Seite bewerten:
0%
0%

DNS-Sicherheitsproblem gefährdet Internet

Das US-CERT und andere Sicherheitsexperten warnen vor einem Sicherheitsproblem, von dem alle DNS-Implementierungen betroffen sind. Der Domain Name Server (DNS) wandelt lesbare Namen wie www.tariftip.de in IP-Adressen um, die aus Ziffernkombinationen bestehen.

Viele Systeme speichern die Ergebnisse der Umwandlungen für eine bestimmte Zeit in einem Cache. So muss die Namensauflösung nicht für jede Netzwerkverbindung jedes Mal neu erfolgen. Gelänge es einem Hacker, in einen solchen Cache falsche IP-Adressen einzuschleusen, könnte er damit Netzwerkverbindungen so umleiten, dass sie auf von ihm kontrollierten Systemen landen (Phishing). So könnte man Passwörter, Kreditkartendaten oder auch Zugangsdaten zum Online-Banking klauen, warnt der Internetdienst www.heise.de.

Im Prinzip ist es möglich, Antworten auf Anfragen des DNS zu fälschen. Aktuelle Systeme erkennen dieses Problem und nutzen deshalb eine zufällig gewählte 16-bittige Transaktions-ID. Ist diese ID in der Antwort enthalten, so ist sicher, dass sie vom richtigen Server kommt. So bleibt die Gefahr eines Betrugs relativ klein. Der Sicherheitsexperte Dan Kaminsky hat eine Methode entdeckt, "Cache-Poisoning" trotzdem einzusetzen. Betroffen sind fast alle namhaften Hersteller einschließlich ISC, dessen BIND der meisteingesetzte Server ist, Cisco und Microsoft.

Die Hersteller haben nun eine aktualisierte Version ihrer Software entwickelt und diese gemeinsam veröffentlicht. Deshalb sollten alle Betreiber von DNS-Servern, die auch als Cache arbeiten, sich so schnell wie möglich beim Hersteller über empfehlenswerte Schutzmaßnahmen informieren. Dass die Hersteller in diesem Fall kooperativ arbeiten, deutet nach Ansicht von heise auf ein ernst zu nehmendes Problem hin, das bald gelöst werden sollte.
Aktuelle News
Xiaomi stellt die Redmi Note 14 Serie vor

10.01.2025: Xiaomi kündigt den Marktstart der Redmi Note 14 Serie an. Die neueste Produktreihe umfasst fünf innovative ...weiter

Neue Xiaomi Smartphones für 2025: POCO X7 Serie

09.01.2025: POCO X7 Serie: Einzigartige Performance trifft auf markantes Design POCO erweitert seine X-Serie mit der ...weiter

Call by Call wird zum 31.12.2024 eingestellt

30.12.2024: Call by Call bzw. die Spar-Vorwahlen im Festnetz werden zum 31.12.24 eingestellt. Das hat auch Auswirkungen auf ...weiter

Lidl Connect: Bis zu 100 Prozent mehr Datenvolumen

23.12.2024: Die 5G-Prepaid-Tarif „Smart S“, „Smart M“ und „Smart L“ von Lidl Connect bieten ab dem 7. Januar ein bis zu 100 ...weiter

Neues klarmobil Sim Only Portfolio

16.12.2024: Ab sofort wechselt das Portfolio auf der klarmobil.de. Die Tarife sind im besten 5G D-Netz - und es ...weiter

Neues crash Tarife Portfolio im Top D-Netz

16.12.2024: Ab sofort startet ein neues Portfolio im Top D-Netz auf crash. Zusätzlich erhalten alle Kunden 1 ...weiter

Aktuelle Tarife von web.de und GMX

12.12.2024: Die Handytarife von web.de und GMX gibt es ab sofort wieder mit einem Freimonat. Alle vier Tarife wurden im ...weiter

congstar Winteraktion

08.12.2024: congstar Winteraktion Allnet Flats: D er Black Friday ist vorbei, congstar startet in den Winter mit ...weiter

weitere News