C�c ISP th? gi?i "l? m?" trong vi?c s?a l?i DNS

Theo m?t ?i?u tra kh�ng ch�nh th?c c?a t?p ch� Register, h?n 2 tu?n sau khi c�c chuy�n gia b?o m?t c?nh b�o v? ?i?m y?u nghi�m tr?ng tr�n h? th?ng t�m ki?m ??a ch? m?ng, m?t v�i nh� cung c?p d?ch v? Internet (ISP) l?n nh?t tr�n th? gi?i - bao g?m AT&T, Time Warner v� Bell Canada ? v?n ch?a c�i ??t b?n s?a l?i nh?m mi?n d?ch c�c thu� bao c?a h? kh?i c�c cu?c t?n c�ng.



H?n m?t t� c�c nh� cung c?p d?ch v? Internet kh�ng th? v?n h�nh c�ng c? ki?m tra ?Ki?m tra DNS c?a t�i? tr�n trang web c?a nh� nghi�n c?u b?o m?t Dan Kaminsky, ng??i ?� kh�m ph� ra l?i n�y. Gi? th� c�c m� ??c khai th�c ?i?m y?u ?� ?ang l?t ra ngo�i m?t c�ch ? ?t, h�ng tri?u c�c thu� bao ?ang ??ng tr??c nguy c? b? ng?m chuy?n h??ng sang c�c trang web l?a ??o nh?m c? c�i ??t malware ho?c ?n c?p c�c th�ng tin nh?y c?m. Comcast v� Plusnet l� hai nh� cung c?p d?ch v? Internet duy nh?t ch�ng t�i th?y kh�ng c� ?i?m y?u n�y.



Vi?c thi?u h�nh ??ng sau v? Kaminsky, chuy�n gia gi?i ph�p t�n mi?n Paul Vixie v� nhi?u ng??i kh�c ?� c?nh b�o ?i c?nh b�o l?i r?ng ?i?m y?u ?� c� kh? n?ng t�n ph� to�n b? m?ng l??i. Nh?ng l?i c? v?n c?a h? tr? n�n nguy c?p h?n bao gi? h?t, khi sau ?� c� m?t v? r� r? chi ti?t ?i?m y?u, th�ng tin m� Kaminsky d? ??nh s? gi? b� m?t cho ??n h?i ngh? Black Hat v�o th�ng t?i t?i Las Vegas.



?R� r�ng l� c�c c�ng ty l?n v?n ch?a ch� tr?ng ??n v?n ?? n�y?, Tom Parker ? Tr??ng ph�ng T? v?n b?o m?t c?a Mu Dynamic, m?t c�ng ty chuy�n b�n c�c s?n ph?m b?o m?t n�i. ?N?y sinh lo ng?i r?ng s? c� r?t nhi?u ng??i ch?ng l�m g� ?? ??i ph� v?i v?n ?? ?� c??.



N�i cho c�ng b?ng, vi?c c�i ??t b?n n�ng c?p v� l?i ?i?m y?u ?� t?n r?t nhi?u th?i gian ? c�c t? ch?c l?n, Danny McPherson ? nh�n vi�n b?o m?t c?p cao t?i Arbor Networks, ng??i tr??c ?� ?� l�m cho v�i ISP cho bi?t. "?? th�ng qua m?t thay ??i l?n c� th? m?t ??n m?t th�ng, v� th??ng li�n quan ??n vi?c ki?m tra c?u h�nh nhi?u l?n, sau ?� t? t? ch?y ch�ng tr�n h? th?ng".



"Ngay c? th?, ??i v?i ph?n l?n c�c t? ch?c, vi?c s?a l?i n�y kh�ng th? ph?c t?p h?n vi?c ch?y m?t ph?n m?m n�ng c?p tr�n m�y ch?. (Ngo�i tr? tr??ng h?p c�c t? ch?c ?� ch?y b?n BIND 8, h? s? b? bu?c ph?i n�ng c?p l�n b?n 9)", Packer n�i.



C�c thu� bao c?a c�c nh� cung c?p d?ch v? n�y v?n d? b? t?n c�ng khi ph?i hardwire m?t m�y ch? DNS thay th? t?i h? ?i?u h�nh c?a m�nh. Ch�ng l� m?t ph?n c?a Open DNS. Ch�ng r?t d? b? t?n c�ng, �t nh?t l� t? sau ng�y 8/7 khi Kaminsky c�ng b? v? l?i n�y.



C�c ISP kh�c ???c b�o c�o d? b? t?n c�ng bao g?m: Skybroadband, Carphone Warehouse Broadband, Opal Telecom, T-Mobile, Videotron Telecom, Roadrunner, Orange, Enventis Telecom, Earthlink, Griffin Internet v� Jazztel.



Demon Internet ???c ?�nh gi� l� r?t c� kh? n?ng b? t?n c�ng b?i v� t??ng l?a ho?c NAT c?a m�y ch? DNS n�y ?c� v? can thi?p ??n ch�nh ph??ng th?c ch?n c?ng c?a m�y ch??, d?a tr�n c�ng c? ki?m tra c?a Kaminsky. ?i?u tra t? ng??i ??c c?ng ??a ra k?t qu? t??ng t? ??i v?i BT v� Virgin media, nh?ng c�c ??i di?n c?a hai c�ng ty n�y ??u ??m b?o r?ng, c�c kh�ch h�ng c?a h? kh�ng g?p nguy hi?m.



(The Register)

This entry was posted on 21:48 and is filed under , , .Follow any comments here with the RSS 2.0 . You can leave a response so that we can know your suggestion.
0 Responses to "C�c ISP th? gi?i "l? m?" trong vi?c s?a l?i DNS"

Đăng nhận xét