Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Thứ Hai, 24.11.2008, 12:42am (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng
Công nghệ bảo mật thua xa kỹ thuật hack
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
Hacker không mất đến 1 phút để khai thác lỗi trên Joomla
Vá lỗi DNS vẫn chưa đủ an toàn?
Giới hacker nhắm mục tiêu vào Olympics Bắc Kinh
Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
Lỗi DNS nghiêm trọng đang được khắc phục
Trình duyệt trong cuộc chiến chống mã độc
Lỗi DNS nghiêm trọng hơn những gì được công bố
Sự cố PA Việt Nam dưới góc nhìn của VNNIC
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
Website Techcombank bị hack do lỗi máy chủ FPT
 
Bảo Mật
 
Các ISP thế giới "lề mề" trong việc sửa lỗi DNS
Thứ Ba, 05.08.2008, 12:20pm (GMT+7)

Theo một điều tra không chính thức của tạp chí Register, hơn 2 tuần sau khi các chuyên gia bảo mật cảnh báo về điểm yếu nghiêm trọng trên hệ thống tìm kiếm địa chỉ mạng, một vài nhà cung cấp dịch vụ Internet (ISP) lớn nhất trên thế giới - bao gồm AT&T, Time Warner và Bell Canada – vẫn chưa cài đặt bản sửa lỗi nhằm miễn dịch các thuê bao của họ khỏi các cuộc tấn công.

Hơn một tá các nhà cung cấp dịch vụ Internet không thể vận hành công cụ kiểm tra “Kiểm tra DNS của tôi” trên trang web của nhà nghiên cứu bảo mật Dan Kaminsky, người đã khám phá ra lỗi này. Giờ thì các mã độc khai thác điểm yếu đó đang lọt ra ngoài một cách ồ ạt, hàng triệu các thuê bao đang đứng trước nguy cơ bị ngầm chuyển hướng sang các trang web lửa đảo nhằm cố cài đặt malware hoặc ăn cắp các thông tin nhạy cảm. Comcast và Plusnet là hai nhà cung cấp dịch vụ Internet duy nhất chúng tôi thấy không có điểm yếu này.
Việc thiếu hành động sau vụ Kaminsky, chuyên gia giải pháp tên miền Paul Vixie và nhiều người khác đã cảnh báo đi cảnh báo lại rằng điểm yếu đó có khả năng tàn phá toàn bộ mạng lưới. Những lời cố vấn của họ trở nên nguy cấp hơn bao giờ hết, khi sau đó có một vụ rò rỉ chi tiết điểm yếu, thông tin mà Kaminsky dự định sẽ giữ bí mật cho đến hội nghị Black Hat vào tháng tới tại Las Vegas.

Rõ ràng là các công ty lớn vẫn chưa chú trọng đến vấn đề này”, Tom Parker – Trưởng phòng Tư vấn bảo mật của Mu Dynamic, một công ty chuyên bán các sản phẩm bảo mật nói. “Nảy sinh lo ngại rằng sẽ có rất nhiều người chẳng làm gì để đối phó với vấn đề đó cả”.

Nói cho công bằng, việc cài đặt bản nâng cấp vá lỗi điểm yếu đó tốn rất nhiều thời gian ở các tổ chức lớn, Danny McPherson – nhân viên bảo mật cấp cao tại Arbor Networks, người trước đó đã làm cho vài ISP cho biết. "Để thông qua một thay đổi lớn có thể mất đến một tháng, và thường liên quan đến việc kiểm tra cấu hình nhiều lần, sau đó từ từ chạy chúng trên hệ thống".

"Ngay cả thế, đối với phần lớn các tổ chức, việc sửa lỗi này không thể phức tạp hơn việc chạy một phần mềm nâng cấp trên máy chủ. (Ngoài trừ trường hợp các tổ chức đó chạy bản BIND 8, họ sẽ bị buộc phải nâng cấp lên bản 9)", Packer nói.

Các thuê bao của các nhà cung cấp dịch vụ này vẫn dễ bị tấn công khi phải hardwire một máy chủ DNS thay thế tới hệ điều hành của mình. Chúng là một phần của Open DNS. Chúng rất dễ bị tấn công, ít nhất là từ sau ngày 8/7 khi Kaminsky công bố về lỗi này.

Các ISP khác được báo cáo dễ bị tấn công bao gồm: Skybroadband, Carphone Warehouse Broadband, Opal Telecom, T-Mobile, Videotron Telecom, Roadrunner, Orange, Enventis Telecom, Earthlink, Griffin Internet và Jazztel.

Demon Internet được đánh giá là rất có khả năng bị tấn công bởi vì tưởng lửa hoặc NAT của máy chủ DNS này “có vẻ can thiệp đến chính phương thức chọn cổng của máy chủ”, dựa trên công cụ kiểm tra của Kaminsky. Điều tra từ người đọc cũng đưa ra kết quả tương tự đối với BT và Virgin media, nhưng các đại diện của hai công ty này đều đảm bảo rằng, các khách hàng của họ không gặp nguy hiểm.
Theo VietNamNet (The Register)

    In trang        Gửi bạn bè        Đầu Trang


Tin Tức Liên Quan:
» Vá lỗi DNS vẫn chưa đủ an toàn?
» Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
» Lỗi DNS nghiêm trọng đang được khắc phục
» Tin tặc bắt đầu tấn công lỗi DNS nguy hiểm
» Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
» Apple đưa ra bản vá lỗi DNS nguy hiểm
» Công cụ khai thác DNS "gậy ông đập lưng ông"
» Vụ tấn công đầu tiên lợi dụng lỗ hổng DNS
» Quảng cáo, ngày càng mới và sống động
» Quảng cáo online hay offline?
» Diễn đàn tin học bị tấn công
» Tăng tốc nạp trang, cải thiện bảo mật khi lướt Web
» Máy chủ tên miền trở thành 'sân chơi' của hacker
» “Thời mới” của nhà đăng ký tên miền
» Tìm hiểu Domain, DNS, Hosting, Whois, Sub domain
» Hacker chuyển hướng tấn công sang... ngôi nhà số
» Bảo mật của ngân hàng trực tuyến trở nên tồi hơn
» Đăng ký tên miền cho IP động
» Hacker có thể kiểm soát máy tính qua add-on của Firefox
» Chiêu lừa trực tuyến mới: Công cụ chống lừa đảo cũng bị qua mặt
» 14 thủ thuật tăng tốc độ website
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 4
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 2
» Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 1
» Tin tặc mở cuộc tấn công vào các máy chủ tên miền "gốc"
» Lợi thế của tên miền quốc gia .VN


Các Tin Khác:
Website Techcombank bị hack do lỗi máy chủ FPT (05.08.2008)
Công cụ khai thác DNS "gậy ông đập lưng ông" (05.08.2008)
Tấn công kiểu SQL Injection và các phòng chống trong ASP.NET (04.08.2008)
"Khắc phục lỗi DNS cần khẩn trương như chống lụt bão!" (02.08.2008)
Hiểm họa từ website bảo mật kém thuê chung máy chủ (30.07.2008)
Oracle cảnh báo lỗ hổng WebLogic nguy hiểm (30.07.2008)
PA Vietnam: Chỉ có 2.000 website bị ảnh hưởng (29.07.2008)
Điểm yếu nghiêm trọng liên quan đến hệ thống DNS toàn cầu (27.07.2008)
Vụ tấn công đầu tiên lợi dụng lỗ hổng DNS (27.07.2008)
Phát hành phần mềm kiểm tra lỗ hổng máy chủ DNS (26.07.2008)
Website Kaspersky bị tấn công (24.07.2008)
Website truyền hình cáp Việt Nam bị hack (21.07.2008)
"Thuốc" chống SQL Injection của Microsoft và HP (02.07.2008)
Hệ thống máy chủ của các Công ty hosting, đích nhắm mới của virus W32.Dashfer (23.06.2008)
Nhiều website gặp nỗi oan gia vì virus giả mạo gateway (13.06.2008)
 
  Đẹp + Tech



[Lên Đầu Trang]