Tag DNS

(akt.) SGH zamyka FreeDNS

odcinanie kabla RJ45

1 maja br. Centrum Informatyczne SGH rozpoczyna proces zakończenia świadczenia usługi FreeDNS. Proces ten potrwa do końca czerwca, tak by obecni użytkownicy mieli czas na przeniesienie swoich zasobów do innych operatorów - poinformowali przedstawiciele uczelni.

Pharming: na czym polega i jak się zabezpieczyć?

Zagrożenia typu phishing są coraz lepiej znane, skłania to oszustów do korzystania z bardziej podstępnej metody ataku - pharmingu. Polega ona na przekierowaniu użytkownika do sfałszowanej strony internetowej, wyglądającej jak autentyczna. Częstym obiektem takiego ataku są witryny banków, sklepów oraz serwisów aukcyjnych, które mogą cyberprzestępcy przynieść korzyści finansowe. Zadaniem podrobionej strony jest pozyskanie poufnych danych, takich jak login, hasło, numer karty kredytowej czy PIN – wszystko po to, żeby jej twórca mógł uzyskać dostęp do konta bankowego, ukraść tożsamość lub popełnić oszustwo, używając nazwiska ofiary.

Jak to działa? Czyli więcej o systemie DNS

niemarkowa przeglądarka internetowa

DNS, czyli System Nazw Domenowych (Domain Name System), to system którego zadaniem jest tłumaczenie nazw domenowych (rozumianych przez człowieka, np. stronax.pl) na adresy IP, które są przyporządkowane do komputerów i innych urządzeń w sieci internet., np. 195.149.224.42. Cały proces, można w dużym uproszczeniu zobrazować następująco:

69% polskich serwerów DNS podatne na atak

69% polskich serwerów DNS podatne na atak

Burza, wywołana odkryciem poważnej luki w protokole DNS, najwyraźniej ominęła Polskę. Czołowi dostawcy serwerów udostępnili swoje uaktualnienia na początku lipca, jednak polscy administratorzy ani myślą o ich pobieraniu i instalowaniu. Ponad 2/3 resolverów pozostaje wciąż niezałatane - alarmuje NASK.

Dwa exploity na lukę w DNS gotowe

Dwa exploity na lukę w DNS gotowe

Dan Kaminsky, odkrywca poważnej luki w protokole DNS, miał ujawnić szczegóły na sierpniowej konferencji BlackHat. Nie zdążył. Spekulacje na temat usterki pojawiły się najpierw na blogu Halvara Flake'a, niedługo potem firma Matasano Security potwierdziła słuszność jego tezy. Informację podchwyciły media. Teraz wiadomo już o dwóch exploitach wykorzystujących problemy z zabezpieczeniami w DNS.

Masowe łatanie luki w DNS

Masowe łatanie luki w DNS

Załatany został poważny błąd w protokole DNS (Domain Name System), którego podstawową funkcją jest zamiana adresów znanych użytkownikom internetu na adresy zrozumiałe dla urządzeń tworzących sieć komputerową. Luka, wykryta przez cenionego specjalistę ds. bezpieczeństwa Dana Kaminsky'ego, mogła posłużyć do oszukiwania internautów.