Publicidade

19 de setembro de 2009
seguranca
Ataques e Ameaças

Pesquisadores registram 1º ataque a falha no sistema de domínios online

Por Redação do IDG Now!

Publicada em 29 de julho de 2008 às 12h03
Atualizada em 29 de julho de 2008 às 13h05

São Paulo – Entusiasta de Linux alerta para redirecionamento de tráfego em sua conexão nos EUA, no 1º ataque conhecido de falha no DNS.

Os primeiros ataques que exploram falhas no sistema de nomes e domínios da internet (conhecido tecnicamente como DNS) começaram a ser registrados no final da última semana, com a publicação de logs de redes internas com o desvio de tráfego.

James Kosin, entusiasta de sistemas Linux, publicou na lista Fedora List, o registro das tentativas de acesso de sua conexão a domínios de serviços populares, como eBay, Search Live, Gmail, Google e MySpace, todas negadas após 30 tentativas.

O registro demonstra a incapacidade do servidor DNS em questão em "transformar" o domínio em IP para conectar o usuário ao site pretendido, função primordial do DNS e passível de ser afetada com a exploração da brecha revelada no começo do mês.

Kosin não deixa claro qual provedor usado para sua banda larga.

No começo de julho, o pesquisador Dan Kaminsky anunciou que havia descoberto falhas no sistema DNS que permitiriam que, usando malwares, crackers conseguissem redirecionar URLs legítimas para sites falsos com visual parecido ao original.

Na quinta-feira (24/07), o kit de hacking Metasploit ganhou nova versão que integrava o código necessário para explorar a falha em grande escala - a invasão de um servidor DNS poderia comprometer milhões de internautas que usam a conexão de determinado provedor.

Ainda que as correções oferecidas pelos fabricantes de equipamentos estejam disponíveis, não são todos os provedores que já atualizaram seus DNS, algo comprovado pelo registro de Kosin.


OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.