PDA

View Full Version : خبر: ديگر نگران عيوب DNS نباشيد



m.hamidreza
دوشنبه 21 مرداد 1387, 22:21 عصر
در طول کنفرانس Black Hat که در لاس و گاس برگزار شد، «دن کامينسکي» (Dan Kaminsky)، مهندس امنيتي حاضر شده و به تشريح جزئيات و تحليل‌هاي عيوب بزرگي که خود طي چند ماه گذشته در (DNS) Domain Name System کشف کرده بود پرداخت. وي سپس راه حل و جزئيات مورد نياز براي آغاز رفع اين عيوب را نيز ارائه داد.

براساس اين تحقيقات، عيوب فوق به مجرمان اينترنتي اجازه مي‌دهد تا ترافيك اينترنت را به آدرس دور و پرتي تغيير مسير دهند. به عنوان مثال اجازه مي‌دهد به منابع اطلاعاتي محافظت شده بانک ها دسترسي پيدا شود و يا کلمه عبور مشتريان کشف و استخراج شود.

علاقه‌مندي نسبت به اين موضوع زماني به اوج خود رسيد که ماه‌ها پيش آقاي «کامينسکي»، محقق امور امنيتي شرکت IOActive تعدادي از شرکت‌هاي نرم‌افزاري اينترنتي (Internet addressing software company) را مورد خطاب قرار داده و در خصوص خطراتي که راه حل سريعي نداشته و هم اکنون نيز تهديدشان مي‌کند، هشدار داد.

آقاي «دن کامينسکي» در وب سايت خود توضيح داده است که: "پس از يک تلاش گسترده و محرمانه، ما براي تمام پلتفورم‌هاي بزرگ راه حل پيدا کرديم و تمام ايرادات آن‌ها همان روز رفع شدند." پيش از اين چنين اتفاقي نيفتاده بود. همه چيز خيلي خوب تحت کنترل قرار دارد. "موفقيت در اين امر با تلاش‌هاي کامينسکي براي دور هم جمع کردن تمام کمپاني‌هاي بزرگ و دانستن اين که چنين اتحادي تنها راه براي پيدا کردن يک راه حل سريع و موفقيت‌آميز براي تمام پلتفورم‌ها است، ميسر شد."

هر چند در ابتدا، هشدار نسبت به پوشش اين عيوب، بطور مناسب پاسخ نگرفت اما، به محض اين که جزئيات بيشتري از اين خطر تشريح شده و خطرات آن نيز شناسايي شد، موضوع وضعيت جدي به خود گرفت و تلاش ها براي پيدا کردن راه حل رفع اين عيوب نيز افزايش يافت.
منبع:همکاران سیستم