Bezpieczeństwo
DNSSEC w Rejestrze .PL
Serwis rejestru domen .ly padł ofiarą ataku
Strona WWW rejestru libijskiej domeny narodowej (.LY) została zaatakowana przez hakerów już wczoraj. Niestety do dzisiaj nie przywrócono działania serwisu, na którym cały czas wyświetla się informacja o ataku. Jeżeli przyjrzymy się bliżej serwisowi, okazuje się, że hakerzy podmienili tylko stronę główną, natomist działają pozostałe podstrony, np.: http://www.nic.ly/regulations.php.
Krótko o DNSSEC
15 lipca 2010 roku organizacja IANA podpisała strefę root. 15 września 2010 roku NASK wraz z Partnerami rozpoczął testy protokołu DNSSEC. W ten sposób rozpoczął się nowy rozdział w historii protokołu DNS i jego bezpieczeństwa na świecie jak i w naszym krajowym rejestrze ccTLD.
DNSSEC to rozszerzenie protokołu DNS o technologie kryptograficzne, wykorzystujące mechanizm kluczy asymetrycznych (tj. klucz publiczny i klucz prywatny). Wprowadzenie tego mechanizmu zwiększa poziom bezpieczeństwa protokołu DNS. Dzięki wykorzystaniu materiału kryptograficznego i podpisów cyfrowych możliwe jest uwierzytelnianie danych otrzymanych w procesie rozwiązywania nazw domen internetowych na adresy IP. Ataki typu cache-poisoning czy inne modyfikujące dane zawarte w pakietach DNS mimo, że ciągle możliwe, staną się bezskuteczne. Użytkownik, czy jego system operacyjny będzie w stanie stwierdzić czy informacja, która do niego dotarła jest poprawna czy fałszywa, a co za tym idzie czy strona internetowa, którą odwiedza to np. strona banku czy podszywająca się pod nią strona fałszywa (phishing).
Phishing to metoda podszywania się pod oryginalną witrynę internetową za pomocą identycznej lub łudząco podobnej, spreparowanej przez przestępców strony internetowej celem wyłudzenia poufnych informacji. Najczęściej są to hasła do kont bankowych. Ataki tego typu wykorzystują błędy w przeglądarkach internetowych lub korzystają z możliwości zmiany danych przesyłanych w pakietach DNS. W rezultacie niczego niepodejrzewający użytkownik wchodzi na taką stronę, loguje się na swoje konto poprawnym loginem i hasłem, które zostają przechwycone i wykorzystane do przestępstwa. W tym wypadku kradzieży pieniędzy.
Seminarium DNSSEC
PIIT oraz NASK zapraszają do udziału w Seminarium zatytułowanym „Bezpieczeństwo Internetu po wprowadzeniu protokołu DNSSEC”, którego przedmiotem będzie prezentacja podstawowych zagadnień techniczno – organizacyjnych dotyczących funkcjonowania światowego systemu nazw domen internetowych, a także kwestii prawnych związanych z nazwami domenowymi popartych praktyką międzynarodową i lokalną, dotyczącą domeny .pl.
Koszmar nawigacji…
Śmiertelne zagrożenie ze strony Facebook, Twitter, Google i iPhone
Posiadanie domeny z niezapomnianą nazwą jest nadal uważane za podstawowy warunek osiągania sukcesów we wszelkiej działalności biznesowej, szczególnie powodzenia w biznesie prowadzonym za pośrednictwem Internetu. Wystarczy zrobić „test billboardowy” gdziekolwiek na świecie i spojrzeć na billboardy, lub inne reklamy firm. Najprawdopodobniej zobaczymy domenę firmy lub produktu z nazwą i następującym po niej .com oraz oznaczenie domeny na poziomie lokalnym jak na przykład .pl w Polsce lub .co.uk w Wielkiej Brytanii.
(więcej…)
Luka w BIND 9
W najpopularniejszym serwerze nazw BIND w wersji 9 znaleziono lukę, która pozwala potencjalnemu napastnikowi zdalnie przerwać pracę usługi a nawet przeprowadzić atak Denial of Service (DoS).
Problem dotyczy mechanizmu dynamicznych aktualizacji, w sieci pojawiły się już gotowe exploity, zalecana jest jak najszybsza aktualizaja w.w. oprogramowania.



