A midia tem dado muita atencao ao problema de vulnerabilidade do DNS, mas parece que nem todos os provedores consertaram o problema ainda.
Para saber se seu provedor esta’ seguro acesse o site http://www.doxpara.com e clique no botao “Check My DNS” do lado direito da pagina.
Estou usando NetVirtua e parece que a NET ainda nao corrigiu o problema, veja so:
Your name server, at 200.174.x.x, appears vulnerable to DNS Cache Poisoning.
All requests came from the following source port: 64093
Due to events outside our control, details of the vulnerability have been leaked. Please consider using a safe DNS server, such as OpenDNS. Note: Comcast users should not worry.
Se seu provedor tambem estiver vulneravel tome cuidado, esta falha realmente e’ grave e pode ser explorada com certa facilidade. Voce so’ precisa acessar alguma pagina que tente buscar imagens de um subdominio inexistente, por exemplo, <img src=”http://naoexiste.nomedoseubanco.com.br/picapau.jpg” >. Neste momento o servidor DNS do seu provedor tentara’ consultador outros servidores DNS para tentar localizar o subdominio que nao existe. Entao um servidor DNS falso, previamente configurado para responder ao subdominio em questao, podera’ retornar nao apenas um IP para o subdominio inexistente do seu banco, mas tambem retornara’ um IP diferente para o dominio www.nomedoseubanco.com.br, e pior, ira’ instruir o DNS server do seu provedor a manter este IP em cache por varios dias.
Assim quando voce for acessar a pagina do seu banco www.nomedoseubanco.com.br podera’ encontrar uma pagina falsa com a aparencia igual ao do seu banco.
Para entender melhor como a vulnerabilidade funciona leia esta materia:
http://www.linuxjournal.com/content/understanding-kaminskys-dns-bug
Outro artigo bem detalhado explicando o problema pode ser encontrado neste site:
http://www.unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html
É alan, meu DNS da GVT parece estar com este problema tb:
Your name server, at 200.175.x.x, appears vulnerable to DNS Cache Poisoning.
All requests came from the following source port: 2525
Eu não tinha entendido a gravidade do problema até ler seu post. Valeu !
Comment by Sérgio Berloto — August 4, 2008 @ 3:41 am |
[...] Se começarem a explorar em massa essa brecha antes que seja corrigida, será um problema sério. É difícil identificar a fraude se for bem elaborada. Uma dica que dou, ao acessar sites críticos como os bancários, é primeiro tentar entrar com dados propositadamente errados. Se o site for falso, ele deve aceitar. Confira também o certificado de segurança do site, algo possível quando se clica sobre o ícone do cadeado, geralmente no canto inferior direito do navegador. Saiba em detalhes como funciona o problema e como descobrir se seu provedor está vulnerável. [...]
Pingback by DalTux » Podcast Info Semana Tech no Rhythmbox — August 4, 2008 @ 6:17 am |