m.hamidreza
دوشنبه 21 مرداد 1387, 22:21 عصر
در طول کنفرانس Black Hat که در لاس و گاس برگزار شد، «دن کامينسکي» (Dan Kaminsky)، مهندس امنيتي حاضر شده و به تشريح جزئيات و تحليلهاي عيوب بزرگي که خود طي چند ماه گذشته در (DNS) Domain Name System کشف کرده بود پرداخت. وي سپس راه حل و جزئيات مورد نياز براي آغاز رفع اين عيوب را نيز ارائه داد.
براساس اين تحقيقات، عيوب فوق به مجرمان اينترنتي اجازه ميدهد تا ترافيك اينترنت را به آدرس دور و پرتي تغيير مسير دهند. به عنوان مثال اجازه ميدهد به منابع اطلاعاتي محافظت شده بانک ها دسترسي پيدا شود و يا کلمه عبور مشتريان کشف و استخراج شود.
علاقهمندي نسبت به اين موضوع زماني به اوج خود رسيد که ماهها پيش آقاي «کامينسکي»، محقق امور امنيتي شرکت IOActive تعدادي از شرکتهاي نرمافزاري اينترنتي (Internet addressing software company) را مورد خطاب قرار داده و در خصوص خطراتي که راه حل سريعي نداشته و هم اکنون نيز تهديدشان ميکند، هشدار داد.
آقاي «دن کامينسکي» در وب سايت خود توضيح داده است که: "پس از يک تلاش گسترده و محرمانه، ما براي تمام پلتفورمهاي بزرگ راه حل پيدا کرديم و تمام ايرادات آنها همان روز رفع شدند." پيش از اين چنين اتفاقي نيفتاده بود. همه چيز خيلي خوب تحت کنترل قرار دارد. "موفقيت در اين امر با تلاشهاي کامينسکي براي دور هم جمع کردن تمام کمپانيهاي بزرگ و دانستن اين که چنين اتحادي تنها راه براي پيدا کردن يک راه حل سريع و موفقيتآميز براي تمام پلتفورمها است، ميسر شد."
هر چند در ابتدا، هشدار نسبت به پوشش اين عيوب، بطور مناسب پاسخ نگرفت اما، به محض اين که جزئيات بيشتري از اين خطر تشريح شده و خطرات آن نيز شناسايي شد، موضوع وضعيت جدي به خود گرفت و تلاش ها براي پيدا کردن راه حل رفع اين عيوب نيز افزايش يافت.
منبع:همکاران سیستم
براساس اين تحقيقات، عيوب فوق به مجرمان اينترنتي اجازه ميدهد تا ترافيك اينترنت را به آدرس دور و پرتي تغيير مسير دهند. به عنوان مثال اجازه ميدهد به منابع اطلاعاتي محافظت شده بانک ها دسترسي پيدا شود و يا کلمه عبور مشتريان کشف و استخراج شود.
علاقهمندي نسبت به اين موضوع زماني به اوج خود رسيد که ماهها پيش آقاي «کامينسکي»، محقق امور امنيتي شرکت IOActive تعدادي از شرکتهاي نرمافزاري اينترنتي (Internet addressing software company) را مورد خطاب قرار داده و در خصوص خطراتي که راه حل سريعي نداشته و هم اکنون نيز تهديدشان ميکند، هشدار داد.
آقاي «دن کامينسکي» در وب سايت خود توضيح داده است که: "پس از يک تلاش گسترده و محرمانه، ما براي تمام پلتفورمهاي بزرگ راه حل پيدا کرديم و تمام ايرادات آنها همان روز رفع شدند." پيش از اين چنين اتفاقي نيفتاده بود. همه چيز خيلي خوب تحت کنترل قرار دارد. "موفقيت در اين امر با تلاشهاي کامينسکي براي دور هم جمع کردن تمام کمپانيهاي بزرگ و دانستن اين که چنين اتحادي تنها راه براي پيدا کردن يک راه حل سريع و موفقيتآميز براي تمام پلتفورمها است، ميسر شد."
هر چند در ابتدا، هشدار نسبت به پوشش اين عيوب، بطور مناسب پاسخ نگرفت اما، به محض اين که جزئيات بيشتري از اين خطر تشريح شده و خطرات آن نيز شناسايي شد، موضوع وضعيت جدي به خود گرفت و تلاش ها براي پيدا کردن راه حل رفع اين عيوب نيز افزايش يافت.
منبع:همکاران سیستم