Visualizzazione risultati 1 fino 18 di 18

Discussione: Vulnerabilità sui server DNS

  1. #1
    L'avatar di Xsescott
    Xsescott non è connesso AlterGuru
    Data registrazione
    08-02-2004
    Messaggi
    1,413

    Predefinito Vulnerabilità sui server DNS

    "Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix


    [ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
    consoliwebsite.altervista.org

  2. #2
    L'avatar di orbito
    orbito non è connesso Utente attivo
    Data registrazione
    18-05-2008
    Residenza
    Localhost
    Messaggi
    372

    Predefinito

    Cavolo dannati lammer...

    Non dò assistenza in privato! Esiste il forum!




  3. #3
    Guest

    Predefinito

    Citazione Originalmente inviato da orbito Visualizza messaggio
    Cavolo dannati lammer...
    Non centrano un cavolo i lamer, è proprio un problema di implementazione delle rfc relative ai DNS quindi è ancora peggio perché interessa molti dns server, non solo bind.

    PS: Facendo un check sembra che i dns libero siano apposto

  4. #4
    Guest

    Predefinito

    Questa è grave, ja.
    Se non si sbrigano a patchare molti possono rimanerci secchi.

  5. #5
    L'avatar di orbito
    orbito non è connesso Utente attivo
    Data registrazione
    18-05-2008
    Residenza
    Localhost
    Messaggi
    372

    Predefinito

    Citazione Originalmente inviato da AngelinoAnt Visualizza messaggio
    Non centrano un cavolo i lamer, cut..
    Ma secondo me saranno i lammer che useranno questi explolit per far veramente male.....

    Non dò assistenza in privato! Esiste il forum!




  6. #6
    L'avatar di Xsescott
    Xsescott non è connesso AlterGuru
    Data registrazione
    08-02-2004
    Messaggi
    1,413

    Predefinito

    Citazione Originalmente inviato da orbito Visualizza messaggio
    Ma secondo me saranno i lammer che useranno questi explolit per far veramente male.....

    Lo penso anche io, soprattutto perchè il sorgente per l'attacco è reperibile già online..
    "Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix


    [ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
    consoliwebsite.altervista.org

  7. #7
    Guest

    Predefinito

    Cercavo di capire meglio e in realtà non è nulla di nuovo..

    In breve entra un software malevolo sul tuo pc e ti cambia la risoluzione dei dns.

    Se ho ben capito è questo, però ancora ho un po' di confusione..

    Edit:
    La cosa è lato server...interessante :D
    Ultima modifica di svacant : 27-07-2008 alle ore 09.40.54

  8. #8
    L'avatar di dementialsite
    dementialsite non è connesso Super Moderatore
    Data registrazione
    19-10-2004
    Residenza
    fuori Padova
    Messaggi
    5,046

    Predefinito

    Citazione Originalmente inviato da svacant Visualizza messaggio
    Cercavo di capire meglio e in realtà non è nulla di nuovo..

    In breve entra un software malevolo sul tuo pc e ti cambia la risoluzione dei dns.

    Se ho ben capito è questo, però ancora ho un po' di confusione..

    Edit:
    La cosa è lato server...interessante :D
    Io l'ho capita così: per una "falla" nel protocollo DNS, sarebbe possibile che digitando un qualunque indirizzo web possa finire su un sito di tutt'altro genere. In soldoni: io, da utente, potrei scrivere http://www.google.it/ e finire su un sito porno (se va bene) o un sito pieno zeppo di malware (se va male), perché è il server DNS "fallato" che non riesce a tradurre correttamente l'indirizzo letterale (URL) nell'indirizzo IP che mi serve per scaricare il codice di Google.it. E il guaio è che non c'è antivirus o antimalware che tenga... perché per loro risulta essere tutto "in regola".

    Stammi bene...
    Le questioni tecniche hanno risposte migliori nel forum pubblico, non trovi?

    When you don't know your next step... improvise

    ALTERVISTA WANTS YOU!
    Vuoi diventare moderatore su AlterVista? Scopri come...

  9. #9
    Guest

    Predefinito

    Sì però volevo capire come avviene il cambio dei dns.

    Ho visto che c'è un exploit vorrei capirne il funzionamento.

    Comunque le major sono già al sicuro.

