Taloussanomat
Lue uutinen mobiilisivustolla
Mutta sävy jo lientynyt

Kollegat kritisoivat dns-aukon paljastajaa

Kuva: Matias Mäki

10.7.2008 13:20 Tietoturvatutkija Dan Kaminsky sai muiden hakkerien vihoja niskoilleen julkaistessaan kohutun dns-haavoittuvuuden, mutta pitämällä sen yksityiskohdat omana tietonaan.

Internetin alusrakenteen kriittisenä pidetty haavoittuvuus on jopa paikoin leimattu vuosia vanhaksi uutiseksi, mutta ne harvat, joille Kaminsky on kertonut yksityiskohtia, ovat vakuuttuneet, että kyseessä on todella uusi ongelma.

Uutispalvelu IDG:n mukaan Kaminsky ymmärtää rikkoneensa alan yleistä käytäntöä jättäessään haavoittuvuuden tarkemmat tiedot piiloon toistaiseksi. Mutta hän perustelee, että julkaiseminen olisi tehnyt internetistä vaarallisen.

Yksi kärkäs arvostelija oli Matasano Securityn Thomas Ptacek, mutta hänkin muutti mielensä, kun Kaminsky valaisi hänelle asiaa.

Ptacekin mukaan Kaminsky on onnistunut kehittämään erittäin helpon keinon suorittaa niin sanottuja dns cache poisoning -hyökkäyksiä. Tutkija on saavuttanut helppoudessa arviolta sellaisen "osoita ja klikkaa" -tason, jota ei osattu ennakoida.

Haavoittuvuuden avulla on mahdollista ohjata uhreja vaarallisille verkkosivuille ilman heidän tietoaan. Ongelma on Kaminskyn mukaan laaja ja koskettaa useita eri ohjelmisto- ja laitevalmistajia.

Tutkija on pyytänyt muuta hakkeriyhteisöä olemaan kaivelematta aihetta ennen ensi kuuta, jolloin hän julkaisee lisää tietoja Black Hat -tietoturvatapaamisessa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (2)

Huono 0
Microsoftilta "tärkeä" korjauspaketti

Ei korjaa DNS-asiaa
Ei korjaa DNS-asiaa
Huono 4
Siinähän nahistelevat.Normi-jurpo laskeskellut tietoturvan hyväksi bisnekseksi jos laskee mitä käyttämäni tietoturva maksaa vuodessa niin saisin halvemmalla uuden käyttiksen joka vuosi(M$,jos siis ilmestyisi).
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Nero polttaa Linuxissa blu-ray ja hd dvd -levyjä

28.05.2007 Saksalainen Nero -poltto-ohjelmasta tunnettu Nero Ag julkisti uuden version poltto-ohjelmansa Linux-versiosta. Uusi Nero Linux 3 tarjoaa tuen muun muassa blu-ray ja hd dvd-levyjen polttoon sekä tuen 64-bittisille x86-koneille.


Kolme vuotta sitten

Lex Nokia -tiimi voi tehdä yllätysiskun vaikka Nokiaan

28.05.2009 Tietosuojavaltuutetun toimisto ei aio jäädä pelkäksi postikonttoriksi Lex Nokia -lain soveltamisessa. Tarvittaessa tietosuojavaltuutettu tekee tarkastusiskun vaikka itse Nokiaan.

.