Trovanje DNS-aDNS Poisoning
Trovanje DNS-a je napad u kojem se korisniku ili resolveru podmeće pogrešan odgovor za domen. Rezultat je da korisnik u pregledač ukucava poznatu adresu, ali ga DNS odvodi na pogrešan veb server. Na papiru, ime je isto. U stvarnosti, put vodi negde drugo.
Pojam
opis · primeri · napomeneTrovanje DNS-a je napad u kojem se korisniku ili resolveru podmeće pogrešan odgovor za domen. Rezultat je da korisnik u pregledač ukucava poznatu adresu, ali ga DNS odvodi na pogrešan veb server. Na papiru, ime je isto. U stvarnosti, put vodi negde drugo.
Opis
Za razliku od DNS amplifikacije, koja cilja dostupnost, trovanje DNS-a cilja integritet odgovora. Napadač želi da promeni mapiranje između imena i IP adrese. Tako može da usmeri korisnike na lažnu stranicu, presretne komunikaciju ili distribuira malver sa mesta koje podseća na legitimno.
DNS je jedan od slojeva kojem korisnici retko posvećuju pažnju, a oslanjaju se na njega stalno. Kada taj sloj laže, korisnik može biti na pogrešnom mestu pre nego što uopšte vidi stranicu. Zato DNSSEC, validacija odgovora, HSTS i dužna pažnja prema sertifikatima imaju smisla.
Primeri
- Resolver vraća lažnu IP adresu za poznat domen, pa korisnici završavaju na strani koju kontroliše napadač.
- Korisnik pokušava da otvori banku, ali zbog trovanja DNS-a dolazi do stranice koja krade kredencijale.
- Lokalna mreža koristi kompromitovan DNS server koji preusmerava popularne domene na lažne adrese.
Napomene
- DNS amplifikacija zatrpava žrtvu saobraćajem. Trovanje DNS-a menja odgovor i vodi korisnika na pogrešno mesto. Sličan sloj, potpuno druga posledica.
- HTTPS nije magični lek, ali upozorenje o sertifikatu u ovakvom napadu ne treba preskakati.
Tehnike
izvodi se sa 1Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Odbrane
suzbija se sa 4Kako se brani. Klik vodi na stranicu pojma.