W zeszły wtorek, zlikwidowano lukę w zabezpieczeniach serwerów DNS, która mogła przyczynić się do potencjalnych szkód w całym internecie. Jakiś czas temu, przez przypadek, natknął się na nią Dan Kaminsky, specjalista firmy IO Active.
Szczegóły związane z luką wciąż nie są znane. Kaminsky ma je ujawnić w czasie corocznego zjazdu specjalistów do spraw bezpieczeństwa Black Hat 2008, który odbędzie się na początku sierpnia.
Na razie wiadomo jedynie, że luka wiązała się z serwerami DNS. W przypadku zaatakowania przez cyberprzestępców serwera, hakerzy mogliby z łatwością wykorzystać tzw. zatruwanie pamięci serwera DNS (ang. DNS cache poisoning) i przekierować osoby usiłujące wejść na daną stronę na witrynę fałszywą. Ponadto mogliby również przechwycić niemal wszystkie dane przesyłane wówczas za pośrednictwem internetu.
Prace nad załataniem luki prowadzono od pół roku w wielkiej tajemnicy. Uczestniczyli w nich przedstawiciele branży informatycznej, oraz specjaliści z zakresu internetowego bezpieczeństwa. Akcja objęła swoim zasięgiem cały Internet, a swoje poprawki udostępnili miedzy innymi Internet Software Consortium, Microsoft, Sun Microsystems, Red Hat, oraz Cisco.
Zdaniem niektórych specjalistów udostępnione poprawki nie są jednak rozwiązaniem wystarczającym i sprawdzą się jedynie przez pewien czas. Na dobre, bezpieczeństwo internetowe może zapewnić tylko nowa wersja protokołu DNS, czyli DNSSEC.
"W rzeczywistości są to pewne niedociągnięcia w protokole DNS, a także w popularnych jego implementacjach, które potencjalnie mogą zostać wykorzystane do ataku na serwery DNS", czytamy na stronie CERT Polska, "Przy założeniu, że zaatakowany serwer obsługuje dużą liczbę klientów, zagrożenie może być poważne. Jednak nie zaobserwowano do tej pory takich ataków na skalę masową".
Źródło: gospodarka.gazeta.pl
Pobierz ebook "Ranking agencji marketingowych 2024 i ebook o e-marketingu oraz agencjach reklamowych"
Zaloguj się, a jeśli nie masz jeszcze konta w Interaktywnie.com - możesz się zarejestrować albo zalogować przez Facebooka.
Projektujemy i wdrażamy strony internetowe - m.in. sklepy, landing page, firmowe. Świadczymy usługi związane …
Zobacz profil w katalogu firm
»
Pozycjonujemy się jako alternatywa dla agencji sieciowych, oferując konkurencyjną jakość, niższe koszty i większą …
Zobacz profil w katalogu firm
»
W 1999 roku stworzyliśmy jedną z pierwszych firm hostingowych w Polsce. Od tego czasu …
Zobacz profil w katalogu firm
»
Pomagamy markom odnosić sukces w Internecie. Specjalizujemy się w pozycjonowaniu stron, performance marketingu, social …
Zobacz profil w katalogu firm
»
1stplace.pl to profesjonalna agencja SEO/SEM, specjalizująca się w szeroko pojętym marketingu internetowym. Firma oferuje …
Zobacz profil w katalogu firm
»