image

OpenDNS geeft DNS rebinding-aanval geen kans

dinsdag 15 april 2008, 14:20 door Redactie, 4 reacties

Alternatieve DNS-aanbieder OpenDNS heeft haar gratis oplossing van een nieuwe feature voorzien die gebruikers tegen DNS rebinding-aanvallen beschermt. Tijdens de afgelopen RSA conferentie demonstreerde beveiligingsonderzoeker Dan Kaminsky hoe hackers via deze manier toegang tot routers kunnen krijgen. Het probleem wordt veroorzaakt door de manier waarop sommige internet applicaties, en dan met name web browsers, DNS data cachen. Hierdoor is het mogelijk dat interne netwerk instellingen door aanvallers zijn te bereiken, ongeacht of er een firewall aanwezig is.

De aanvaller misbruikt de manier waarop de browser het DNS-systeem gebruikt om te bepalen welke delen van het netwerk toegankelijk zijn. Om een router, access point of file server te hacken volstaat het laden van een kwaadaardige website. Via JavaScript weet de aanvaller dan toegang tot de beheerinterface te krijgen of de DNS-instellingen te wijzigen.

Toch is het volgens OpenDNS-oprichter David Ulevitch in essentie een DNS probleem. Daarom heeft OpenDNS nu een nieuw filter ontwikkeld genaamd "Suspicious Response Filters". Het filter inspecteert het DNS antwoord voordat het wordt teruggestuurd. "Zoals de meeste van onze features, zijn we de eerste binnen de industrie. Geen enkele andere DNS software of dienst biedt zoiets aan." Naast het filteren van kwaadaardige websites kunnen gebruikers er ook voor kiezen om pornosites via de dienst te blokkeren. De nieuwe feature is via het dashboard in te stellen.

Reacties (4)
15-04-2008, 15:51 door Anoniem
Is het een goed idee om OpenDNS te gebruiken op mijn
WindowsXP laptop of om het aan te passen in mijn router ipv
de DNS server van XS4ALL te gebruiken?
15-04-2008, 19:35 door spatieman
niet als je hosts wordt aangepast :)
15-04-2008, 21:27 door Anoniem
http://www.opendns.org
how it works
how we're free
17-04-2008, 15:42 door Anoniem
Door spatieman
niet als je hosts wordt aangepast :)

of de setting waar je opendns instelt
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.