security / Opinie
Fundament van internet is onveilig
DNS is het fundament van functionaliteit op het internet. Als DNS niet meer werkt, werken onze browsers niet meer en werkt e-mail niet meer. DNS vertaalt logische namen (url's) naar technische adressen (ip-adressen). Hiervoor worden DNS-resolvers gebruikt. De belangrijkste resolvers zijn algemene systemen en vertalen de basisdomeinnamen onder bijvoorbeeld ‘.nl' en ‘.com'.
Wie de DNS-resolvers beheerst, kan ongemerkt allerlei misleidingen uitvoeren zonder opgemerkt te worden. Daarom dat dezen het ultieme hackersdoelwit vormen.
Regelmatig worden kwetsbaarheden gevonden in DNS-implementaties en deze worden gepatched. Hiermee wordt vaak het nieuws gehaald. Nu is er meer aan de hand.
Over een maand op Blackhat presenteert Dan Kaminsky van IOActive een grote DNS-kwetsbaarheid. Deze kwetsbaarheid vergt aanpassingen in het DNS-protocol, wat tot gevolg heeft dat er meer dan tachtig patches nodig zijn om dit op te lossen. Zie US-CERT VU#800113 (http://www.kb.cert.org/vuls/id/800113). Dit is zo ongeveer de grootste gecoördineerde patch die ooit uitgebracht is en het is een wonder dat er voorafgaand aan de conferentie nog steeds geen informatie over de specifieke kwetsbaarheid is uitgelekt. Wat dat betreft wordt het met de juiste mediahype uitgespeeld.
Deze kwetsbaarheid is nu onder controle. Binnenkort weten we de details. Voor de toekomst zitten we voorlopig nog opgescheept met DNS, dus zullen we ook nog regelmatig geconfronteerd worden met DNS-kwetsbaarheden.
- 13:35 Panda Security introduceert 2009 edities
- 11:44 Amsterdam neemt Getronics in bescherming
- 10:44 Tsjechië stapt over op beveiligd DNS-protocol
- 14:45 Kaspersky Anti-Virus 2009 en Internet Security...
- 09:41 SIDN: vanaf 2009 overstap naar DNSsec
- 08:47 Test: Bescherm je pc's online
- 15:28 Mobotix Q22 bewakingscamera
- 10:07 De kijk van Van Eijk: Digitale erfenis
- 08:36 Security moet het huis niet dichtmetselen
- 16:16 Webaanvallen worden vermomd
Naamgeving emailadressen belangrijke factor bij spam
Er zijn talloze factoren waarom iemand Spam ontvangt. In dit onderzoek wordt de invloed van de beginletter van het emailadres gemeten op de hoeveelheid spam die op het adres wordt ontvangen, hoe spam-filters werken en hoe deze slimmer en effectiever kunnen worden ingezet.... Download nu
Gamers steeds meer doelwit van hackers
McAfee signaleert steeds meer Trojans met als doel om inloggegevens van online games te stelen. In dit onderzoek komen populaire doelwitten en gebruikte methodes aan bod. Toekomstige bedreigingen en de gevolgen van Identy Theft worden ook besproken.... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Panda Security introduceert 2009 edities
05-09 13:35 Panda Security komt met zijn nieuwe generatie oplossingen voor thuisgebruik. De 2009 oplossingen vanPanda Antivirus Pro, Panda Internet Security en Panda Global Protection zijn er...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security casesSecurity moet het huis niet dichtmetselen
01-09 08:36 Het veiligste is een totaal afgesloten – of uitgeschakelde – computer. Nuttig is dat echter niet. Security en nut lijken haaks op elkaar te staan. De NS beveiligt ict met het oog...
Meer security achtergrondMalware-markt wordt nog steeds onderschat
29-08 16:09 Bedrijven onderschatten nog altijd de malware-markt en denken met een antimalware-product hun beveiliging op orde te hebben. In het gros van de gevallen is het installeren van een...
Meer security opinie
