уязвимость в DNS

12
N
На сайте с 24.03.2007
Offline
53
#11

Ну блин. Сначала угадать время обращения к корневому днс, потом зафлудить ответами. Мне кажеться проще пробраться к серверу взломав дверь (монтировкой) и прописать самому то что нужно.

Хотя даже ломать ничего не нужно. Социальный инжинеринг рулит ("Я ваша новая уборщик, дайте блин пыль вытру")

Покупаешь сайты? Боишься пропустить вкусное предложение? flipp.ru поможет. (http://flipp.ru/)
P
На сайте с 08.03.2007
Offline
250
#12

http://www.opennet.ru/opennews/art.shtml?num=17101:

В демонстрационном примере показано, как пользователь, имеющий доступ к DNS серверу осуществляющему рекурсивные запросы, может подменить IP адрес для несуществующего хоста отправив порядка 7000 фиктивных запросов и одновременно 140 тысяч фиктивных ответов. Общее время, необходимое для осуществления успешной атаки на сервер с BIND 9.4.2 составляет 1-2 минуты

а вот и он сам: http://www.caughq.org/exploits/CAU-EX-2008-0002.txt

sun
На сайте с 22.10.2005
Offline
81
sun
#13

Да уже, как с недели две назад все обновили. Хостеры оперативно все сделали, правда домены не работали пол дня.

devmen.com (http://devmen.com/)
N
На сайте с 06.05.2007
Offline
419
#14

не все. вроде в описаниях уязвимости было упомянуто о сильном ухудшении производительноси в патченой версии -P1 и поэтому ждут 9.5.1.

Кнопка вызова админа ()
pastuhoff
На сайте с 29.10.2005
Offline
229
#15

Российский физик Евгений Поляков взломал DNS-сервер, сообщает The New York Times. Произошло это после того, как была устранена уязвимость в DNS, обнаруженная экспертом по безопасности Дэном Камински (Dan Kaminsky) полгода назад.

Напомним, в начале июля несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco, одновременно выпустили патч, исправляющий серьезную уязвимость в DNS - системе, ответственной за соответствие интернет-адресов доменным именам. Евгений Поляков смог обойти эту защиту и взломать DNS-сервер.

Информацию о том, как ему удалось это сделать, Поляков опубликовал в своем блоге. Ознакомившись с данными, эксперты пришли к выводу, что описанный метод взлома может быть успешно применен на практике.

По словам физика, для взлома системы ему потребовалось два компьютера, высокоскоростное подключение к DNS-серверу и десять часов свободного времени. При использовании более мощных ресурсов атака займет меньше времени.

Получив контроль над DNS-сервером, злоумышленники могут перенаправить трафик с любого веб-адреса на свои сервера. Кроме того, используя уязвимость, хакеры могут загружать на компьютер вредоносные программы.

(c) http://lenta.ru/news/2008/08/11/dns/

Коллекционер доменных имен.
Andreyka
На сайте с 19.02.2005
Offline
822
#16

Хватит копипастить тупые новости

Двумя гигабитами флуда можно много чего пробить

Вопрос в другом - кто ж ему позволит столько лить

Не стоит плодить сущности без необходимости
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий