卡明斯基在上午六时呼吁,从芬兰和证书颁发机构也有一些相当苛刻的话,从他的同行,在安全共同体-甚至是不小心泄露黑帽简报。但经过管理的反应的一个最高度的宣传互联网的缺陷,在最近的记忆中,丹卡明斯基说,周三,他想要做的所有超过一次。
卡明斯基的充分兼职工作,在过去几个月中一直在努力与软件供应商和互联网公司,以确定一个普遍的缺陷的DNS (网域名称系统)所使用的电脑,找到对方在互联网上。卡明斯基,联同一个品类前提醒高科技厂商和专家,首先披露的问题,于七月八日,警告企业用户和互联网服务供应商,以修补他们的软件尽快。
对周三,他透露更多的细节问题,在一个拥挤的会议在黑帽会议上,介绍了令人眼花缭乱的阵列的攻击者可以利用的DNS 。卡明斯基还谈到的一些工作,他想要做修复的关键互联网服务,也可以达到与这次袭击事件。
利用了一系列的错误的方式DNS协议工程,卡明斯基已想出办法,以非常迅速填补DNS伺服器与不准确的信息。罪犯可以使用此技术来重定向受害者的虚假网站,但在卡明斯基的谈话,他形容许多更可能攻击的类型。
他形容,如何黑客可以利用该缺陷作出妥协,电子邮件,软件更新的系统或密码,甚至回收系统对流行的网站。
虽然许多人认为的( Secure Socket Layer )连接蛮不讲理这次攻击,卡明斯基还表明,如何连SSL证书用来确定的有效性,网站可以规避同一个DNS攻击。这个问题,他说,是该公司的问题, SSL证书使用互联网的服务,如电子邮件和网页,以验证他们的证书。 “猜安全性如何,就是在面对一个DNS攻击, ”卡明斯基说。 “不是很” 。
“的SSL的不是灵丹妙药,我们希望它是, ”他说。
另一个主要问题一直是什么卡明斯基说是“忘了我的密码”攻击。这会影响很多公司有基于Web的密码恢复系统。罪犯可以声称已忘记了使用者的密码到网站,然后使用DNS黑客技术欺骗网站发送到的密码,以自己的电脑。
此外,到DNS的供应商,卡明斯基说,他要与公司如Google , Facebook的,雅虎和eBay要解决的各种问题,涉及到的缺陷。 “我不想看到我的手机条例草案,这一个月, ”他说。
虽然有些参会者说,周三表示,卡明斯基的谈话是overhyped , opendns公司CEO David ulevitch说,该ioactive研究员执行了宝贵的服务网络社区。 “整个范围的攻击,甚至是尚未得到充分实现, ”他说。 “这会影响每一个单身人士在互联网上” 。
有一些麻烦,但是。两个星期后,卡明斯基第一次讨论这个问题,技术细节的错误被张贴到互联网上的博客运行,由保安公司马塔萨诺安全。此外,一些高流量的DNS服务器停止工作,妥善后,初步修补程序适用,和几个防火墙产品做的互联网协议地址翻译无意中泼水一些的DNS所做的更改来解决这个问题。
在接受记者采访后,他的黑帽简报,卡明斯基说,尽管所有的麻烦,他仍然希望做同样的事情再次。 “亿万人民的安全, ”他说。 “事情没有去完美,但它到了这么多比我更拥有任何权利,以期望” 。
卡明斯基的充分兼职工作,在过去几个月中一直在努力与软件供应商和互联网公司,以确定一个普遍的缺陷的DNS (网域名称系统)所使用的电脑,找到对方在互联网上。卡明斯基,联同一个品类前提醒高科技厂商和专家,首先披露的问题,于七月八日,警告企业用户和互联网服务供应商,以修补他们的软件尽快。
对周三,他透露更多的细节问题,在一个拥挤的会议在黑帽会议上,介绍了令人眼花缭乱的阵列的攻击者可以利用的DNS 。卡明斯基还谈到的一些工作,他想要做修复的关键互联网服务,也可以达到与这次袭击事件。
利用了一系列的错误的方式DNS协议工程,卡明斯基已想出办法,以非常迅速填补DNS伺服器与不准确的信息。罪犯可以使用此技术来重定向受害者的虚假网站,但在卡明斯基的谈话,他形容许多更可能攻击的类型。
他形容,如何黑客可以利用该缺陷作出妥协,电子邮件,软件更新的系统或密码,甚至回收系统对流行的网站。
虽然许多人认为的( Secure Socket Layer )连接蛮不讲理这次攻击,卡明斯基还表明,如何连SSL证书用来确定的有效性,网站可以规避同一个DNS攻击。这个问题,他说,是该公司的问题, SSL证书使用互联网的服务,如电子邮件和网页,以验证他们的证书。 “猜安全性如何,就是在面对一个DNS攻击, ”卡明斯基说。 “不是很” 。
“的SSL的不是灵丹妙药,我们希望它是, ”他说。
另一个主要问题一直是什么卡明斯基说是“忘了我的密码”攻击。这会影响很多公司有基于Web的密码恢复系统。罪犯可以声称已忘记了使用者的密码到网站,然后使用DNS黑客技术欺骗网站发送到的密码,以自己的电脑。
此外,到DNS的供应商,卡明斯基说,他要与公司如Google , Facebook的,雅虎和eBay要解决的各种问题,涉及到的缺陷。 “我不想看到我的手机条例草案,这一个月, ”他说。
虽然有些参会者说,周三表示,卡明斯基的谈话是overhyped , opendns公司CEO David ulevitch说,该ioactive研究员执行了宝贵的服务网络社区。 “整个范围的攻击,甚至是尚未得到充分实现, ”他说。 “这会影响每一个单身人士在互联网上” 。
有一些麻烦,但是。两个星期后,卡明斯基第一次讨论这个问题,技术细节的错误被张贴到互联网上的博客运行,由保安公司马塔萨诺安全。此外,一些高流量的DNS服务器停止工作,妥善后,初步修补程序适用,和几个防火墙产品做的互联网协议地址翻译无意中泼水一些的DNS所做的更改来解决这个问题。
在接受记者采访后,他的黑帽简报,卡明斯基说,尽管所有的麻烦,他仍然希望做同样的事情再次。 “亿万人民的安全, ”他说。 “事情没有去完美,但它到了这么多比我更拥有任何权利,以期望” 。
RSS订阅






收 藏
推 荐