| Tags: accidente, dns, filtracion, seguridad |
| LinkBack | Review Tools |
|
¿Eso que iba a ser secreto, recuerdan? Recordará el lector que el investigador de seguridad Dan Kaminsky descubrió una falla en la seguridad del protocolo DNS que permitiría a un usuario malicioso raptar el tráfico de todos los computadores conectados a un servidor de nombres. Esta falla fue revelada a diversos agentes de la industria del software y hardware de conectividad, pero no se reveló al público en la esperanza de que nadie intentara explotarla hasta que estuviese completamente parchada. Pues bien, esta semana, producto de una serie de equívocos, la falla está casi determinada por completo. En primer lugar, Thomas Dullien, CEO de Zynamics, publicó en su blog que en su opinión no revelar la falla no impide que en este momento todos los black hat hackers del mundo estén intentando descubrirla. En segundo lugar, a modo de ejemplo, postuló cómo se imagina él que es la falla, como para demostrar que cualquiera podría aventurar su teoría sin ser experto en protocolos. La dejo en Spoiler como lectura opcional.
Spoiler
La teoría de Dullien no es el problema real, y por sí misma sólo es una elucubración ingenua. El problema vino cuando Thomas Ptacek, de la empresa Matasano (que no se especializa en medicina) a quien el mismo Dan Kaminsky le dijo la falla, posteó corrigiendo a Dullien en el tenor: "Si ya contaste la falla, cuéntala bien, te faltó decir esto y esto otro". Minutos después en Matasano se dieron cuenta de la metida de pata y quitaron el post, pero ya estaba en el caché de Google. Ahora estamos en una situación en la que sólo queda rezar porque nuestros ISP hayan alcanzado a parchar sus máquinas a tiempo. Fuente: Invisible Denizen y ADD/XOR/ROL via post de Grimlock |
|
|
#1 |
|
Pajarito viejo T_T
|
Re: Revelan falla de los DNS por accidente
Pero se ve tan simple a la vista, como no lo aprovecharon los hackers antes?
|
|
|
|
|
|
#2 |
|
showme the boobies
|
Re: Revelan falla de los DNS por accidente
Podriamos decir que Matasano powned? que son giles
![]() |
|
|
|
|
|
#3 |
|
Chairman
|
Re: Revelan falla de los DNS por accidente
porque es un ejemplo ingenuo, hay un ID aleatorio que identifica la petición al root server y en teoría no es predecible. La base del problema -y que sería lo que demostró Kaminsky- es que al parecer el ID no es tan aleatorio como creían.
__________________
Inscríbete para castigar el maltrato animal ![]() |
|
|
|
|
|
#4 |
|
The Consultant
|
Re: Revelan falla de los DNS por accidente
Hay una cancion para gente que comete esta clase de errores...
De seguro todos chilenos la conoce: Por ser asiiiii, tan especial te cantaremos esta cancion W...............................
__________________
|
|
|
|
|
|
#5 |
|
Betazeta Alliance
Staff TS
![]() |
Re: Revelan falla de los DNS por accidente
Me recorrió un escalofrío al leer eso
__________________
![]() |
|
|
|
|
|
#6 |
|
tu hermana user
Registrado: junio-2007
Location: En algun lugar recondito de las tinieblas de internet
Posts: 787
|
Re: Revelan falla de los DNS por accidente
es decir que bastaba instalarse con un DNS propio? (asumiendo que x persona tuviera el dinero suficiente como para montar uno)
|
|
|
|
|
|
#7 |
|
Chairman
|
Re: Revelan falla de los DNS por accidente
bueno, eso y adivinar el ID aleatorio.
__________________
Inscríbete para castigar el maltrato animal ![]() |
|
|
|
|
|
#8 |
|
SubForo Audio fan b0y..xD
|
Re: Revelan falla de los DNS por accidente
... brigido
![]() |
|
|
|
|
|
#9 |
|
Re: Revelan falla de los DNS por accidente
shuu que mal, espero que este la solución lo antes posible
|
|
|
|
|
|
|
#10 |
|
Doctor "Horroris Causa"
|
Re: Revelan falla de los DNS por accidente
![]() DNS hackeados en 3, 2, 1 ..... ![]() |
|
|
|
|
|
#11 |
|
Sebastian Castillo
|
Re: Revelan falla de los DNS por accidente
por lo que lei en una de las fuentes, se sabe que el protocolo dns tiene vulnerabilidades, pero tampoco son faciles de llevar a la practica, yo asumo que esto viene dado por un tema del algoritmo, una cosa es encontrar la falla en el algoritmo, matematicamente, y la otra es llevar esa falla a la realidad, por lo que entendi, se trabajo en el asunto varios meses no fue que lo descubrieron un lunes y lo parcharon el martes, asi que tampoco era un asunto muy facil de explotar.
|
|
|
|
|
|
#12 |
|
Ñoño
|
Re: Revelan falla de los DNS por accidente
es cosa de aplicar los parches correspondientes que están hace harto, al menos los de bind están hace ratito.
Saludos!. |
|
|
|
|
|
#13 |
|
Usuario
|
Re: Revelan falla de los DNS por accidente
ahora sabemos porque se llaman Matasano, con esa wea nos matan a todos
|
|
|
|
|
|
#14 |
|
Firefox La Lleaaa! Usalo!
Registrado: abril-2008
Posts: 3
|
Re: Revelan falla de los DNS por accidente
Justo taba leyendo esto y caga la conexión de msn y creo que a medio mundo tambn o no? ![]() |
|
|
|
|
|
#15 |
|
lifeless user
|
Re: Revelan falla de los DNS por accidente
Puede ser coincidencia, pero en estos momentos el servicio de messenger no esta disponible (codigo 81000306 - 80072745), ademas durante la tarde en internet la carga de algunos sitios ha estado media inestable
... será que estan aplicando parches masivamente?A alguien mas le pasa? ![]()
__________________
![]() |
|
|
|
|
|
#16 |
|
Sebastian Castillo
|
Re: Revelan falla de los DNS por accidente
si wn hahahaha
![]() coincidio con la publicacion en chw, este sitio tiene alcances insospechados!, quizas no tantos sabian hasta que se publico en chw jaja |
|
|
|
|
|
#17 | |
|
UT2K4 Player
Registrado: abril-2007
Location: En mi casa..asdf
Posts: 549
|
Re: Revelan falla de los DNS por accidente
Quote:
![]() ![]() ![]() miedo ![]() ![]()
__________________
|
|
|
|
|
|
|
#18 |
|
Pajarito Nuevo
|
Re: Revelan falla de los DNS por accidente
sip a mi = me kago el msn puede atribuirse a esto xD
__________________ ![]() "El Hombre nunca sabe de l |