Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Opinie

14-07-2008 15:31 | Door Lex Borger | Tags: DNS, Browsers, E-mail | Gerelateerde bedrijven: IOActive | Er zijn nog geen reacties op dit artikel | Permalink

Fundament van internet is onveilig

Lex Borger

DNS is het fundament van functionaliteit op het internet. Als DNS niet meer werkt, werken onze browsers niet meer en werkt e-mail niet meer. DNS vertaalt logische namen (url's) naar technische adressen (ip-adressen). Hiervoor worden DNS-resolvers gebruikt. De belangrijkste resolvers zijn algemene systemen en vertalen de basisdomeinnamen onder bijvoorbeeld ‘.nl' en ‘.com'.

Wie de DNS-resolvers beheerst, kan ongemerkt allerlei misleidingen uitvoeren zonder opgemerkt te worden. Daarom dat dezen het ultieme hackersdoelwit vormen.

Regelmatig worden kwetsbaarheden gevonden in DNS-implementaties en deze worden gepatched. Hiermee wordt vaak het nieuws gehaald.  Nu is er meer aan de hand.

Over een maand op Blackhat presenteert Dan Kaminsky van IOActive een grote DNS-kwetsbaarheid. Deze kwetsbaarheid vergt aanpassingen in het DNS-protocol, wat tot gevolg heeft dat er meer dan tachtig patches nodig zijn om dit op te lossen.  Zie US-CERT VU#800113 (http://www.kb.cert.org/vuls/id/800113).  Dit is zo ongeveer de grootste gecoördineerde patch die ooit uitgebracht is en het is een wonder dat er voorafgaand aan de conferentie nog steeds geen informatie over de specifieke kwetsbaarheid is uitgelekt. Wat dat betreft wordt het met de juiste mediahype uitgespeeld.

Deze kwetsbaarheid is nu onder controle.  Binnenkort weten we de details. Voor de toekomst zitten we voorlopig nog opgescheept met DNS, dus zullen we ook nog regelmatig geconfronteerd worden met DNS-kwetsbaarheden.

reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

Naamgeving emailadressen belangrijke factor bij spam

Er zijn talloze factoren waarom iemand Spam ontvangt. In dit onderzoek wordt de invloed van de beginletter van het emailadres gemeten op de hoeveelheid spam die op het adres wordt ontvangen, hoe spam-filters werken en hoe deze slimmer en effectiever kunnen worden ingezet.... Download nu

Gamers steeds meer doelwit van hackers

McAfee signaleert steeds meer Trojans met als doel om inloggegevens van online games te stelen. In dit onderzoek komen populaire doelwitten en gebruikte methodes aan bod. Toekomstige bedreigingen en de gevolgen van Identy Theft worden ook besproken.... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

Panda Security introduceert 2009 edities

05-09 13:35   Panda Security komt met zijn nieuwe generatie oplossingen voor thuisgebruik. De 2009 oplossingen vanPanda Antivirus Pro, Panda Internet Security en Panda Global Protection zijn er...

Meer security producten
Security Cases

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security cases
Security Achtergrond

Security moet het huis niet dichtmetselen

01-09 08:36   Het veiligste is een totaal afgesloten – of uitgeschakelde – computer. Nuttig is dat echter niet. Security en nut lijken haaks op elkaar te staan. De NS beveiligt ict met het oog...

Meer security achtergrond
Security Opinie

Malware-markt wordt nog steeds onderschat

29-08 16:09   Bedrijven onderschatten nog altijd de malware-markt en denken met een antimalware-product hun beveiliging op orde te hebben. In het gros van de gevallen is het installeren van een...

Meer security opinie