![]() |
|
|
#11 |
|
Передовик
![]() Реєстрація: 24.12.2010
Вік: 40
Дописи: 1.765
Рівненська обл.
Мій ресівер: ORTON 4050c
|
Дослідники виявили уразливість в більшості реалізацій DNS серверів
Спільна група американських і китайських дослідників довела, що більша частина реалізацій DNS-серверів мають пролом, що дозволяє зловмисникам тривалий час використовувати доменні імена, відкликані вищестоящим DNS-сервером. Уразливість існує через помилку в логіці поновлення кеша, яка створює потенційну можливість створення так званих «примарних доменів». Використовуючи пролом шахраї можуть зробити так, щоб при введенні доменного імені користувач перенаправлявся на потрібний IP-адресу, навіть якщо після відкликання доменного імені пройшло багато часу. «Зловмисники часто використовують доменні імена для різних зловмисних цілей, таких як фішинг-атаки, управління ботнетом, а також поширення шкідливого ПЗ. Самою очевидною стратегією боротьби з подібною діяльністю є видалення зловмисних домену з DNS серверів високого рівня ... У нашому дослідженні ми показали, що цього недостатньо. Ми продемонстрували уразливість, яка поширюється на більшу частину популярних реалізацій DNS, що дозволяє шкідливим доменним іменам залишатися активними тривалий ім'я після того, як вони були видалені з вищестоящих DNS. Експерименти з 19,045 публічно доступними DNS серверами показали, що через один тиждень після відкликання і після закінчення TTL, понад 70% серверів будуть і далі резолвіть його », - зазначили експерти.
__________________
Не можна знати все, достатньо розуміти. .
|
|
|
|
| Закладки |
| Параметри теми | |
| Параметри перегляду | |
|
|
Схожі теми
|
||||
| Тема | Автор | Розділ | Відповідей | Останній допис |
| Телебачення Viasat Ukraina новини (Без обговорень!) | sat-prof | Провайдери платного ТБ | 119 | 23.11.2022 23:39 |
| Новини Abs 1 75.0°e | sat-prof | Транспондери | 313 | 13.03.2021 09:58 |