Enviar Respuesta  Enviar Tema 
[Critico]DNS Spoofing - Cache Poisoning
Autor Mensaje
p_eter
Chaos Manager
*******
Administrador

Mensajes: 4,347
Grupo: Administrador
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 13
Mensaje: #1
[Critico]DNS Spoofing - Cache Poisoning

Deficiencias en el protocolo de DNS, hacen necesario actualizar parches de múltiples implementaciones del protocolo.

La vulnerabilidad fue descubierta accidentalmente hace 6 meses, por Dan Kaminsky, mientras realizaba trabajos de investigación. Al tratarse de una vulnerabilidad de alto impacto, los gigantes de internet han estado trabajando en silencio, hasta ahora, ya con el parche en mano.

Permite ataques remotos por falta de entropía. La solución fue usar un generador aleatorio para el identificador de transacción y el puerto origen, en lugar de fijarlo a UDP 53.

DNS Spoofing es la suplantación de identidad por nombre de dominio. Se trata del falseamiento de una relación "Nombre de dominio - IP" ante una consulta de resolución de nombre. Esto es, resolver con una dirección IP falsa un cierto nombre DNS o viceversa. Se consigue falseando las entradas de la relación Nombre de dominio - IP de un servidor DNS, mediante alguna vulnerabilidad del servidor en concreto o por su confianza hacia servidores poco fiables.
Las entradas falseadas de un servidor DNS son susceptibles de infectar (envenenar) el caché DNS de otro servidor diferente, es lo que se denomina: DNS Poisoning.


Afecta BIND 8 y 9, Windows 2000 en adelante server y cliente, Solaris 8 en adelante, CISCO y largo etcetera, con honrosas y escasas excepciones.

Ver: http://www.kb.cert.org/vuls/id/800113

Chequea tu DNS: http://doxpara.com/


http://securosis.com/2008/07/08/dan-kami...-released/

http://securosis.com/publications/DNS-Ex...erview.pdf

http://www.isc.org/index.pl?/sw/bind/bind-security.php


Este mensaje fue modificado por última vez en: 07-10-2008 04:35 AM por p_eter.

07-10-2008 03:16 AM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
p_eter
Chaos Manager
*******
Administrador

Mensajes: 4,347
Grupo: Administrador
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 13
Mensaje: #2
RE: [Critico]DNS Spoofing - Cache Poisoning

Kaminsky se había reusado a dar mayores detalles (hasta blackhat Icon_party) y permitir que los usuarios de DNSs tuvieran unos 30 días para aplicar los patches a sus servidores. Pero esos treinta días sólo fueron 13.

Alrededor de la mitad de los DNSs no fueron patcheados porque no existía una explotación o ataque válido, pero ya lo hay y, está disponible en el framework Metasploit.

El ataque ya cuenta con el armamento necesario y hay que aplicar los patches, eso es lo importante.” dijo Kaminsky. El investigador informa que a la fecha julio 24, un 52% de los DNS seguían siendo vulnerables. Pero no todos los DNS corren peligro. La brecha sólo afecta a los servidores DNS conocidos como recursivos y que proveen búsqueda de información de dominios. Los autoritarios como los que tienen la infraestructura central de VeriSign o los de proveedores de dominios como GoDaddy, no están en peligro.

Esta es la sacudida más grande de la historia de internet, para superarla hay que emparchar, Todos los DNS vulnerables.
024


Este mensaje fue modificado por última vez en: 08-11-2008 11:30 AM por p_eter.

07-31-2008 02:47 AM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
p_eter
Chaos Manager
*******
Administrador

Mensajes: 4,347
Grupo: Administrador
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 13
Mensaje: #3
RE: [Critico]DNS Spoofing - Cache Poisoning

Se sabía que el parche no era la mejor solución, solo un paleativo temporal, que duró poco:
El viernes pasado, Evgeniy Polyakov demostró cómo un servidor DNS corriendo BIND con la última versión perfectamente parcheada continúa siendo vulnerable al envenenamiento de la caché, sólo que ahora requiere un poco más de tiempo explotarla.

Polyakov dice que DNSSEC tampoco es la solución, aunque podría ser un alivio más duradero. Sin embargo otros expertos opinan que su seguridad es sorprendentemente baja y su funcionamiento mucho más lento y pesado.

Successfully poisoned the latest BIND with fully randomized ports! (exploit)

An Illustrated Guide to the Kaminsky DNS Vulnerability

http://www.kriptopolis.org/el-pache-dns-...l-problema
http://www.nytimes.com/2008/08/09/techno...ref=slogin


08-11-2008 11:28 AM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
Enviar Respuesta  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
  [Critico] BGP hijacking .- Secuestro de IP p_eter 1 91 08-28-2008 11:28 AM
Ultimo Mensaje: merlin
  [Critico] Mozilla Firefox p_eter 0 249 10-20-2007 01:35 AM
Ultimo Mensaje: p_eter
  [Critico] Mozilla Firefox y Familia p_eter 0 453 07-26-2007 06:44 PM
Ultimo Mensaje: p_eter
  [CRITICO] Mozilla múltiples vulnerabilidades p_eter 0 446 05-31-2007 06:58 PM
Ultimo Mensaje: p_eter

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: