• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.

Announcement

Collapse

قوانين المنتدى " التعديل الاخير 17/03/2018 "

فيكم تضلو على تواصل معنا عن طريق اللينك: www.ch-g.org

قواعد المنتدى:
التسجيل في هذا المنتدى مجاني , نحن نصر على إلتزامك بالقواعد والسياسات المفصلة أدناه.
إن مشرفي وإداريي منتدى الشباب المسيحي - سوريا بالرغم من محاولتهم منع جميع المشاركات المخالفة ، فإنه ليس
... See more
See more
See less

ثغرة الـــ dns ـــ التي يستخدمها الهكرز

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ثغرة الـــ dns ـــ التي يستخدمها الهكرز

    ثغرة الـــ DNS ـــ التي يستخدمها الهكرز ضد المواقع ...
    هل ستكون نهاية الإنترنت ؟

    قام احد الخبراء الامنيين - وهو Dan Kaminsky و الذي يعمل بـ IOActive و هي إحدى شركات الحماية - قبل فترة بإكتشاف ثغرة خطيرة في الانترنت وطريقة عملها حيث توجد هذه الثغرة تقريبا في جميع مزودات الـ DNS الموجودة على سطح الارض والتي تعتبر اساس الانترنت لكنه لم يفصح عن الكيفية التي تعمل بها الثغرة ليتيح للمصنعين تجهيز تحديثات امنية لمنتجاتهم بحيث يتم تلافي هذه المشكلة.





    إن مزودات الـ DNS هي التي تقوم بترجمة عناوين الاجهزة الاسمية مثل www.google.com إلى رقم الجاهز الجهاز الذي يتواجد عليه الموقع بحيث يتمكن المتصفح من زيارة الموقع لذلك .

    لكم ان تتخيلوا حجم الكارثة لو تم إختراق مزودات الـ DNS لخاصة بمزود الانترنت الخاص بكم.!

    افتح مستعرض الاوامر cmd ثم اكتب الامر التالي nslookup www.google.com

    ثم اضغط على Enter

    سيظهر لك IP سيرفر الموقع




    الثغرة التي تم الكشف عنها تسمح للمخترق “بتسميم” قاعدة بينات المزود بحيث يقوم المزود بعد هذا الاختراق بإعادة تحويل المتصفح إلى موقع آخر حتى ولو تمت كتابة العنوان بالشكل الصحيح الامر الذي قد يسبب الكثير من حالات الاحتيال والنصب وغيرها من السيناريوهات التي لكم ان تتخيلوها.


    حاليا تقوم العديد من الشركات المصنعة للعتاد والبرامج مثل سيسكو ومايكروسوفت وغيرها بتحديث أجهزتها التي قد تحتوي هذه الثغرة لكن المحللين اشاروا إلى ان بعض المخترقين قد تمكنوا بالفعل من الحصول على الشفرة و الطريقة التي تسمح لهم بإختراق مزودات الـ DNS الامر الذي يستدعي من جميع الشركات المسارعة إلى تحديث أنظمتها بأسرع وقت.


    و قد أصدرت ميكروسوفت تحديث في الشهر الماضي لتصحيح هذا الخطأ
    يبقى التأكد من أن مزود الخدمة لديك قام باللازم لتصحيح الثغرة .

    و هذا موقع يمكنك من التعرف إن كان مزود الخدمة لديك قد قام بالتحديثات الازمة أم لا


    أضغط على Check My DNS




    Your name server, at 80.12.255.136, appears to be safe

    تعني مزود الخدمة المتواجد على الــIP ــــ 80.12.255.136 يبدو آمنا من الثغرة


    منقول من مصدر منقول من عدة مصادر بتصرف
    الخبر : تم نقله من مجلة Micro Hebdo الفرنسية العدد 539-538
    الترجمة الى العربية: موقع teedoz
    موقع الفحص: مجلة Micro Hebdo




    Attached Files

  • #2
    اختراق موقع العربية

    تم اختراق موقع العربية و غيرها من المواقع
    عن طريق الثغره في نظام Bind DNS Service

    اسم الثغره:
    DNS Cache Poisoning Issue
    تاريخ اكتشافها: 2008.07.08
    درجة الخطورة: High عالية
    الاصدارات المصابة:


    BIND 8 --all versions
    BIND 9 --all versions
    الثغره هي:

    نقطة ضعف في نظام بروتوكول أسماء النطاقات يمكن المخترق من التلاعب بنظام الكاش الخاص بالـ nameserver او ما يسمى بــ DNS Poisoning
    و هذي الطريقة نفسها التي تم اختراق موقع الجزيرة قبل عدة سنوات

    Comment


    • #3
      رد: ثغرة الـــ dns ـــ التي يستخدمها الهكرز

      thanx tarneem for these information

      Comment


      • #4
        رد: ثغرة الـــ dns ـــ التي يستخدمها الهكرز

        شكرا ايدن لاهتمامك ومشاركتك منوووووووور مشرفنا

        Comment

        Working...
        X