Продемонстрирована всемирная уязвимость в DNS

Продемонстрирована всемирная уязвимость в DNS

Во время своей 80-минутной презентации Камински впервые представил детальный разбор обнаруженного им бага, угрожавшего хаосом всему Интернету из-за возможности отравления DNS-серверов, транслирующих доменные имена в IP-адреса. Директор программы тестов на проникновение в специализирующейся на сетевой безопасности фирме IOActive был первым, кто 8-го июля предупредил об опасности, однако с тех пор заметно возросла озабоченность специалистов по поводу того, что такую атаку провести гораздо легче, чем считалось ранее.

Главное, что удалось обнаружить Камински, это то, что систему безопасности DNS легко обмануть, поскольку возможны только 65 536 вариантов идентификации. Засоряя DNS сервер множеством запросов доменных имен, незначительно отличающихся друг от друга, например, 1.google.com, 2.google.com, 3.google.com и так далее – хакер многократно увеличивает свои шансы воспроизвести корректный ID. Несмотря на то, что шансы угадать правильный ответ - 1 из 65 565, вероятность значительно увеличивается, если хакер бомбардирует сервер тысячей запросов за очень короткий промежуток времени.

Несмотря на то, что многие организации последовали совету Камински и установили патч, еще слишком большому их числу только предстоит пропатчить свои серверы. Из списка Fortune 500, 15 процентам компаний еще предстоит хоть что-то предпринять, а еще 15 процентов остаются уязвимыми, поскольку конфигурации их сетей не позволяют патчу корректно работать.

Одетый в свои знаменитые синие джинсы, черную рубашку и кеды, Камински выложил огромное количество применений, которые злоумышленники могут найти этому багу. Атакуя серверы почты, хакеры могут перехватывать почтовые сообщения крупных организаций или в вмешиваться в работу почтовой системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-вредонос под видом подарков в Telegram: МВД предупреждает о схеме

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой мошеннической схеме. Злоумышленники активно распространяют вредоносные приложения под видом подарков и бонусов для подписчиков популярных телеграм-каналов.

В первую очередь речь идет о каналах психологической тематики, где злоумышленники используют доверие аудитории для навязывания зловредов.

Как сообщает профильное подразделение МВД, подписчики получают сообщение с благодарностью и предложением загрузить «подарочный курс». Ссылка ведет на APK-файл — установщик Android-приложения, которое предоставляет мошенникам доступ к банковским сервисам на устройстве. В результате средства со счетов жертвы могут быть похищены сразу после установки.

«Злоумышленники легко могут получить список подписчиков популярного канала и создать поддельный аккаунт его автора. После чего от имени автора рассылают подписчикам „эксклюзивные предложения“ или „бесплатные материалы“. Под видом документов, курсов или приложений передают вредоносное ПО», — предупреждает УБК МВД.

Мошенники нередко маскируют зловреды под легитимные сервисы. Так, в августе фиксировалась кампания по распространению троянца под видом приложения для записи на прием в медицинские учреждения. А весной злоумышленники представлялись сотрудниками операторов связи и навязывали «ускорители интернета», которые также оказывались вредоносными программами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru