• Downloads
  • ! Read Me !
  • Μαθήματα
  • Φοιτητικά
  • Τεχνικά Θέματα
  • Συζητήσεις
  • Happy Hour!
  • About THMMY.gr
 V  < 
Search:  
Welcome, Guest. Please login or register.
June 18, 2025, 17:00:10 pm

Login with username, password and session length
Links
  Thmmy.gr portal
   Forum
   Downloads
   Ενεργ. Λογαριασμού
   Επικοινωνία
  
  Χρήσιμα links
   Σελίδα τμήματος
   Βιβλιοθήκη Τμήματος
   Elearning
   Φοιτητικά fora
   Πρόγραμμα Λέσχης
   Πρακτική Άσκηση
   Ηλεκτρονική Εξυπηρέτηση Φοιτητών
   Διανομή Συγγραμμάτων
   Ψηφιακό Καταθετήριο Διπλωματικών
   Πληροφορίες Καθηγητών
   Instagram @thmmy.gr
   mTHMMY
  
  Φοιτητικές Ομάδες
   ACM
   Aristurtle
   ART
   ASAT
   BEAM
   BEST Thessaloniki
   EESTEC LC Thessaloniki
   EΜΒ Auth
   IAESTE Thessaloniki
   IEEE φοιτητικό παράρτημα ΑΠΘ
   SpaceDot
   VROOM
   Panther
  
Πίνακας Ελέγχου
Welcome, Guest. Please login or register.
June 18, 2025, 17:00:10 pm

Login with username, password and session length

Αναζήτηση

Google

THMMY.gr Web
Πρόσφατα
H Στοά των Off Topic
by Nikos_313
[Today at 08:53:31]

[Μεταφορά και Διανομή ΗΕ]...
by tzortzis
[Today at 07:55:05]

Πρακτική Άσκηση ΤΗΜΜΥ 201...
by chris_p30
[Today at 00:45:33]

Ισραήλ - Ιράν: Πόλεμος στ...
by Katarameno
[June 17, 2025, 21:32:50 pm]

[Ψηφιακά Ολοκληρωμένα Κυκ...
by tzortzis
[June 17, 2025, 21:25:42 pm]

[Εφ.Θερμοδυναμική] Γενικέ...
by PAPARI69
[June 17, 2025, 20:59:13 pm]

[Γραφική] Λυμένα θέματα
by okanpala
[June 17, 2025, 18:56:22 pm]

Τι ακούτε αυτήν τη στιγμή...
by Katarameno
[June 17, 2025, 14:25:00 pm]

Αντικατάστασης πυκνωτή σε...
by george14
[June 17, 2025, 13:58:20 pm]

Πότε θα βγει το μάθημα; -...
by tzortzis
[June 17, 2025, 13:19:53 pm]

Αποτελέσματα Εξεταστικής ...
by george14
[June 17, 2025, 12:08:25 pm]

[ΨEE] Γενικές απορίες και...
by Juror8
[June 17, 2025, 12:06:57 pm]

[Οργάνωση Υπολογιστών] Γε...
by RAFI
[June 16, 2025, 22:46:54 pm]

[Σ.Π.Η.Ε.] Γενικές απορίε...
by Nikos_313
[June 16, 2025, 19:49:00 pm]

[ΘΤΠΑ] Γενικές απορίες κα...
by Nikos_313
[June 16, 2025, 16:56:56 pm]

[Αρχές Οικονομίας] Να επι...
by _Trob
[June 16, 2025, 13:28:21 pm]

[Σ.Α.Π.Γ.] Εργασία 2025
by Nikos_313
[June 16, 2025, 12:13:45 pm]

[Διανεμημένη Παραγωγή] Γε...
by Διάλεξις
[June 16, 2025, 01:56:37 am]

[Σ.Π.Η.Ε.] Παλιά θέματα -...
by nmpampal
[June 15, 2025, 06:43:15 am]

Το thmmy.gr στο instagram...
by Mr Watson
[June 15, 2025, 00:50:23 am]
Στατιστικά
Members
Total Members: 9965
Latest: Poli
Stats
Total Posts: 1426712
Total Topics: 31711
Online Today: 231
Online Ever: 2093
(April 17, 2025, 08:47:49 am)
Users Online
Users: 73
Guests: 109
Total: 182
xeniam
theodoradr
mkakale
Bit4Thought
soph553
dionmant
stefpapa21
DLHERRO
Fotis Roukoutakis
bit11
Billyskotsikas
Antreas17
apob
Soto Gonzalez
maria_s
jimalexoud
micelethe
AlexAlexiou
victoria
Nikos_313
fivosfivos1
Polychronia K
angelos
chaniotism
Lygkouras_c
Stelios Leivas
maria.r
geoagour
Zaxarenia
Soterd52
tasos_ntv
jm555
ioannisfa
Antigoni
RAFI
petrchat
ftheo11
asantor
A-TheITGuy
Yamal
plapas
Nikoletta
kvas
aalmpanb
afroditi
gkougeor
Annapar
marilita
Anonikos
alexter
stergiosb
okatapo
iliaskou
dem05
PetrosCc
Mr Watson
κοτζακ
TheKingInTheNorth
Eleniiii
soti
mpilas_giwrgos
m.renia
ggalamat
tsaliki
gkaramp
mikrosdia
PolarBear
Εμφάνιση

Νέα για πρωτοετείς
Είσαι πρωτοετής;... Καλώς ήρθες! Μπορείς να βρεις πληροφορίες εδώ. Βοήθεια για τους καινούργιους μέσω χάρτη.
Κατεβάστε εδώ το Android Application για εύκολη πρόσβαση στο forum.
Ανεβάζετε τα θέματα των εξετάσεων στον τομέα Downloads με προσοχή στα ονόματα των αρχείων!

Νέα!
Συμβουλές καλής χρήσης του φόρουμ: Youtube embed code and links, Shoutbox, Notify, ...
Δείτε περισσότερα εδώ...
THMMY.gr > Forum > Ηλεκτρονικοί Υπολογιστές και Τεχνικά Θέματα > Περί Υπολογιστών... > Software > Ασφάλεια, Ανωνυμία, Privacy (Antivirus, Firewall, Antispyware ...) (Moderators: chatzikys, PolarBear) >  ----DNS bug----- Attack code released
0 Members and 1 Guest are viewing this topic.
Pages: [1] Go Down Print
Author Topic: ----DNS bug----- Attack code released  (Read 1121 times)
^^DaRk_HunTeR
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 2149


0001 0010 0100 0010


View Profile
----DNS bug----- Attack code released
« on: July 26, 2008, 03:25:52 am »

«Μπάλωμα» επειγόντως
Χάκερ εκμεταλλεύονται κρίσιμο κενό ασφάλειας στο Διαδίκτυο

To internet εχει "βουηξει"...
==================================================================================
Ειδικοί σε θέματα ασφάλειας υπολογιστών προειδοποιούν ότι χάκερ έχουν αρχίσει να αξιοποιούν ένα κρίσιμο κενό ασφάλειας που τους επιτρέπει να ελέγχουν την κίνηση στο Διαδίκτυο.

Τόσο οι χρήστες όσο και οι εταιρείες του Διαδικτύου καλούνται να εγκαταστήσουν επειγόντως τον ενημερωτικό κώδικα (patch) που διορθώνει το πρόβλημα.

«Έχουμε σοβαρό πρόβλημα» δήλωσε στο Γαλλικό Πρακτορείο Ειδήσεων ο Νταν Καμίνσκι, ο οποίος ανακάλυψε το κενό τον περασμένο Μάρτιο και ενημέρωσε με μυστικότητα μεγάλες εταιρείες όπως οι Microsoft, Google, Yahoo και Cisco.

Ο Καμίνσκι ήλπιζε να κρατηθούν μυστικές οι λεπτομέρειες του προβλήματος μέχρι τον Οκτώβριο, φαίνεται όμως ότι δεν τα κατάφερε.«Η επίθεση είναι πολύ αποτελεσματική [...] Όλοι πρέπει να εγκαταστήσουν τον ενημερωτικό κώδικα, παρακαλώ» τόνισε.

