Kênh TV và video học IT - Trăm nghe không bằng một thấy - Trở thành chuyên gia theo cách của bạn.
+ Trả lời chủ đề
Hiện kết quả từ 1 tới 9 của 9

Chủ đề: Lỗ hổng DNS server cực kỳ nguy hiểm

  1. #1
    AHN
    AHN đang ẩn
    iPMAC Pro Avatar của AHN
    Tham gia ngày
    09-07-08
    Đến từ
    Vân du tứ hải
    Tuổi
    25
    Bài gửi
    541
    Thanks
    0
    Thanked 10 Times in 7 Posts

    Mặc định Lỗ hổng DNS server cực kỳ nguy hiểm

    Ngày 23.7, Trung tâm Ứng cứu khẩn cấp máy tính VN (VNCert) đã ra thông báo khẩn cảnh báo lỗi bảo mật rất nghiêm trọng liên quan đến hệ thống phân giải tên miền DNS toàn cầu.

    Đầu tháng 7.2008, chuyên gia Dan Kaminsky, Giám đốc Trung tâm Penentration Testing của Hãng bảo mật IOActive, công bố một lỗi bảo mật trong hệ thống phân giải tên miền toàn cầu (DNS). Đây là lỗi nghiêm trọng có thể giúp hacker lợi dụng tấn công các hệ thống DNS, chuyển những tên miền mà người truy cập muốn vào đến những website độc hại.

    Ông đã phân tích và công bố chính thức lỗi này vào ngày 8.7, đồng thời gửi cảnh báo đến các CERT. Sau công bố của Dan, các chuyên gia trên thế giới đã làm việc với nhau để tìm ra các phương pháp sửa lỗi. Các hãng phần mềm đều đã cung cấp bản vá lỗi cho phần mềm máy chủ DNS của họ.

    Dan Kaminsky cho biết việc công khai lỗi bảo mật này có thể khiến Internet trở nên nguy hiểm nghiêm trọng. Dan sẽ có bài thuyết trình về lỗi này trên blackhat.org trong hôm nay 24.7. Theo dự đoán, sẽ có những biến động lớn sau thuyết trình của Dan.

    Cuộc chạy đua giữa hacker và các CERT

    Theo tính toán của Vagner Sacramento (Khoa khoa học máy tính và toán ứng dụng ĐH liên bang Rio Grande do Norte), chỉ cần gửi 200 truy vấn cùng lúc về một tên miền và gửi 427 gói tin nhắn trả lời giả mạo thì tin tặc có khả năng dự đoán QID (định danh truy vấn tên miền) thành công là 50%. Hiện VNCert cập nhật thông tin về điểm yếu, giải pháp phòng chống tại http://vncert.gov.vn/canhbao/cbnd/CBND08-003.htm

    Ngày 9.7, VNCert đã gửi công văn đến 150 tổ chức, doanh nghiệp trong nước có liên quan cảnh báo về mối nguy hại trên. Ông Đỗ Ngọc Duy Trác, trưởng phòng nghiệp vụ VNCert, cho biết chuyên gia và tổ chức hoạt động trong lĩnh vực an toàn thông tin, các Cert trên toàn cầu đang tập trung nỗ lực để cảnh báo, cung cấp các bản vá và chuẩn bị cho các trường hợp khẩn cấp có thể xảy ra liên quan đến điểm yếu này. Các nghiên cứu, phân tích đã chứng minh cảnh báo của Dan là chính xác, hacker có thể khai thác lỗ hổng này để đánh sập một máy chủ DNS trong vòng mười giây với xác suất thành công là 50%.

    Những nghiên cứu và phân tích này được đưa lên Internet để cảnh báo đã tạo một cuộc chạy đua giữa chuyên gia bảo mật và các hacker. Dựa trên những phân tích này, các hãng tìm cách vá lỗi và các hacker cũng viết các công cụ tấn công.

