Komponenty

DNS Attack Writer obětí vlastního stvoření

Что такое Счастье?

Что такое Счастье?
Anonim

HD Moore je vlastníkem

To je talk hacker, což znamená, že Moore, tvůrce populárního nástroje pro hackování Metasploit, se stal obětí počítačového útoku.

Stalo se to v úterý ráno, BreakingPoint, měl některou ze svého internetového provozu přesměrován na falešnou stránku Google, kterou provozoval podvodník. Podle Moora byl hacker schopen to provést spuštěním toho, co je známo jako útok cache otravy na serveru DNS v síti AT & T, která obsluhovala oblast Austin, Texas. Jeden z serverů společnosti BreakingPoint předával provoz DNS (Domain Name System) na server AT & T, takže když byl ohrožen, byla to také společnost společnosti HD Moore.

[NASTAVENÍ: Nejlepší NAS krabice pro streamování a zálohování médií]

Počítač BreakingPoint byl skutečně ohrožen incidentem, ale stále to bylo docela nepříjemné. Když se Moore pokusil navštívit stránku Google.com, byl skutečně přesměrován na falešnou stránku, která zobrazovala stránku Google v jednom rámečku HTML spolu s dalšími třemi stránky navržené k automatickému kliknutí na inzeráty

Zaměstnanci společnosti BreakingPoint si všimli problému brzy v úterý poté, co přátelé a rodina, kteří používali server AT & T DNS, si všimli, že jejich webová stránka Google.com nevypadá správně (hackeři NASA -themed logo, které Google použil v úterý).

Začátkem července začali experti v oblasti počítačové bezpečnosti upozorňovat, že tento typ útoku otravy cache může být díky nové technice vytažen mnohem snadněji než dříve. Začátkem minulého týdne byly technické informace o tomto útoku vypuštěny na internet a projekt Metasploit společnosti HD Moore rychle uvolnil první software, který tuto taktiku využíval.

Nyní je jedním z prvních obětí takového útoku. "Je to legrační," žertoval. "Mám to vlastně."

Věci nemusí být tak zábavné pro ISP (poskytovatele internetových služeb), kteří se snaží před zavedením opravných balíčků do svého DNS softwaru předtím, než se tyto útoky stanou více rozšířenými. tak, že programy DNS sdílejí informace prostřednictvím Internetu. V útoku při otravě mezipaměti útočník triky serveru DNS do přidružení škodlivých adres IP k legitimním doménám, jako je Google.com. Bezpečnostní experti tvrdí, že tento typ chyby může vést k velmi úspěšným útokům proti phishingu proti webovým surfařům, jejichž poskytovatelé internetových služeb neopírali se svými servery.

Vzhledem k povaze AT & T hackeru Moore nevěří, že byl napaden hackery. Dokonce i zaměstnanci společnosti BreakingPoint si neuvědomili, že jejich interní server DNS byl nakonfigurován pro použití stroje AT & T. Namísto toho si myslí, že se hackeři pokoušeli rychle udělat peníze.

Zástupci AT & T nebyli okamžitě k dispozici, aby se vyjádřili k incidentu.

Moore se domnívá, že tento typ útoku může probíhat i u jiných poskytovatelů internetových služeb, nicméně

Dan Kaminsky, výzkumný pracovník IOActive, který poprvé objevil problém s DNS, uvedl, že slyší zprávy o dalších útocích, i když odmítl říci, jak rozšířené byly. "Schopnost udělat hodně škody je tam venku," řekl.