"Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix
[ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
consoliwebsite.altervista.org
Cavolo dannati lammer...
Questa è grave, ja.
Se non si sbrigano a patchare molti possono rimanerci secchi.
"Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix
[ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
consoliwebsite.altervista.org
Cercavo di capire meglio e in realtà non è nulla di nuovo..
In breve entra un software malevolo sul tuo pc e ti cambia la risoluzione dei dns.
Se ho ben capito è questo, però ancora ho un po' di confusione..
Edit:
La cosa è lato server...interessante :D
Ultima modifica di svacant : 27-07-2008 alle ore 09.40.54
Io l'ho capita così: per una "falla" nel protocollo DNS, sarebbe possibile che digitando un qualunque indirizzo web possa finire su un sito di tutt'altro genere. In soldoni: io, da utente, potrei scrivere http://www.google.it/ e finire su un sito porno (se va bene) o un sito pieno zeppo di malware (se va male), perché è il server DNS "fallato" che non riesce a tradurre correttamente l'indirizzo letterale (URL) nell'indirizzo IP che mi serve per scaricare il codice di Google.it. E il guaio è che non c'è antivirus o antimalware che tenga... perché per loro risulta essere tutto "in regola".
Stammi bene...
Le questioni tecniche hanno risposte migliori nel forum pubblico, non trovi?
When you don't know your next step... improvise
ALTERVISTA WANTS YOU!
Vuoi diventare moderatore su AlterVista? Scopri come...
Sì però volevo capire come avviene il cambio dei dns.
Ho visto che c'è un exploit vorrei capirne il funzionamento.
Comunque le major sono già al sicuro.
"Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix
[ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
consoliwebsite.altervista.org
con un "piccolo" brute force è possibile convincere un server DNS ad associare hostname noti e famosi ad indirizzi ip malevoli
leggendo però le spiegazioni che si trovano in questi giorni però non è molto chiara la faccenda, sembrerebbe che sia possibile ingannare facilmente un DNS con un numero non esagerato di tentativi, tutto questo scoperto subito dopo che qualcuno ha lanciato un allarme e rilasciato patch.... senza entrare nei dettagli della vulnerabilità
ma i DNS esistono sin dai primi anni '80, possibile che se ne siano accorti solo ora e tutti assieme?
Cioè con questo sistema posso far "dirottare" Google sul mio sito?Conveniente
Scherzi a parte,ne trovano sempre una nuova...Mi chiedo in che stato sia la loro vita sociale (sempre che ne posseggano una...)
Che il risultato sia il cambio dell'ip a cui punta il dns ci sono arrivato.
Ma come avviene....cioè di colpo si convince il dns ?
La sequenza esatta degli eventi è stata:
- Un tipo figo (Dan Kaminsky) ha scoperto la vulnerabilità, ha fatto presente il problema e si è trovata una soluzione
- Ha cominciato a girare la patch tra gli addetti ai lavori con la raccomandazione di non divulgare la vulnerabilità
- Altri tipi meno fighi hanno cominciato a ipotizzare quale fosse la vulnerabilità basandosi su vari indizi
- Un addetto ai lavori ha confermato una delle ipotesi come quella giusta
- Un tipo meno figo ha scritto un exploit
- I lamer/cracker/spammer, basandosi sull'exploit sono partiti all'attacco
Rimaniamo in attesa di patch anche per noi comuni mortali le major saranno pure apposto ma noi che siamo i mijor? che facciamo? :)
MondoWeb.net - Crea gratis il tuo forum
le patch sono state rilasciate per tutti, ad esempio su debian erano già pronte le patch ancora prima che si diffondesse la notizia
http://sicurezza.html.it/articoli/le...che-poisoning/
Qui spiega in modo semplice e comprensibile a chiunque la vulnerabilità ;)