|
£atanie internetowej dziury |
|
|
Wpisa³: superadmin
|
HAKERZY MIELI MO¯LIWO¦Æ OKRA¦Æ PRAWIE KA¯DEGOPrzypadkowe odkrycie ujawni³o powa¿n± lukê bezpieczeñstwa w powszechnie
u¿ywanych systemach komputerowych. A¿ pó³ roku specjali¶ci z wielu firm
potajemnie pracowali nad jej usuniêciem - i teraz zawiadamiaj±, ¿e
nasze dane znów s± bezpieczne.
Na problem wpad³ specjalista z firmy IOActive Dan
Kaminsky podczas rozwi±zywania zupe³nie innego problemu. Gdyby tê sam±
lukê odkry³ haker, móg³by spowodowaæ, ¿e wpisuj±c poprawny adres strony
internetowej trafialiby¶my nie tê prawdziw±, a na podstawion± przez
niego "fa³szywkê". Móg³by te¿ przegl±daæ wysy³ane e-maile.
Nieograniczone mo¿liwo¶ci
Usterka tkwi³a w Systemie Nazw Domen (DNS), czyli czego¶ w rodzaju
internetowej ksi±¿ki adresowej. System DNS "t³umaczy" wpisywane przez
intenautów adresy w postaci s³ownej - np www.mybrighton.org - na zrozumia³± dla komputerów postaæ z³o¿on± z dwunastu cyfr.
Hacker mia³ mo¿liwo¶æ spowodowaæ, ¿e internauta wpisuj±c adres
kierowany by³by na zupe³nie inn±. Sytuacja by³a gro¼na szczególnie w
sytuacji banków internetowych. Gdyby klient zosta³ przekierowany na
fa³szyw± stronê i w dobrej wierze poda³ tam swoje dane, hacker mia³by
okazjê zdobycia jego danych - numeru konta, has³a, PIN-u itp. Podobnie
ze skrzynkami mailowymi.
Szukajcie a(¿) znajdziecie
Po swoim odkryciu Dan Kaminsky skontaktowa³ siê z du¿ymi koncernami
komputerowymi jak Microsoft, Sun i Cisco. W efekcie grupa 16 badaczy z
ca³ego ¶wiata zebra³a siê aby rozwi±zaæ ten problem. Badania zakoñczy³y
siê sukcesem i luka zosta³a za³atana, choæ wszystkie prace zajê³y pó³
roku
- Ludzie powinni byæ ostro¿ni, ale nie wpadaæ w panikê - mówi³ na konferencji telefonicznej Dan Kaminsky.
Koncern Microsoft poinformowa³, ¿e odpowiednia ³atka dla jego systemów
z rodziny Windows jest dystrybuowana od tego tygodnia. Dla tych, którzy
maj± w³±czon± aktualizacjê automatyczn± Windows jej zainstalowanie
bêdzie zupe³nie niezauwa¿alne - ale bezpieczeñstwo ich danych wzro¶nie
niepomiernie.
¿ród³o: tvn24.pl
|