    Ông Trương Hoài Trang, Giám đốc Trung tâm Điện toán và truyền số liệu khu vực 2 (VDC2), cho biết VDC đã nhận được công văn cảnh báo của VNCert, đội ngũ kỹ thuật của VDC đã biết và triển khai các giải pháp đối phó. Tuy nhiên, trong ngày 16 và 17.7 vừa rồi, VDC đã bị tấn công MAC Address vào máy chủ web của hai khách hàng khiến máy chủ chậm lại hẳn. Đợt tấn công này do tin tặc khai thác lỗi ARP (không liên quan đến DNS) và VDC đã khắc phục vào một ngày sau đó.

    Đại diện truyền thông của FPT Telecom cho biết đơn vị này không nhận được thông báo của VNCert và hệ thống của FPT hiện vẫn hoạt động bình thường.

    Ai sẽ bị tấn công?

    Đối tượng tin tặc nhắm đến là các máy chủ DNS có chức năng hỏi hộ (recursive) và lưu giữ kết quả (caching), có điểm yếu: chấp nhận xử lý đồng thời nhiều yêu cầu truy vấn... Theo khảo sát của VNCert, 95% DNS server của VN có những đặc điểm trên.

    Ông Đỗ Ngọc Duy Trác cho biết thêm tin tặc có thể triển khai tấn công qui mô lớn và toàn diện vào các hệ thống DNS gây tác hại trực tiếp đến người dùng Internet, phát tán mã độc, lừa đảo, ăn cắp thông tin. Thông qua việc hướng số lượng lớn người dùng vào một website để phát động tấn công từ chối dịch vụ (DDOS) qui mô lớn vào các hệ thống thông tin bất kỳ.

    VNCert đề nghị các ISP, nhà cung cấp dịch vụ lưu trữ, cá nhân, tổ chức sở hữu và quản lý máy chủ DNS theo dõi và cập nhật ngay lập tức các bản vá dịch vụ DNS đang sử dụng trên các DNS server, kiểm tra, rà soát và khắc phục khẩn trương các đặc điểm của DNS server mà tin tặc đang lợi dụng để tấn công. Tăng cường theo dõi, thống kê và có kế hoạch phản ứng thích hợp khi phát hiện dấu hiệu tấn công...

    Theo yahoo Việt Nam

  2. #2
    Super Moderator Avatar của netsys
    Tham gia ngày
    24-07-08
    Đến từ
    Hanoi
    Tuổi
    32
    Bài gửi
    79
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    Haizzz.. chưa cần bị tấn công thì các public DNS của Việt Nam cũng đã chuối lắm rồi. Chậm và updown thường xuyên.

  3. #3
    Thành viên mới Avatar của mabubu
    Tham gia ngày
    28-07-08
    Đến từ
    Hà nội
    Bài gửi
    34
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    DNS Poisoning, nghe quen quen nhỉ.

    Các anh có thông tin nào về cái này thảo luận đi

  4. #4
    AHN
    AHN đang ẩn
    iPMAC Pro Avatar của AHN
    Tham gia ngày
    09-07-08
    Đến từ
    Vân du tứ hải
    Tuổi
    25
    Bài gửi
    541
    Thanks
    0
    Thanked 10 Times in 7 Posts

    Mặc định

    Quote Nguyên văn bởi mabubu Xem bài viết
    DNS Poisoning, nghe quen quen nhỉ.

    Các anh có thông tin nào về cái này thảo luận đi
    Bài viết đăng được vài ngày thì DNS của thằng P.A Việt Nam đã bị tấn công làm hỏng hệ thống DNS ^_^ --> Có ví dụ thực tế ngay. Chi tiết có thể search google từ khóa "P.A Việt Nam" thì sẽ ra nhiều bài viết về nó lắm.

  5. #5
    Thành viên mới Avatar của phongdd
    Tham gia ngày
    31-07-08
    Bài gửi
    9
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Talking DNS cache poisoning...

