image

Amerikaanse bank reset wachtwoorden na DNS-aanval

dinsdag 19 mei 2015, 15:31 door Redactie, 4 reacties

Aanvallers zijn er eind april in geslaagd de DNS-instellingen van een website van een Amerikaanse bank aan te passen, waardoor bezoekers naar een kwaadaardige website werden doorgestuurd waar mogelijk hun inloggegevens zijn gestolen. De aanval was gericht tegen de Federal Reserve Bank of St. Louis.

De aanvallers wijzigden het IP-adres van het subdomein research.stlouisfed.org, dat normaal naar een onderzoekssite wijst. Via de onderzoekssite kan allerlei economische data en onderzoekersgegevens worden opgevraagd. Van gebruikers die op 24 april van dit jaar op de website probeerden in te loggen zijn mogelijk de gegevens gestolen, zo laat de bank in een waarschuwing weten waarover IT-journalist Brian Krebs beschikt. Tegenover CNBC heeft de bank de aanval bevestigd. Vanwege de mogelijke datadiefstal heeft de bank van alle gebruikers de wachtwoorden gereset. Hoe de aanvallers de DNS-instellingen konden wijzigen is niet bekend.

Reacties (4)
20-05-2015, 13:42 door [Account Verwijderd]
[Verwijderd]
20-05-2015, 19:02 door Anoniem
Zodra je de DNS kan manipuleren, kun je email bested voor administrator onderscheppen om zodoende geldig certificaat aan te vragen
21-05-2015, 15:32 door Erik van Straten
Door Anoniem: Zodra je de DNS kan manipuleren, kun je email bested voor administrator onderscheppen om zodoende geldig certificaat aan te vragen
Exact. En alleen al daarom (er zijn meer redenen) hebben DV certificaten nauwelijks waarde, en is het heel jammer dat webbrowsers alleen onderscheid maken tussen enerzijds EV-certificaten (Extended Validation) en anderzijds alle andere soorten https certificaten.

Een leek kan in een webbrowser daardoor niet het verschil zien tussen PKI-Overheid certificaten van bijv. digid.nl en DV (Domain Validated) certificaten van bijvoorbeeld *.xs4all.nl en www.security.nl.
03-06-2015, 11:43 door [Account Verwijderd] - Bijgewerkt: 03-06-2015, 11:45
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.