Gå til innhold

Først phishing, nå pharming


Anbefalte innlegg

Videoannonse
Annonse

DNS oversetter ikke bare IP til domenenavn, men også fra domenavn til IP. Og det er en t anke mer relevant i denne sammenhengen.

 

Problemet gjelder alle browsere, ettersom problemet ligger utenfor browseren. Browseren spør om IP'en til f.x www.programmer.no, og får fra det store internett servert en IP, f.x: 194.24.252.205

 

DNS-systemet er distribuert. Forespørsler blir sent oppover i systemet helt til svaret kan sendes tilbake. Som regel har lokale DNS'er cashet det meste av relevante adresser, slik at man slipper unødig trafikk og ventetid. (Men med den bieffekt at det kan ta dager før bytting av IP er oppdatert over hele nettet.)

 

Dette distribuerte systemet er både en styrke og en svakhet i forhold til pharming. Svakheten er at det er flere svake punkter i systemet. Det er flere muligeheter for at en DNS er hacket. Styrken er at selv om en DNS er hacket, så vil det ikke ramme spesielt mange. Det vil ta tid før den gale adressen spres i systemet, og i mellomtiden kan problemet oppdages, spores og rettes.

 

Navnet er genialt. I tillegg til ordspillet, så henviser det på at i stdet for å fiske etter brukere som må bite på agnet, så dyrker man fellen i DNS-farmen.

 

Kunne vært bedre artikkel....

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...