RSS 訂閱全部版塊 設為首頁 | 加到我的最愛個人空間 | 過濾成人內容
紅色火災危險警告 陽光充沛 18℃ 49% 詳盡天氣
日本髮型 教學 日本動漫 kiss 圖 psp dj max 2 ISO 江湖本色2 戰虫 nds攻略top 王心凌鈴聲 。﹏。良仔 信長11 2b 戀小夜 涼風 成熟 Sarah Brightman mp3 kyo3 討論區 Lideurow 楓少仔仔 誅仙 online 官網 tw 三國立志傳3免光碟檔 幸福的時光 howareu1
打印

DNS攻擊程式碼開始蔓延

http://manyway.net 贊助網站載入中...
資安研究人員指出,此次流出的攻擊程式碼都是與快取下毒攻擊有關,駭客得以將合法的網址轉向偽造的網站上。



DNS漏洞細節才剛在網路上露出,駭客就已經取得相關資訊並且開發出攻擊程式模組,在本周三(7/23)及周四(7/24)分別發表兩支攻擊程式碼到不同的安全郵件論壇及地下電腦學院(Computer Academic Underground )網站上。

該漏洞是在7月初由資安業者IOAcitve研究人員Dan Kaminsky所發現,指出該漏洞可能導致駭客進行快取下毒(cache poisoning)攻擊,讓使用者在無預警的情況下連到釣魚網站。由於該漏洞是潛藏在DNS的設計中,因此受影響的範圍並不侷限於單一供應商或產品。

由於茲事體大,各家業者聯手於7月8日進行大規模的產品同步更新,以降低可能的安全風險。

Kaminsky並未公開該漏洞細節,不過Zynamics執行長Thomas Dullien在部落格上猜測該漏洞,另一資安業者Matasano隨之出面證實該漏洞,雖然Matasano馬上就移除相關內容,但已足以讓相關資訊在網路上流竄並落入駭客手中。

資安研究人員指出,此次流出的攻擊程式碼都是與快取下毒攻擊有關,駭客得以將合法的網址轉向偽造的網站上。

雖然大多數的設備或軟體銷售商都已更新其DNS設計,同時Kaminsky在漏洞細節曝光後亦警告企業要馬上進行系統更新,但資安業者擔心少數的漏網之魚就能讓攻擊程式大行其道。

Kaminsky更進一步在他的部落格中提供DNS檢測工具,使用者只要按下檢查鈕,就可以知道自己的DNS伺服器是否已進行修補或是仍存在漏洞。

Register號召自己的讀者透過該介面進行非正式的DNS檢測,發現有15家ISP業者未通過該檢測。

vn@@@@引述賽門鐵克安全回應中心技術總監Zulfikar Ramzan指出,大多數的主要ISP已經修補該漏洞,此外,他認為即使目前的攻擊程式碼有能力攻擊該漏洞,但並不代表駭客可進行實際的攻擊。不過,在Kaminsky完整揭露漏洞細節使駭客更清楚漏洞性質後危險性將會更大。(編譯/陳曉莉)

TOP

重要聲明:本討論區是以即時上載留言的方式運作,KYO討論區對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯繫我們。KYO討論區有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。