DNS-opfinder: Også Microsofts DNS-server er hullet

En DNS-server, der er blevet angrebet af en hacker, virker som direkte kanal til brugernes fortrolige oplysninger, advarer DNS-teknologiens fader, Paul Mockapetris.

Computerworld News Service: "Hvis en hacker har fået kontrol over DNS-serveren, kan vedkommende udføre alle de phishing og farming angreb han eller hun vil og udnytte alle brugere af den DNS server,” siger Paul Mockapetris, som i 1983 udviklede arkitekturen bag DNS sammen med den nu afdøde Jon Postel.

Det er et meget aktuelt emne - særligt efter Microsoft i torsdag meddelte, at der findes en sårbarhed i virksomhedens DNS-server, som i værste fald kan give en hacker mulighed for at overtage serveren.

Paul Mockapetris mener også, at brugerne af Microsofts DNS-server bør bekymre sig om active directory, fordi serveren har adressebogens data i sine startindstillinger.

"Jeg kender ikke detaljerne i active directory-protokollen, men der er nogle helt åbenlyse muligheder for slyngelstreger,” siger han.

"E-mail bliver sendt via DNS-serveren, så hvis man har overtaget serveren, kan man sende e-mails de forkerte steder hen. Der er mange muligheder,” fortsætter han.

”De virksomheder der bruger servere fra Unix eller Linux eller andet software, der ikke er baseret på Microsofts DNS service, er sandsynligvis ikke i så stor fare,” siger Paul Mockapetris.

En hacker med kontrol over en DNS-server har desuden også adgang til de logs, der viser, hvilke hjemmesider den enkelte bruger har besøgt.

Har man eksempelvis besøgt sin banks hjemmeside, registrerer loggen det og hackeren kan derefter lave en falsk side og omdirigere brugeren til den, næste gang brugeren klikker på linket til sin bank.

På den måde kan hackeren få fat i brugernavn og kodeord og anden følsom data.

Oversat af Ditte Thøgersen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere