רכיבים

DNS תקיפה סופר קורבן הבריאה שלו

התקפה DNS spoof

התקפה DNS spoof
Anonim

HD מור כבר בבעלות.

זה האקר לדבר, כלומר מור, היוצר של ערכת מטאפפלויט הפופולרי פריצה, הפך לקורבן של התקפת מחשב.

זה קרה ביום שלישי בבוקר, כאשר החברה של מור, BreakingPoint, היו כמה תעבורת האינטרנט שלה מנותב לדף Google מזויף כי היה מנוהל על ידי scammer. לדברי מור, האקר הצליח לעשות זאת על ידי השקת מה שידוע כ"התקף הרעלת מטמון "בשרת DNS ברשת AT & T ששרת את אזור אוסטין, טקסס. אחד השרתים של BreakingPoint העביר את תנועת ה- DNS (Domain Name System) לשרת ה- AT & T, כך שכאשר הוא נפגע, כך גם חברת HD מור.

[קריאה נוספת: תיבות NAS הטובות ביותר עבור הזרמת מדיה וגיבוי]

לא המחשב של BreakingPoint היה למעשה בסכנה על ידי האירוע, אבל זה עדיין היה די מעצבן. כאשר מור ניסה לבקר ב- Google.com, הוא היה מנותב אל דף מזויף ששימש את דף Google במסגרת HTML אחת יחד עם שלושה אחרים לחץ על פרסומות

עובדי BreakingPoint הבחינו בבעיה ביום שלישי, לאחר שחברים ובני משפחה שגם הם השתמשו בשרת ה- AT & T DNS הבחינו כי דף האינטרנט שלהם ב- Google.com לא נראה די נכון (האקרים השמיצו את נאס"א, שהשתמשו ב- Google ביום שלישי).

בתחילת יולי, מומחי אבטחת המחשב החלו להזהיר סוג זה של התקפת הרעלת מטמון יכול להיות משוחרר הרבה יותר בקלות מאשר בעבר חשבתי, הודות טכניקה חדשה. בתחילת השבוע שעבר, פרטים טכניים של התקפה זו הודלפו לאינטרנט, ופרויקט Metasploit של HD מור שיחרר במהירות את התוכנה הראשונה שניצלה את הטקטיקה הזו.

עכשיו הוא אחד הקורבנות הראשונים של התקפה כזו. "זה מצחיק, "התלוצץ. "יש לי בבעלות."

דברים לא יכולים להיות כל כך מצחיק ספקי שירותי אינטרנט (מי הם ספקי אינטרנט) מי הם scrambling כדי להפיץ תיקונים לתוכנת ה- DNS שלהם לפני ההתקפות האלה להיות נפוצה יותר.

הפגם קשור כך שתוכניות DNS משתפות מידע דרך האינטרנט. בהתקפת הרעלת מטמון, התוקף מרמה שרת DNS לשיוך כתובות IP זדוניות עם דומיינים חוקיים, כגון Google.com. מומחי אבטחה אומרים כי סוג זה של פגם עלול להוביל להתקפות פישינג מוצלחות מאוד נגד גולשי אינטרנט אשר ספקי שירותי האינטרנט שלהם לא תוקנו את השרתים שלהם.

בגלל אופיו של גרזן AT & T, מור לא מאמין שהוא היה ממוקד על ידי האקרים. אפילו עובדי BreakingPoint לא הבינו כי שרת ה- DNS הפנימי שלהם הוגדר לשימוש במכונת AT & T. במקום זאת, הוא חושב שההאקרים פשוט ניסו להרוויח כסף מהיר.

נציגי AT & T לא היו זמינים באופן מיידי כדי להגיב על האירוע.

מור סבור כי סוג זה של התקפות יכול להיות קורה על ספקי שירותי אינטרנט אחרים, כמו גם עם זאת, דן קמינסקי, חוקר IOActive אשר גילה לראשונה את בעיית ה- DNS, אמר כי שמע דיווחים על התקפות אחרות, אם כי סירב לומר עד כמה הם נפוצים. "היכולת לעשות הרבה נזק היא שם בחוץ", אמר