+ Antworten
Ergebnis 1 bis 7 von 7
  1. #1
    gulli:News Redaktion Avatar von gullinews
    Registriert seit
    Apr 2002
    Beiträge
    10.036

    Standard DNS Cache Poisoning: Erste Angriffe mit neuartigem Exploit

    Die ersten Angriffe auf zahlreiche DNS-Server (Domain Name System) wurden vor mehr als einer Woche öffentlich. Einer Studie zufolge wird dabei am häufigsten das
    Exploit aus dem Metasploit Framework verwendet. HD Moore, Chefentwickler von Metasploit, hat nun eine gänzliche neue Variante des DNS-Exploits ausfindig machen können. Paradoxerweise wurde Moores Unternehmen kürzlich selbst zum Opfer eines modifizierten DNS-Eintrags, der für die Weiterleitung auf eine getürkte Google-Webseite verantwortlich war. Allerdings geht dieser Vorfall auf einen mit gefälschten Informationen versorgten Server beim Telekommunikationskonzern AT&T zurück. Ein weitreichender Schlag für den Angreifer, schließlich versorgt der Server weiträumig das Gebiet um Texas.


    Aus einer umfassenden Partnerarbeit zwischen HD Moore und dem im Internet bekannten "I)ruid" ging die Metasploit-Variante des Exploits hervor. Viele Unternehmen haben seitdem mehrere Angriffe auf die "Cache-Poisoning-Schwachstelle" verzeichnen müssen. Nun scheint die Zeit für ein weiteres, bislang "in the wild" nicht gesehenes DNS Exploit reif zu sein.

    weiterlesen

  2. #2
    ​​ Avatar von Kontrolltroll
    Registriert seit
    Aug 2007
    Beiträge
    963

    Standard Re: DNS Cache Poisoning: Erste Angriffe mit neuartigem Exploit

    "kein geringerer als Moore selbst" *lol* made my day.

    Da gibts seit ner Woche ne Debatte zu: müssen die Metaspoit Kinder überhaupt so was in die Hand bekommen.
    Ich bin ja für old-skool disclosure: http://milw0rm.com/exploits/6123

    Einfach in Python, Variablen selber deklarieren, ipv4 versteht sich... und wer kein Scapy hat, hat Pech . Damit fallen (wegen der Windos Module) 90% aller Kiddies weg. Das empfinde ich als ethische Offenlegung. Und nicht so was wie in Metasploit:

    load module foo; target=x.y.z.a; payload=1; start

    Keine Ahnung ob ich langsam alt werde
    Digitalaktivist

    Pirat, Cracker, Hacker, Ninja mit Hackerhouse :-)

  3. #3
    Mitglied
    Registriert seit
    Mar 2008
    Beiträge
    24

    Standard Re: DNS Cache Poisoning: Erste Angriffe mit neuartigem Exploit

    Das widerspricht allerdings einem existeziellen Grundgedanken: "Informationen sind frei". Wenn man so weiter denkt gibt es dann demnächst nur noch aktuelle Exploits in spezieelen Onlineshops zu kaufen?

  4. #4
    Mitglied
    Registriert seit
    Jul 2005
    Beiträge
    15

    Standard Re: DNS Cache Poisoning: Erste Angriffe mit neuartigem Exploit

    Die Informationen sollen auch frei bleiben, nur sollte man die Kinder ein wenig daran hindern, diese auch sofort nutzen zu können.

    Veröffentliche nen uncompilierten C oder Assembler Code und du bist mindestens 50% der Kinder los, weil sie noch nichtmal wissen, was ein Compiler ist...

  5. #5
    Mitglied
    Registriert seit
    Sep 2007
    Beiträge
    19

    Standard Re: DNS Cache Poisoning: Erste Angriffe mit neuartigem Exploit

    "uncompilierten C oder Assembler Code" rofl .... dumm ausgedrückt
    aber ich weiß was du meisnt :P

  6. #6
    autodestruktiv Avatar von cOlz.de
    Registriert seit
    Dec 2006
    Beiträge
    681

    Standard Re: DNS Cache Poisoning: Erste Angriffe mit neuartigem Exploit

    war es denn nicht auch kein geringerer als moore selbst, der diese poisoning exploits entdeckt hat und diese informationen jedem zugänglich gemacht hat?! zumindest habe ich es so in erinnerung

  7. #7
    Mitglied Avatar von gS-
    Registriert seit
    Apr 2008
    Beiträge
    696

    Standard Re: DNS Cache Poisoning: Erste Angriffe mit neuartigem Exploit

    Zitat Zitat von cOlz.de
    war es denn nicht auch kein geringerer als moore selbst, der diese poisoning exploits entdeckt hat und diese informationen jedem zugänglich gemacht hat?! zumindest habe ich es so in erinnerung


    cOlz.de du hast es erfasst ! Kein geringerer als Moore selbst und sein hax0r-Kollege I)ruid waren es, die an der Ausarbeitung führend waren ! Interessant hierbei, dass das Exploit, welches bei AT&T genutzt wurde, offenbar ein völlig anderes ist. Erkennbar an den Einträgen, die verändert worden sind. Dieses Thema bleibt sicherlich noch ein Weilchen in den News, denn viele Firmen wollen offensichtlich nicht patchen....
    "Der eine steht morgens auf und mag Nudel, der macht sich auch morgens Nudeln! Kein Problem!" Peter Ludolf

  8.  
     
     
+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein