News

DNS-Attacken ohne Ende

07.08.2008 | 09:51 Uhr

Dan Kaminsky, Entdecker der Sicherheitslücke im Domain Name System (DNS), hat an der Hacker-Konferenz Black Hat in Las Vegas mögliche Angriffsformen beschrieben, die besagtes Security-Loch ausnützen.

Laut Dan Kaminsky lässt sich die DNS-Sicherheitslücke in vielen Varianten ausnützen. (Photo: Dave Bullock / eecue.com)
vergrößern

Laut Dan Kaminsky lässt sich die DNS-Sicherheitslücke in vielen Varianten ausnützen. (Photo: Dave Bullock / eecue.com)

Das Fazit der seit Wochen mit Spannung erwarteten Präsentation: Es sind mehr Angriffe möglich als angenommen. Besonders schockierend: Auch die als sicher geglaubten SSLLexikon-Verbindungen (Secure Socket Layer) lassen sich kompromittieren und sind nicht vor Attacken gefeit.

Laut Kaminsky können nämlich nicht nur DNS-Server gekapert werden, wobei Surfer auf Web-Server von Hackern umgeleitet werden. Auch E-Mails, die via Web-Seiten verschickt werden, sowie Software-Update-und Passwort-Recovery-Systeme auf populären Web-Seiten sind nicht sicher. Folglich sind auch SSL-Verbindungen unsicher, da die entsprechenden Zertifikate zur Validierung über diese Kanäle verschickt werden.

Eine weitere perfide Angriffsmöglichkeit besteht über die "Passwort vergessen"-Funktion, die viele Webseiten ihren Anwendern offerieren. Hacker könnten ein neues Passwort für beliebige Anwender beantragen und via DNS-Kaperung die Antwort auf ihre eigenen Server umleiten.

Angesichts der vielfältigen Angriffsmöglichkeiten, die die Sicherheitslücke im DNS bietet, hat Kaminsky die Netzwerkadministratoren weltweit nochmals innig dazu aufgefordert, die vorhandenen Patches einzuspielen, die das Problem beheben.


 

anzeige


anzeige

EMC PARTNERZONE
EMC PARTNERZONE
Hier finden Sie Strategiepapiere und Informationen von EMC zum Thema Backup & Recovery...

» zur Partnerzone
SWISS-IT-INDEX
SWISS-IT-INDEX
Wie investieren Sie in Ihre Zukunft? Die grosse Umfrage. iPhone 4 zu gewinnen!

» zum Artikel
» zur Umfrage
UMFRAGE
Ist eine heimliche Sex-Affäre Grund für den Rausschmiss eines CEO?
Ja, der CEO hat eine moralische Vorbildfunktion
Ja, weil er damit dem Image der Firma schadet
Nur, wenn er dabei gegen Gesetze verstossen hat
Nur, wenn er damit in einen Interessenskonflikt gerät
Nein, alles was der Firma nützt ist gut
abstimmen
8 Windows-Tricks
8 Windows-Tricks
Richten Sie Windows so ein, dass Ihre Aufgaben im Nullkommanichts erledigt sind.

» zum Artikel
Alles nur geklaut
Alles nur geklaut
Computerworld.ch zeigt, wo Windows von Apple geklaut hat - und umgekehrt.

» zum Artikel
Beliebte iPhone-Apps
Beliebte iPhone-Apps
Hier kommt eine Auswahl der beliebtesten iPhone-Apps

» zum Artikel
Geheimes Windows 7
Geheimes Windows 7
Computerworld stellt 15 geheime Programme und Extras des neuen Betriebssystems vor.

» zum Artikel
Raffinierte Tipps
Raffinierte Tipps
Windows 7 total: Wir haben besonders raffinierte Tricks zusammengestellt...

» zum Artikel
NEWSLETTER
Abonnieren Sie jetzt!
» Infos zum Newsletter
PROMOTION


FCO2 - die kleinste Serienvideokamera der Welt.

» CHF 99.90
ICT-PRESSETICKER