Nie ufaj DNS-om

W miarę jak systemy operacyjne są coraz lepiej zabezpieczane,cyberprzestępcy przestają je atakować, a skupiają się na innych elementach systemu. Ron Bowes mówi, że takim celem ataków mogą stać się serwery DNS.

Większość sieci jest skonfigurowanych tak, by korzystać z protokołu DHCP. Protokół ten pozwala komputerom wysyłanie do sieci lokalnej informacji – ‘skonfiguruj mnie’. Każdy serwer podłączony do sieci może odpowiedzieć i poinformować komputer, jakiego serwera DNS ma używać. Ten problem ma dwa oblicza: po pierwsze, nie ma gwarancji, że na wezwanie komputera odpowiedział ten serwer, który powinien. Po drugie, nawet jeśli odpowiedź przyszła z właściwego serwera, to nie ma gwarancji, że podaje on prawidłowe dane na temat serwera DNS„.
Jeśli cyberprzestępcy uda się przechwycić serwer DNS, może on skierować komputer użytkownika na dowolną witrynę. Jest w stanie przekierować ruch na fałszywe wyszukiwarki, serwisy internetowe, banki czy sklepy. W ten sposób użytkownik może nieświadomie odwiedzać strony, na których będzie znajdowało się szkodliwe oprogramowania.

Dobra informacja jest taka, że witryny korzystające z certyfikatu SSL ostrzegają użytkownika, gdy ruch jest przekierowywany. Chodzi tu o witryny z prefiksem https://. Oznacza to, że jeśli spróbujesz odwiedzić swój bank korzystając z przejętego przez cyberprzestępców serwera DNS, przeglądarka poinformuje Cię, że być może doszło do ataku. Problem w tym, że większość użytkowników nie wie, co taka informacja znaczy i dlaczego jest ona istotna. Tak czy inaczej, chodzi mi o to, że pokładanie zbyt wielkiego zaufania w serwerach DNS może być zgubne, gdyż serwer DNS, podobnie jak każdy inny komputer, może działać na szkodę użytkownika” – mówi Bowes.

Źródło: hack.pl, ArcaBit

Więcej na temat bezpieczeństwa: http://iname.pl/bezpieczestwo/

Subskrybuj/Podziel się

TAGI:
,
Czytaj 272 wszystkie wpisy by

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

*

Możesz użyć następujących tagów oraz atrybutów HTML-a: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Mikroblog

namelabpl#Kraków ma najlepszą w Polsce stronę mobilną http://t.co/uupJwZyA #domeny #mobile
13 hours ago
inamepl#Kraków ma najlepszą w Polsce stronę mobilną http://t.co/zRMtXPUT #domeny #mobile
14 hours ago
qdnsSWITCH offering an online check for DNS-Changer malware http://t.co/tepTTFKE #dns #malware
14 hours ago
qdnsRT @CENTRnews: CZ.NIC publishes open-source application for managing threats related to the DNS system; Malicious Domain Manager http://t.co/UU3Es58D
14 hours ago
namelabplPolski support WordPress zawieszony? http://t.co/nZK0gnY4 #WP #wordpress #blog #cms
16 hours ago