Računalništvo, telefonija
12.07.2008 14:06

Deli z drugimi:

Share

Sistemi DNS z resno ranljivostjo

Raziskovalec Dan Kaminsky je v zelo razširjenem protokolu DNS odkril izjemno nevarno varnostno ranljivost, ki jo nepridipravi lahko s pridom izkoriščajo za izvajanje tako imenovanega zastrupljanja predpomnilnika (ang. cache poisoning). V kolikor spletnim kriminalcem omenjeni podvig uspe, lahko preko predpomnilnika sistema domenskih imen na sila enostaven način izvedejo ribarjenje oziroma spletne prevare (ang. phishing). Raziskovalec Dan Kaminsky je o ranljivosti protokola DNS že obvestil kar enainosemdeset proizvajalcev programske opreme za strežnike domenskih imen. Večina izmed njih se je na ranljivost takoj odzvala in pripravila ustrezen varnostni popravek. Pred omenjeno nevarnostjo žal niso varni niti domači brezžični usmerjevalniki, zato jih bo potrebno čim prej nadgraditi z najnovejšo različico strojne kode. Podrobnosti o ranljivosti sistema domenskih imen bo raziskovalec Dan Kaminsky javnosti razkril šele na avgustovski konferenci Black Hat, medtem ko je na spletu že dostopno orodje za preverjanje varnosti protokola DNS.


Uporabnikom ranljivih sistemov DNS grozijo spletne prevare!

Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

CARPEDIEM d.o.o.

Soška cesta 17, 5250 Solkan, Tel: 05 330 00 50
Če ni na spletu, ne obstaja. To je vodilo potrošnikov, ko iščejo in se odločajo za nakup določenega izdelka ali storitev. Identiteta podjetja je neposredno povezana s spletno ... Več

M-SISTEM d.o.o.

Pot na Drenikov vrh 12, 1000 Ljubljana, Tel: 041 693 934
Nov IT sistem, bodisi strojni ali programski, je lahko velika naložba. Da bi jo karseda najbolje izkoristili, je pomembno, da izberete pravega IT dobavitelja in ponudnika programskih ... Več
Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več

Koenergija d.o.o.

Ilichova 21, 2000 Maribor, Tel: 040 730 010
Večina se zaveda, da je vključitev neke oblike industrijske avtomatizacije v njihov proizvodni obrat ali podjetje koristna. Lahko zmanjša proizvodne stroške, poveča učinkovitost, ... Več