Palvelunestohyökkäyksen uusi muoto havaittu Suomessa
21.1.2009 07:57 Viestintäviraston tietoturvayksikkö CERT-FI kertoo, että sen tietoon on tullut tapauksia, joissa internetin suuntaan avoimiin nimipalvelimiin on kohdistunut runsaasti kyselyitä nimipalvelun juuren NS-tietueelle. Samoja kyselyitä on havaittu myös suomalaisissa verkoissa sijaitseviin nimipalvelimiin.
CERT-Fi selvittää, että kyselyiden määrä yksittäistä nimipalvelinta kohti ei ole merkillepantavan korkea, joten tarkoituksena ei ilmeisesti ole hyökätä kyseltäviä nimipalvelimia vastaan. Tietoturvayksikön mukaan kyseessä vaikuttaisi pikemminkin olevan rekursiivisia nimipalvelimia hyödyntävän palvelunestohyökkäyksen uudempi muoto.
Väärentämällä nimipalvelukyselyiden lähde-ip-osoite, saadaan aikaan vahvistusvaikutus, jos nimipalvelimien tuottamat vastaussanomat ovat kyselyviestiä suurempia.
Esimerkiksi kysymällä nimipalvelun juuren NS-tietueita, vastauksena tähän lyhyeen kyselyyn saadaan pitkä lista juurinimipalvelimista. Näin saadaan aikaan väärennettyyn osoitteeseen huomattava määrä ei-toivottua vastaussanomaliikennettä. Tyypillisesti tämäntyyppisiä hyökkäyksiä on toteutettu käyttämällä hyväksi nimipalvelimia, jotka sallivat rekursiiviset kyselyt kaikkialta internetistä. Tällä hyökkäysmenetelmällä ei kuitenkaan kyetä hyödyntämään sellaisia nimipalvelimia, joissa rekursiiviset kyselyt tuntemattomista verkoista on kielletty.
Hyväksikäyttäminen
mahdollistuu
Eräät nimipalvelintoteutukset vastaavat kuitenkin tuntemattomista verkoista peräisin oleviin, nimipalvelimen välimuistista löytyviä tai muuten ilman iteratiivisia kyselyitä saatavilla olevia tietueita koskeviin kyselyihin, vaikka rekursiiviset kyselyt näistä tuntemattomista verkoista olisi estetty. CERT-FI:n mukaan se mahdollistaa tällä tavalla toimivan nimipalvelimen hyväksikäyttämisen palvelunestohyökkäyksessä myös silloin, kun rekursiiviset kyselyt ulkoverkosta on kielletty.
Tällöin myös DNS-palvelimen välimuistissa olevien tietojen selvittäminen voi olla mahdollista tutkimalla mitä tietueita koskeviin kyselyihin saadaan vastaus.Nimipalvelintoteuksissa vastaaminen välimuistista löytyviä tietueita koskeviin kyselyihin on tyypillisesti poistettava käytöstä erikseen, jolloin nimipalvelimen hyväksikäyttö estyy.
CERT-FI toteaa, että nimipalvelimen hyväksikäyttöyrityksiä voi pyrkiä havaitsemaan esimerkiksi etsimällä nimipalvelimen lokeista merkkejä suurista määristä tietyllä lähde-ip-osoitteella tehdyistä kyselyistä, jotka ovat peräisin omien luotettujen verkkojen ulkopuolelta.
- Digitodayn tuoreimmat uutiset.
- 10.2. Facebook-kaverin poisto johti kaksoismurhaan
- 10.2. Googlen lompakko hakkeroitiin helposti
- 10.2. Google pystyttää kilpailijaa Dropboxille
- 10.2. Alcatel-Lucent lopettaa työpaikkoja
- 10.2. Pirate Bay uhmaa muistitikulla estoja
- 10.2. Comptel puolittaa osingon
- 10.2. Kodak keskittyy kuvien tulostamiseen
- 10.2. Yle: Piraattiradio häiriköi Turun seudulla
- 10.2. Windows XP:lle harvinaisen vähän korjauksia
- 10.2. Itsemurhatehtaan johtajalta vohkittiin salasana
- 10.2. Googlen ensimmäinen työntekijä lähtee
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 8.2. IPadille haetaan porttikieltoa Kiinaan
- 8.2. Kiinassa tarjolla miljardien eurojen verkkourakat
- 8.2. Nokian potkut uhkaavat tuhatta Salon tehtaalla
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 9.2. Windows 8:n testiversio ilmestyy karkauspäivänä
- 9.2. Apple myy vihdoin iPhone 4S:ää Kiinassa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Kolme vuotta sitten
Joko pilven käyttöliittymä on valmis?
11.02.2009 Tietotekniikkamaailmassa on siirrytty pilvipalvelujen aikaan. Terminä se on kuitenkin yhtä täsmällinen ja kiinteä kuin kesäinen kumpupilvi.
Taloussanomat
- Kilpailuta asuntolaina, voit säästää 3 300 euroa 06:01
- Helsingissä marssittiin verkon vapauden puolesta 16:29
- Osuusliike myy samppanjaa alle Alkon hintojen 06:06
- Kymmenien italialaispankkien luottoluokitus laski 16:05
- Älä sano näin kehityskeskustelussa 17:08
- Skoda somisti Roomsterinsa partiopoikatyylillä 06:10
- Kreikan hallitus hyväksyi säästöt uudestaan 15:29
- HS: SAK ei enää torju eläkeiän nostoa 10:13
- Professori Ylelle: Valtiollisten lentoyhtiöiden aika on ohi 10:31
- TS: "Luonnonkalojen lääkejäämien riskit selvitettävä" 11:13
- » Taloussanomat.fi













Kommentit (7)
mmm, so ? Toimittajan olisi pitänyt heittää omia mielipiteitä sekaan ? Vai väkisin vääntää tuo eri muotoon ?
mmm, so ? Toimittajan olisi pitänyt heittää omia mielipiteitä sekaan ? Vai väkisin vääntää tuo eri muotoon ?
Ei, kun sen olisi pitänyt varastaa OSX verkosta ja mainostaa sitten tekemäänsä temppua julkisesti promoraudalla.
Ja mitä uutisen lainaamiseen CERT-FI:ltä tulee, niin samoinhan tekevät (ja ovat kaaaaauan aikaa tehneet) uutistoimistot kautta maailman. Lainataan uutisia, kierrätystä kierrätystä! ;)
mmm, so, so.