image

Vandaag exploit voor ernstig DNS-lek

woensdag 23 juli 2008, 16:27 door Redactie, 25 reacties

Als we beveiligingsonderzoeker HD Moore mogen geloven zal er vandaag een exploit voor het ernstige DNS-lek verschijnen waarvan de details inmiddels al bekend zijn. De exploit zal dan aan de hackertoolkit Metasploit worden toegevoegd, wat misbruik een stuk eenvoudiger maakt. Inmiddels heeft ook Kaminsky zich over de situatie uitgelaten. Wat zijn moment had moeten worden tijdens de Blackhat Conferentie lijkt inmiddels een formaliteit.

Toch is dat niet hetgeen dat hem op dit moment bezighoudt. "Dit draait niet om mij. Het gaat er om dat mensen patchen." Volgens de onderzoeker is het een zeer ernstig probleem dat alle websites treft die internetgebruikers bezoeken. "Ik kan nu ruzie met allerlei mensen maken en dat gaat mogelijk nog gebeuren! Maar het leidt af van wat we hebben bereikt. Dertien dagen was de patch beschikbaar zonder dat de bug publiekelijk bekend was."

Op de vraag dat sommige onderzoekers de details van het lek wilden weten, omdat ze anders niet zouden patchen, laat Kaminsky weten dat de details nu wel bekend zijn. Verder gaat hij er niet op in, wat wel op het blog van Matasano gebeurt. Daar is een felle discussie ontstaan tussen mensen die vonden dat de details meteen beschikbaar hadden moeten zijn en mensen die dit totale onzin vinden.

"Als elke grote IT-vendor in de wereld, een geloofwaardige beveiligingsonderzoeker en de meest ervaren mensen op het gebied van DNS zeggen dat dit een ernstig probleem is, dan zou dat genoeg reden moeten zijn om te patchen, ongeacht of jij en de rest van de wereld de exploit code in handen krijgent," zegt "Tokumei".

Aanvallen kwestie van tijd

Kaminsky laat in dit interview met Wired weten dat veel onderzoekers die het lek uiteindelijk ook wisten te achterhalen hem gemaild hebben, zonder de publiciteit op te zoeken. "Dat zegt veel." Terwijl de mensen die klaagden over het gebrek aan informatie het niet lukte om de kwetsbaarheid te ontdekken. "Uiteindelijk is elke ongepatchte nameserver kwetsbaar en zal vroeger of later worden aangevallen. De aanval is gewoon te goed en te gemakkelijk. Mijn oma zal tijdens de presentatie op Blackhat in het publiek zitten en zij zal de bug begrijpen."

Reacties (25)
23-07-2008, 18:01 door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
23-07-2008, 18:19 door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?
23-07-2008, 18:33 door Anoniem
Door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?

Boeiend? Sockschain gebruiken er de digitale recherche kan erna fluiten.
23-07-2008, 18:33 door Anoniem
Door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?

Niet per definitie. Als hij het in een prive omgeving uit
test ter leer en vermaak is er niets aan de hand.
23-07-2008, 18:34 door Anoniem
Door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?

Niet per definitie. Als hij het in een privé omgeving uit
test ter leer en vermaak is er niets aan de hand.
23-07-2008, 19:52 door Anoniem
ROLF, remote-exploit.org?
23-07-2008, 21:53 door Dr.Wh4x
Door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?

Ach gut, Ach gut, Ach gut, een CDA-Stemmer zeker ?
Alsof iedereen die dit download het ook meteen misbruikt.
23-07-2008, 22:16 door Anoniem
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Sinds 1998 bestaat er een website; Google.com
23-07-2008, 22:44 door Zarco.nl
Door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?
Downloaden = legaal
Gebruiken = legaal
Misbruiken = illegaal

[url=http://www.metasploit.com/]Metasploit[/url] is niet moeilijk te vinden hoor.
24-07-2008, 07:44 door Anoniem
Zijn dit nu dingen die je zelf moet oplossen als je bv een
router hebt?
Of is de fabrikant van de router verantwoordelijk hiervoor?
Maw, dient er een firmware update te komen?

Wat als de fabrikant dit niet doet? Zijn ze dan aansprakelijk?
24-07-2008, 07:50 door Anoniem
Ik zou 'm ook graag willen hebben om mijn eigen servers te
testen bijvoorbeeld.. maar daar was moraalridder Nescio
zeker nog niet opgekomen.
24-07-2008, 09:09 door Jachra
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....

Metasploit staat ook op de bekende Backtrack-distro.
24-07-2008, 09:19 door [Account Verwijderd]
[Verwijderd]
24-07-2008, 09:40 door Anoniem
Door Anoniem
Ik zou 'm ook graag willen hebben om mijn eigen servers te
testen bijvoorbeeld.

Als je vanaf een machine komt die jouw nameserver recursief
kan gebruiken (dus meestal je interne netwerk) kun je het
volgende gebruiken:

dig @X.X.X.X +short porttest.dns-oarc.net TXT

Je krijgt dan iets als (als het goed is):
X.X.X.X is GOOD: 26 queries in 4.1 seconds from 26 ports
with std dev 21015.19

Op die manier kun je ook de nameservers van je provider test.

Peter
24-07-2008, 10:11 door Nomen Nescio
Door Dr.Wh4x
Door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?

