Mutaxassislar sertifikatlash organi tomonidan domenni tasdiqlashni chetlab o’tishga muvaffaq bo’lishdi.

Mutaxassislar sertifikatlash organi tomonidan domenni tasdiqlashni chetlab o’tishga muvaffaq bo’lishdi.

Mutaxassislar sertifikatlash organi tomonidan domenni tasdiqlashni chetlab o'tishga muvaffaq bo'lishdi.

Yangi usul shunchaki noutbuk yordamida shaxsiy ma’lumotlarni o’g’irlash va zararli dasturlarni tarqatish imkonini beradi.Yangi usul shunchaki noutbuk yordamida shaxsiy ma’lumotlarni o’g’irlash va zararli dasturlarni tarqatish imkonini beradi.

Germaniyadagi tadqiqotchilar, hatto ochiq kalit infratuzilmasi (PKI) bilan himoyalangan bo’lsa ham, boshqa odamlarning raqamli sertifikatlarini soxtalashtirish usulini kashf etdilar. Fraunhofer Xavfsiz Axborot Texnologiyalari Instituti professori Haya Shulman The Register nashriga bergan intervyusida o’z jamoasi soxtalashtirishga muvaffaq bo’lgan sertifikatlashtirish organlarini (CA) nomlamadi. Biroq, Shulmanning so’zlariga ko’ra, tadqiqotchilar tomonidan kashf etilgan usul faqat noutbuk yordamida hisob ma’lumotlarini o’g’irlash, ma’lumotlarni ushlab qolish va zararli dasturlarni tarqatish imkonini beradi. Hujum paytida foydalanuvchi brauzeri xavfsiz ulanishni ko’rsatadi va jabrlanuvchini butunlay bexabar qoldiradi.

Tadqiqotchilarning hisobotiga ko’ra (nusxasi The Register nashrida mavjud), hujum DNS keshini zaharlashga asoslangan. Bu CA ni tajovuzkorlarga tegishli bo’lmagan domenlar uchun soxta sertifikatlar berishga majburlashni o’z ichiga oladi. Aniqrog’i, tajovuzkorning ochiq kalitini jabrlanuvchining domeniga bog’laydigan sertifikatlar berishni o’z ichiga oladi.

Hujum DNS so’rovi bilan boshlanadi. Muvaffaqiyatli bo’lish uchun, tajovuzkor qonuniy DNS server javobini yuborishga ulgurmasdan oldin to’g’ri javobni yaratishi kerak.

Yangi usul oktyabr oyida Kanadaning Toronto shahrida bo’lib o’tadigan ACM kompyuter va kommunikatsiya xavfsizligi konferensiyasida taqdim etiladi. Tadqiqotchilar jurnalistlardan hozircha hisobotni nashr etmaslikni so’rashdi, chunki unda ta’sirlangan CAlarning nomlari keltirilgan.

DNS keshining zaharlanishi – bu DNS server keshini vakolatli DNS manbasidan kelib chiqmagan ma’lumotlar bilan to’ldirish orqali DNS tizimidagi ma’lumotlar yaxlitligini buzishdir.

O‘xshash maqolalar