Páginas

13 de nov. de 2011

Segurança dos DNS quebrada nos provedores do Brasil

Grande silêncio da mídia brasileira, porém, sites internacionais de segurança deram nessa semana atenção a recentes ataque que vem redirecionando o cache DNS dos provedores brasileiros de acesso à Internet, que foram vítimas de uma série de ataques de envenenamento que redirecionaram os usuários para a instalação de malwares. Os ataques, documentados em uma entrada do blog Securelist, da Kapersky, faziam com que os usuários que digitassem "www.google.com.br" em seus navegadores fossem direcionados à um site que lhes contava que para usar o site de buscas eles deveriam instalar o software falso "Google Defence". O programa não passava de um trojan bancário e o site em que o arquivo estava hospedado também incluia arquivos executáveis (.exe) que fingiam ser programas de configuração para o Facebook, Youtube e outros sites populares.




A Kaspersky apontou que, depois de descobertos esses ataques, a Polícia Federal brasileira prendeu um empregado de 27 anos de "um provedor de médio porte do sul do país" que fora acusado de participar dos esquemas de envenamento de cache. Ele já vinha modificando o cache de DNS do provedor e redirecionando usuários para o site há pelo menos dez meses.
Um provedor típico no Brasil possui entre 3 e 4 milhões de clientes, fazendo com que seus caches de DNS sejam um alvo valioso; essa mudança de cache em apenas um servidor poderia enviar dezenas de milhares de usuários para sites de criminosos em que podem ser enganados a instalar malware. O sistema de DNS permite que nomes de domínios sejam traduzidos em endereços IP, o sistema pode realizar a busca dos endereços de domínio com consultas aos servidores DNS e recebendo a tradução adequada dos nomes em endereços numéricos. Como essa consulta pode demorar algum tempo, os servidores de DNS armazenam os resultados de pesquisas em caches por um período de tempo. O envenamento de cache DNS corrompe esses dados armazenados e colocando endereços IP diferentes, normalmente para sites hospedando aplicativos maliciosos.

Para saber mais sobre DNS:


http://registro.br/suporte/faq/faq5.html

http://pt.wikipedia.org/wiki/Domain_Name_System

http://www.abusar.org.br/dns.html

http://www.ipv6.br/IPV6/MenuIPV6Introducao

Fonte: Linux Magazine

2 comentários:

  1. Nos sites/jornais la fora estao aconselhando que usarios brasileiros nao confiam no DNS dos seus providores de internet mas que mudam os configuracoes do internet para usar DNS publico - tipo Google ou Norton.

    Acho que a silencia na parte da media brasileira e irresponsavel.

    ResponderExcluir
  2. Obrigado pela informação, não sabia deste detalhe, muito útil.

    ResponderExcluir