Internettet sikkerhedsopdateret i smug


Publiceret d. 10. juli 2008 kl. 08.04


Annonce:
 
ANNONCE:
 
Ved en storstilet koordineret aktion har en lang række firmer sammen med USA's Homeland Security lukket et sikkerhedshul i den såkaldte DNS-protokol (Domain Name System), som er nødvendig for at internettet fungerer.

Det skriver flere amerikanske aviser, heriblandt Wall Street Journal.

Sikkerhedshullet har været holdt hemmeligt i seks måneder og gjorde det muligt for eksempelvis hackere at omdirigere internettrafikken frit. Det kan misbruges til blandt andet identitetstyveri, phishing og svindel med kreditkort.

Farligere end virus
Ifølge avisen var truslen fra det nu lukkede sikkerhedshul større end ved traditionelle computervira eller hacker-angreb, som angriber selvstændige computere eller it-systemer.

DNS-protokollen er nemlig den underliggende struktur, en slags telefonbog over internettet, hvor computere slår ip-nummeret op på den side brugeren vil besøge. Dermed gør DNS-systemet det muligt for internetbrugerne faktisk at nå frem til den internetside de har tænkt sig at besøge.

"This is the largest synchronized security upgrade in the history of the Internet," said a statement from the Computer Security Response Team, or CERT, a division of Homeland Security. "An attacker could easily take over portions of the Internet and redirect users to arbitrary and malicious locations."

Sikkerhedsopdateringen af DNS-systemet blev udført samtidig af en lang række firmaer og leverandører af netværksudstyr og serversystemer, der på samme tid udgav opdateringsoftware til deres brugere, skriver Wall Street Journal.

Holdt hul hemmeligt
Hullet har været kendt i et halvt år og blev ved et tilfælde fundet af sikkerhedskonsulenten Dan Kaminsky, som varslede den amerikanske regering. Hullet blev herefter holdt hemmeligt for at give udviklere og producenter mulighed for at finde en løsning på problemet.

Ifølge avisen har Dan Kaminsky tænkt sig at fortælle flere detaljer om sikkerhedshullet om en måneds tid.




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Virtualisering gør det lettere end nogensinde før at udrulle og administrere nye elementer i...

NetScaler 9.2 femdobler hastigheden af behandlingen af dine 2048-bit krypterede SSL-certifikater...

I dette white paper kan du læse om, hvorfor service delivery-løsningen Citrix NetScaler er ideelt...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.