mboost-dp1

No Thumbnail

Kode til at angribe DNS-fejl er nu frigivet

- Via Computerworld DK - , redigeret af Emil

Oplysningerne om et sikkerhedsproblem med DNS-protokollen, som newz.dk omtalte for tre dage siden, har nu gjort det muligt for hackere at lave en kode, der udnytter svagheden.

Ifølge Computerworld.dk bliver det dermed muligt at lave phishing-forsøg, som næsten er umulige at opdage. Hvis din internetudbyder eller arbejdsplads (med egen DNS) ikke har opdateret deres software, risikerer man at blive sendt til en webside med malware frem for den webside, man ønskede at besøge.

På webstedet Doxpara.com er det, som nævnt i en tidligere nyhed, muligt at kontrollere, om din internetudbyder eller arbejdsplads har rettet problemet.





Gå til bund
Gravatar #1 - ranrar
25. jul. 2008 10:12
old news... læset det her for over en uge siden
Gravatar #2 - YouPhreak
25. jul. 2008 10:12
Your name server, at xx.xxx.xxx.x, appears to be safe.
Gravatar #3 - LaMaH
25. jul. 2008 10:14
OpenDNS <3

Andet er der vel ikke rigtigt og sige
Gravatar #4 - Martinta
25. jul. 2008 11:00
1 skrev:
old news... læset det her for over en uge siden


aha, hvorfor skrev du så ikke nyheden herinde ;) tror du ikke den nyhed du læste var at der er fundet et sikkerheds hul? denne her handler om at der er nogen der har udnyttet det
__________
______//On Topic\\______

hmm efter den side skulle min også være sikker :D
Gravatar #5 - andes
25. jul. 2008 11:02
1 skrev:
old news... læset det her for over en uge siden

Oplysninger blev først lækket i mandags, for 4 dage siden ... har du en tidsmaskine?
Gravatar #6 - LennyBoy
25. jul. 2008 11:16
*fnis* min isp er ikke opdateret og da jeg kontaktede "teknisk support" fik jeg et "Øhm det vidste jeg ikke" svar.. Tror vist lige jeg skifter til opendns
Gravatar #7 - cyandk
25. jul. 2008 11:33
Hvordan er dette en nyhed? Vidste man ikke det kunne udnyttes efter at have læst den første nyhed er man da dummere end snot.
Gravatar #8 - myplacedk
25. jul. 2008 11:36
6 skrev:
*fnis* min isp er ikke opdateret og da jeg kontaktede "teknisk support" fik jeg et "Øhm det vidste jeg ikke" svar..

Hvilken ISP er det?
Gravatar #9 - martinmunkhansen
25. jul. 2008 12:08
Jeg tror trefor fiber har blokeret for den der til at tjekke det med.. kan godt komme ind på siden men den siger "adressen kunne ikke findes" :S
Gravatar #10 - Niklas H
25. jul. 2008 12:10
#8 Så vidt jeg ved, har han MidtVest Bredbånd.

#7 Dette omhandler jo ikke at der er et hul. Det omhandler at koden til at udnytte det, er frigivet.

#9 Nu ved jeg dog ikke hvilken fiber-udbyder jeg har, men jeg har lige testet min, og min kan godt (og er sikker :)
Gravatar #11 - Sikots
25. jul. 2008 12:18
Hvis man mener at man er sej nok til at have en DNS-server, må man nødvendigvis også være sej nok til at opdatere softwaren.

Ellers må jeg minde om det gamle ordsprog "Man ligger som man har redt".
Man burde modificere DNS-softwaren en smule så pakkerne laves om.
På den måde skulle alle de opdaterede DNS'servere kunne snakke sammen - og alle de ikke-opdaterede ville være på deres eget lille segment for idioter.

Mon det kunne skabe røre på internettet? I think so ! :D
Gravatar #12 - LennyBoy
25. jul. 2008 12:28
#10: nemlig helt korrekt:)

#7: Det er muligt, men det skader vel absolut ikke at få sat mere fokus på det, så problemet kan blive fortid?
Gravatar #13 - Skak2000
25. jul. 2008 14:38
Vil det ikke være mere relevant at skrive hvilke ISP der ikke har opdateret deres software?

Blandt komentarerne ved sidste artikel kunne man læse hvilke der har og ikke har opdateret...
Gravatar #14 - Skak2000
25. jul. 2008 14:45
Her er dem der har opdateret deres software

(Ifølge indlægene)

Har opdateret:

- TDC
- Stofa
- CC
- Comx

Har IKKE opdateret

- Fullrate
- Bolignet århus
- CSC CG
- Midtvestbredbånd
Gravatar #15 - hallavej
25. jul. 2008 17:27
#
14
Fullrate har opdateret!
Gravatar #16 - jonasbh
25. jul. 2008 18:30
Flere detaljer om sikkerhedsproblemer her: http://www.doxpara.com/
Gravatar #17 - andes
25. jul. 2008 18:46
#16
Hmm .. du har allerede linket til den i nyheden ... ?
Gravatar #18 - jonasbh
25. jul. 2008 21:26
#17 Linket i nyheden var til en test. Nu har Dan Kaminsky skrevet om sikkerhedshullet på samme webside
Gravatar #19 - crashoverride
28. jul. 2008 06:41
Uhha..

Skal jeg og downloade den kode kikke den efter og der efter omprogrammering min DNS
Har en ældre SuSE 10 som nok kunne trænge til lidt patch arbejde fra min side...

Nu er der sikkert nogle kloge hoved der siger hvorfor laver han det selv han kan jo bare downloade det.

- Jeg ser bug fixing på dette niveau ligesom skak, modstanderen har nu ryggen sin droning eller andet så tæt på min konge at jeg er ved at dø, nu gælder det om for mig enden om at slå denne brik ihjel eller flytte mig selv uden for "harms way" ergo et spil der gå ud over WOW eller DAOC eller andet MMORPG eller Stradegi spil.

Er der forresten nogle der ved hvor man kan finde denne kode ?

Kikkede i kilde linkene til denne nyhed men syndes ikke just jeg kunne finde noget som der ligende kildekode.

På forhånd tak.
Gravatar #20 - deterbaremig
28. jul. 2008 21:59
Jeg finder det lidt ironisk, at opendns bliver foreslået som løsning på DNS servere der er sårbare over for poisoning. Det er nu engang sådan at opendns systematisk giver falske svar for nogle hostnavne. Jeg har ikke en komplet liste over domæner, men prøv at slå www.google.com op på en af opendns DNS servere. Det er ikke Google man bliver sendt til.
Gravatar #21 - andes
29. jul. 2008 14:10
#20 Aaaad, hvor klamt - jeg har lige mistet al respekt jeg måtte have for OpenDNS.
Gravatar #22 - andes
29. jul. 2008 14:13
19 skrev:
Er der forresten nogle der ved hvor man kan finde denne kode ?

Så vidt jeg kan forstå er der ingen kode endnu. Det er det så mange piver over. Men den kommer nok ud efter den 6. august hvor Kaminsky præsenterer alle detaljer om sårbarheden på Black Hat.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login