Računalništvo, telefonija
12.07.2008 14:06

Deli z drugimi:

Share

Sistemi DNS z resno ranljivostjo

Raziskovalec Dan Kaminsky je v zelo razširjenem protokolu DNS odkril izjemno nevarno varnostno ranljivost, ki jo nepridipravi lahko s pridom izkoriščajo za izvajanje tako imenovanega zastrupljanja predpomnilnika (ang. cache poisoning). V kolikor spletnim kriminalcem omenjeni podvig uspe, lahko preko predpomnilnika sistema domenskih imen na sila enostaven način izvedejo ribarjenje oziroma spletne prevare (ang. phishing). Raziskovalec Dan Kaminsky je o ranljivosti protokola DNS že obvestil kar enainosemdeset proizvajalcev programske opreme za strežnike domenskih imen. Večina izmed njih se je na ranljivost takoj odzvala in pripravila ustrezen varnostni popravek. Pred omenjeno nevarnostjo žal niso varni niti domači brezžični usmerjevalniki, zato jih bo potrebno čim prej nadgraditi z najnovejšo različico strojne kode. Podrobnosti o ranljivosti sistema domenskih imen bo raziskovalec Dan Kaminsky javnosti razkril šele na avgustovski konferenci Black Hat, medtem ko je na spletu že dostopno orodje za preverjanje varnosti protokola DNS.


Uporabnikom ranljivih sistemov DNS grozijo spletne prevare!

Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ZwCAD SLOVENIA

Prečna 9b, 2000 Maribor, Tel: 02 471 12 40
ZwCAD Slovenia pod okriljem podjetja Birocom 2000 d.o.o. ponuja rešitve na področju CAD, CAD/CAM in CAE programske (in strojne) opreme. Več
Zlati partner

CEWE Magyarország Kft.

Béke utca 21-29, , Tel: 08 205 91 91
Čeprav živimo v digitalni dobi in skorajda vsak podatek arhiviramo v digitalnem arhivu, so fotografije redka izjema. Vse več fotografij je zajetih s pomočjo pametnih telefonov, ... Več
Zlati partner

iPROM d.o.o.

Šlandrova ulica 4b, 1231 Ljubljana Črnuče, Tel: 01 511 07 50
Digitalna odličnost, ki prepriča iPROM je hiša znanja in izkušenj, ki naročnikom poenostavlja kompleksnost trženja v digitalnem okolju. Pripravljajo, organizirajo in izvajajo ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več