Why This Train Is The Envy Of The World: The Shinkansen Story
Το ελάττωμα φαίνεται να είναι ένα σοβαρό πρόβλημα που θα μπορούσε να εκμεταλλευτεί σε αυτό που ονομάζεται "επίθεση δηλητηρίασης από τη μνήμη cache". Αυτές οι επιθέσεις hack το σύστημα DNS, χρησιμοποιώντας το για να ανακατευθύνει τα θύματα σε κακόβουλες τοποθεσίες Web χωρίς τη γνώση τους. Έχουν γίνει γνωστά εδώ και χρόνια, αλλά μπορεί να είναι δύσκολο να τραβηχτούν. Ωστόσο, ο Kaminsky ισχυρίζεται ότι έχει βρει έναν πολύ αποτελεσματικό τρόπο για να ξεκινήσει μια τέτοια επίθεση, χάρη σε μια ευπάθεια στο σχεδιασμό του ίδιου του πρωτοκόλλου DNS.
Ωστόσο, την Τρίτη, ο Kaminsky απέκλεισε την αποκάλυψη των τεχνικών λεπτομερειών της διαπίστωσής του.
Είπε ότι ήθελε να γίνει δημόσιος με το θέμα να ασκήσει πιέσεις στο εταιρικό προσωπικό πληροφορικής και στους παρόχους υπηρεσιών Διαδικτύου να ενημερώσουν το λογισμικό DNS τους, διατηρώντας ταυτόχρονα τους κακούς στο σκοτάδι για την ακριβή φύση του προβλήματος. Η πλήρης δημοσιοποίηση των τεχνικών λεπτομερειών θα καθιστούσε το Διαδίκτυο μη ασφαλές, ανέφερε σε συνέντευξή του την Τετάρτη. "Αυτή τη στιγμή, κανένα από αυτά τα πράγματα δεν πρέπει να γίνει δημόσια."
"Το σφάλμα στο DNS είναι ότι διαθέτει 16 bit ID συνεδρία ", ανέφερε μέσω ηλεκτρονικού ταχυδρομείου την Τετάρτη. "Δεν μπορείτε να αναπτύξετε μια νέα εφαρμογή Web με αναγνωριστικά περιόδων σύνδεσης μικρότερων από 128 bit.We γνωστό για αυτό το βασικό πρόβλημα από τη δεκαετία του '90"
"Εδώ έρχεται η επίθεση των συνεντεύξεων και έκρηξη των μέσων για ένα άλλο overhyped bug από τον Dan Kaminsky », έγραψε μια αφίσα (και ανώνυμη) στο blog του Matasano.
Στο SANS Internet Storm Center, ένα εξαιρετικά σεβαστό ιστολόγιο ασφάλειας, ένας blogger εξέφρασε την εικασία ότι το σφάλμα του Kaminsky είχε αποκαλυφθεί τρία χρόνια νωρίτερα.
Ο Kaminsky, ο οποίος είναι διευθυντής της δοκιμής διείσδυσης με τον πωλητή ασφάλειας IOActive, δήλωσε ότι ήταν «αόριστα έκπληκτος» από κάποια αρνητική αντίδραση, αλλά ότι αυτό το είδος σκεπτικισμού ήταν ζωτικής σημασίας για την κοινότητα χάκερ. «Παραβιάζω τους κανόνες», παραδέχθηκε. "Δεν υπάρχουν αρκετές πληροφορίες στη συμβουλευτική ομάδα για να καταλάβουμε την επίθεση και είμαι καυχησιοί για αυτό."
Σύμφωνα με τον εμπειρογνώμονα του DNS Paul Vixie, ένας από τους λίγους ανθρώπους στους οποίους δόθηκε λεπτομερής ενημέρωση σχετικά με το εύρημα του Kaminsky, είναι διαφορετικό από το θέμα που αναφέρθηκε πριν από τρία χρόνια από την SANS. Ενώ το ελάττωμα του Kaminsky βρίσκεται στην ίδια περιοχή, "αυτό είναι ένα διαφορετικό πρόβλημα", δήλωσε ο Vixie, ο οποίος είναι πρόεδρος του Consortium Internet Systems, κατασκευαστής του πιο διαδεδομένου λογισμικού διακομιστή DNS στο Διαδίκτυο. θα πρέπει να διορθωθούν αμέσως, δήλωσε ο David Dagon, ερευνητής DNS στη Georgia Tech, ο οποίος ενημερώθηκε επίσης για το σφάλμα. "Με αραιές λεπτομέρειες, μερικοί έχουν αμφισβητήσει εάν ο Dan Kaminsky είχε επανασυσκευαστεί παλαιότερη εργασία σε επιθέσεις DNS", ανέφερε σε μια συνέντευξη ηλεκτρονικού ταχυδρομείου. "Δεν είναι εφικτό να σκεφτούμε ότι οι πωλητές DNS στον κόσμο θα είχαν διορθώσει και να ανακοινώσουν από κοινού χωρίς λόγο".
Μέχρι το τέλος της ημέρας, ο Kaminsky είχε στρέψει τον πιο φωνητικό κριτή του, τον Ptacek του Matasano, ο οποίος εξέδωσε μια ανάκληση σε αυτό το blog αφού ο Kaminsky εξήγησε τις λεπτομέρειες της έρευνάς του μέσω τηλεφώνου. "Έχει τα αγαθά", δήλωσε ο Ptacek αργότερα. Ενώ η επίθεση βασίζεται σε προηγούμενη έρευνα DNS, καθιστά εξαιρετικά εύκολη την απομάκρυνση από τις δηλητηριάσεις από τη μνήμη cache. "Είναι λίγο πολύ για να τονίσει και να κάνει κλικ σε μια έκταση που δεν είδαμε να έρθει".
Οι υπόλοιποι κριτικοί του Kaminsky θα πρέπει να περιμένουν έως ότου η παρουσίασή του στο Black Hat να είναι σίγουρη.
Ο ερευνητής της ασφάλειας δήλωσε ότι ελπίζει ότι θα εμφανιστούν για τη συζήτησή του. "Αν δεν έχω την εκμετάλλευση", είπε. "Αξίζομαι κάθε κομμάτι θυμού και δυσπιστίας."
Η Apple έχει υποβάλει αίτηση για άδεια κινεζικής πρόσβασης δικτύου για το iPhone, ένα σημαντικό βήμα που θα μπορούσε να οδηγήσει η Apple ανακοίνωσε την ανακοίνωση των αναλυτών ότι η Apple έχει υποβάλει αίτηση για την παροχή κινεζικής άδειας πρόσβασης στο δίκτυο για το iPhone, ένα σημαντικό βήμα που θα μπορούσε να οδηγήσει το τηλέφωνο σε ένα λανσάρισμα της Κίνας στις αρχές του επόμενου έτους. Η Apple έχει πραγματοποιήσει συνομιλίες με την China Unicom, τον ευνοημένο μεταφορέα της χώρας για μια συ
Η Apple φαίνεται να έχει παραδεχθεί τη ζήτησή της για δυνατότητα Wi-Fi. Το δείγμα iPhone της Apple που υποβλήθηκε για δοκιμή στις ρυθμιστικές αρχές της Κίνας την περασμένη εβδομάδα έχει Wi-Fi με αναπηρία, δήλωσε ο Zhang Jun, αναλυτής στο ερευνητικό σπίτι Wedge MKI
Η Κίνα δήλωσε ότι δεν θα αναγκάσει τους κατασκευαστές υπολογιστών να συνδέσουν το πρόγραμμα φιλτραρίσματος Ιστού με μηχανές που πωλούνται στην αγορά. Η Κίνα δήλωσε την Πέμπτη ότι δεν θα αναγκάσει τους κατασκευαστές υπολογιστών να συνδέσουν ένα πρόγραμμα φιλτραρίσματος στο Διαδίκτυο με υπολογιστές που πωλούνται στη χώρα, υποστηρίζοντας από ένα σχέδιο που προκάλεσε παγκόσμια διαμάχη. "σίγουρα όχι" απαιτεί το πρόγραμμα, που ονομάζεται Green Dam, να συσκευάζεται με όλους τους υπολογιστές τ
Οι δηλώσεις της Πέμπτης ήταν το πρώτο σαφές σημάδι ότι η Κίνα δεν θα εφαρμόσει το σχέδιο, το οποίο επέδειξε έντονη διαμαρτυρία από τους κατασκευαστές δυτικών PC και τις οργανώσεις της βιομηχανίας. Η Κίνα επέμεινε ότι το φίλτρο Web προοριζόταν για την προστασία των παιδιών από την πορνογραφία, αλλά το πρόγραμμα βρέθηκε επίσης ότι εμποδίζει τοποθεσίες Web που ανέφεραν ευαίσθητα πολιτικά θέματα όπως το Φάλουν Γκονγκ, ένα πνευματικό κίνημα που απαγορεύεται στην Κίνα ως λατρεία. το πρόγραμμα κυμαινότ
Η αναζήτηση γραφήματος επιτρέπει στους χρήστες να πραγματοποιούν αναζητήσεις που τους επιτρέπουν να αποκαλύψουν τα πράγματα που οι φίλοι τους μοιράστηκαν μαζί τους στο Facebook. Μπορεί επίσης να τους βοηθήσει να ανακαλύψουν πράγματα όπως δημοφιλή εστιατόρια ή καταστήματα στην περιοχή τους, με βάση αυτό που τους άρεσε ή μίλησαν οι φίλοι τους.
Οι έμποροι ελπίζουν ότι τα αποτελέσματα θα τους βοηθήσουν να κάνουν περισσότερες συνδέσεις με πιθανούς πελάτες και να γίνουν πιο ορατά στον ιστότοπο . Αλλά υπάρχουν ακόμα πολλά άγνωστα που πρέπει να αντιμετωπιστούν, δήλωσαν οι ομιλητές κατά τη διάρκεια μιας πρόσφατης συζήτησης στο South by Interactive στο Austin του Τέξας