CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Off-Topic

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 17-11-2001, 00:33
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.844
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Exclamation DAS! ist der Hammer!

DeNIC-Sicherheitsloch: Alle .de-Domains manipulierbar

Ein Sicherheitsloch beim deutschen Domainverwalter DeNIC ermöglichte bis vor kurzem Manipulationen an sämtlichen .de-Domains. Über eine Sicherheitslücke im Mail-Robot-System konnten nicht nur Personendaten (Besitzer, admin-c, tech-c, zone-c) verändert, sondern auch die Angaben zum zuständigen Nameserver modifiziert werden.

Dadurch ließ sich der gesamte Internet-Verkehr auf andere Adressen umleiten. So konnte ein Angreifer etwa die komplette E-Mail einer Firma oder Behörde abfangen. Ob es tatsächlich zu solchen Manipulationen gekommen ist, lässt sich im Nachhinein kaum noch ermitteln. Durch einen Angriff mit einem Wurm wäre es sogar möglich gewesen, alle .de-Domains lahmzulegen.

c't-Recherchen ergaben, dass das Sicherheitsloch seit Jahren bekannt war. Schon im Mai 1998 hatte das DeNIC seine Mitglieder in einem Rundschreiben davon unterrichtet und die Einführung einer sicheren Lösung mittels PGP-Signatur angekündigt. Diese wurde jedoch bis heute nicht implementiert.

So genügte eine einfache E-Mail, um Updates für alle .de-Domains in der WHOIS-Datenbank zu veranlassen. Der Mail-Robot zog zur Überprüfung lediglich die "From:"-Adresse und die Provider-Kennung heran. Diese Daten sind keineswegs geheim: Die Mail-Adresse lässt sich erraten, und die Provider-Kennung stellt das DeNIC sogar indirekt auf seinen Webseiten zur Verfügung.

Das DeNIC hat auf die c't-Recherchen reagiert und das Sicherheitsloch notdürftig gestopft: Für Änderungen in der WHOIS-Datenbank ist jetzt ein Provider-Passwort erforderlich. An der Implementierung von PGP-Signaturen, wie sie andere Registrierungsstellen wie RIPE oder NetSol nutzen, wird jetzt intensiv gearbeitet.

Mehr über das Sicherheitsloch lesen Sie in der kommenden c't-Ausgabe 24/01 (ab Montag im Handel).

Quelle: Heise Online
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #2  
Alt 17-11-2001, 00:38
wuertho
Guest

 
Beiträge: n/a
achsu meine güte das ist ja noch schlimmer wie bei MS :hr:
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:09 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de