Računalništvo, telefonija
12.07.2008 14:06

Deli z drugimi:

Share

Sistemi DNS z resno ranljivostjo

Raziskovalec Dan Kaminsky je v zelo razširjenem protokolu DNS odkril izjemno nevarno varnostno ranljivost, ki jo nepridipravi lahko s pridom izkoriščajo za izvajanje tako imenovanega zastrupljanja predpomnilnika (ang. cache poisoning). V kolikor spletnim kriminalcem omenjeni podvig uspe, lahko preko predpomnilnika sistema domenskih imen na sila enostaven način izvedejo ribarjenje oziroma spletne prevare (ang. phishing). Raziskovalec Dan Kaminsky je o ranljivosti protokola DNS že obvestil kar enainosemdeset proizvajalcev programske opreme za strežnike domenskih imen. Večina izmed njih se je na ranljivost takoj odzvala in pripravila ustrezen varnostni popravek. Pred omenjeno nevarnostjo žal niso varni niti domači brezžični usmerjevalniki, zato jih bo potrebno čim prej nadgraditi z najnovejšo različico strojne kode. Podrobnosti o ranljivosti sistema domenskih imen bo raziskovalec Dan Kaminsky javnosti razkril šele na avgustovski konferenci Black Hat, medtem ko je na spletu že dostopno orodje za preverjanje varnosti protokola DNS.


Uporabnikom ranljivih sistemov DNS grozijo spletne prevare!

Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

iPROM d.o.o.

Šlandrova ulica 4b, 1231 Ljubljana Črnuče, Tel: 01 511 07 50
Digitalna odličnost, ki prepriča iPROM je hiša znanja in izkušenj, ki naročnikom poenostavlja kompleksnost trženja v digitalnem okolju. Pripravljajo, organizirajo in izvajajo ... Več

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več
Zlati partner

CREAPLUS d.o.o.

Letališka cesta 33F, 1000 Ljubljana, Tel: 05 907 42 70
CREAPLUS d.o.o. je družba za zastopstva, mednarodno distribucijo in sistemsko integracijo sodobnih rešitev s področja računalniške varnosti in kriptografije ter za načrtovanje, ... Več

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več