Overslaan en naar de inhoud gaan

Gevaarlijk lek in Domain Name System ontdekt

Het probleem dat zij signaleren schuilt in de zogeheten open recursieve DNS-servers op internet, die ingezet worden voor de vertaling van domeinnamen in de numerieke internetadressen waarmee computers elkaar adresseren.
Tech & Toekomst
Shutterstock
Shutterstock

Op dit moment zijn er zo'n 17 miljoen van die open recursieve DNS-servers actief op internet. De onderzoekers schatten dat 0,4 procent daarvan gecompromitteerd is. Dat komt neer op 68.000 DNS-servers die domeinnamen kennelijk opzettelijk incorrect vertalen om zo bezoekers die een legitiem intenetadres in hun browser intoetsen, toch op een malafide site te doen belanden. Daarmee hebben hackers een belangrijke infrastructuur gecreëerd om phishingaanvallen uit te voeren, vemoeden de onderzoekers. Om die te misbruiken, hoeven ze 'alleen nog' de registerinstellingen van een doel-pc te veranderen. Dat vraagt op zich wel om enige medewerking van de pc-eigenaar: die moet een website bezoeken of een e-mail openen met kwaadaardige software die de pc in eerste instantie naar een van de gecompromitteerde DNS-servers verwijst. Als dat lukt, zijn phishingaanvallen daarna nagenoeg niet te detecteren.De onderzoekers vrezen dat het een kwestie van tijd is voordat hackers langs deze weg hun slag slaan. Andere onderzoeken wijzen uit dat er zeker 2100 webpagina's zijn die code bevatten om de registerinstellingen van pc's aan te passen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in