    Tên chính xác của nó là DNS cache poisoning...về chi tiết kĩ thuật tấn công và phương pháp vá lỗi cho các DNS services (đã được Trung Tâm An Ninh Mạng BKIS-ĐHBK Hà Nội công bố) mọi người có thể tham khảo tại http://bkav.com.vn/tin_tuc_noi_bat/25/07/2008/2/1725/

  6. #6
    AHN
    AHN đang ẩn
    iPMAC Pro Avatar của AHN
    Tham gia ngày
    09-07-08
    Đến từ
    Vân du tứ hải
    Tuổi
    25
    Bài gửi
    541
    Thanks
    0
    Thanked 10 Times in 7 Posts

    Mặc định

    Quote Nguyên văn bởi bkav.com.vn
    ... hacker sử dụng các tên miền con (subdomain) để tạo ra các yêu cầu phân giải địa chỉ hợp lệ. Các tên miền con được tạo ngẫu nhiên với số lượng lớn, điều này đảm bảo các tên miền này chưa từng tồn tại trong cache của máy chủ A và buộc A phải tạo ra cùng số lượng tương ứng các yêu cầu chuyển tiếp tới máy chủ B....
    oke. Vậy những tên miền này chưa bao giờ tồn tại (ít nhất là trong cache của DNS Server A). Vì thế A ----forword----> B. Vậy câu trả lời mà máy A chờ đợi từ B là IP của subdomain chưa tồn tại (hay ít nhất là chưa có trong cache của A).

    Quote Nguyên văn bởi bkav.com.vn
    ...trước khi máy A kịp nhận các gói tin trả lời từ máy B, hacker gửi liên tiếp các gói tin giả mạo trả lời của máy B tới cổng cố định nói trên của A. Chỉ cần một trong các gói tin giả mạo này có TID trùng với TID mà máy A đang chờ, thì gói tin giả mạo sẽ được máy A chấp nhận là gói tin hợp lệ và cập nhật vào bộ đệm của A. Lúc này, gói tin trả lời thật từ máy B sẽ không được máy A xử lý nữa....
    Khi nhận được gói tin giả mạo trả lời của Hacker, cho dù thông tin trong gói tin là gì đi nữa, thì máy A cũng sẽ cập nhật cho subdomain chưa bao giờ tồn tại. Như vậy là không đúng mục đích của hacker. Vậy tại sao những IP của các trang web đã có trong cache rồi, lại bị sửa đổi, update lại ??

    BKIS giải thích lỗi kỹ thuật như vậy có vẻ như chưa làm thỏa mãn yêu cầu của khách hàng.
    Lần sửa cuối bởi AHN; 01-08-08 lúc 22:24

  7. #7
    Thành viên mới Avatar của gacon90
    Tham gia ngày
    18-03-09
    Bài gửi
    1
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    mấy cái bài anh AHN úp lên hình như em thấy wen wen

  8. #8
    AHN
    AHN đang ẩn
    iPMAC Pro Avatar của AHN
    Tham gia ngày
    09-07-08
    Đến từ
    Vân du tứ hải
    Tuổi
    25
    Bài gửi
    541
    Thanks
    0
    Thanked 10 Times in 7 Posts

    Mặc định

    Quote Nguyên văn bởi gacon90 Xem bài viết
    mấy cái bài anh AHN úp lên hình như em thấy wen wen
    " Theo yahoo Việt Nam " mà ^_^. làm gì chả quen ^_^

  9. #9
    Thành viên mới Avatar của hieupm1224
    Tham gia ngày
    06-10-08
    Bài gửi
    4
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    Anh AHN ơi cái này có từ lâu lắm rùi, đó là lỗi DNS cache poisoning. Và nó chỉ hack được các DNS của các nhà cung cấp dịch vụ thôi. Và metaspolit 3.2 cũng đã thêm lỗi này vào rồi. các anh em muốn hack thì down về mà dùng. Còn muốn kiểm tra xem DSN mình có lỗi không thì các anh Bkis đã đưa ra phần mềm để test về lỗi này. Nếu ai muốn kiểm tra DNS nội bộ của mình có bị lỗi không thì hãy bỏ qua anh Bkis đi, không dc đâu.

+ Trả lời chủ đề

Thông tin chủ đề

Users Browsing this Thread

Hiện có 1 người đọc bài này. (0 thành viên và 1 khách)

     

Quyền viết bài

  • Bạn không thể gửi chủ đề mới
  • Bạn không thể gửi trả lời
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
muagi.vn