєстрація: 24.12.2010
Вік: 40
Дописи: 1.765
Рівненська обл.
Мій ресівер: ORTON 4050c
Типово

Дослідники виявили уразливість в більшості реалізацій DNS серверів

Спільна група американських і китайських дослідників довела, що більша частина реалізацій DNS-серверів мають пролом, що дозволяє зловмисникам тривалий час використовувати доменні імена, відкликані вищестоящим DNS-сервером.
Уразливість існує через помилку в логіці поновлення кеша, яка створює потенційну можливість створення так званих «примарних доменів». Використовуючи пролом шахраї можуть зробити так, щоб при введенні доменного імені користувач перенаправлявся на потрібний IP-адресу, навіть якщо після відкликання доменного імені пройшло багато часу.
«Зловмисники часто використовують доменні імена для різних зловмисних цілей, таких як фішинг-атаки, управління ботнетом, а також поширення шкідливого ПЗ. Самою очевидною стратегією боротьби з подібною діяльністю є видалення зловмисних домену з DNS серверів високого рівня ... У нашому дослідженні ми показали, що цього недостатньо. Ми продемонстрували уразливість, яка поширюється на більшу частину популярних реалізацій DNS, що дозволяє шкідливим доменним іменам залишатися активними тривалий ім'я після того, як вони були видалені з вищестоящих DNS. Експерименти з 19,045 публічно доступними DNS серверами показали, що через один тиждень після відкликання і після закінчення TTL, понад 70% серверів будуть і далі резолвіть його », - зазначили експерти.
__________________
Не можна знати все, достатньо розуміти. .
genych зараз поза форумом   Відповісти з цитуванням