Falla nei DNS: a rischio migliaia di router

Scritto da Francesco Polimeni • Giovedì, 15 luglio 2010 • Categoria: Internet e sicurezza


A volte ritornano. E, a quanto pare, anche in maniera pericolosa: Craig Heffner, ricercatore presso la società di sicurezza Seismic, ha infatti svelato che un bug nel sistema DNS mondiale vecchio circa 15 anni, del quale si è discusso largamente negli anni passati e al quale si pensava di aver posto ormai rimedio, è invece ancora presente, e minerebbe la sicurezza di migliaia dei router collegati alla rete. Heffner sostiene di essere riuscito a realizzare uno script che, una volta attivato semplicemente visitando una pagina web che lo ospita, è in grado di sferrare un attacco nei confronti del router utilizzato per la connessione. Tale script fa uso del metodo del DNS rebinding, già noto agli esperti di sicurezza web: in sostanza, lo script è in grado di chiedere accesso al router mascherando il proprio indirizzo IP con quello dell'utente, ricevendo dunque il permesso di accedere alle funzionalità del dispositivo.


-
Continua a leggere su Servizi Segreti

Software SPIA per PC

209 hits
Technotizie oknotizie Segnalo digitta Wikio Fai Informazione Stumbleupon Falla nei DNS: a rischio migliaia di router Technorati Falla nei DNS: a rischio migliaia di router Google Falla nei DNS: a rischio migliaia di router Bookmark Falla nei DNS: a rischio migliaia di router  at del.icio.us Digg Falla nei DNS: a rischio migliaia di router Bookmark Falla nei DNS: a rischio migliaia di router  at YahooMyWeb Bookmark Falla nei DNS: a rischio migliaia di router  at reddit.com Bookmark Falla nei DNS: a rischio migliaia di router  at NewsVine Bookmark Falla nei DNS: a rischio migliaia di router  with wists Bookmark using any bookmark manager!

0 Trackbacks

  1. Nessun Trackbacks

0 Commenti

Mostra commenti (Cronologicamente | Per argomento)
  1. Nessun commento

Aggiungi Commento


Enclosing asterisks marks text as bold (*word*), underscore are made via _word_.
Standard emoticons like :-) and ;-) are converted to images.
E-Mail addresses will not be displayed and will only be used for E-Mail notifications.