Tìm kiếm PhanVien.Com Web
Download PhanVien.Com Toolbar
Danh mục thông tin

Vá lỗi DNS vẫn chưa đủ an toàn?

Một chuyên gia nghiên cứu bảo mật người Nga mới đây cảnh báo cài đặt các bản sửa lỗi Domain Name System (DNS) vẫn chưa đủ an toàn vẫn chưa đủ thoát khỏi mọi nguy cơ bị tấn công.
Vá lỗi DNS vẫn chưa đủ an toàn?.

Vá lỗi DNS vẫn chưa đủ an toàn?

Trong một bài viết trên trang blog  cá nhân, Evgeniy Polyakov tuyên bố đã phát triển thành công  một mã khai thác mới có đủ khả năng chèn các thông tin  định tuyến luồng giả mạo (bogus routing information) vào cả các máy chủ  sử dụng phiên bản  BIND mới nhất.

BIND là tên viết tắt của phần mềm mã nguồn mở Berkeley Internet  Name Domain  được ứng dụng rất rộng rãi trên các dòng máy chủ  DNS. Phiên bản  mới nhất BIND 9.5.0-P2 được phát hành ngày 2-8, tiếp tục cập nhật khắc phục  đầy đủ lỗi sau bước sửa lỗi đầu tiên ngày 8-7.

Cả hai phiên bản  BIND được phát hành ngày 8-7 và 2-8 đều bổ sung thêm tính năng lấy ngẫu nhiên cổng nguồn (source-port randonmization) tên máy chủ  nhằm giảm thiểu nguy cơ "đầu độc cache" (cache poisoning) - kỹ thuật  dùng để tấn công  lỗi DNS  nguy hiểm.

Mặc dù tuyên bố phát triển mã khai thác có thể tấn công  cả những máy chủ  sử dụng phiên bản  BIND mới nhất nhưng Polyakov cũng thừa nhận phải mất ít nhất 10 tiếng đồng hồ  liên tiếp thì hai chiếc PC được kết nối với máy chủ  qua Gigabit Ethernet  (GigE) mới có thể thực hiện thành công  vụ tấn công.

"Để thực hiện thành công  một vụ tấn công  thì mã khai thác của tôi phải mất đến gần nửa ngày," chuyên gia  Polyakov thẳng thắn thừa nhận trong bài viết trên trang blog  cá nhân. "Nếu có trong tay kết nối GigE LAN, bạn cũng phải mất trọn một đêm mới có thể thực hiện thành công  vụ tấn công".

Paul Vixie - Chủ tịch  của Internet Systems Consortium  Inc. (ISC) - khẳng định mã khai thác của Polyakov không phải là một hiểm họa và không thấm vào đâu so với hiểm họa hacker  đầu độc các máy chủ  DNS  chưa được sửa lỗi.

"Tôi cho rằng khó một ai có đủ kiên nhẫn để hành hạ kết nối GigE LAN  trong 10 tiếng đồng hồ  liên tiếp chỉ để đầu độc cache  của máy chủ  DNS. Trong khi đó, thực tế hiện nay chỉ có kết nối LAN  10Mbps là dùng phổ biến. Bất kỳ máy chủ  DNS  nào được trang bị hệ thống  tường lửa đều có thể ngăn chặn được hoàn toàn kiểu tấn công  của Polyakov," ông Vixie khẳng định.

Tìm bài viết khác
Theo Tuổi Trẻ
Updated: 13/08/2008 | Views: 55 | Comments: 0

Comments - Vá lỗi DNS vẫn chưa đủ an toàn?

Hiện tại chưa có bình luận nào về bài viết Vá lỗi DNS vẫn chưa đủ an toàn?!

Bạn có ý kiến gì về bài viết Vá lỗi DNS vẫn chưa đủ an toàn? này? Hãy gởi suy nghĩ, bình luận, đánh giá, lời khuyên ... của bạn về bài viết Vá lỗi DNS vẫn chưa đủ an toàn? bạn tại đây.

Other articles

Similar Articles Vá lỗi DNS vẫn chưa đủ an toàn?

Older than Vá lỗi DNS vẫn chưa đủ an toàn? in Chuyên Đề Bảo Mật

Newer than Vá lỗi DNS vẫn chưa đủ an toàn? in Chuyên Đề Bảo Mật

Recently Published - Chuyên Đề Bảo Mật
Day ao thuat
Latest Comments in Chuyên Đề Bảo Mật
By nguyen tien dat. cam on...
By linh. Cộng hòa xã hội chủ nghĩa việt namĐộc lập – tự do – hạnh .....
By ngoc son. Hjx nbghsdbsdnfjd...
By thai. jhgjh...
By mai duy quy. phan mem qua la hay nhung kho download ve may qua...
By nguyen thanh tan. doc woa cha noi...
By le Thanh Vu. viet nam wa gioi...
By nhendoc. cang tiet them chu sao...
By Nguyen Viet Tiep. Minh chua dung thu fan mem NIS2009 nhung nghe noi diet virus rat nhanh...
By phan son. toi muon hoc cach be khoa win...
By girl sex. Thực ra em rất khâm phục tài năng của anh này.Nếu bị đi tù thì hơi .....
By huynh. Cung kha hay do cac ban oi?...
By Dung. Mình làm theo cách hướng dẫn của Microsoft và thành công; chia sẻ mọi .....
By cheettuy_90. Hiện tại thì minh cũng đang dùng Kaspersky 2009 nhưng chắc là phiên bản .....
By le minh hoang. nhu vay rat tot, dùng cmc cung tot day...
Most Comments in Chuyên Đề Bảo Mật
Monthly Most Views - Chuyên Đề Bảo Mật
  English Tiếng Việt 
Bạn đang xem bài viết Vá lỗi DNS vẫn chưa đủ an toàn? được gởi trong chủ đề Chuyên Đề Bảo Mật - Công Nghệ Thông Tin. Bài viết Vá lỗi DNS vẫn chưa đủ an toàn? này được lưu trên Server thành hai bản: Vá lỗi DNS vẫn chưa đủ an toàn? có dấuVá lỗi DNS vẫn chưa đủ an toàn? không dấu. Bạn có thể gởi ý kiến bình luận, đóng góp về bài viết Vá lỗi DNS vẫn chưa đủ an toàn? này tại phần gởi bình luận ở cuối nội dung bài viết. Lưu ý nội dung của bài viết Vá lỗi DNS vẫn chưa đủ an toàn? này có thể không còn phù hợp với thời điểm hiện tại. Nếu phát hiện điều này, xin bạn báo cho BQT biết để gỡ bỏ nó.
Home Page | Privacy | Contact | Friend Links | Search | Sitemap | Up
Copyright © 2008 PhanVien.Com . All rights reserved.