Ernstige fout in DNS ontdekt en gerepareerd
In een samenwerking van onder meer Cisco, Microsoft en Sun is een oplossing voor het probleem gevonden die nu in de vorm van een beveiligingsupdate door al deze bedrijven wordt uitgevoerd. De details van het probleem houden de bedrijven nog een maand voor zich om beheerders de gelegeheid te geven de aanpassingen aan te brengen. Door het lek kunnen kwaadwillenden verkeer omleiden, zelfs als de domeinnaam van de te bezoeken site correct is ingevuld. Phishers moeten nu nog gebruikmaken van 'social engineering'. Zij verleiden dan bijvoorbeeld via e-mail websurfers een gekopieerde site van een financiële instelling te bezoeken met een domeinnaam die sterk lijkt op de authentieke site maar daar toch van afwijkt. De DNS-infrastructuur zorgt voor de vertaling van een in de browser ingetypte domeinnaam naar een IP-adres van de computer waar de desbetreffende website op te vinden is.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee