CAYBURG.COM  
TEST
Teknoloji Haberleri Teknoloji Haberleri
Cevapla
DNS tehlikesi Bu konu 25 defa okundu ve 3 yorum yazildi.
 
Seçenekler
Alt 17.08.2008, 13:43   #1
Bay HOGİR
Silver Members
Standart DNS tehlikesi

DNS tehlikesi 5 sene sonra farkedildi Adres satırına Google.com.tr yazdığınızda gerçekten o adrese mi gidiyorsunuz? Peki gönderdiğiniz e-postalar kime gidiyor biliyor musunuz?
İnternetin temelini kökünden sarsabilecek önemli bir açık bulundu. TÜBİTAK'ın konu hakkındaki yazısıyla ülkemizde de dikkatleri üzerine çeken bu açık, aslında bundan 5 sene önce Dan J. Bernstein tarafından keşfedilen ve Dan Kaminsky tarafından kısa bir süre önce pratiğe dökülen önemli bir "yapısal" hata.

Marka, şirket veya isimlerden bağımsız olarak tüm internet kullanıcılarını ilgilendiren problem, kötü niyetli kişiler tarafından kolaylıkla istismar edilerek çıkar sağlanabilecek cinsten.

Tehlikenin boyutunu anlatabilmek için biraz teknik detaylara yer vermekte fayda var.

DNS nedir, ne işe yarar?

İnternet üzerinde her bilgisayar (dolayısıyla web sayfalarının bulunduğu yerler) IP adresi denilen bir rakam dizisiyle (134.168.275.57 gibi) adreslenir. Bu adresleri rakam değerleriyle akılda tutmak zor olduğundan DNS adı verilen sunucular yardımıyla eşleştirmeler yapılır. Siz tarayıcının adres satırına bir internet adresi (cnetturkiye.com gibi) yazdığınızda, DNS sunucusu bu alan adının sahip olduğu, rakamlardan oluşan adres değerini bularak eşleştirir ve sizin sayfaya ulaşmanıza yardımcı olur.

Problemin kaynağı ne?

Yıllardır güvenlik uzmanı olarak çalışan Dan Kaminsky'nin ortaya çıkardığı açık, DNS sunucularında "cache poisining" (ön bellek zehirlenmesi) denilen bir yöntemle saldırılması sonrasında gerçekleşiyor. Siz bir adres yazdığınızda eğer o sunucular korsanlar tarafından denetim altına alınmışsa, DNS devreye girmeden korsanların belirleyeceği adreslere gitmeniz işten bile değil. Yani aslında siz google.com.tr adresini girdiğinizde gerçekten Google ana sayfasına gitmek yerine, ilgili korsanın belirlediği farklı bir bilgisayardaki sayfaya gidiyor da olabilirsiniz.

"Cache poisining" yönteminde korsanlar DNS sunucularına sahte istekler gönderip bu isteklerin gerçek bir web adresinden geldiğini düşündürterek sunucuları kandırabiliyorlar. Ardından da kendilerine bir alan yaratarak dışarıdan gelen isteklerde DNS sunucusundan önce araya girip gelen isteğe cevap veriyorlar. Ve sonra da kullanıcıyı istedikleri herhangi bir adrese (dolayısıyla web sayfasına) yönlendirebiliyorlar.

İnterneti temelinden sarsabilir

Konu hakkında hem çeşitli videolar ve konferanslarla hem de web sitesi üzerinden bilgiler aktaran Kampinsky, ilgili problemin bir kişi, kurum ya da herhangi bir markayla ilgisi olmadığının altını çiziyor. Bundan aylar önce DNS'ler üzerinde çalışmaya başlayan Kampinsky, 5 yıl önce Dan J. Bernstein tarafından da dile getirilen ve "önlem alınmalı" diye uzmanları uyardığı bu problemi pratiğe dökerek olayın ciddiyetini ortaya koydu.
HOGİR isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
The Following User Says Thank You to HOGİR For This Useful Post:
Alt 17.08.2008, 14:21   #2
Bay bayerezber
Moderator
Standart

Konu ilgili birime aktarılmıştır.
bayerezber isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 17.08.2008, 17:27   #3
Bay bireysel
Bronze Members
Standart

tesekkürler
bireysel isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 19.08.2008, 19:47   #4
Bay fikokif
Bronze Members
Standart

teşekkürler...
fikokif isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla

Seçenekler

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB Kodlari Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı


Benzer Konular
Konu Konuyu Başlatan Forum Cvp Son Mesaj
Cinsel Sapkınlık Tehlikesi! MyLove Kadın Sağlığı 0 10.11.2008 09:53
Symbian S60 solucanı tehlikesi puma_ İnternet ve Güvenlik Bilgileri 5 15.10.2008 14:29
Son yılların en büyük kuraklık tehlikesi fatih_58 Haber Arsivleri 0 29.04.2008 13:58
Çocuklarda Yüksek Ateş Tehlikesi MyLove Anne ve Bebek Sağlığı 1 25.04.2008 10:11
Beşiktaş'ta ibra tehlikesi! kivancburcu Spor Konulari Arsivi 2 13.02.2008 15:48

WEZ Format +2. Şuan Saat: 05:17.
Paylaşmak Özgürlüktür - Arşiv - Yukarı git Web Stats
Rapidshare Uploaded.to Uptal.com Upshare.NET Filefactory.com Anket WinRAR | File Hosting Free Kurd Radyo Dinle Bedava Albüm Indir Yeni Albüm Albüm Paylasim .Net .Org
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206
Powered by vBulletin® Version 3.8.0 Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.