Computerworld News Service:
Allerede dagen efter at et sikkerhedsfirma ved en fejl lækkede fortrolige detaljer om den verdensomspændende fejl i DNS-systemet (Domain Name System) tyder alt på, at hackere nu er på vej med software, der udnytter sårbarheden er på vej.
Adskillige hackere er utvivlsomt på vej med materialet og vil formentlig dukke op i løbet af de næste dage, fortæller Dave Aitel, der er teknologichef hos sikkerhedsfirmaet Immunity.
Kode tager en dag at lave
Firmaet er også selv på vej med testkode.
Han regner med, at arbejdet vil tage omkring en dags tid, fordi der ikke er tale om raketvidenskab, fortæller han.
DNS-fejlen, der er en variation af cache poisoning, blev offentliggjort 8. juli på en sikkerhedskonference sikkerhedskonsulenten Dan Kaminsky, som noget tidligere havde tippet sikkerhedstjenesten Homeland Security og leverandører om fejlen.
Spredt på nettet
Herefter gik internetoperatører verden rundt i gang med at opdatere de ramte DNS-servere.
Der var tale om en koordineret aktion, hvor Homeland Security sammen med en lang række enternetudbydere og leverandører deltog i dybeste hemmelighed.
Dan Kaminsky lovede dengang at offentliggøre detaljerne den 6. august på en sikkerhedskonference. Men et sikkerhedsfirma kom altså i går til at offentliggøre fejlen på en hjemmeside før tid.
Selvom informationen hurtigt blev fjernet var det for sent. Detaljerne om fejlen nåede at blive spredt på internettet.