Historias
Slashboxes
Comentarios

El parche para el DNS no resuelve el problema

editada por Yonderboy el Domingo, 10 Agosto de 2008, 10:53h   Printer-friendly   Email story
desde el dept. vuelta-a-empezar
Un pobrecito hablador nos cuenta: «[Vía Kriptópolis] Por lo visto el parche de seguridad para la vulnerabilidad del DNS no resuelve el problema del envenenamiento de la caché. El ruso Yevgueni Poliakov ha demostrado que continúa siendo vulnerable. Recordemos que no se trata de un bug exclusivo de BIND, sino del sistema DNS en general. DNSSEC no es una solución definitiva pero funciona a juicio de Poliakov, aunque a DJ Bernstein no le gusta. Pero incluso el DJBDNS de Bernstein, considerado el servidor DNS más seguro, es igualmente vulnerable según afirma Poliakov, pese a que el NYT diga que no lo es

Historias relacionadas

[+] Un agujero de seguridad en un servicio DNS causa gran alarma 24 comentarios
El Mundo lo titula "Los gigantes de la Red se movilizan contra un grave agujero de seguridad", lo llaman "un importante fallo de seguridad que afecta a Internet en todo el mundo" y anuncia la pronta creación de un parche para solucionarlo. No obstante enlaza con otra noticia de abril en el mismo medio donde explica que el problema afecta solo a proveedores de EE.UU., a aquellos que usan un servicio de publicidad a el que los ISPs redireccionaban mediante DNS los dominios inexistentes. Este servicio tenía graves problemas de seguridad por lo que podía ser usado para técnicas de "phishing". En la noticia habla de Microsoft, Sun Microsystems y Cisco como los "grandes grupos de Internet" que han trabajado en silencio durante meses para desarrollar una solución ¿No deberían haber interrumpido este servicio vulnerable hasta aplicar las soluciones? ¿Es legítimo modificar el sistema DNS para captar dominios erróneos sin avisar al usuario que el dominio no existe? En vez de hacerse esta pregunta se elogia a Microsoft, Sun Microsystems y Cisco. Update: 07/09 14:44 GMT by manje : Varios comentarios me corrigen [1] [2] [3] [4], se trata del propio protocolo DNS, el que lo ha descubierto empezó investigando la noticia de los redireccionadores, para descubrir un problema mucho más serio.
[+] Dan Kaminsky habla en la Black Hat 2008 sobre el ataque al DNS 4 comentarios
Dan Kaminsky, el especialista en seguridad de IO Active que hace unos meses encontró uno de los mayores fallos recientes de seguridad de la Red y mediante el que se puede realizar DNS poisoning sobre los servidores que sean vulnerables, ha hablado por fin de ello en la Black Hat. A pesar de que a estas alturas casi todos los detalles del ataque son ya conocidos, las 104 transparencias que acompañaron su charla son igualmente interesantes. Dan tiene asimismo disponible en su blog un sistema de comprobación de DNS para poder averiguar si tu servidor es vulnerable o no.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Ya se sabia que los parches ...

    (Puntos:3, Interesante)
    por erusul (7798) <iinarf00NO@SPAMucv.udc.es> el Domingo, 10 Agosto de 2008, 13:03h (#1071471)
    ( http://barrapunto.com/ )
    sólo mitigaban el problema no lo solucionaban. Hacian que se pasara de necesitar probar (por fuerza bruta) 64k paquetes a 134000k Polyakov necesito un link de 1 GeB entre la víctima y el atacante y 10 horas por lo que la aplicación práctica de su exploit "in the wild" es practicamente nula. La solucion final pasa por DNSSEC u otros cambios profundos en el DNS que no se pueden hacer ni en un mes ni en un año.
    [ Responder ]
  • Novedad

    (Puntos:1)
    por Angelus Sephiroth (40605) el Lunes, 11 Agosto de 2008, 14:40h (#1071742)
    Que novedad, otro parche mas para windows y para acabarla no funciona correctamente, que era lo que me decian de las buenas "actualizaciones"?, considero que antes de liberar un parche deben de PROBARLO BIEN y no andar divulgando como si hubieran resuelto el misterio del pie grande, sigo repitiendo, TESTERS, el usuario final no es Tester Mr. Gates
    --
    Come to the Dark Side... We Have cookies
    [ Responder ]
    • Re:Novedad de Paynalton (Puntos:1) Lunes, 11 Agosto de 2008, 16:08h