Login Barrapunto
El parche para el DNS no resuelve el problema
Un pobrecito hablador nos cuenta: «[Vía Kriptópolis] Por lo visto el parche de seguridad para la vulnerabilidad del DNS no resuelve el problema del envenenamiento de la caché. El ruso Yevgueni Poliakov ha demostrado que continúa siendo vulnerable. Recordemos que no se trata de un bug exclusivo de BIND, sino del sistema DNS en general. DNSSEC no es una solución definitiva pero funciona a juicio de Poliakov, aunque a DJ Bernstein no le gusta. Pero incluso el DJBDNS de Bernstein, considerado el servidor DNS más seguro, es igualmente vulnerable según afirma Poliakov, pese a que el NYT diga que no lo es.»
« La seguridad de Windows Vista, inútil | Carlos Castro, el alto cargo crítico con el canon digital, deja su puesto »
Historias relacionadas
[+]
Un agujero de seguridad en un servicio DNS causa gran alarma 24 comentarios
El Mundo lo titula "Los gigantes de la Red se movilizan contra un grave agujero de seguridad", lo llaman "un importante fallo de seguridad que afecta a Internet en todo el mundo" y anuncia la pronta creación de un parche para solucionarlo. No obstante enlaza con otra noticia de abril en el mismo medio donde explica que el problema afecta solo a proveedores de EE.UU., a aquellos que usan un servicio de publicidad a el que los ISPs redireccionaban mediante DNS los dominios inexistentes. Este servicio tenía graves problemas de seguridad por lo que podía ser usado para técnicas de "phishing".
En la noticia habla de Microsoft, Sun Microsystems y Cisco como los "grandes grupos de Internet" que han trabajado en silencio durante meses para desarrollar una solución ¿No deberían haber interrumpido este servicio vulnerable hasta aplicar las soluciones? ¿Es legítimo modificar el sistema DNS para captar dominios erróneos sin avisar al usuario que el dominio no existe? En vez de hacerse esta pregunta se elogia a Microsoft, Sun Microsystems y Cisco.
Update: 07/09 14:44 GMT by manje :
Varios comentarios me corrigen
[1]
[2]
[3]
[4],
se trata del propio protocolo DNS, el que lo ha descubierto empezó investigando
la noticia de los redireccionadores, para descubrir
un problema mucho más serio.
[+]
Dan Kaminsky habla en la Black Hat 2008 sobre el ataque al DNS 4 comentarios
Dan Kaminsky, el especialista en seguridad de IO Active que hace unos meses encontró uno de los mayores fallos recientes de seguridad de la Red y mediante el que se puede realizar DNS poisoning sobre los servidores que sean vulnerables, ha hablado por fin de ello en la Black Hat. A pesar de que a estas alturas casi todos los detalles del ataque son ya conocidos, las 104 transparencias que acompañaron su charla son igualmente interesantes. Dan tiene asimismo disponible en su blog un sistema de comprobación de DNS para poder averiguar si tu servidor es vulnerable o no.
El parche para el DNS no resuelve el problema
|
Log in/Crear cuenta
| Top
| 6 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Ya se sabia que los parches ...
(Puntos:3, Interesante)( http://barrapunto.com/ )
Novedad
(Puntos:1)Come to the Dark Side... We Have cookies