Το πρόβλημα αφορά το Σύστημα Ονομάτων Χώρου (DNS) το οποίο μεταφράζει τις διαδικτυακές διευθύνσεις όπως www.in.gr στις αριθμητικές αλληλουχίες Διαδικτυακού Πρωτοκόλλου (IP) που προτιμούν οι διακομιστές.

Η κερκόπορτα επιτρέπει σε χάκερ να συνδέουν τους χρήστες σε κακόβουλους δικτυακούς τόπους ακόμα και αν έχουν πληκτρολογήσει σωστά τη διεύθυνση την οποία θέλουν να επισκεφθούν.

Αυτό ανοίγει το δρόμο για επιθέσεις τύπου «phishing», κατά τις οποίες οι χρήστες οδηγούνται σε ψεύτικες ιστοσελίδες τραπεζών ή άλλων ιδρυμάτων και καλούνται να αποκαλύψουν κωδικούς ή άλλα ευαίσθητα δεδομένα.

O Καμίνσκι έχει δημιουργήσει τον δικτυακό τόπο doxpara.com στον οποίο οι χρήστες μπορούν να ελέγχουν αν ο υπολογιστής τους είναι ευάλωτος.
(DNS Checker
Recently, a significant threat to DNS, the system that translates names you can remember (such as www.doxpara.com) to numbers the Internet can route (66.240.226.139) was discovered, that would allow malicious people to impersonate almost any website on the Internet. Software companies across the industry have quietly collaborated to simultaneously release fixes for all affected name servers. )

Μέχρι την Πέμπτη, οι μισοί από τους υπολογιστές που είχαν επισκεφθεί το δικτυακό τόπο δεν είχαν εγκατεστημένο το patch.

Εγχωρια Πηγη: in.gr
Ξενη Πηγη:infoworld.com
====================================================================================
To site του αν8ρωπου που βρηκε το προβλημα ουσιαστικα και που περιεχει και ενα τεστ για το αν οι DNS μας ειναι safe.Caminsky's site


(η forthnet απο οτι ειδα εβαλε το patch)
test result:Your name server, at 194.219.***.*, appears to be safe


Ο κώδικας επίθεσης κυκλοφόρησε την Τετάρτη από developers της Metasploit.

Miια λυση που προτεινετε ειναι η χρηση OpenDns
οπως: 208.67.222.222 || 208.67.220.220 


Διαβαστε το site του Caminsky αξιζει πιστευω!

spread it...

« Last Edit: July 26, 2008, 03:30:05 am by ^^DaRk_HunTeR » Logged

Without order nothing can exist without chaos nothing can evolve

Timeo hominem unius libri
The minstrel
SolidSNK
Αbsolute ΤΗΜΜΥ.gr
*******
Gender: Male
Posts: 4617


free()'d and attuned


View Profile
Re: ----DNS bug----- Attack code released
« Reply #1 on: July 26, 2008, 12:53:59 pm »

Οκ πολύ ενδιαφέρον. Μεταβολή των host entries ενός DNS at will! Επίσης εντύπωση μου κάνει πως δεν είναι ένα απλό bug από τα γνωστά είδη, αλλά ένα σφάλμα λογικής το οποίο και εκμεταλλεύτηκε. Δεν ξέρω πόσο αργεί τo script να βρει ένα match αλλά υπό κατάλληλες συνθήκες το script μπορεί να είναι επικίνδυνο...

http://thereformed.org/2008/07/23/unintentional-betrayal-or-faux-ignorance/
« Last Edit: July 26, 2008, 13:02:33 pm by SolidSNK » Logged

"Savior, conqueror, hero, villain. You are all things, Revan, and yet you are nothing. In the end you belong to neither the light nor the darkness. You will forever stand alone."
AgentCain
Αbsolute ΤΗΜΜΥ.gr
*******
Gender: Male
Posts: 3587


Σοφράνο βρίσε, σταβέντο φτύσε!


