Ook e-mailverkeer niet veilig voor DNS-lek
Ontdekker Dan Kaminsky doet zijn verhaal
07 augustus 2008 | Rowald PruynDan Kaminsky heeft tijdens Black Hat 2008 zijn langverwachte presentatie gehouden over een kwetsbaarheid in de structuur van het internet, die in theorie miljoenen internetgebruikers gevaar doet lopen. Hij is tevreden over de reparatiewerkzaamheden maar waarschuwt dat het gevaar groter is dan eerder werd aangenomen.
Kaminsky stond op het podium om eindelijk de details uit de doeken te doen van een lek in Domain Name System (DNS)-software, dat hij begin juli wereldkundig maakte. Door de fout kunnen criminelen een loopje nemen met het systeem dat IP-adressen omzet in leesbare websitenamen zoals cnet.com of whitehouse.gov. Zo kunnen internetgebruikers ongemerkt worden omgeleid naar besmette websites.
E-mail en FTP kwetsbaar
De medewerker van IOActive besloot niet meer details bekend te maken over het lek. In plaats daarvan besteedde hij een groot deel van zijn lezing aan de ernst van de kwetsbaarheid. Volgens de onderzoeker zijn er veel meer manieren waarop het lek kan worden misbruikt dan voorheen bekend was.
Zo hebben e-mailservers hun eigen DNS-systeem en maken grote bedrijven gebruik van een intern exemplaar. En ook andere applicaties als FTP, Telnet en authenticatieservers zoals Radius zijn vatbaar voor het lek. "Het internet is meer dan alleen het web", zei Kaminsky. "HTTP wordt gebruikt voor meer toepassingen dan alleen in de browser", hoorde een medewerker van Dark Reading hem zeggen tijdens de presentatie.
Voorbeelden van misbruik
De onderzoeker liet verschillende scenario’s zien waarop het lek in het voordeel van aanvallers kan worden misbruikt. Volgens hem is het bijvoorbeeld eenvoudig om de ‘Wachtwoord vergeten?’-functie van bekende webmailproviders te foppen, waardoor grote aantallen e-mailaccounts voor het grijpen liggen. Ook zegt hij dat SSL-encryptie en firewalls geen gegarandeerde bescherming bieden tegen mogelijke aanvallen.
Pakweg zeventig procent van de grote bedrijven heeft al bescherming; vijftien procent worstelt nog met het NAT-protocol. Veel gebruikers zijn echter nog steeds onbeschermd, omdat de beheerders van veel DNS-servers nog altijd geen patchronde hebben uitgevoerd. De beste oplossing blijft daarom de patch die tientallen softwarebedrijven begin juli uitbrachten. De volledige presentatie is in PowerPoint terug te vinden op Kaminsky’s weblog, net als de hierboven getoonde visualisatie van de reparatiewerkzaamheden.
bron: ZDNet
Related Partner info »
Lees verder op ZDNet »
Google is grootste publieke DNS-dienst
Cruciale protocolfout in webencryptie ontdekt
Zweeds internet plat na DNS-fout
600.000 Belgische websites
Hackers vinden jackpot bij Dan Kaminsky
Internet veiliger door encryptie DNS
Kwart van de DNS-servers niet gepatcht
Uitvinder DNS: "Tijd voor nieuwe bescherming"
Apples DNS-patch vergeet eindgebruiker
Apple plakt eindelijk verband over DNS-lek
Wachten op eerste aanvallen via DNS-lek
Gevaarlijk DNS-lek duikt op in hackersoftware
Vinder DNS-lek: "Patch. Vandaag. Nu."
Tachtig softwaremakers lossen DNS-patch
Helft van DNS-servers kwetsbaar
Nog meer op ZDNet »
vSphere licenties onder de loep
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