Ach gut, Ach gut, Ach gut, een CDA-Stemmer zeker ?
Alsof iedereen die dit download het ook meteen misbruikt.
Zeg, wil jij voortaan je beledigingen voor je houden? Ik hou niet van puisterige
middelbareschooltieners met een grote bek! Ga eerst maar eens leren hoe je
met de grote mensen mag meespelen.
24-07-2008, 10:12 door Nomen Nescio
Door Anoniem
Door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?

Boeiend? Sockschain gebruiken er de digitale recherche kan erna fluiten.
Erna? Waarom niet ervoor?
24-07-2008, 10:15 door Nomen Nescio
Door Zarco.nl
Door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?
Downloaden = legaal
Gebruiken = legaal
Misbruiken = illegaal

[url=http://www.metasploit.com/]Metasploit[/url] is niet moeilijk te vinden hoor.
Wie daarmee gaat knoeien, begaat gewoon een misdaad. Dat is nog niet zo
lang geleden bekend gemaakt. De wet is daar duidelijk in. Met een pistool
mag je ook niet zomaar schieten, ook al bedreig je er verder niemand mee.
24-07-2008, 10:47 door Anoniem
Door Nomen Nescio
Door Dr.Wh4x
Door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?

Ach gut, Ach gut, Ach gut, een CDA-Stemmer zeker ?
Alsof iedereen die dit download het ook meteen misbruikt.
Zeg, wil jij voortaan je beledigingen voor je houden? Ik hou niet van puisterige
middelbareschooltieners met een grote bek! Ga eerst maar eens leren hoe je
met de grote mensen mag meespelen.
Jij bent degene die begint met
beledigen en schelden een wat dikkere huid zo je sieren.
24-07-2008, 11:02 door Anoniem
Door Nomen Nescio
Door Anoniem
Door Nomen Nescio
Door spatieman
toch vraag ik me af, waar ik zo'n hackerstoolkit kan
downloaden..
lijkt me interesant om eens mee te spelen....
Je weet toch wel dat je dan strafbaar bent he?

Boeiend? Sockschain gebruiken er de digitale recherche kan erna fluiten.
Erna? Waarom niet ervoor?

Lol, jij bent echt dom. Volgens mij is de gemiddelde nederlandse fxp kiddo
nog slimmer dan jou.
24-07-2008, 11:22 door SirDice
Door Nomen Nescio
Wie daarmee gaat knoeien, begaat gewoon een misdaad. Dat is nog niet zo lang geleden bekend gemaakt. De wet is daar duidelijk in.
Onzin, we wonen niet in Duitsland hoor.. Metasploit is hier volstrekt legaal. Dat de tool misbruikt wordt om ergens in te breken doet daar niets aan af. Het inbreken is de misdaad, het gebruik van deze tool (om je eigen spullen te testen) is dat niet.
24-07-2008, 20:37 door spatieman
zolang ik het ding lokaal op mijn eigen machines ga
misbruiken kan mij geen hond wat maken.
Daarbij, zo'n dingis altijd handig om tekijken of je systeem
zelf de nodig lekken heeft..
24-07-2008, 20:41 door Dr.Wh4x
Door Nomen Nescio

Zeg, wil jij voortaan je beledigingen voor je houden? Ik hou
niet van puisterige middelbareschooltieners met een grote bek! Ga eerst maar
eens leren hoe je met de grote mensen mag meespelen.

Ach, is meneer gepikeerd nu ?
Waarschijnlijk een apple user die vinden zichzelf altijd heel wat.
En ik hou niet van enge, vieze, oude mannen in strakke leren
pakkies ;/
25-07-2008, 09:03 door Anoniem
Door SirDice
Door Nomen Nescio
Wie daarmee gaat knoeien, begaat gewoon een misdaad. Dat is
nog niet zo lang geleden bekend gemaakt. De wet is daar
duidelijk in.
Onzin, we wonen niet in Duitsland hoor.. Metasploit is hier
volstrekt legaal. Dat de tool misbruikt wordt om ergens in
te breken doet daar niets aan af. Het inbreken is de
misdaad, het gebruik van deze tool (om je eigen spullen te
testen) is dat niet.
Voor netcat is dat eenvoudiger uit te leggen als voor
metasploit. Zie Wetboek van Strafrecht Artikel 139d. Het
verweer dat je dit alleen gebruikt om je eigen spullen te
testen kan wat mager zijn....
25-07-2008, 11:07 door Anoniem
lol@ reacties
@ spatieman doe eens googlen spatieman heus je kunt het
@Nomen Nescio stel je niet aan man je lijkt wel een cda-er :P
@ mezelf ..ga werken man
25-07-2008, 14:56 door Anoniem
Door AnoniemVoor netcat is dat eenvoudiger uit
te leggen als voor
metasploit. Zie Wetboek van Strafrecht Artikel 139d. Het
verweer dat je dit alleen gebruikt om je eigen spullen te
testen kan wat mager zijn....


Dat artikel stelt toch duidelijk dat het alleen geldt als je
het "oogmerk hebt (...)". Als ik dus metaploit los laat op
de paar 100.000 werkplekken en servers waarvoor ik
verantwoordelijk ben dan is er niets aan de hand. Gisteren
nog enkele tientallen ongepatchte servers gevonden waarbij
men voor de resolving dus niet de standaard (gepatchte)
servers gebruikte, maar zelf queries verstuurde.

Peter
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.