Nyheder og små tips om hacking

Koden til at udnytte DNS-hullet offentliggjort

Det er mere end nogensinde en nødvendighed at patche servere for at lukke DNS-hullet.

Alle detaljer om dette hul er lige blevet udsendt på nettet samt metoden og koden til at udnytte hullet.

Oplysningerne er blevet offentliggjort deriblandt af Metasploit.

Dette betyder, at nu er pirater i besiddelse af de nødvendige værktøjer til at udnytte det så berømte DNS-hul, som sikkerhedsekspert Dan Kaminsky havde fundet.

kaminsky_by_quinn.jpg

Kaminsky havde valgt at holde hullet hemmeligt i den tid, der var nødvendigt til at lave en patch, nemlig for at det ikke skulle blive udnyttet.

Han havde regnet med at offentliggøre alle detaljer til metoden den 6. august i anledning af Black-Hats Konferencen i Las Vegas, men piraterne slog ham på målstregen.

Informationen lækkede

Informationen blev lækket af Halvar Flake, direktøren for firmaet Zynamics, som har udgivet en beskrivelse af hullet på sin blog.

Disse oplysninger blev derefter taget op igen i en blog for firmaet Matasano Security, som fjernede dem igen, men tydeligvis for sent.

Hullet kan udnyttes med værktøjer fra metasploit til at omdirigere bankkunder, eller kunder i e-butikker, til en udnyttet DNS-server, så man kan fange deres bankinformationer.

Dette er fuldstændigt usynligt for brugeren, og intet antivirus- eller anti-phishing program vil se det, da det hele foregår på DNS-serverens niveau.

1 Star2 Stars3 Stars4 Stars5 Stars (2 votes, average: 5 out of 5)
Loading ... Loading ...


Relaterede indlæg:

  • Mozilla retter QuickTime-sikkerhedshul
  • Hacker-konkurrence i Vancouver - MacBook Air holdt i under to minutter
  • Flot sikkerhedshul i iPhone
  • Symantecs sikkerhedshuller: kildekoden offentliggjort
  • Microsoft Defaced … med stylesheets!
  • QuickTime hul - Mac- og pc-brugere i fare
  • Den første trojanske hest til iPhone
  • Nyt auktions-site for hackere
  • Beskyt dine billeder og film fra hotlinking
  • Krig på nettet - Scientologi modangriber
  • Leave a Reply