מחקר של ניוסטאר: שיקוף DNSSEC סיכון DNS חמור

דרוג:

מחקר של ניוסטאר: שיקוף DNSSEC סיכון DNS חמור

הספקית של DNS ושירות מיתון DDoS חושפת פגיעויות רווחות של הגברת DNSSEC

הגברת ה-DNSSEC הממוצעת גדולה בקרוב לפי 30 מהבקשות

סטרלינג, וירג'יניה, 17 באוגוסט 2016, (BUSINESS WIRE):

 Inc. ,Neustar ניוסטאר (NYSE: NSR),ספקית אמינה ניטרלית של שירותי מידע בזמן אמת, פרסמה היום את "DNSSEC: איך תוקפי DDoS מתוחכמים משתמשים בהגנות שלנו נגדנו" (DNSSEC: How Savvy DDoS Attackers Are Using Our Defenses Against Us), דוח מחקר שמפרט איך אפשר לנצל לרעה DNSSEC (תוספים להגברת האבטחה של DNS) כמגבר בהתקפות DDoS (מניעת שירות מבוזרת). ניוסטאר קבעה שבממוצע שיקוף DNSSEC יכול להפוך שאילתה של 80 בייט לתגובה של 2,313 בייט, גורם הגברה של קרוב לפי 30, שיכול בקלות לגרום להפסקת שירות ברשת בזמן התקפת DNS, והתוצאה היא הפסד הכנסות ופריצות לנתונים.

"DNSSEC התפתח ככלי למלחמה בחטיפות של DNS, אבל לרוע המזל הפצחנים הבינו שהמורכבות של החתימות האלה הופכת אותן אידיאליות להצפת רשתות בהתקפת DNS", אמר ג'ו לבלס, מנהל שיווק מוצרים, שירותי אבטחה, ניוסטאר. "אם DNSSEC לא מאובטח היטב, אפשר לנצל אותו, להפוך אותו לנשק ובסופו של דבר להשתמש בו ליצירת התקפות DNS מסיביות".

DNSSEC תוכנן כדי לספק תקינות ואימות ל-DNS, והוא משיג אותן באמצעות החלפות של  מפתחות וחתימות דיגיטליות מורכבות. כתוצאה מכך, כשרשומת DNS מועברת ל-DNSSEC, נוצרת כמות בלתי רגילה של מידע נוסף. בנוסף, כשנותנים את פקודת ה-DNS ANY, התשובה המוגברת מ-DNSSEC גדולה באופן מעריכי מאשר תשובת DNS רגילה.

ממצאים חשובים מהדוח "DNSSEC: איך תוקפי DDoS מתוחכמים משתמשים בהגנות שלנו נגדנו":

  1. הפגיעויות של DNSSEC רבות מאוד – ניוסטאר בדקה ענף אחד עם 1,349 שמות מתחם וקבעה שב-1,084 מהם (80 אחוז) אפשר לעשות שימוש זדוני כמגבר בהתקפת DNS (הם נחתמו באמצעות DNSSEC והגיבו לפקודה ANY).
  2. גורם הגברת הDNSSEC- הממוצע הוא 28.9 – ניוסטאר בדקה פגיעויות של  DNSSEC באמצעות שאילתה של 80 בייט, שהחזירה תגובה ממוצעת של 2,313 בייט. תגובת ההגברה הכי גדולה הייתה 17,377 בייט, גדולה פי 217 מהשאילתה של 80 בייט.
  3. האנטומיה של התקפת שיקוף DNSSEC – ניוסטאר מדגימה את שרתי הפקודות והבקרה שנחוצים כדי להפעיל את רובוטי הרשת והסקריפטים שמתכוונים אל שרתי שמות DNS כדי לבצע התקפות הגברת DNSSEC.
  4. פרקטיקות מיטביות לצמצום – לארגונים שמסתמכים על DNSSEC, ניוסטאר ממליצה להבטיח שספק ה-DNS שלהם לא מגיב לשאילתות ANY או שמותקן אצלו מנגנון שמזהה ומונע שימוש לרעה.

"ניוסטאר מתמקדת בשימוש במדעים קשורים כדי לחבר בין אנשים, מקומות ודברים, ולכן אבטחת הרשת כל כך הכרחית", אמר לבלס. "ככל שיותר ארגונים מאמצים את DNSSEC, יש חשיבות קריטית להבין איך לאבטח אותו. הזמן לתקן אותו הוא עכשיו".

 

אודות ניוסטאר

כל יום העולם מייצר בערך 2.5 קוודריליון ביטים של נתונים. ניוסטאר (NYSE: NSR) מבודדת אלמנטים מסוימים ומנתחת, מפשטת ועורכת אותם כדי לקבל החלטות מדויקות ורבות ערך שמביאות לתוצאות. כאחת מהחברת הבודדות שיכולות לדעת בוודאות מי נמצא בצד השני של כל אינטראקציה, המותגים הגדולים של העולם סומכים עלינו שנקבל החלטות קריטיות בערך 20 מיליארד פעמים ביום. אנחנו עוזרים לאנשי שיווק לשלוח מסרים רלבנטיים ובזמן לאנשים הנכונים. משום שאנחנו יכולים לומר ללקוח בסמכותיות בדיוק מי מתקשר או מתחבר אליו, אנחנו מאפשרים תגובות קריטיות בזמן אמת. ואותו מידע מקיף שמאפשר ללקוחותינו להפנות ולנהל הוראות גם עוצר התקפות. אנחנו יודעים כשמישהו אינו מי שהוא טוען שהוא, וזה עוזר לעצור הונאות ומניעת שירות לפני שהם הופכים לבעיה. בגלל שאנחנו גם מנהלים מנוסים של כמה ממסדי הנתונים המורכבים ביותר בעולם, אנחנו עוזרים ללקוחות לשלוט על הזהות האינטרנטית שלהם, לרשום את שמות המתחם שלהם ולהגן עליהם ולנתב תעבורה לכתובת הרשת המתאימה. על ידי חיבור בין המידע הכי חיוני ובין האנשים שתלויים בו, אנחנו מספקים ליותר מ-12,000 לקוחות בכל העולם החלטות – לא רק נתונים. מידע נוסף נמצא בכתובת http://www.neustar.biz

