publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
2 skomentuj »

TAGI: atak , cache poisoning , dns , haker , metasploit

2008-07-24 14:20  |  Adam Golański

Już można pobrać gotowego exploita dla luki w DNS-ie

Już można pobrać gotowego exploita dla luki w DNS-ie

Po wyjawieniu przez Halvara Flake'a natury luki w systemie DNS, odkrytej kilka tygodni temu przez badacza Dana Kaminsky'ego, można było się spodziewać, że gotowe mechanizmy ataku zostaną przygotowane w przeciągu kilku godzin. I tak się oczywiście stało: narzędzie Metasploit zostało wzbogacone o funkcję ataku typu cache poisoning, dzięki której można przejąć każdy niezaktualizowany serwer DNS.

Autorami aktualizacji Metasploita są twórca narzędzia HD Moore oraz badacz znany pod pseudonimem |)ruid. Przygotowali oni także specjalną testową usługę DNS do sprawdzenia możliwości ataku.

Kod ataku, dostępny pod adresem www.caughq.org/exploits/CAU-EX-2008-0002.txt, wprowadza pojedynczy złośliwy wpis do obranego za cel ataku serwera nazw. Odpytując serwer o losowe wybrane nazwy hostów w wybranej domenie, atakujący może sfałszować odpowiedź, tak że zawiera ona informację zwrotną, rekord uwierzytelniania i dodatkowy rekord przeznaczony dla serwera, który zostaje wpisany do cache'u.

Moore stwierdził, że Metasploit potrafi obecnie zatruć w ten sposób cache DNS w minutę lub dwie, ale pracuje już nad nową, szybszą wersją 2.0. Kaminsky pierwotnie twierdził, że realizacja tego ataku może zająć zaledwie kilka sekund. Źle to wieszczy administratorom serwerów, którzy wciąż nie zaktualizowali swojego oprogramowania DNS.

Źródło: ZDNet.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
2 skomentuj »

Komentarze

  • chlitto

    #1 chlitto 2008-07-26 01:39:37 0

    lol, dobre w kit - najpierw apelujecie zeby nie rozpowszechniac danych osobowych a teraz dajecie linka do exploita ktory nie tylko pomaga je krasc ale tez pozwala na kradziez wszelkiego rodzaju kont, w tym bankowych

    None

  • eimi

    #2 eimi 2008-07-26 01:39:37 0

    po prostu nie wierzymy w "security through obscurity". Dobrym zwyczajem w społeczności ekspertów od bezpieczeństwa jest ujawnianie formy ataku i metod obrony. W końcu administratorzy już dawno powinni spatchować swoje serwery DNS: to ich praca, dostają za nią pieniądze - i to nie takie małe.

    None

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł