Chủ Nhật, 02/02/2025 18:03 CH
Lỗi DNS nghiêm trọng còn ảnh hưởng tới cả email
Thứ Năm, 07/08/2008 17:34 CH

dns2 080807.jpgTại hội thảo hacker Mũ đen (Black hat hacker conference) tại Las Vegas, chuyên gia an ninh Dan Kaminsky, thuộc hãng bảo mật IOActive, vừa chính thức công bố lỗi bảo mật nghiêm trọng của các máy chủ điều hướng DNS. Lỗi này giúp hacker có khả năng chuyển hướng người truy cập website bất kì sang một site giả mạo khác. Đây là vấn đề đặc biệt nghiêm trọng, do kẻ xấu có thể xây dựng website giả giống hệt site của các dịch vụ mua bán trực tuyến, ngân hàng v.v.. để dụ người dùng cung cấp mật khẩu.

 

Kaminsky khẳng định không chỉ máy chủ điều hướng, mà nhiều máy chủ email cũng rất nhạy cảm với lỗi DNS nói trên. Hacker có thể lợi dụng điều này để can thiệp vào quá trình gửi nhận email và chuyển hướng gửi email tới máy chủ khác thay vì địa chỉ thực.

 

Đa số website đều có chức năng báo mất mật khẩu để sau đó site sẽ tự gửi mật khẩu mới tới email đăng kí của người dùng. Do đó, không chỉ "tọc mạch" vào nội dung của email bị gửi nhầm địa chỉ, kẻ xấu còn có thể lợi dụng tính năng trên để xâm nhập vào tài khoản nạn nhân trên nhiều website khác, đặc biệt nghiêm trọng nếu là các site giao dịch trực tuyến.

 

Lỗ hổng bảo mật DNS đã được phát hiện từ hồi đầu năm nhưng mãi đến đầu tháng 7 này mới chính thức được tiết lộ. Khoảng thời gian 6 tháng này là để dành cho một nhóm các chuyên gia bảo mật hàng đầu thế giới nghiên cứu và phát triển bản sửa lỗi. Không chỉ phối hợp với các hãng có vận hành máy chủ DNS mà chuyên gia Kaminsky còn phải bắt tay với cả những tên tuổi lớn trên làng Internet như Google, Facebook, Yahoo và eBay để khắc phục một loạt các lỗi có liên quan và có thể bị tin tặc lợi dụng để biến thành phương tiện để tấn công lỗi DNS.

 

Lỗi trên các máy chủ DNS được biết tới và sửa chữa ngay lập tức, nhưng hầu như chưa ai chú ý tới các máy chủ email, mặc dù chúng cũng có tương tác với các máy chủ DNS và "sở hữu" chung một lỗi. Hacker nhờ đó có thể chuyển hướng email tương tự như chuyển hướng truy cập của người dùng tới website nói chung.

 

 

N.M(tổng hợp)

BÌNH LUẬN
Mã xác nhận:



Nhập mã:

CÁC TIN KHÁC
Đẩy mạnh hoạt động KHCN cấp huyện
Thứ Hai, 04/08/2008 13:30 CH
Cắt ảnh ra khỏi nền
Thứ Hai, 04/08/2008 09:32 SA
Máy chạy thận đeo trên người
Chủ Nhật, 03/08/2008 14:00 CH
LIÊN KẾT
Báo Phú Yên Online - Địa chỉ: https://baophuyen.vn
Cơ quan chủ quản: Tỉnh ủy Phú Yên - Giấy phép hoạt động báo chí số 681/GP-BTTT do Bộ TT-TT cấp ngày 21/10/2021
Tổng biên tập: Nguyễn Khánh Minh
Tòa soạn: 62 Lê Duẩn, phường 7, TP Tuy Hòa, tỉnh Phú Yên
Điện thoại: (0257) 3841519 - (0257) 3842488 , Fax: 0257.3841275 - Email: toasoandientu@baophuyen.vn
Trang chủ | Toà soạn | Quảng cáo | Đặt báo | Liên hệ
Bản quyền 2005 thuộc Báo Phú Yên Online
Thiết kế bởi nTek