Предотвращен всемирный интернет-взлом
Ошибку в DNS обнаружил специалист по безопасности Дэн Камински из компании IOActive около полугода назад. Он решил передать эту информацию напрямую соответствующим компаниям, в ходе обсуждения попросив синхронно выпустить патч.
Пока Камински отказывается сообщать подробности об уязвимости, однако из вопросов и ответов на конференции стал понятен общий механизм взлома, пишет CNet. В мире существует 13 основных DNS-серверов и множество серверов, обновляющих свои базы данных в соответствии с главными. Каждому запросу о том, какому IP-адресу соответствует данный домен, присваивается случайный идентификационный номер от 0 до 65 тысяч.
Злоумышленник, по словам Камински, может угадать этот номер и подделать ответ сервера. В таком случае пользователь попадет, например, на поддельный сервер банка или интернет-магазина.
После исправления идентификационный номер станет почти невозможно угадать - их распределение будет более близким к случайному, а вместе 16 бит на номер будет выделяться 32.
Проверить свой DNS-сервер на наличие уязвимости, получившей название DNS Cache Poisoning, можно по адресу doxpara.com. Ожидается, что подавляющее большинство персональных компьютеров будет автоматически защищено от DNS Cache Poisoning в течение тридцати дней.
Читайте по теме:
Windows XP разрешили устанавливать до 2010 года
За Windows XP заступились 100 тысяч юзеров
На "заводные ноутбуки" установят Windows XP
По этой теме
- Первому компьютеру от Apple исполнилось 25 лет
- Каждый 5-й мобильник на рынке - контрафактный
- У Солнца есть спутник, атакующий его кометами
- На небе появится второе Солнце - ученые
- Электронная комерция нового поколения
- Европа назвала самый продаваемый автомобиль
- Астронавта отстранили от полета из-за падения с велосипеда
- Audi выпустит электромобиль для детей
- Правила парковки адаптировали под Налоговый кодекс
- Московские СИЗО открыли интернет-магазины для заключенных



