Taloussanomat
Lue uutinen mobiilisivustolla
Ilmoituksia hyökkäyksistä

Tiirikka tunkee dns-aukkoon

Kuva: Matias Mäki

24.7.2008 11:25 Tilanne hälyttävän dns-haavoittuvuuden ympärillä on eskaloitunut nopeasti siihen pisteeseen, että hyväksikäyttömenetelmä on jo olemassa ja sitä saatetaan myös jo hyödyntää verkkohyökkäyksissä.

Viimeisimmästä käänteestä kertoo Viestintäviraston tietoturvayksikkö Cert-Fi. Sen mukaan haavoittuvuuteen on julkaistu julkinen hyväksikäyttömenetelmä, ja yksikkö on saanut ulkomaisista lähteistä raportteja mahdollisesta haavoittuvuuden hyväksikäytöstä.

Kotimaisilta toimijoilta ei ole tullut ilmoituksia kasvaneista nimipalvelukuormista tai todennetuista hyökkäyksistä. Hyökkäysten havaitseminen vaatii kuitenkin nimipalvelinten toiminnan aktiivista seurantaa, Cert-Fi korostaa.

Tilanne paheni vauhdilla

Tieto vakavan dns-haavoittuvuuden olemassa olosta tuli julkisuuteen vähän yli kaksi viikkoa sitten, mutta aukon löytäjä Dan Kaminsky lupasi pitää yksityiskohdat omana tietonaan toistaiseksi suojellakseen internetiä.

Onnettomien sattumusten seurauksena aukon yksityiskohdat kuitenkin tulivat julkisuuteen muutama päivä sitten, minkä vuoksi Cert-Fi kiirehti nimipalvelinten ylläpitäjiä päivittämään nimipalveluohjelmistonsa ensi tilassa.

Mutta homma ei ole niin yksinkertainen, sillä osa saatavilla olevista päivityksistä on vielä vaiheessa, ja suuria määriä kyselyitä saavien nimipalvelimien osalta on ilmennyt suorituskykyongelmia tai muita teknisiä haasteita.

Tavallisen verkkosurffaajan näkökantilta kysymys on siitä, että heidät saatetaan vaivihkaa uudelleen ohjata vaarallisille verkkosivuille.

Käyttäjille helpoin tapa suojautua on käyttää käyttöjärjestelmän automaattista päivityspalvelua, jos tällainen palvelu on saatavilla.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (19)

Huono 0
FF + addblock+, filterset, noscript ja flashblock niin ei tarvitse hirmuisesti stressata vaarallisista sivuista.
Pentti A.
Noscriptillä ja flashblockilla ei myöskään tarvitse välittää sisällöstä niin sehän onkin jo voitto sinänsä.
Mjoo
FF + addblock+, filterset, noscript ja flashblock niin ei tarvitse hirmuisesti stressata vaarallisista sivuista.

Hyökkääjä voi edelleen kopioida esimerkiksi verkkopankin ulkoasun omalle palvelimelleen ja ohjata sinut sinne. Selaimesi osoitepalkissa lukee esimerkiksi verkkopankki.sampopankki.fi, mutta todellisuudessa oletkin hyökkääjän omistamalla sivustolla. Sitten kun menet syöttämään sinne käyttäjätunnuksesi ja salasanasi, ei noista adblokeistasi ole mitään hyötyä vaan tunnuksesi päätyy rikollisten haltuun.

Sama juttu jos lähetät sähköpostia johonkin. Jos hyökkääjä on saastuttanut DNS-tietosi, sähköpostisi päätyy hyökkääjän postilaatikkoon vaikka kirjoittaisit vastaanottajan osoitteeksi mitä tahansa.

Näiltä voi suojautua siten, että varmistaa aina ennen luottamuksellisten tietojen antamista, että yhteys käyttää SSL-salausta. Ja toinen asia on sitten se, että ei mene missään tilanteessa hyväksymään SSL-sertifikaattia miltään muulta kuin luotettavaksi todetulta taholta. Ja jos selain ilmoittaa epäkelvosta sertifikaatista, se ilmoitus kannattaa ottaa tosissaan.
Blah
FF + addblock+, filterset, noscript ja flashblock niin ei tarvitse hirmuisesti stressata vaarallisista sivuista.

Et tainnut alkuunkaan ymmärtää koko uutista tai haavoittuvuuden luonnetta.
FF + addblock+, filterset, noscript ja flashblock niin ei tarvitse hirmuisesti stressata vaarallisista sivuista.
ROTFLMAO!!!1 Jätkä on pihalla kuin lumiukko jouluna.
-
Huono 6
Ratkaisu: opettelee käyttämiensä sivujen IP:t ulkoa ja käyttää IP -osoittetta nimen tilasta
Huono 1
Ratkaisu: opettelee käyttämiensä sivujen IP:t ulkoa ja käyttää IP -osoittetta nimen tilasta
Eipä tuokaan toimi aina, yhden IP:nn takana voi olla kuinka monta tahansa domainia.
Tumi
Sulkekaa tietokone ja menkää ulos. Siellä on kesä.
Tommi
Huono 2
Sulkekaa tietokone ja menkää ulos. Siellä on kesä.

Kiitos vinkistä, taidan kokeilla :)
K.
Huono 4
Hyökkääjä voi edelleen kopioida esimerkiksi verkkopankin ulkoasun omalle palvelimelleen ja ohjata sinut sinne.

Sen takia on tällainen asia kuin SSL-sertifikaatit. Selain varoittaa, jos vastapää ei ole tasan tarkkaa se kuin väittää olevansa. Nämä dns-kikkailut ovat 100% vaarattomia, ja tulevat olemaankin. Kaikki arvokas on jo suojattu, tai siihen on vähintäänkin ollut menetelmät saatavilla jo ainakin jostain 90-luvun alkupuoliskolta. Ihan turha nillittää siitäkään jos kärpäsiä lentelee silmiin kun ajaa moottoripyörällä ilman kypärää tai laseja.
Peelo
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.