  10. #10
    L'avatar di Xsescott
    Xsescott non è connesso AlterGuru
    Data registrazione
    08-02-2004
    Messaggi
    1,413

    Predefinito

    Citazione Originalmente inviato da svacant Visualizza messaggio
    Sì però volevo capire come avviene il cambio dei dns.

    Ho visto che c'è un exploit vorrei capirne il funzionamento.

    Comunque le major sono già al sicuro.
    in parole povere viene modificato l'ip associato all'url X sul server dns attaccato.
    "Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix


    [ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
    consoliwebsite.altervista.org

  11. #11
    L'avatar di AlexKidd
    AlexKidd non è connesso Altervistiano Junior
    Data registrazione
    09-02-2007
    Messaggi
    516

    Predefinito

    con un "piccolo" brute force è possibile convincere un server DNS ad associare hostname noti e famosi ad indirizzi ip malevoli

    leggendo però le spiegazioni che si trovano in questi giorni però non è molto chiara la faccenda, sembrerebbe che sia possibile ingannare facilmente un DNS con un numero non esagerato di tentativi, tutto questo scoperto subito dopo che qualcuno ha lanciato un allarme e rilasciato patch.... senza entrare nei dettagli della vulnerabilità

    ma i DNS esistono sin dai primi anni '80, possibile che se ne siano accorti solo ora e tutti assieme?

  12. #12
    Guest

    Predefinito

    Cioè con questo sistema posso far "dirottare" Google sul mio sito?Conveniente

    Scherzi a parte,ne trovano sempre una nuova...Mi chiedo in che stato sia la loro vita sociale (sempre che ne posseggano una...)

  13. #13
    Guest

    Predefinito

    Che il risultato sia il cambio dell'ip a cui punta il dns ci sono arrivato.

    Ma come avviene....cioè di colpo si convince il dns ?

  14. #14
    Guest

    Predefinito

    Citazione Originalmente inviato da orbito Visualizza messaggio
    Ma secondo me saranno i lammer che useranno questi explolit per far veramente male.....
    Ma i lamer sono lamer di per sè, non serve questo bug per dire "dannati lamer"


    Ciao!

  15. #15
    L'avatar di saitfainder
    saitfainder non è connesso Sëniör Stäff
    Data registrazione
    06-12-2002
    Residenza
    Torino
    Messaggi
    8,715

    Predefinito

    Citazione Originalmente inviato da AlexKidd Visualizza messaggio
    ma i DNS esistono sin dai primi anni '80, possibile che se ne siano accorti solo ora e tutti assieme?
    La sequenza esatta degli eventi è stata:

    - Un tipo figo (Dan Kaminsky) ha scoperto la vulnerabilità, ha fatto presente il problema e si è trovata una soluzione
    - Ha cominciato a girare la patch tra gli addetti ai lavori con la raccomandazione di non divulgare la vulnerabilità
    - Altri tipi meno fighi hanno cominciato a ipotizzare quale fosse la vulnerabilità basandosi su vari indizi
    - Un addetto ai lavori ha confermato una delle ipotesi come quella giusta
    - Un tipo meno figo ha scritto un exploit
    - I lamer/cracker/spammer, basandosi sull'exploit sono partiti all'attacco


    «È una mia peculiarità distorcere la verità e inventarne di nuove.»
    «I tuoi orientamenti hanno su di me un effetto prossimo allo zero.»


  16. #16
    L'avatar di Alessandro1
    Alessandro1 non è connesso Utente storico
    Data registrazione
    22-04-2003
    Residenza
    Milano
    Messaggi
    2,483

    Predefinito

    Rimaniamo in attesa di patch anche per noi comuni mortali le major saranno pure apposto ma noi che siamo i mijor? che facciamo? :)
    MondoWeb.net - Crea gratis il tuo forum

  17. #17
    L'avatar di AlexKidd
    AlexKidd non è connesso Altervistiano Junior
    Data registrazione
    09-02-2007
    Messaggi
    516

    Predefinito

    le patch sono state rilasciate per tutti, ad esempio su debian erano già pronte le patch ancora prima che si diffondesse la notizia

  18. #18
    Guest

    Predefinito

    http://sicurezza.html.it/articoli/le...che-poisoning/

    Qui spiega in modo semplice e comprensibile a chiunque la vulnerabilità ;)

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •