Punto informatico Network
Esclamation, waring, pericolo, esclamazione

DNS in pericolo

16/08/2005
- A cura di
Zane.
Archivio - La maggior parte dei server DNS è vulnerabile: importante agire subito.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

pericolo (1) , dns (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 137 voti
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Il ricercatore di sicurezza Dan Kaminsky ha portato alla luce numerosi problemi nei server DNS di mezzo mondo, che potrebbero essere "avvelenati" per ridirigere traffico in modo arbitrario. Connected.gif

L'esperto ha monitorato e scansionato 2,5 milioni di DNS server, trovandone 230 mila vulnerabili ad attacchi di cache poisoning: utilizzando questa tecnica un cracker può modificare a proprio piacimento le informazioni contenute nella memoria cache di un server, e ridirigere quindi la navigazione degli utenti che utilizzassero tale servizio verso un sito web a propria discrezione.

"Il motivo sono i soldi", ha riferito un importante azienda di sicurezza: ridirigendo il traffico verso un sito di phishing, magari con grafica copiata dal sito originale, sarebbe davvero difficile (se non impossibile) per l'utente medio riconoscere la trappola.

Per arginare il problema esortiamo gli amministratori a controllare i propri DNS, aggiornando sempre alle ultime versioni il proprio software e imponendo ferree policy di sicurezza.

Iscriviti gratuitamente alla newsletter, e ti segnaleremo settimanalmente tutti i nuovi contenuti pubblicati su MegaLab.it!

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2024 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.44 sec.
    •  | Utenti conn.: 56
    •  | Revisione 2.0.1
    •  | Numero query: 42
    •  | Tempo totale query: 0.13