Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от opennews (ok) on 11-Июл-17, 12:57 | ||
Мэтью Брайант (Matthew Bryant), специализирующийся на безопасности DNS-серверов, опубликовал (https://thehackerblog.com/the-io-error-taking-control-of-all.../) оригинальный метод атаки на всю систему доменов первого уровня, который позволил получить полный контроль за всеми доменами в зоне ".io (https://ru.wikipedia.org/wiki/.io)". Суть метода в том, что первичные DNS-серверы, отвечающие за обслуживание домена первого уровня, имеют имена в той же зоне и рассматриваются некоторыми регистраторами на общих основаниях. Атака сводится к поиску просроченных имён корневых DNS-серверов и регистрации домена с тем же именем, после чего атакующий может развернуть собственный корневой DNS-сервер. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Техника атаки, позволившая получить контроль за всеми домена..." | +25 +/– | |
| Сообщение от kerneliq (ok) on 11-Июл-17, 12:57 | ||
Жесть то какая | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 28. "Техника атаки, позволившая получить контроль за всеми домена..." | –16 +/– | |
Сообщение от Michael Shigorin (ok) on 11-Июл-17, 23:18 | ||
Дык "цЫвилизация", "просвещённый запад", не то что эти ваши раздолбаи в стране трактороводства. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 29. "Техника атаки, позволившая получить контроль за всеми домена..." | +7 +/– | |
| Сообщение от XoRe (ok) on 12-Июл-17, 00:42 | ||
> раздолбаи в стране трактороводства. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 39. "Техника атаки, позволившая получить контроль за всеми домена..." | +2 +/– | |
| Сообщение от Аноним (??) on 12-Июл-17, 09:29 | ||
Раздолбаи во всех странах одинаковы. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 54. "Техника атаки, позволившая получить контроль за всеми домена..." | –1 +/– | |
| Сообщение от fi (ok) on 14-Июл-17, 15:45 | ||
Действительно, зачем такие сложности. Вот у нас надзор сперва все сломает, а потом пошлет несколько групп омона ака "гвардия" доломать и арестовать | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 32. "Техника атаки, позволившая получить контроль за всеми домена..." | +1 +/– | |
| Сообщение от Аноним (??) on 12-Июл-17, 03:49 | ||
http://github.io | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Техника атаки, позволившая получить контроль за всеми домена..." | +30 +/– | |
| Сообщение от Аноним (??) on 11-Июл-17, 13:20 | ||
Как стать регистратором без лишнего геморроя. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Техника атаки, позволившая получить контроль за всеми домена..." | –18 +/– | |
| Сообщение от Аноним (??) on 11-Июл-17, 13:21 | ||
> Мэтью Брайант (Matthew Bryant), специализирующийся на безопасности DNS-серверов, опубликовал оригинальный | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Техника атаки, позволившая получить контроль за всеми домена..." | +13 +/– | |
| Сообщение от Crazy Alex (ok) on 11-Июл-17, 13:23 | ||
Не тупи, а? Явное же наследие той (довольно приятной, надо сказать) эпохи, когда доменов верхнего уровня было полторы штуки. Как говорится, не стоит искать злой умысле в том что вполне объяснимо глупостью. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 14. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от GG (ok) on 11-Июл-17, 17:11 | ||
Эту поговорку придумали злые люди чтобы творить зло безнаказанно. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 21. "Техника атаки, позволившая получить контроль за всеми домена..." | +2 +/– | |
| Сообщение от Crazy Alex (ok) on 11-Июл-17, 17:24 | ||
Паранойя не даёт покоя? | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 23. "Техника атаки, позволившая получить контроль за всеми домена..." | –3 +/– | |
| Сообщение от GG (ok) on 11-Июл-17, 18:25 | ||
> Паранойя не даёт покоя? | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 41. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Crazy Alex (ok) on 12-Июл-17, 09:57 | ||
Ёк, да тут совсем плохо... Он насчёт "зла" всерьёз, что ли? | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 48. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Аноним (??) on 12-Июл-17, 18:45 | ||
>Эту поговорку придумали злые люди чтобы творить зло безнаказанно. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 53. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
Сообщение от nuclight (??) on 13-Июл-17, 19:36 | ||
Только не думай о том, что в стакане... думай, что в стакане вода. | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 5. "Техника атаки, позволившая получить контроль за всеми домена..." | +2 +/– | |
| Сообщение от Аноним (??) on 11-Июл-17, 15:15 | ||
Какая ещё закладка? Закладки делают аккуратно, а тут полнейшее раздолбайство. А при контроле над трафиком можно обойтись и без таких дырищ. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 8. "Техника атаки, позволившая получить контроль за всеми домена..." | +1 +/– | |
| Сообщение от Укпшд on 11-Июл-17, 16:04 | ||
> А ещё на DNS основан SSL… | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 30. "Техника атаки, позволившая получить контроль за всеми домена..." | +1 +/– | |
| Сообщение от XoRe (ok) on 12-Июл-17, 00:44 | ||
