image

Windows ontwerpfout laat aanvaller netwerkverkeer kapen

maandag 26 maart 2007, 10:15 door Redactie, 5 reacties

Een probleem in de manier waarom Windows machines hun netwerkinstellingen verkrijgen zorgt ervoor dat aanvallers het netwerkverkeer kunnen kapen, zo waarschuwen beveiligingsonderzoekers. Het probleem wordt veroorzaakt door een ontwerpfout in het verkrijgen van proxy instellingen. Hierdoor kan een aanvaller met toegang tot het netwerk een kwaadaardige proxy toevoegen en al het verkeer zien.

"Waar het op neerkomt is dat ik je proxy server kan worden, zonder dat je dit weet" zegt onderzoeker Chris Paget. Volgens Paget is het erg eenvoudig als Internet Explorer start en aan het netwerk vraagt waar de proxy server is, de browser een andere server te geven.

Microsoft heeft het probleem inmiddels toegegeven en laat in dit artikel weten dat als de WPAD instelling in DNS of WINS clients wordt aangepast, het mogelijk is om het verkeer langs een kwaadaardige proxy server te laten gaan.

Het probleem is minder ernstig dan het lijkt, omdat de aanval alleen werkt vanaf het netwerk, en niet vanaf het internet. "Het grootste risico binnen een onderneming komt van kwaadwillende werknemers" laat onderzoeker Dan Kaminsky weten. Wat niet wegneemt dat het probleem daardoor niet moet worden opgelost. "Insiders" zijn namelijk voor de meeste aanvallen verantwoordelijk. Door het instellen van statische WPAD DNS host names en WPAD WINS name record kan de aanval volgens Microsoft voorkomen worden.

Reacties (5)
26-03-2007, 10:56 door Anoniem
Dit is al sinds Windows98 zo. Ik roep het al jaren, en was een beetje
teleurgesteld dat dit in IE7 nogsteets niet aangepast was.
26-03-2007, 11:26 door Anoniem
Met een goeie group-policy is dit totaal geen probleem.
26-03-2007, 11:42 door SirDice
Dit heeft opzich helemaal niets met windows te maken. Wel met de browser. Firefox heeft overigens dezelfde optie en zou dus net zo vatbaar hiervoor moeten zijn.

Ontwerpfout? Nee, meer een "makkelijke" config optie voor luie admins.. Typisch geval van security t.o.v. gemakzucht (gebruikersgemak)..
26-03-2007, 13:53 door Anoniem
Een hoop ophef maar eigenlijk gaat het helemaal nergens over
19-04-2007, 00:41 door Anoniem
ok mensen ik heb een probleem, ik heb een virus gehad en
weggehaald met AVG, maar nu doet internet explorer het niet
meer. hij geeft een foutmelding mbt proxy-instellingen. MSN
en Skype doen het wel maar ik kan niet via msn mijn mail
openen. ook is mijn desktop veranderd. weet iemand hoe dit
op te lossen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.