Artikel top billede

Hacker-kode på vej efter lækket DNS-hemmelighed

I går frigav et sikkerhedsfirma ved en fejl hemmeligholdte detaljer om verdensomspændende DNS-hul. Hacker-kode ventes klar indenfor dage.

Computerworld News Service:
Allerede dagen efter at et sikkerhedsfirma ved en fejl lækkede fortrolige detaljer om den verdensomspændende fejl i DNS-systemet (Domain Name System) tyder alt på, at hackere nu er på vej med software, der udnytter sårbarheden er på vej.

Adskillige hackere er utvivlsomt på vej med materialet og vil formentlig dukke op i løbet af de næste dage, fortæller Dave Aitel, der er teknologichef hos sikkerhedsfirmaet Immunity.

Kode tager en dag at lave

Firmaet er også selv på vej med testkode.

Han regner med, at arbejdet vil tage omkring en dags tid, fordi der ikke er tale om raketvidenskab, fortæller han.

DNS-fejlen, der er en variation af cache poisoning, blev offentliggjort 8. juli på en sikkerhedskonference sikkerhedskonsulenten Dan Kaminsky, som noget tidligere havde tippet sikkerhedstjenesten Homeland Security og leverandører om fejlen.

Spredt på nettet

Herefter gik internetoperatører verden rundt i gang med at opdatere de ramte DNS-servere.

Der var tale om en koordineret aktion, hvor Homeland Security sammen med en lang række enternetudbydere og leverandører deltog i dybeste hemmelighed.

Dan Kaminsky lovede dengang at offentliggøre detaljerne den 6. august på en sikkerhedskonference. Men et sikkerhedsfirma kom altså i går til at offentliggøre fejlen på en hjemmeside før tid.

Selvom informationen hurtigt blev fjernet var det for sent. Detaljerne om fejlen nåede at blive spredt på internettet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere