PDA

Ver la versión completa : Físico ruso hackea el parche de vulnerabilidad DNS



LUK
10-08-2008, 23:28
Un físico ruso, Evgeniy Polyakov, ha hackeado el reciente parche contra la peligrosa vulnerabilidad DNS de la que os hemos ido informando (http://foro.hackhispano.com/showthread.php?t=31329) los últimos días. Según él, el problema sigue estando ahí.

Polyakov ha usado dos ordenadores de sobremesa y una conexión de red de alta velocidad para burlar el parche que prometía arreglar la vulnerabilidad DNS, dando lugar a una dirección burlada en aproximadamente 10 horas.

Según Polyakov, un ataque típico a un servidor genera aproximadamente entre 40.000 y 50.000 peticiones falsas antes de acertar con la correcta. Polyakov ha hecho notar que si la petición se realiza en el puerto correcto: “la probabilidad de envenenamiento exitoso es mayor que el 60 % “.

Expertos de seguridad han anunciado que el parche podría ser vulnerable a un ataque para redireccionar tráfico de Internet y recolectar contraseñas de usuarios.

Enlaces:
New York Times (http://www.nytimes.com/2008/08/09/technology/09flaw.html?hp%20and%20http://tservice.net.ru/~s0mbre/blog%20) (vía The Inquirer UK (http://www.theinquirer.net/gb/inquirer/news/2008/08/10/physicist-hacks-dns-patch))

Nost
10-08-2008, 23:30
Joer, esto no se acaba. ¿Será el fin de Internet? :D