View Profile
Re: ----DNS bug----- Attack code released
« Reply #2 on: July 26, 2008, 13:15:47 pm »

Η otenet δεν το έβαλε.
Logged


Ανάμεσα σ'αυτό που σκέφτομαι, σ'αυτό που θέλω να σας πω, σ'αυτό που πιστεύω ότι σας λέω, σ'αυτό που σας λέω, σ'αυτό που θέλετε να ακούσετε, σ'αυτό που ακούτε, σ'αυτό που πιστεύετε ότι καταλαβαίνετε, σ'αυτό που θέλετε να καταλάβετε και σ'αυτό που καταλαβαίνετε υπάρχουν τουλάχιστον 9 πιθανότητες να μην συννενοηθούμε.

Godhatesusall
Αbsolute ΤΗΜΜΥ.gr
*******
Gender: Male
Posts: 3123



View Profile
Re: ----DNS bug----- Attack code released
« Reply #3 on: July 26, 2008, 13:47:29 pm »

ρε παιδιά chill out...

Το Dns poisoning(αυτή είναι η "επιστημονική" ονομασία του bug) υπήρχε από εποχής 286(και πιο πριν ίσως).Δηλαδή μέχρι και πριν απο 5-6 μήνες χρειάζονταν να σου βάλουν malware στο pc(πράμα όχι και τόσο δύσκολο....)

Απλώς τώρα βρήκαν τρόπο που βασίζεται όχι σε software αλλά κάνουν exploit μια δομική αδυναμία του πρωτοκόλλου.

όσο για το

Quote from: AgentCain on July 26, 2008, 13:15:47 pm
Η otenet δεν το έβαλε.

Αν πήγες στο site που έγραφε το άρθρο και έκανες το τεστ,αυτό δείχνει ότι ο ΔΙΚΟΣ σου DNS(δλδ αν τυχόν έχεις στήσει DNS εσύ προσωπικά στο σπίτι σου) είναι ευάλωτος σε poisoning, όχι ο DNS της otenet.
Logged

YARRRRRRRRRRRRRR
AgentCain
Αbsolute ΤΗΜΜΥ.gr
*******
Gender: Male
Posts: 3587


Σοφράνο βρίσε, σταβέντο φτύσε!


View Profile
Re: ----DNS bug----- Attack code released
« Reply #4 on: July 26, 2008, 14:13:11 pm »

Quote from: Godhatesusall on July 26, 2008, 13:47:29 pm
Αν πήγες στο site που έγραφε το άρθρο και έκανες το τεστ,αυτό δείχνει ότι ο ΔΙΚΟΣ σου DNS(δλδ αν τυχόν έχεις στήσει DNS εσύ προσωπικά στο σπίτι σου) είναι ευάλωτος σε poisoning, όχι ο DNS της otenet.

Εννοείται, αν και δεν έχω στήσει κάποιον DNS. Από traceroot ο σέρβερ βγαίνει της otenet
Για την ακρίβεια ο DNS που η otenet υποδεικνύει στις "οδηγίες" τις για σύνδεση στο ίντερνετ.
« Last Edit: July 26, 2008, 15:38:56 pm by AgentCain » Logged


Ανάμεσα σ'αυτό που σκέφτομαι, σ'αυτό που θέλω να σας πω, σ'αυτό που πιστεύω ότι σας λέω, σ'αυτό που σας λέω, σ'αυτό που θέλετε να ακούσετε, σ'αυτό που ακούτε, σ'αυτό που πιστεύετε ότι καταλαβαίνετε, σ'αυτό που θέλετε να καταλάβετε και σ'αυτό που καταλαβαίνετε υπάρχουν τουλάχιστον 9 πιθανότητες να μην συννενοηθούμε.

Pages: [1] Go Up Print
Jump to:  

Powered by SMF | SMF © 2006-2009, Simple Machines LLC
Scribbles2 | TinyPortal © Bloc | XHTML | CSS
Loading...