Техника атаки, позволившая получить контроль за всеми дом...
Добавлено: 11 июл 2017, 16:30
Размещено: Сегодня, 12:15
Мэтью Брайант (Matthew Bryant), специализирующийся на безопасности DNS-серверов, опубликовал оригинальный метод атаки на всю систему доменов первого уровня, который позволил получить полный контроль за всеми доменами в зоне ".io". Исследователю удалось получить контроль за 4 из 7 корневых серверов зоны ".io", пользуясь тем, что первичные DNS-серверы, отвечающие за обслуживание домена первого уровня, имеют имена в той же зоне и рассматриваются некоторыми регистраторами на общих основаниях. Атака сводится к поиску просроченных в базе регистратора имён корневых DNS-серверов и регистрации домена с тем же именем, после чего атакующий получает контроль за корневым DNS-сервером.
Подробнее...