Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DNSSEC Hizmet Reddi Saldırıları Teknolojinin Kırılganlığını Gösteriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DNSSEC Hizmet Reddi Saldırıları Teknolojinin Kırılganlığını Gösteriyor

GenelSiber Güvenlik

DNSSEC Hizmet Reddi Saldırıları Teknolojinin Kırılganlığını Gösteriyor

teknomers
Son güncelleme: 25 Aralık 2024 05:20
teknomers
Paylaş
Paylaş


Contents
  • ‘Özgürce Kabul Et, Muhafazakar Gönder’ Düşüyor
  • DNSSEC Sınırlarını Zorluyor

Bu yıl araştırmacılar tarafından ortaya çıkarılan bir çift saldırı, dünyanın internet altyapısının güvenliğinin sağlanmasına yardımcı olmak için benimsenen Alan Adı Sisteminin (DNS) ve güvenlik uzantılarının (DNSSEC) kırılganlığının altını çizdi.

Geçtiğimiz yıl, İnternet altyapı firmaları ve yazılım üreticileri, DNSSEC’deki kritik bir dizi kusura karşı DNS sunucularına yama yapmak için çalıştı. İlk olarak Goethe-Universität Frankfurt ve Technische Universität Darmstadt’taki dört araştırmacı tarafından bir yıldan fazla bir süre önce keşfedilen KeyTrap hizmet reddi (DoS) saldırısı, DNS sunucularını kandırarak özel olarak oluşturulan DNSSEC paketlerindeki imzaları doğrulamak için saatler harcayabilir. , buna göre Black Hat Europe 2024 konferansındaki sunumları bu ayın başlarında.

Goethe-Universität Frankfurt’ta bilgisayar bilimi profesörü ve araştırmacılardan biri olan Haya Schulmann, araştırmacıların büyük İnternet sağlayıcılarını geçen yılın sonlarında sorunlar hakkında bilgilendirdiğini ve bu yılın başlarında yamalar üretmek için onlarla birlikte çalıştığını ancak DNSSEC’deki kusurların sistematik olduğunu söylüyor. çalışmaya katılmıştır.

“Sorunun temelinin çözüldüğünü söyleyemem” diyor. “En ciddi sorunları hafifleten yamalar var, ancak temel sorun henüz çözülmedi.”

KeyTrap güvenlik zayıflıkları, 2024’te ortaya çıkan tek DNS saldırısı değildi. Mayıs ayında Çinli araştırmacılardan oluşan bir ekip, DNS’de üç tür saldırıya izin veren üç mantıksal güvenlik açığı keşfettiklerini açıkladı: DNS önbellek zehirlenmesi, DoS ve kaynak tüketimi. Araştırmacılar, TuDoor olarak adlandırılan saldırının yaklaşık 24 farklı DNS yazılım kod tabanını etkilediğini belirtti. çalışmalarının özetinde belirtilen.

İlgili:Milyonlarca Kalem Testi Şirketlerin Güvenlik Duruşlarının Kötüleştiğini Gösteriyor

DNS ve DNSSEC kusurlarının iki sınıfının keşfi, güvenlik ve kullanılabilirliğin çoğu zaman birbiriyle çelişkili olduğunu ve bir bütün olarak İnternet’in hâlâ kırılgan alanlara sahip olduğunu vurguluyor.

Schulmann, “İnternet, yavaş yavaş gelişen deneysel bir araştırma projesiydi ve çok az ağla başladı ve bu devasa ticari platformu destekleyecek şekilde yavaş yavaş gelişti – elbette kırılgandır” diyor. “İşe yaraması bir mucize.”

‘Özgürce Kabul Et, Muhafazakar Gönder’ Düşüyor

İnternetin büyük bir kısmının tasarım felsefesi, bilgisayar bilimcisi Jonathan Postel’in benimsediği bir prensibe dayanmaktadır; Alman araştırmacılar bunu şu şekilde ifade etmiştir: “Kabul ettiğiniz şeylerde liberal, gönderdiklerinizde ise muhafazakar olun.” Prensip, yazılımın “ne kadar olası olursa olsun, akla gelebilecek her hatayla başa çıkacak şekilde yazılması” çağrısında bulunarak sağlamlığı artırmayı amaçlamaktadır; er ya da geç bu özel hata ve öznitelik kombinasyonunu içeren bir paket gelecektir ve yazılım hazırlanmadıkça, kaos ortaya çıkabilir” dedi RFC 1122, “İnternet Ana Bilgisayarları için Gereksinimler – İletişim Katmanları.”

İlgili:DMARC’da Daha Sıkı Olma Zamanı

Ancak diğer eleştiriler, beklenmeyene tolerans göstermenin çoğu zaman zararlı sonuçlara yol açtığını buldu. Yazılım çok liberal bir şekilde kabul edildiğinde, özellikle protokoller yeterince korunmadığında, katı standartlar yavaş yavaş bozulabilir ve özellik kaymasına maruz kalabilir. yazılım mühendisleri Martin Thomson ve David Schninazi RFC 9413’te tartışıyorlar.