>> А ещё на DNS основан SSL… | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 43. "Техника атаки, позволившая получить контроль за всеми домена..." | +2 +/– | |
| Сообщение от angra (ok) on 12-Июл-17, 11:01 | ||
Какое отношение имеют сложившиеся практики среди CA к самому протоколу SSL/TLS? | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 10. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Noteme on 11-Июл-17, 16:28 | ||
Перелогиньтесь. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 13. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Lolwat on 11-Июл-17, 17:11 | ||
>А ещё на DNS основан SSL | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 34. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Аноним (??) on 12-Июл-17, 06:36 | ||
https://www.opennet.dev/openforum/vsluhforumID3/111701.html#30 | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 46. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Lolwat on 12-Июл-17, 17:26 | ||
Легко | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 47. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Lolwat on 12-Июл-17, 17:27 | ||
> https://www.opennet.dev/openforum/vsluhforumID3/111701.html#30 | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 19. "Техника атаки, позволившая получить контроль за всеми домена..." | +1 +/– | |
| Сообщение от mimocrocodile on 11-Июл-17, 17:18 | ||
А чо все на чувака накинулись? Контролируя DNS можно легко получить валидный сертификат на нужный домен. Вполне себе вектор атаки | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 26. "Техника атаки, позволившая получить контроль за всеми домена..." | +1 +/– | |
| Сообщение от username (??) on 11-Июл-17, 19:57 | ||
За "США". | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 40. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Аноним (??) on 12-Июл-17, 09:32 | ||
Тем более что США тут вообще не при делах, доменом управляет британский регистратор. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 49. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Аноним (??) on 12-Июл-17, 18:59 | ||
США это которые владеют шнурком через атлантическое болото | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 38. "Техника атаки, позволившая получить контроль за всеми домена..." | +1 +/– | |
| Сообщение от Аноним (??) on 12-Июл-17, 09:26 | ||
Можно. Только это не значит, что "SSL основан на DNS". | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 45. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Старый одмин on 12-Июл-17, 15:48 | ||
Чо правда? А я то думал что для производства заверенного сертификата нужен закрытый ключ, соответствующий одному из корневых сертификатов. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 6. "Техника атаки, позволившая получить контроль за всеми домена..." | –1 +/– | |
| Сообщение от Аноним (??) on 11-Июл-17, 15:25 | ||
Исследователю удалось получить контроль за 4 из 7 != полный контроль за всеми доменами | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 12. "Техника атаки, позволившая получить контроль за всеми домена..." | +3 +/– | |
| Сообщение от Аноним (??) on 11-Июл-17, 16:42 | ||
Атака 51%. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 20. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от Аноним (??) on 11-Июл-17, 17:21 | ||
Для полного контроля и одного достаточно, идите читать как работает DNS. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 7. "Техника атаки, позволившая получить контроль за всеми домена..." | +5 +/– | |
| Сообщение от Аноним (??) on 11-Июл-17, 15:36 | ||
> и сразу написал уведомление организации, администрирующей зону .io | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 51. "Техника атаки, позволившая получить контроль за всеми домена..." | +/– | |
| Сообщение от КО on 13-Июл-17, 10:06 | ||
Он еще сам себя заблокировал. :) | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 24. "Техника атаки, позволившая получить контроль над всеми домен..." | +/– | |
| Сообщение от www2 (ok) on 11-Июл-17, 19:36 | ||
Хипстеры, зарегистрировавшие домены в модной зоне, разминают кеды, чтобы сбежать на другие домены. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 42. "Техника атаки, позволившая получить контроль над всеми домен..." | +/– | |
| Сообщение от Crazy Alex (ok) on 12-Июл-17, 09:58 | ||
Если ты не понял из новости - уже всё поправлено | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 52. "Техника атаки, позволившая получить контроль над всеми домен..." | +/– | |
| Сообщение от КО on 13-Июл-17, 10:06 | ||
Но в других то областях - нет :) | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 33. "Техника атаки, позволившая получить контроль над всеми домен..." | +1 +/– | |
| Сообщение от Аноним (??) on 12-Июл-17, 06:33 | ||
Продам домен первого уровня, недорого. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 35. "Техника атаки, позволившая получить контроль над всеми домен..." | +/– | |
| Сообщение от Аноним (??) on 12-Июл-17, 06:42 | ||
Ну теперь можно продать за 9600 баксов, или того дороже | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 44. "Техника атаки, позволившая получить контроль над всеми домен..." | +/– | |
Сообщение от Аноним (??) on 12-Июл-17, 13:08 | ||
io - индийский океан. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |