Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Новости

Пронесло. Предотвращен "взлом интернета".

Одной из самых важных частей интернета, каким мы его знаем, являются DNS-сервера. Именно они узнают, какой IP-адрес соответствует введенному доменному имени (и наоборот). Набирая в браузере “lenta.ru”, пользователь вряд ли знает, что перейдет на ресурс с IP-адресом 81.19.69.28. Зато это знает DNS-сервер, к которому за подобной информацией обратится браузер.

DNS-сервер хранит и обновляет таблицу соответствий. Всего в Интернете есть тринадцать основных DNS-серверов и множество “подсерверов”. Их базы данных обновляются раз в несколько часов.

Около полугода назад Дэн Камински (Dan Kaminsky), специалист по компьютерной безопасности из компании IOActive сидел за компьютером и занимался какими-то делами, не связанными с поиском интернет-уязвимостей. Неожиданно для самого себя он обнаружил недоработку в DNS, которую позже назвали DNS Cache Poisoning.

Как оказалось, эта уязвимость присутствует сразу на многих платформах: в реализацию DNS вкралась одна и та же ошибка. На уровне, настолько близком к “сердцу” интернета, ранее ничего подобного не замечалось.

Камински не стал продавать уязвимость компаниям, занимающимся IT-безопасностью. Вместо этого он обратился напрямую к крупным корпорациям, в числе которых оказались Microsoft, Sun и Сisco.

Игра в угадайку

Пока Камински не раскрывает точных технических подробностей, обещая объяснить все через месяц, но механизм найденной “дыры” в общих чертах уже известен.

Когда пользователь запрашивает DNS-сервер, запросу присваивается идентификационный номер (от 0 до 65535), создаваемый генератором псевдослучайных чисел. Сервер использует тот же номер для отклика, содержащего запрашиваемую информацию.

Генератор псевдослучайных чисел несовершенен. Кроме того, 65535 вариантов явно мало для защиты от злоумышленника. Теоретически хакер может предугадать номер и сформировать фальшивый отклик. Пользователь, введя обычный адрес, перейдет совсем на другой сервер - например, на поддельный сервер интернет-магазина. Хакер может заставить и пользовательскую почту проходить через свой ресурс.

Это еще не все. Запрос остается в кэше DNS-сервера до следующего обновления. То есть результат взлома будет наблюдаться в течение как минимум нескольких часов.

Итого

Утверждается, что произошедшее 8 июля - крупнейшее в истории интернета исправление ошибки. На самом деле, процесс только начался - 9 июля многие системные администраторы бросились устанавливать обновления.

За тем, как большие компании одна за другой выпускают патчи для своих систем, можно наблюдать на сайте американского агентства CERT, занимающегося вопросами компьютерной безопасности.

Самое интересное заключается в том, что даже патчи ошибку до конца не исправили. Действительно, угадать идентификационный номер теперь гораздо сложнее.

Во-первых, он генерируется по алгоритму, дающему распределение, более близкое к случайному. Во-вторых, вместо 16 бит на идентификационный номер выделено 32. Это означает, что подобрать его стало в шестьдесят с лишним тысяч раз труднее, но, по утверждению CERT, не невозможно. Чтобы по-настоящему исправить ошибку, надо менять сам протокол DNS.

У Камински, похоже, от массовой работы над ошибками остались смешанные чувства. Последнюю запись в своем блоге он начинает с поздравлений, а заканчивает “необычной, и возможно необоснованной” просьбой.

Он просит всех коллег внимательно изучить DNS, потому что он мог что-то пропустить, а ему хочется, чтобы его семья продолжала спокойно использовать интернет.

Кому ж не хочется.

Александр Амзин

Новости, истории и события
Смотреть все
Infosecurity (ГК Softline) представила QMULO – новый российский сервис киберосведомлённости
Новости

Infosecurity (ГК Softline) представила QMULO – новый российский сервис киберосведомлённости

10.12.2025

SL Soft FabricaONE.AI (акционер – ГК Softline) представила обновления платформы ROBIN: интеллектуальный виджет, расширенные возможности ИИ-поиска, улучшенный UI и работа с анонимными пользователями
Новости

SL Soft FabricaONE.AI (акционер – ГК Softline) представила обновления платформы ROBIN: интеллектуальный виджет, расширенные возможности ИИ-поиска, улучшенный UI и работа с анонимными пользователями

10.12.2025

ГК Softline и Neoflex заключили партнерское соглашение в области API Management
Новости

ГК Softline и Neoflex заключили партнерское соглашение в области API Management

09.12.2025

«Софтлайн Решения» (ГК Softline) помогла Ирбитскому политехникуму обновить ИТ-инфраструктуру и получить преимущества в рамках сервиса Softline Enterprise Agreement
Новости

