Zeitgeist: Moving Forward (2011)
Στην πραγματικότητα, το ποσοστό των συστημάτων DNS στο Διαδίκτυο που διαμορφώνονται με αυτόν τον τρόπο έχει πέσει από περίπου 50 τοις εκατό το 2007 σε σχεδόν 80 τοις εκατό σύμφωνα με τον Liu
Αν και δεν έχει δει τα δεδομένα του Infoblox, ο ερευνητής της Georgia Tech David Dagon συμφώνησε ότι τα ανοικτά επαναδρομικά συστήματα είναι σε άνοδο, εν μέρει λόγω της αύξησης των οικιακών συσκευών δικτύου που επιτρέπουν πολλούς υπολογιστές στο Διαδίκτυο.
«Σχεδόν όλοι οι ISP διανέμουν οικιακή συσκευή DSL / καλωδίων», ανέφερε σε συνέντευξή του μέσω ηλεκτρονικού ταχυδρομείου. "Πολλές από τις συσκευές διαθέτουν ενσωματωμένους διακομιστές DNS, οι οποίοι μερικές φορές μπορούν να μεταφερθούν σε« ανοιχτές από προεπιλογή »καταστάσεις.
Επειδή τα μόντεμ που έχουν ρυθμιστεί ως ανοικτοί επαναδρομικοί διακομιστές θα απαντήσουν σε ερωτήσεις DNS από οποιονδήποτε στο Internet, μπορούν να χρησιμοποιηθούν αυτό που είναι γνωστό ως επίθεση ενίσχυσης DNS.Σε αυτήν την επίθεση, οι χάκερ στέλνουν ψεύτικα μηνύματα ερωτημάτων DNS στον αναδρομικό διακομιστή, εξαπατώντας την απάντηση στον υπολογιστή του θύματος. Αν οι κακοί γνωρίζουν τι κάνουν, μπορούν να στείλουν ένα μικρό μήνυμα 50 byte σε ένα σύστημα που θα απαντήσει στέλνοντας το θύμα όσο και τα 4 kilobytes δεδομένων. Με τους πολλούς διακομιστές DNS με αυτά τα ψεύτικα ερωτήματα, οι επιτιθέμενοι μπορούν να κατακλύσουν τα θύματά τους και να τους χτυπήσουν εκτός σύνδεσης.
Οι ειδικοί του DNS γνωρίζουν εδώ και χρόνια το ανοικτό πρόβλημα επαναλαμβανόμενης διαμόρφωσης, γι 'αυτό είναι εκπληκτικό το γεγονός ότι οι αριθμοί ανεβαίνουν. Ωστόσο, σύμφωνα με το Dagon, ένα πιο σημαντικό ζήτημα είναι το γεγονός ότι πολλές από αυτές τις συσκευές δεν περιλαμβάνουν patches για ένα ευρέως δημοσιευμένο DNS ελάττωμα που ανακάλυψε ο ερευνητής Dan Kaminsky πέρυσι. Αυτό το ελάττωμα θα μπορούσε να χρησιμοποιηθεί για να εξαπατήσει τους ιδιοκτήτες αυτών των συσκευών να χρησιμοποιούν διακομιστές Internet ελεγχόμενους από τους χάκερς χωρίς να συνειδητοποιούν ποτέ ότι έχουν εξαπατηθεί.
Η Infoblox εκτιμά ότι το 10% των ανοιχτών επαναδρομικών διακομιστών στο Διαδίκτυο δεν έχουν διορθωθεί.
Η έρευνα Infoblox διεξήχθη από το The Measurement Factory, το οποίο λαμβάνει τα δεδομένα της ανιχνεύοντας περίπου το 5% των διευθύνσεων IP στο Internet. Τα στοιχεία θα αναρτηθούν εδώ τις επόμενες ημέρες.
Σύμφωνα με τον Πρόεδρο της Measurement Factory Duane Wessels, επιθέσεις ενίσχυσης DNS συμβαίνουν, αλλά δεν είναι η πιο κοινή μορφή επίθεσης DDoS. "Όσοι από εμάς τα παρακολουθούμε και γνωρίζουμε, τείνουν να είναι λίγο έκπληκτοι που δεν βλέπουμε περισσότερες επιθέσεις που χρησιμοποιούν ανοικτούς διαχωριστές», είπε. "Είναι ένα είδος παζλ."
Η Wessels πιστεύει ότι η κίνηση προς το πρότυπο IPv6 επόμενης γενιάς μπορεί να συμβάλλει ακούσια στο πρόβλημα. Ορισμένα μόντεμ έχουν ρυθμιστεί ώστε να χρησιμοποιούν λογισμικό διακομιστή DNS που ονομάζεται Trick ή Tread Daemon (TOTd) - το οποίο μετατρέπει τις διευθύνσεις μεταξύ των μορφών IPv4 και IPv6. Συχνά αυτό το λογισμικό έχει ρυθμιστεί ως ένας ανοικτός αναλυτής, δήλωσε ο Wessels.
Ο γίγαντας προσωπικής πλοήγησης-συσκευής TomTom συμμετέχει στη συνδεδεμένη λέσχη GPS. Η εταιρεία που εδρεύει στο Άμστερνταμ ανακοίνωσε σήμερα τα σχέδιά της για το άνοιγμα της TomTom Go 740 Live, μια συσκευή πλοήγησης GPS με ενσωματωμένη συνδεσιμότητα κινητού τηλεφώνου για πρόσβαση σε μια σειρά από υπηρεσίες που απαιτούσαν προηγουμένως σύνδεση με υπολογιστή ή τηλέφωνο Bluetooth. Το GPS που συνδέεται με την καθυστερημένη, θλιβερή Dash Express (και πιο πρόσφατα το Shotgun TeleNav) είναι μια κατηγορ

