Российский физик взломал пропатченный DNS

Свернуть
X
 
  • Время
  • Показать
Очистить всё
новые сообщения
  • Владимир Ростовцев
    Был

    • 24 November 2001
    • 6891

    #1

    Российский физик взломал пропатченный DNS



    Российский физик Евгений Поляков взломал DNS-сервер, сообщает The New York Times. Произошло это после того, как была устранена уязвимость в DNS, обнаруженная экспертом по безопасности Дэном Камински (Dan Kaminsky) полгода назад.

    Напомним, в начале июля несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco, одновременно выпустили патч, исправляющий серьезную уязвимость в DNS - системе, ответственной за соответствие интернет-адресов доменным именам. Евгений Поляков смог обойти эту защиту и взломать DNS-сервер.
    Информацию о том, как ему удалось это сделать, Поляков опубликовал в своем блоге. Ознакомившись с данными, эксперты пришли к выводу, что описанный метод взлома может быть успешно применен на практике.
    По словам физика, для взлома системы ему потребовалось два компьютера, высокоскоростное подключение к DNS-серверу и десять часов свободного времени. При использовании более мощных ресурсов атака займет меньше времени. Получив контроль над DNS-сервером, злоумышленники могут перенаправить трафик с любого веб-адреса на свои сервера. Кроме того, используя уязвимость, хакеры могут загружать на компьютер вредоносные программы.
    Мир на Израиля! Приди скорее, Иисус!
    Ожидающий Его, Владимир Ростовцев.
  • Newshin
    Ветеран

    • 20 January 2008
    • 10227

    #2
    Сообщение от vrost


    Российский физик Евгений Поляков взломал DNS-сервер, сообщает The New York Times. Произошло это после того, как была устранена уязвимость в DNS, обнаруженная экспертом по безопасности Дэном Камински (Dan Kaminsky) полгода назад.

    Напомним, в начале июля несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco, одновременно выпустили патч, исправляющий серьезную уязвимость в DNS - системе, ответственной за соответствие интернет-адресов доменным именам. Евгений Поляков смог обойти эту защиту и взломать DNS-сервер.
    Информацию о том, как ему удалось это сделать, Поляков опубликовал в своем блоге. Ознакомившись с данными, эксперты пришли к выводу, что описанный метод взлома может быть успешно применен на практике.
    По словам физика, для взлома системы ему потребовалось два компьютера, высокоскоростное подключение к DNS-серверу и десять часов свободного времени. При использовании более мощных ресурсов атака займет меньше времени. Получив контроль над DNS-сервером, злоумышленники могут перенаправить трафик с любого веб-адреса на свои сервера. Кроме того, используя уязвимость, хакеры могут загружать на компьютер вредоносные программы.
    http://www.nytimes.com/2008/08/09/te...fhJr4GoGCjnulQ

    Что значит взламывать систему?




    Последний раз редактировалось Newshin; 11 August 2008, 12:51 PM.
    1 http://rutube.ru/tracks/3758643.html...c2c7c91bc2beb0

    2 http://rutube.ru/tracks/4162330.html
    3 Христианские радиостанции :up:

    4 Aliluia JHWH !

    Комментарий

    • Павел_17
      христианин

      • 13 September 2002
      • 24020

      #3
      Опять дыры... Хотя эта новость уже не нова.
      На эти дыры были выпущены кривые патчи, от которых пострадало народу куда больше.
      По большому счету беспокоиться не стоит. Для реального взлома нужно сочетание разных факторов. Эти факторы актуальны для DNS-сервисов провайдеров. Остальные могут не беспокоиться и спать спокойно, зная не зря кое-кто ест свой хлеб.
      Последний раз редактировалось Павел_17; 12 August 2008, 06:54 AM.

      Комментарий

      Обработка...