«Софтлайн Решения» (ГК Softline) помогла Ирбитскому политехникуму обновить ИТ-инфраструктуру и получить преимущества в рамках сервиса Softline Enterprise Agreement

09.12.2025

Рабочая станция Tower D4 производства «Инферит» (кластер «СФ Тех» ГК Softline) получила реестровый номер Минпромторга
Новости

Рабочая станция Tower D4 производства «Инферит» (кластер «СФ Тех» ГК Softline) получила реестровый номер Минпромторга

08.12.2025

«Софтлайн Решения» помогла Национальному исследовательскому ядерному университету «МИФИ» перейти на российское ПО и получить преимущества в рамках Softline Enterprise Agreement
Новости

«Софтлайн Решения» помогла Национальному исследовательскому ядерному университету «МИФИ» перейти на российское ПО и получить преимущества в рамках Softline Enterprise Agreement

08.12.2025

Группа «Борлас» (ГК Softline) обеспечит экспертную поддержку заказчиков Oracle E-Business Suite при переходе на новую ставку НДС
Новости

Группа «Борлас» (ГК Softline) обеспечит экспертную поддержку заказчиков Oracle E-Business Suite при переходе на новую ставку НДС

05.12.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтверждает совместимость ОС «МСВСфера» 9.6 и платформы управления тестированием Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline)
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтверждает совместимость ОС «МСВСфера» 9.6 и платформы управления тестированием Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline)

05.12.2025

«Софтлайн Решения» и Infosecurity (входят в ГК Softline) обеспечили комплексную защиту крупного предприятия пищевой промышленности на базе решений «Лаборатории Касперского» и сервиса SOC
Новости

«Софтлайн Решения» и Infosecurity (входят в ГК Softline) обеспечили комплексную защиту крупного предприятия пищевой промышленности на базе решений «Лаборатории Касперского» и сервиса SOC

05.12.2025

Компания «Ростелеком» завершила испытания отечественного DWDM-оборудования от VPG LaserONE (кластер «СФ Тех» ГК Softline)
Новости

Компания «Ростелеком» завершила испытания отечественного DWDM-оборудования от VPG LaserONE (кластер «СФ Тех» ГК Softline)

04.12.2025

ГК Softline и холдинг «Цикада» заключили партнерское соглашение для реализации совместных технологических проектов
Новости

ГК Softline и холдинг «Цикада» заключили партнерское соглашение для реализации совместных технологических проектов

04.12.2025

«Софтлайн Решения» (ГК Softline) помогла Башкирскому государственному медицинскому университету перейти на российское ПО и получить преимущества в рамках Softline Enterprise Agreement
Новости

«Софтлайн Решения» (ГК Softline) помогла Башкирскому государственному медицинскому университету перейти на российское ПО и получить преимущества в рамках Softline Enterprise Agreement

04.12.2025

Системы ручной лазерной сварки и очистки производителя лазерных решений VPG LaserONE (кластер «СФ Тех» ГК Softline) включены в реестр российской промышленной продукции
Новости

Системы ручной лазерной сварки и очистки производителя лазерных решений VPG LaserONE (кластер «СФ Тех» ГК Softline) включены в реестр российской промышленной продукции

03.12.2025

Test IT («Девелоника» FabricaONE.AI (акционер – ГК Softline) и Yandex B2B Tech представили интеграцию TMS Test IT и платформы SourceCraft
Новости

Test IT («Девелоника» FabricaONE.AI (акционер – ГК Softline) и Yandex B2B Tech представили интеграцию TMS Test IT и платформы SourceCraft

03.12.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) представляет новую версию операционной системы «МСВСфера» 9.7
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) представляет новую версию операционной системы «МСВСфера» 9.7

03.12.2025

«Софтлайн Решения» (ГК Softline) помогла Уральскому банку реконструкции и развития внедрить инструменты безопасной разработки нового поколения
Новости

«Софтлайн Решения» (ГК Softline) помогла Уральскому банку реконструкции и развития внедрить инструменты безопасной разработки нового поколения

03.12.2025

«Инферит» (кластер «СФ Тех» ГК Softline) запустил бесплатный сервис для поиска уязвимостей в ПО
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) запустил бесплатный сервис для поиска уязвимостей в ПО

02.12.2025

Faberlic взяла под контроль облачную инфраструктуру и снизила затраты с помощью «Инферит FinOps» (кластер «СФ Тех» ГК Softline)
Новости

Faberlic взяла под контроль облачную инфраструктуру и снизила затраты с помощью «Инферит FinOps» (кластер «СФ Тех» ГК Softline)

01.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025