 

צפו בהודעה לעיתונות הזאת במקור בשפה האנגלית באינטרנט בכתובת:

http://www.businesswire.com/news/home/20160816005745/en

 



תגיות של המאמר: Neustar | ניוסטאר | DNSSEC | DNS |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Artel שוברת את מחסום ה-SDI ל-IP עם FiberLink™ ST2110-TD משנה המשחק שמוצע כיחידות להתקנה קלה חברת Artel Video - מותג של ®Patton ויצרנית מוצרים
Meltwater נבחרה לפרסי התוכנה הטובה ביותר של G2 לשנת 2026 Meltwater, מובילה עולמית בתחומי המדיה, הרשתות החבר
Meltwater נבחרה לפרסי התוכנה הטובה ביותר של G2 לשנת 2026 Meltwater, מובילה עולמית בתחומי המדיה, הרשתות החבר
Refeyn משיקה את המכשיר MyMass לפישוט ההערכה של איכות דגימות עבור ביולוגיה מבנית Refeyn, מפתחת טכנולוגיית פוטומטריית מסה פורצת דרך,
ריסקיפייד משיקה את Dispute Resolve עבור Shopify כדי לסייע לסוחרים באוטומציה של ניהול החזרי תשלומים ולהשיב הכנסות שאבדו Riskified (NYSE: RSKD), חברה מובילה בתחום מודיעין
OXMIQ Labs ו-AM Intelligence Labs חוברות ומתכננות את אחת מפלטפורמות מחשוב הבינה המלאכותית הגדולות בעולם אשר מבוססות על אנרגיה מתחדשת ‏OXMIQ Labs ‏("OXMIQ"), חברה לטכנולוגיית בינה מלאכ
EarthDaily משיגה תאימות לתקן CEOS Analysis Ready Data (CEOS-ARD) EarthDaily הודיעה היום מוצרי הנתונים שלה השיגו את
Smiths Detection מדווחת על מכירת היחידה ה-2000 במספר של סורק הרנטגן התלת ממדי HI-SCAN 6040 CTiX ‏Smiths Detection, חברה גלובלית ומובילה לזיהוי איו
Xsolla מפרסמת דו"ח תעשייה חדש המזהה את ההזדמנויות הגדולות ביותר לעתיד משחקי הווידאו עבור מפתחים Xsolla, חברת מסחר משחקי וידאו גלובלית מובילה, פרסמ
נתניאל בראדלי, מנכ"ל DataVault AI, יעביר הרצאה בכנס Luminary 2026 במהלך סוף השבוע של טקס פרסי האוסקר בלוס אנג'לס Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
Egg Medical הציגה את נתוני מחקר CRT 2026 המדגימים דרך אחראית להגנה קלה ללא עופרת וסינר עופרת Egg Medical, חברה מובילה בתחום מכשירי הגנה משופרים
מעבד התצוגה Hexagon Semi HX77 AR מגיע לצריכת הספק נמוכה במיוחד עם Nano, סדרת מוצרי ה-IP של VeriSilicon ‏VeriSilicon ‏(688521.SH) הכריזה היום כי Hefei Hex
Denodo Platform 9.4 מאיצה את הדרך לייצור מוצלח של בינה מלאכותית סוכנית Denodo, מובילה בתחום ניהול נתונים ובינה מלאכותית,
זום מרחיבה את פלטפורמת הבינה המלאכותית הסוכנית הארגונית כדי לתאם תהליכי עבודה בשיתוף פעולה וחוויית לקוח חברת Zoom Communications, Inc. (נאסד"ק: ZM) הכריזה
Movellus משתפת פעולה עם Synopsys כדי לספק יעילות אנרגיה עבור מעגלים משולבים מהדור הבא Movellus הכריזה על הכללת טכנולוגיית השעון שלה בתיק
Xsolla Agency מושקת במטרה להעצים יוצרים בתחום ה-IP מבוסס הבידור Xsolla, חברת מסחר גלובלית בתחום משחקי הווידאו, השי
Xsolla   מכריזה על תוכנית משווקים שתסייע למפתחי משחקים לממש מקורות הכנסה חדשים בשווקים מקומיים Xsolla, חברת מסחר מובילה בתחום משחקי הווידאו, הכרי
Mavenir ו-Turkcell משתפות פעולה להאצת פריסות שירותי רשת מבוססות בינה מלאכותית לחדשנות בטלקום #MWC26 Mavenir, חברת התוכנה שבונה רשתות סלולר שמבוססות מר
  Xsolla SDKזמין כעת למפתחי משחקים ברחבי העולם Xsolla, חברת מסחר משחקי וידאו גלובלית המסייעת למפת
לנטרוניקס מקדמת אסטרטגיית את הגדלת הפלטפורמה עם הרחבת השימוש במחשוב משובץ שמבוסס על MediaTek Lantronix Inc לנטרוניקס (נאסד"ק: LTRX), מובילה עול
הוסף תגובה 
תגובות  ( תגובות)