Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Thứ Hai, 24.11.2008, 03:50am (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng
Công nghệ bảo mật thua xa kỹ thuật hack
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
Hacker không mất đến 1 phút để khai thác lỗi trên Joomla
Vá lỗi DNS vẫn chưa đủ an toàn?
Giới hacker nhắm mục tiêu vào Olympics Bắc Kinh
Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
Lỗi DNS nghiêm trọng đang được khắc phục
Trình duyệt trong cuộc chiến chống mã độc
Lỗi DNS nghiêm trọng hơn những gì được công bố
Sự cố PA Việt Nam dưới góc nhìn của VNNIC
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
Website Techcombank bị hack do lỗi máy chủ FPT
 
Bảo Mật
 
Công cụ khai thác DNS "gậy ông đập lưng ông"
Thứ Ba, 05.08.2008, 12:08pm (GMT+7)

Ngày 29/07/2008 người dùng Internet tại khu vực Austin, Texas khi truy cập vào một số trang web đã bị dẫn dắt tới một trang Google giả mạo.Có một điểm thú vị là Austin,Texas cũng chính là khu vực hoạt động của Công ty BreakingPoint, được điều hành bởi HD Moore đồng thời là người sáng lập ra Metasploit Project.

Không lâu sau khi Dan Kaminsky công bố lỗi “chết người” trong hệ thống phân giải tên miền DNS, HD Moore và nhóm Metasploit Project đã nhanh chóng tung ra phần mềm khai thác điểm yếu trong hệ thống phân giải tên miền DNS này.

Có vẻ như tin tặc đã trả lời Moore bằng cú tấn công đầu độc cache vào máy chủ DNS của hãng AT&T tại khu vực BreakingPoint đang hoạt động. Đợt tấn công này tuy không gây thiệt hại nào đáng kể cho BreakingPoint nhưng cũng làm phát sinh một số vấn đề cần quan tâm. 

Đầu tháng 7 vừa qua các chuyên gia trong lĩnh vực bảo mật đã đưa ra những cảnh báo về mối nguy rất cao sẽ xảy ra kiểu tấn công đầu độc cache DNS. Điều này đã gây ra áp lực rất lớn cho các ISP, khiến họ phải nhanh chóng cập nhật bản vá lỗi cho phần mềm DNS cho tất cả các DNS server kịp thời trước khi xảy ra tấn công trên diện rộng.
HD Moore thì không cho rằng ông chính là động cơ để hacker tiến hành đợt tấn công đầu tiên này mà chỉ là một đợt tấn công nhằm mục đích vụ lợi do hacker thực hiện. Moore cũng khẳng định rằng loại tấn công này sẽ tiếp tục diễn ra ở các ISP khác.

Đại diện của AT&T (một trong các ISP lớn nhất ở Mỹ) đã không đưa ra phát biểu gì sau sự cố này.

Dan Kaminsky cho biết ông đã nghe về những cuộc tấn công này nhưng ông từ chối tiết lộ chi tiết với báo giới và chỉ khẳng định “Khả năng gây ra thiệt hại lớn là rõ ràng và nguy cơ vẫn đang ở trước mắt”.
Theo An Toàn Mạng (PCWorld)

    In trang        Gửi bạn bè        Đầu Trang


Tin Tức Liên Quan:
» Vá lỗi DNS vẫn chưa đủ an toàn?
» Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
» Lỗi DNS nghiêm trọng đang được khắc phục
» Tin tặc bắt đầu tấn công lỗi DNS nguy hiểm
» Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
» Apple đưa ra bản vá lỗi DNS nguy hiểm
» Các ISP thế giới "lề mề" trong việc sửa lỗi DNS
» Vụ tấn công đầu tiên lợi dụng lỗ hổng DNS
» Quảng cáo, ngày càng mới và sống động
» Quảng cáo online hay offline?
» Diễn đàn tin học bị tấn công
» Tăng tốc nạp trang, cải thiện bảo mật khi lướt Web
» Máy chủ tên miền trở thành 'sân chơi' của hacker
» “Thời mới” của nhà đăng ký tên miền
» Tìm hiểu Domain, DNS, Hosting, Whois, Sub domain
» Hacker chuyển hướng tấn công sang... ngôi nhà số
» Bảo mật của ngân hàng trực tuyến trở nên tồi hơn
» Đăng ký tên miền cho IP động
» Hacker có thể kiểm soát máy tính qua add-on của Firefox
» Chiêu lừa trực tuyến mới: Công cụ chống lừa đảo cũng bị qua mặt
» 14 thủ thuật tăng tốc độ website
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 4
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 2
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 1
» Tin tặc mở cuộc tấn công vào các máy chủ tên miền "gốc"
» Lợi thế của tên miền quốc gia .VN


Các Tin Khác:
Tấn công kiểu SQL Injection và các phòng chống trong ASP.NET (04.08.2008)
"Khắc phục lỗi DNS cần khẩn trương như chống lụt bão!" (02.08.2008)
Hiểm họa từ website bảo mật kém thuê chung máy chủ (30.07.2008)
Oracle cảnh báo lỗ hổng WebLogic nguy hiểm (30.07.2008)
PA Vietnam: Chỉ có 2.000 website bị ảnh hưởng (29.07.2008)
Điểm yếu nghiêm trọng liên quan đến hệ thống DNS toàn cầu (27.07.2008)
Vụ tấn công đầu tiên lợi dụng lỗ hổng DNS (27.07.2008)
Phát hành phần mềm kiểm tra lỗ hổng máy chủ DNS (26.07.2008)
Website Kaspersky bị tấn công (24.07.2008)
Website truyền hình cáp Việt Nam bị hack (21.07.2008)
"Thuốc" chống SQL Injection của Microsoft và HP (02.07.2008)
Hệ thống máy chủ của các Công ty hosting, đích nhắm mới của virus W32.Dashfer (23.06.2008)
Nhiều website gặp nỗi oan gia vì virus giả mạo gateway (13.06.2008)
Hàng ngàn máy chủ bị tấn công SQL Injection (24.05.2008)
Quân đội Mỹ sử dụng máy Mac để tăng cường bảo mật (29.12.2007)
 
  Đẹp + Tech



[Lên Đầu Trang]