Ofte hører man, at et operativsystem eller program har et sikkerhedsproblem, men nu har en sikkerhedsekspert opdaget et problem, der omfatter hele internettet.
Det er Dan Kaminsky, der har opdaget, at den måde, som DNS fungerer på p.t., er for sårbar og kan udnyttes. DNS fungerer som internettets telefonbog og sammenknytter domænenavne med ip-adresser, hvorfor det er vigtigt, at DNS altid returnerer de korrekte ip-adresser.
Kaminsky har fundet ud af, at det er meget nemmere end hidtil antaget at ændre adresseoplysningerne i en DNS-servers cache. Ved at anvende cache-poisoning kan ondsindede personer f.eks. få et domænenavn for en bank til at pege på sin egen server i stedet for den reelle server.
Kaminsky opdagede sårbarheden for et stykke tid siden og henvendte sig efterfølgende til en række af de selskaber, som står for de fleste typer af DNS-servere på nettet, for at de sammen kunne udvikle en patch til deres software. Patchen blev efterfølgende frigivet på samme tid i går den 8. juli.
Kaminsky har ikke oplyst mange detaljer om sårbarheden og har meddelt, at det først vil ske til Black Hat 2008-konferencen, der finder sted den 7. – 8. august.