Íåñêîëüêî êðóïíûõ IT-êîðïîðàöèé, â òîì ÷èñëå Microsoft, Sun è Cisco ñêîîðäèíèðîâàííî âûïóñòèëè ïàò÷, èñïðàâëÿþùèé ñåðüåçíóþ óÿçâèìîñòü â DNS, ñèñòåìå, îòâåòñòâåííîé çà ñîîòâåòñòâèå èíòåðíåò-àäðåñîâ äîìåííûì èìåíàì, ïèøåò ZDNet. Âîñïîëüçîâàâøèñü îøèáêîé, çëîóìûøëåííèêè ìîãëè áû ïåðåíàïðàâèòü òðàôèê ïðàêòè÷åñêè ñ ëþáîãî âåá-àäðåñà íà ñâîè ñåðâåðà.
Îøèáêó â DNS îáíàðóæèë ñïåöèàëèñò ïî áåçîïàñíîñòè Äýí Êàìèíñêè (Dan Kaminsky) èç êîìïàíèè IOActive îêîëî ïîëóãîäà íàçàä. Îí ðåøèë ïåðåäàòü ýòó èíôîðìàöèþ íàïðÿìóþ ñîîòâåòñòâóþùèì êîìïàíèÿì, â õîäå îáñóæäåíèÿ ïîïðîñèâ ñèíõðîííî âûïóñòèòü ïàò÷.
Ïîêà Êàìèíñêè îòêàçûâàåòñÿ ñîîáùàòü ïîäðîáíîñòè îá óÿçâèìîñòè, îäíàêî èç âîïðîñîâ è îòâåòîâ íà êîíôåðåíöèè ñòàë ïîíÿòåí îáùèé ìåõàíèçì âçëîìà, ïèøåò CNet.  ìèðå ñóùåñòâóåò 13 îñíîâíûõ DNS-ñåðâåðîâ è ìíîæåñòâî ñåðâåðîâ, îáíîâëÿþùèõ ñâîè áàçû äàííûõ â ñîîòâåòñòâèè ñ ãëàâíûìè. Êàæäîìó çàïðîñó î òîì, êàêîìó IP-àäðåñó ñîîòâåòñòâóåò äàííûé äîìåí, ïðèñâàèâàåòñÿ ñëó÷àéíûé èäåíòèôèêàöèîííûé íîìåð îò 0 äî 65 òûñÿ÷.
Çëîóìûøëåííèê, ïî ñëîâàì Êàìèíñêè, ìîæåò óãàäàòü ýòîò íîìåð è ïîääåëàòü îòâåò ñåðâåðà.  òàêîì ñëó÷àå ïîëüçîâàòåëü ïîïàäåò, íàïðèìåð, íà ïîääåëüíûé ñåðâåð áàíêà èëè èíòåðíåò-ìàãàçèíà.
Ïîñëå èñïðàâëåíèÿ èäåíòèôèêàöèîííûé íîìåð ñòàíåò ïî÷òè íåâîçìîæíî óãàäàòü - èõ ðàñïðåäåëåíèå áóäåò áîëåå áëèçêèì ê ñëó÷àéíîìó, à âìåñòå 16 áèò íà íîìåð áóäåò âûäåëÿòüñÿ 32.
Ïðîâåðèòü ñâîé DNS-ñåðâåð íà íàëè÷èå óÿçâèìîñòè, ïîëó÷èâøåé íàçâàíèå DNS Cache Poisoning, ìîæíî ïî àäðåñó doxpara.com. Îæèäàåòñÿ, ÷òî ïîäàâëÿþùåå áîëüøèíñòâî ïåðñîíàëüíûõ êîìïüþòåðîâ áóäåò àâòîìàòè÷åñêè çàùèùåíî îò DNS Cache Poisoning â òå÷åíèå òðèäöàòè äíåé.




Îòâåòèòü ñ öèòèðîâàíèåì