Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI kertoo

Hyökkääjä myrkyttää pc:n välimuistin väärällä tiedolla

Tietokoneen välimuisti on vaarassa.
Kuva: Timo Jaakonaho / Lehtikuva

14.7.2008 08:42 UDP-protokollan päällä toimiva työaseman ja nimipalvelimen välinen liikennöinti antaa hyökkääjälle mahdollisuuden väärentää verkkoliikennettä niin, että se näyttää tulevan alkuperäiseltä nimipalvelimelta, kertoo Viestintäviraston tietoturvayksikkö CERT-FI.

Väärennetyllä liikenteellä hyökkääjä voi CERT-FI:n mukaan myrkyttää joko työaseman tai palvelimen välimuistin väärällä tiedolla. Myrkytetyn välimuistin avulla hyökkääjä voi esimerkiksi ohjata työasemalta avatun yhteyden kulkemaan hyökkääjän hallussa olevalle vihamieliselle palvelimelle.

Väärennettyjä vastauksia vastaan on määritelty eräitä suojautumiskeinoja. Jo vuosia sitten tehdyissä tutkimuksissa on osoitettu, että suojautumiskeinoja ei ole toteutettu riittävällä huolellisuudella.

Uusien tutkimusten valossa useat valmistajat ovatkin koordinoidusti päätyneet korjaamaan nimipalveluihin liittyviä toteutuksiaan. Korjauksia on saatavilla sekä työasemiin että palvelimiin.

CERT-FI epäilee lisäksi, että osa kotikäytössä olevista päätelaitteista voivat olla haavoittuvia. Epäilys koskee esimerkiksi sellaisia laajakaistamodeemeja, jotka sisältävät ominaisuuden toimia nimipalvelimena.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (3)

Huono 0
Miksi toiseen kertaan tästä uutisoidaan? Tästä oli jo uutinen viime viikolla.

Epäilys koskee esimerkiksi sellaisia laajakaistamodeemeja, jotka sisältävät ominaisuuden toimia nimipalvelimena.

TeleWell:ltä ainakin sanottiin, että ei koske heidän tuotteitansa.
Tytsy
Huono 0
Saunalahti ja Sonera eivät ainakaan ole vielä korjanneet DNS-palvelimiensa aukkoja. Säälittävää!
MA
Huono 2
Jos jollakulla on jotain tärkeätä, silloin käytetään jo muutenkin sertifikaatteja vastapään tunnistamiseen... EVVK jotkin DNS-ongelmat.
Peelo
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.