adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Все в опасносте или когда СТК обновит DNS
Ответить на тему    Форум АДСЛ КлубаИНТЕРНЕТ ОТ РОСТЕЛЕКОМ: ВОПРОСЫ И ОТВЕТЫ
Автор Сообщение
den26
Форумчанин
Предупреждений : 3
СообщениеДобавлено: Ср 9-07-08 : 22-12    Заголовок сообщения: Все в опасносте или когда СТК обновит DNS Ответить с цитатой

Дэн Каминский (Dan Kaminsky) обнаружил критическую уязвимость в принципе работы большинства DNS серверов (проблема дизайна протокола), позволяющую добиться помещения не соответствующих реальности данных в кэш DNS сервера, работающего в роли рекурсивного резолвера. Например, злоумышленник может инициировать помещение в кэш DNS сервера некорректного IP для резолвинга определенного домена, который будет выдан клиенту при последующем запросе информации о заданном хосте.
http://www.opennet.ru/opennews/art.shtml?num=16872
http://www.securitylab.ru/news/355735.php
Пока еще ошибку не эксплуатируют, но уже теоретически можно после подмены собирать пароли пользователей Sad
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Jabber ID Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаИНТЕРНЕТ ОТ РОСТЕЛЕКОМ: ВОПРОСЫ И ОТВЕТЫ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы