Revelan falla de los DNS por accidente

Tags:  , , ,

 

LinkBack Review Tools

Revelan falla de los DNS por accidente

 ( Escrito por Amenadiel el 24-jul-2008)

¿Eso que iba a ser secreto, recuerdan?

Recordará el lector que el investigador de seguridad Dan Kaminsky descubrió una falla en la seguridad del protocolo DNS que permitiría a un usuario malicioso raptar el tráfico de todos los computadores conectados a un servidor de nombres. Esta falla fue revelada a diversos agentes de la industria del software y hardware de conectividad, pero no se reveló al público en la esperanza de que nadie intentara explotarla hasta que estuviese completamente parchada.

Pues bien, esta semana, producto de una serie de equívocos, la falla está casi determinada por completo. En primer lugar, Thomas Dullien, CEO de Zynamics, publicó en su blog que en su opinión no revelar la falla no impide que en este momento todos los black hat hackers del mundo estén intentando descubrirla. En segundo lugar, a modo de ejemplo, postuló cómo se imagina él que es la falla, como para demostrar que cualquiera podría aventurar su teoría sin ser experto en protocolos. La dejo en Spoiler como lectura opcional.

Spoiler


La teoría de Dullien no es el problema real, y por sí misma sólo es una elucubración ingenua. El problema vino cuando Thomas Ptacek, de la empresa Matasano (que no se especializa en medicina) a quien el mismo Dan Kaminsky le dijo la falla, posteó corrigiendo a Dullien en el tenor: "Si ya contaste la falla, cuéntala bien, te faltó decir esto y esto otro".

Minutos después en Matasano se dieron cuenta de la metida de pata y quitaron el post, pero ya estaba en el caché de Google. Ahora estamos en una situación en la que sólo queda rezar porque nuestros ISP hayan alcanzado a parchar sus máquinas a tiempo.


Fuente: Invisible Denizen y ADD/XOR/ROL via post de Grimlock

  

Recuerda que no verás este banner una vez que te registres

Old 24-jul-2008, 19:15   #1
neondunker
Pajarito viejo T_T
 
Avatar de neondunker
 
Registrado: mayo-2006
Location: Rotonda Quilin, al laito de las bitches xDD
Posts: 2.697

Mi PC

Enviar un mensaje por MSN a neondunker
Re: Revelan falla de los DNS por accidente

Pero se ve tan simple a la vista, como no lo aprovecharon los hackers antes?
__________________

La palabra dios se escribe con minuscula (a menos que inicie la oracion )


Datos de contacto:
Spoiler


Spoiler
neondunker is offline   Citar y responder
Recuerda que no verás este banner una vez que te registres

Old 24-jul-2008, 19:18   #2
jlbeta
showme the boobies
 
Avatar de jlbeta
 
Registrado: marzo-2006
Location: /home
Posts: 2.448


Enviar un mensaje por MSN a jlbeta Send a message via Skype™ to jlbeta
Re: Revelan falla de los DNS por accidente

Podriamos decir que Matasano powned? que son giles
__________________
Twitter / Flickr
jlbeta is offline   Citar y responder
Old 24-jul-2008, 19:21   #3
Amenadiel
Chairman
 
Avatar de Amenadiel
 
Registrado: enero-2004
Location: Santiago de Chile
Posts: 23.028

Mi PC

Re: Revelan falla de los DNS por accidente

Quote:
Originalmente publicado por neondunker Ver post
Pero se ve tan simple a la vista, como no lo aprovecharon los hackers antes?
porque es un ejemplo ingenuo, hay un ID aleatorio que identifica la petición al root server y en teoría no es predecible. La base del problema -y que sería lo que demostró Kaminsky- es que al parecer el ID no es tan aleatorio como creían.
Amenadiel is offline   Citar y responder
Old 24-jul-2008, 19:22   #4
Lavres
The Consultant
 
Avatar de Lavres
 
Registrado: septiembre-2003
Location: Santiago de Chile
Posts: 538


Enviar un mensaje por ICQ a Lavres Enviar un mensaje por AIM a Lavres Enviar un mensaje por MSN a Lavres Enviar un mensaje por Yahoo a Lavres
Re: Revelan falla de los DNS por accidente

Hay una cancion para gente que comete esta clase de errores...

De seguro todos chilenos la conoce:

Por ser asiiiii, tan especial
te cantaremos esta cancion
W...............................
__________________
Lavres is offline   Citar y responder
Old 24-jul-2008, 19:25   #5
[VJ]
Betazeta Alliance
Staff TS
 
Avatar de [VJ]
 
Registrado: enero-2006
Location: Santiago / Iquique
Posts: 9.306

Mi PC

Enviar un mensaje por MSN a [VJ]
Re: Revelan falla de los DNS por accidente

Quote:
Originalmente publicado por Amenadiel Ver post

Minutos después en Matasano se dieron cuenta de la metida de pata y quitaron el post, pero ya estaba en el caché de Google. Ahora estamos en una situación en la que sólo queda rezar porque nuestros ISP hayan alcanzado a parchar sus máquinas a tiempo.
Me recorrió un escalofrío al leer eso
__________________

[VJ] is offline   Citar y responder
Old 24-jul-2008, 19:29   #6
D'Jackerick
tu hermana user
 
Avatar de D'Jackerick
 
Registrado: junio-2007
Location: En algun lugar recondito de las tinieblas de internet
Posts: 787

Mi PC

Enviar un mensaje por MSN a D'Jackerick
Re: Revelan falla de los DNS por accidente

es decir que bastaba instalarse con un DNS propio? (asumiendo que x persona tuviera el dinero suficiente como para montar uno)
__________________
Miembro de D-SnF

Dango-Speedo no Fansub
D'Jackerick is offline   Citar y responder
Old 24-jul-2008, 19:32   #7
Amenadiel
Chairman
 
Avatar de Amenadiel
 
Registrado: enero-2004
Location: Santiago de Chile
Posts: 23.028

Mi PC

Re: Revelan falla de los DNS por accidente

bueno, eso y adivinar el ID aleatorio.
Amenadiel is offline   Citar y responder
Old 24-jul-2008, 19:32   #8
elCuco
SubForo Audio fan b0y..xD
 
Avatar de elCuco
 
Registrado: junio-2005
Location: V I Ñ A D L M A R
Posts: 3.473

Mi PC

Enviar un mensaje por MSN a elCuco
Re: Revelan falla de los DNS por accidente

... brigido
__________________
elCuco is offline   Citar y responder
Old 24-jul-2008, 19:35   #9
Beno.sh
 
Avatar de Beno.sh
 
Registrado: octubre-2007
Location: En Mi Espacio
Posts: 3.510

Mi PC

Re: Revelan falla de los DNS por accidente

shuu que mal, espero que este la solución lo antes posible
Beno.sh is offline   Citar y responder
Old 24-jul-2008, 19:46   #10
bighead
Doctor "Horroris Causa"
 
Avatar de bighead
 
Registrado: noviembre-2006
Location: Santiago, conchalí
Posts: 1.640

Mi PC

Enviar un mensaje por MSN a bighead
Re: Revelan falla de los DNS por accidente



DNS hackeados en 3, 2, 1 .....
__________________
Tarros viejos
Spoiler
bighead is offline   Citar y responder
Old 24-jul-2008, 19:57   #11
Grimlock
Sebastian Castillo
 
Avatar de Grimlock
 
Registrado: abril-2005
Location: Valparaiso Rock City
Posts: 2.849


Enviar un mensaje por MSN a Grimlock
Re: Revelan falla de los DNS por accidente

por lo que lei en una de las fuentes, se sabe que el protocolo dns tiene vulnerabilidades, pero tampoco son faciles de llevar a la practica, yo asumo que esto viene dado por un tema del algoritmo, una cosa es encontrar la falla en el algoritmo, matematicamente, y la otra es llevar esa falla a la realidad, por lo que entendi, se trabajo en el asunto varios meses no fue que lo descubrieron un lunes y lo parcharon el martes, asi que tampoco era un asunto muy facil de explotar.
__________________
Too Stupid to Understand Science? Try Religion.
001100010010011110100001101101110011
Grimlock is offline   Citar y responder
Old 24-jul-2008, 20:04   #12
kropotkin
Ñoño
 
Avatar de kropotkin
 
Registrado: agosto-2005
Location: Stgo- La Reina
Posts: 629


Enviar un mensaje por MSN a kropotkin
Re: Revelan falla de los DNS por accidente

es cosa de aplicar los parches correspondientes que están hace harto, al menos los de bind están hace ratito.

Saludos!.
kropotkin is offline   Citar y responder
Old 24-jul-2008, 20:09   #13
Chronos
Usuario
 
Avatar de Chronos
 
Registrado: diciembre-2005
Posts: 268


Enviar un mensaje por ICQ a Chronos Enviar un mensaje por MSN a Chronos
Re: Revelan falla de los DNS por accidente

Quote:
Originalmente publicado por jlbeta Ver post
Podriamos decir que Matasano powned? que son giles
ahora sabemos porque se llaman Matasano, con esa wea nos matan a todos
__________________


http://www.collapse.cl
Chronos is offline   Citar y responder
Old 24-jul-2008, 20:11   #14
Yanlot
Firefox La Lleaaa! Usalo!
 
Avatar de Yanlot
 
Registrado: abril-2008
Posts: 3


Re: Revelan falla de los DNS por accidente

Justo taba leyendo esto y caga la conexión de msn y creo que a medio mundo tambn o no?
Yanlot is offline   Citar y responder
Old 24-jul-2008, 20:20   #15
Mythmaster
lifeless user
 
Avatar de Mythmaster
 
Registrado: septiembre-2006
Location: Antofagasta
Posts: 389

Mi PC

Enviar un mensaje por MSN a Mythmaster
Re: Revelan falla de los DNS por accidente

Puede ser coincidencia, pero en estos momentos el servicio de messenger no esta disponible (codigo 81000306 - 80072745), ademas durante la tarde en internet la carga de algunos sitios ha estado media inestable ... será que estan aplicando parches masivamente?

A alguien mas le pasa?
__________________

Mythmaster is offline   Citar y responder
Old 24-jul-2008, 20:21   #16
Grimlock
Sebastian Castillo
 
Avatar de Grimlock
 
Registrado: abril-2005
Location: Valparaiso Rock City
Posts: 2.849


Enviar un mensaje por MSN a Grimlock
Re: Revelan falla de los DNS por accidente

si wn hahahaha
coincidio con la publicacion en chw, este sitio tiene alcances insospechados!, quizas no tantos sabian hasta que se publico en chw jaja
__________________
Too Stupid to Understand Science? Try Religion.
001100010010011110100001101101110011
Grimlock is offline   Citar y responder
Old 24-jul-2008, 20:23   #17
CharlyCP
UT2K4 Player
 
Avatar de CharlyCP
 
Registrado: abril-2007
Location: En mi casa..asdf
Posts: 549


Re: Revelan falla de los DNS por accidente

Quote:
Originalmente publicado por Yanlot Ver post
Justo taba leyendo esto y caga la conexión de msn y creo que a medio mundo tambn o no?
si

miedo
__________________
CharlyCP is offline   Citar y responder
Old 24-jul-2008, 20:28   #18
krlos.kcrs
Pajarito Nuevo
 
Avatar de krlos.kcrs
 
Registrado: noviembre-2007
Posts: 20


Enviar un mensaje por MSN a krlos.kcrs
Re: Revelan falla de los DNS por accidente

sip a mi = me kago el msn puede atribuirse a esto xD
__________________

"El Hombre nunca sabe de l