“Dikkatsiz uygulamalar, spesifikasyonların gevşek yorumlanması ve spesifikasyondaki boşlukları kapatmak için gereksinimlerin koordinesiz bir şekilde tahmin edilmesi güvenlik sorunlarına yol açabilir” diye yazdılar. “Protokol varyasyonlarının sonuçlarını gizlemek, sorunların gizlenmesini teşvik eder, bu da hataları gizleyebilir ve keşfedilmelerini zorlaştırabilir.”

Alman üniversite araştırmacıları DNSSEC’in çeşitli şifreleme algoritmalarını kabul etmesinin genişlemesinden yararlandı Yol dışı bir saldırı oluşturmalarına olanak tanıyan bir saldırı vektörü geliştirdiler; diğer bir deyişle, DNSSEC işlemini işleyen bir yönlendiriciyi veya DNS sunucusunu kontrol etmelerine gerek yoktu. Yüzlerce şifreleme imzası ve yüzlerce anahtar içeren DNSEC paketleri göndererek, DNS sunucularını tüm kombinasyonları doğrulamaya zorladılar; bunun nedeni, sunucuların çok çeşitli şifreleme yöntemlerini desteklemesiydi.

Schulmann, “Kriptografiye sahip olduğunuzda, birden fazla algoritmayı devreye almanız gerektiğinde başlayan zorluklar ve karmaşıklıklar vardır” diyor. “Bütün bu algoritmaları kullanarak imzalamanız gerekiyor ve her çözümleyicinin algoritmaları doğrulaması ve hangilerinin gönderildiğini belirlemesi gerekiyor… ve imzayı doğrulaması gerekiyor, sorun da bu.”

DNSSEC Sınırlarını Zorluyor

DNSSEC zayıflığının düzeltilmesi, sakız ve balyalama telinin dijital eşdeğerini gerektiriyordu. Firma, örneğin Cloudflare’in, .com’un cloudflare.com’a yanıt verme yetkisi vermesi gibi, istekler bölgeler arası olduğunda sunucularının kabul edeceği maksimum anahtar sayısına sınırlar koyduğunu belirtti.

Ancak bunun basit bir çözümü yok, dolayısıyla internet altyapısı şirketlerinin de çevik olması gerekiyor.

Cloudflare, “Bu sınır zaten mevcut olsa ve platformumuz için çeşitli diğer korumalar oluşturulmuş olsa bile, yetkili bir DNS sunucusundan gelen kötü amaçlı bir DNS yanıtını işlemenin hesaplama açısından hala maliyetli olacağını fark ettik.” konuyla ilgili analiz ve yanıt notunda belirtildi. “Bu güvenlik açığından yararlanmaya çalışan saldırıları tespit etmemizi sağlayacak ölçümler ekledik.” Şirket ayrıca taleplere ek sınırlamalar getirdi.

Şu anda var DNSSEC ile ilgili 30’dan fazla RFCSavunmacıların, saldırganların taktiklerine uyum sağlamak için standardı tekrar tekrar yamalamaları gerektiğinin altını çiziyor. Geliştiricilerin, yazılımlarını en yüksek standartta oluşturduklarından emin olmak için topluluktaki altyapı operatörleri ve araştırmacılarla yakın ilişki içinde olmaları gerekir.

“Araştırmamızda, ne kadar çok işlevselliğe sahip olursanız, o kadar çok özellik eklerseniz, o kadar çok hata ve sorunla karşılaşırsınız ve bunların tümü saldırı başlatmak için kullanılabilir” diyor. “Yönlendirme ağları, DNS ve diğer sistemler; bunlar farklı değil.”



siber-1

BIOSTAR, TZ590-BTC Anakartını Tanıttı, Oyuncular ve Kripto Madencileri Ortak Bir Zemin Bulmayı Amaçlıyor
Süper Kütleli Bir Kara Deliğin Atası
Yeni Ursnif Varyantı Muhtemelen Odak Fidye Yazılımına ve Veri Hırsızlığına Kayıyor
Black Ops 6 Oynanış Fragmanı Yayınlandı Tüm Zamanların En Çok İzlenen Call of Duty Fragmanı Olmak İçin Hızla Yükseliyor
XDefiant bu yaz piyasaya çıkıyor ve yakında açık bir beta sürümü de geliyor
ETİKETLENDİ:{url:https://www.darkreading.com/keyword/black-hat-newsDNSSECGösteriyorhizmetkırılganlığınıreddiSaldırılarıteknolojinintitle:Siyah Şapka Haberleri}
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kulaklıklar ve Bluetooth hoparlörlerde en iyi Noel fırsatları: Hediye kartlarınız için mükemmel seçimler
Sonraki Makale Rapor Netflix’in Anime’den Crunchyroll’dan Daha Fazla Kazandığını Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?