Računalništvo, telefonija
12.07.2008 14:06

Deli z drugimi:

Share

Sistemi DNS z resno ranljivostjo

Raziskovalec Dan Kaminsky je v zelo razširjenem protokolu DNS odkril izjemno nevarno varnostno ranljivost, ki jo nepridipravi lahko s pridom izkoriščajo za izvajanje tako imenovanega zastrupljanja predpomnilnika (ang. cache poisoning). V kolikor spletnim kriminalcem omenjeni podvig uspe, lahko preko predpomnilnika sistema domenskih imen na sila enostaven način izvedejo ribarjenje oziroma spletne prevare (ang. phishing). Raziskovalec Dan Kaminsky je o ranljivosti protokola DNS že obvestil kar enainosemdeset proizvajalcev programske opreme za strežnike domenskih imen. Večina izmed njih se je na ranljivost takoj odzvala in pripravila ustrezen varnostni popravek. Pred omenjeno nevarnostjo žal niso varni niti domači brezžični usmerjevalniki, zato jih bo potrebno čim prej nadgraditi z najnovejšo različico strojne kode. Podrobnosti o ranljivosti sistema domenskih imen bo raziskovalec Dan Kaminsky javnosti razkril šele na avgustovski konferenci Black Hat, medtem ko je na spletu že dostopno orodje za preverjanje varnosti protokola DNS.


Uporabnikom ranljivih sistemov DNS grozijo spletne prevare!

Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več

NCOM d.o.o.

Bičevje 5, 1000 Ljubljana, Tel: 040 855 519
Mobilne aplikacije so korenito spremenila način delovanja podjetij. Več kot 3 milijarde ljudi ima dostop do pametnega telefona. Mobilne aplikacije trenutno predstavljajo najučinkovitejši, ... Več

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več

MAJ.universe

Čopova ulica 6, 3310 Žalec, Tel: 041 430 248
MAJ.universe je Majino vesolje MAJ.universe je Majino vesolje, ki ga želi deliti z vami. Maja Horvat je številne izkušnje v novinarstvu, odnosih z javnostjo, organizaciji ... Več