image

Exploit maakt gehakt van gepatchte DNS-servers

zondag 10 augustus 2008, 10:03 door Redactie, 0 reacties

De Russische fysicus en Linux-kernelbeheerder Evgeniy Polyakov heeft een manier ontdekt om gepatchte DNS-servers binnen 10 uur te hacken. Eerder kwam de Nederlandse PowerDNS-ontwikkelaar Bert Hubert nog met een berekening dat aanvallers 64% kans hadden om een nameserver binnen 24 uur over te nemen. voor het injecteren van de kwaadaardige entries in de nameserver gebruikte Polyakov twee servers, een gigabit ethernet verbinding en 130.000 nep-requests.

Met een krachtigere setup zou de Rus de aanval sneller kunnen uitvoeren. "Als je een Gigabit lan en een besmette machine hebt, kun je de DNS binnen een nacht overnemen," aldus Polyakov. Met name computers in een kantoornetwerk die geïnfecteerd zijn vormen een bedreiging voor bedrijven, omdat die de DNS voor het gehele netwerk kunnen 'vergiftigen'. Ook ziet hij mogelijkheden voor botnets.

Zelfs is hij niet zo onder de indruk van zijn ontdekking. "Het is niet zo bijzonder cool. Het lek bestond al een aantal jaren, dat was al eerder aangetoond. Het werd gepatcht en ik liet zien dat dit in de meeste gevallen niet genoeg is. Dat is het enige." Naast zijn bevindingen publiceerde de 'fysicus' ook een proof-of-concept exploit.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.