DNS eltérítés áldozatává vált néhány ismertebb site

The Daily Telegraph, UPS, The Register, National Geographic, Vodafone, Acer. Akik meglátogatták ezeket az oldalakat az elmúlt néhány órában, azt vehették észre, hogy a megszokottól eltérően néznek ki. Ennek az az oka, hogy egy török hacker csoportnak sikerült valahogy megváltoztatni az oldalakhoz tartozó DNS bejegyzéseket. Az áldozatokban az a közös, hogy mindegyiküknek a Net­Names a regisztrátora. A törököknek feltehetően sikerült a NetNames regisztrátor DNS konfigurációs kezelőfelületén kereszült SQL injection támadással módosítaniuk a fenti oldalak bejegyzései és így a látogatókat az eredeti oldalak helyett a saját oldalukra irányítaniuk. A részletek itt olvashatók.

Hozzászólások

dnsec-et akarunk!
(azt nemtom megoldás-e erre, de attól még akarunk!)

Hát igen, a DNSSEC valószínűleg nem véd ez ellen. A DNSSEC max. arra jó, hogy (jelenlegi állás szerint) nagyobb a valószínűsége, hogy attól származik a DNS válasz, akitől kéne. Pl. hagyományos query/transaction ID támadás ellen véd. De ha egyszer az authoritative-nak mondott válasz hülyeség...

Szánalmas. Az SQL is, az SQL injection is, meg az is hogy ezzel ilyeneket lehet elérni.

_____________________
echo crash > /dev/kmem

NEM az sql-motorban van a hiba, az csak azt teszi,a mit mondanak neki. Ha hülyeséget, akkor azt. Ha hülye a fejlesztő, akkor max. azt lehet csinálni, hogy a webszerveren/előtt szűrni az sql-re hajazó userinputot, és persze rugdosni a kóklert/péhápépistikét (akit tévedésből "fejlesztő"-nek neveznek), hogy csináljon rendes webapp-ot.

http://xkcd.com/327/

Ezek a rohadt hekkerek!
--
unix -- több, mint kód. filozófia.
Life is feudal