Taloussanomat
Lue uutinen mobiilisivustolla
Asiantuntija varoittaa:

Vakavampia internet-hyökkäyksiä odotettavissa

24.3.2003 15:14 Internetin nimipalvelun (DNS) ensimmäiset määritelmät kirjoitanut Paul Mockapetris varoittaa vakavimmista ja hienostuneemmista hyökkäyksistä DNS-järjestelmää vastaan. Ensimmäiset juurinimipalvelimiin kohdistuneet palvelunestohyökkäykset nähtiin viime lokakuussa.

Internet-pioneeri Mockapetris kertoi Computer Weekly -lehden haastattelussa pitävänsä viime vuoden lokakuussa tapahtuneita palvelunestohyökkäysiä vasta alkusoittona dns-järjestelmään kohdistuvien hyökkäysten osalta.

Mockapetris allekirjoittaa Valkoisen Talon entisen tietoturvajohtajan Richard Clarkin väitteen, jonka mukaan nimipalvelujärjestelmä ja bgp-reititysprotokolla ovat internetin vakavimmat haavoittuvuudet.

- Tulevaisuuden hyökkäykset suunnataan kohteisiin, joita ei ole yhtä helppoa suojata kuin juurinimipalvelimia, Mockapetris kommentoi CW:lle.

Dot-com-palvelimet kohteina?

Tulevaisuuden kohteista hän antaa esimerkisi .com-nimipalvelimet, joiden yli 30 miljoonan nimen sisältöä o­n vaikea replikoida. Lisäksi Mockapetrisin uskoo tulevien hyökkäysten tapahtuvan varsinaisilla dns-viesteillä lokakuisen icmp-viestitulvan sijaan. Dns-kyselyiden suodattaminen on paljon icmp:n suodatusta vaikeampaa, hän perustelee.

Internet control message - protokollaa (icmp) käytettään internetin host-koneiden ja solmukoneiden väliseen tiedonvaihtoon esimerkiksi ilmoitukseen liian suuresta pakettikoosta.

Mockapetris kertoo IETF:n (Internet Engineering Task Force) kehittävän parhaillaan turvaominaisuuksia lisättäväksi nykyiseen, käytössä olevaan nimipalvelujärjestelmään. Lisäturvaa on tarkoitus luoda esimerkiksi dns-informaatioon liitettävällä digitaalisella allekirjoituksella.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.