PDA

نسخه کامل مشاهده نسخه کامل : نرم افزارهای قدیمی عاملی برای تضعیف استحکام شبکه



Sphinx
26-10-2005, 18:30
براساس تحقیقی که روز دوشنبه منتشرشد بسیاری از سرورهای DNS، سیستم نام دامنه، به درستی پیکربندی نشده اند و یا از نرم افزارهای قدیمی استفاده می کنند که عاملی برای آسیب پذیر کردن آنها در مقابل حملات بلاندیش به شمار می رود.
سرورهای DNS که نام دامنه را به آدرس های IP تبدیل می کند ضامن استحکام شبکه است. شرکتMeasurment factory در تحقیقات خود دریافت که نرم افزار BIND که از آن برای تجزیه تحلیل نام دامنه استفاده می شودر یک پنجم سرورهای DNS منسوخ و قدیمی است.
سرورهای DNS که از نگارش های قدیمی تر از نگارش 9و نرم افزار BIND استفاده می کنند درمقابل حملات فارمینگ که نوعی از حملات فدشینگ است بسیار آسیب پذیرهستند.
حمله فارمینگ هکر از طریق مسموم کردن حافظه سریع DNS وارد سرورهای DNS می شود و آدرس IP عددی سایت های جعلی را جایگزین آدرس IP وب سایت قانونی می کند. که این کار باعث راهنمای کاربران اینترنتی به صفحات وب قلابی و درخواست اطلاعات محرمانه از آنها چون جزئیات حساب بانکی یا نصب ناخواسته نرم افزارهای جاسوسی روی PC های آنها می شود.
احتمال این حمله ها در 20 درصد از سرورهای DNS که از نرم افزارهای قدیمی استفاده می کنند،وجود دارد.