Οι υπηρεσίες TomTom Live που διατίθενται κατά την κυκλοφορία περιλαμβάνουν τοπικές αναζητήσεις Google για σημεία ενδιαφέροντος (συμπεριλαμβανομένων των πληροφοριών επικοινωνίας και των αξιολογήσεων που δημιουργούνται από τους χρήστες όταν είναι διαθέσιμες). αναζητήσεις τιμών καυσίμων (με πληροφορίες ανανεωμένες έως έξι φορές την ημέρα από 120.000 πρατήρια καυσίμων στις Ηνωμένες Πολιτείες) · αναφορές καιρικών συνθηκών Το QuickGPSfix (το οποίο επιταχύνει την τοποθέτηση των δορυφόρων GPS με τη χρήσ
1. Το Twitter επιβεβαίωσε την επίθεση DOS την ίδια ημέρα με το Twitter και το Twitter που εξακολουθούν να αγωνίζονται για την ανάκαμψη από το DOS Attack ·: Οι ιστότοποι κοινωνικής δικτύωσης Το Facebook και το Twitter έκαναν ξυλοδαρμό αυτή την εβδομάδα, αφού και οι δύο υποβλήθηκαν σε επίθεση DOS. Το Twitter παρέμεινε για δύο ώρες την Πέμπτη και εξακολουθούσε να υποφέρει από τις επιθέσεις την Παρασκευή. Το Facebook ανέφερε ότι οι χρήστες είχαν πρόβλημα να έχουν πρόσβαση στην τοποθεσία την Πέμπτη,

2. Ο CEO της Google παραιτείται από το συμβούλιο της Apple: Η Google και η Apple γνώρισαν μια διαγραφή των τρόπων τη Δευτέρα, όταν ο CEO της Google Eric Schmidt παραιτήθηκε από το διοικητικό συμβούλιο της Apple. Η Schmidt και η εκτελεστική εξουσία της Apple, Steve Jobs, αποφάσισαν αμοιβαία, ανέφερε η Apple. Οι πρόοδοι της Google στους χώρους OS και κινητού τηλεφώνου την προσεγγίζουν πιο κοντά στις κύριες επιχειρήσεις της Apple, μειώνοντας την αποτελεσματικότητα του Schmidt στο διοικητικό συμβούλ
Το πρόβλημα δεν είναι ένα σοβαρό πρόβλημα και δεν επιτρέπει την απομακρυσμένη εκτέλεση κώδικα, έγραψε Το Haifei Li της McAfee σε μια θέση στο blog. Αλλά η McAfee θεωρεί ότι αποτελεί πρόβλημα ασφαλείας και έχει ειδοποιήσει την Adobe. Επηρεάζει κάθε έκδοση του Adobe Reader, συμπεριλαμβανομένης της τελευταίας έκδοσης, 11.0.2, έγραψε η Li.

Η McAfee πρόσφατα ανίχνευσε κάποια «ασυνήθιστα» δείγματα PDF, γράφει ο Li. McAfee παρακράτησε κάποιες βασικές λεπτομέρειες σχετικά με την ευπάθεια, αλλά γενικά το περιγράφει.