بنابراين درخواستكننده را به حوزههاي غيرواقعي google.com.م1 سپس google.com.م2 و سپس google.com.م3 و... ارجاع داده و پس از هر ارجاع يك پاسخ جعلي همراه يك شناسه تراكنش براي آن ارسال ميكند. در هر ارجاع، سرور درخواستكننده به جاي جستوجوي حافظه توكار، سرورهاي نام گوگل را مورد درخواست قرار ميدهد و از آنجا كه هيچيك از آدرسهاي URL جعلي درون آن ذخيره نشدهاند، مهاجم به راحتي از محدوديتهاي اعمال شده توسط ويژگي زمان حيات عبور ميكند.
بخش اصلي كار مهاجم وارد شدن به سيستم است، از آنجا كه مهاجم مجوز دسترسي به آن دسته از آدرسهاي URL را كه با عبارت google.com به پايان ميرسند، در اختيار دارد، ارجاع سرور درخواستكننده از گوگل به سرورهاي متعلق به وي كاري بسيار ساده است. كامينسكي ميگويد، در طول ده ثانيه ميتواند يك حمله آزمايشي را به انجام رساند.
در تاريكي
روز هشتم جولاي، كامينسكي در كنفرانس مطبوعاتي حاضر شد و انتشار اصلاحيه را اعلام كرد و از ساير تحليلگران درخواست كرد اطلاعات فني مربوط به رخنه امنيتي اينترنت را فاش نكنند. توليدكنندگان نرمافزار و سختافزار، اصلاحيه جديدي را عرضه كردند كه مهاجمان را وادار ميكرد براي اجراي حملههاي شناسه تراكنش اطلاعات طولانيتري را كشف كنند.
كامينسكي ميگويد: «پيش از انتشار اصلاحيه مهاجمان بايد دهها هزار بار تلاش مي كردند تا شناسه تراكنش را بيابند، اما پس از عرضه اصلاحيه مذكور بايد ميلياردها بار تلاش خود را تكرار كنند.» اخبار مربوط به رخنه اينترنت از طريق روزنامه نيويورك تايمز، سايت خبري بيبيسي و تقريباً تمام ناشران فني منتشر شد.
مديران سيستم براي تهيه اصلاحيه هجوم بردند تا پيش از اينكه مورد حمله مهاجمان قرار گيرند، آن را نصب و اجرا كنند. با وجود اين، به دليل عدم موفقيت كامينسكي در جمعآوري جزئيات كافي از رخنه امنيتي برخي از اعضاي انجمن امنيتي در موفقيت اين تدابير ترديد داشتند.
توماس تيسك يكي از محققان مؤسسه Matasano Security، طي يادداشتي در سايت Twitter نوشت: «برخي ميگويند، در مورد ماهيت رخنه امنيتي در سيستم DNS ترديدهايي وجود دارد.» دينو داي زواي، يكي از محققان امنيتي كه به دليل يافتن راههايي براي ايمنسازي Macbook Pro در مقابل بدافزارها مشهور است، ميگويد: «من قطعاً در مورد ماهيت آسيبپذيري اينترنت ترديد داشتم. به خصوص به اين دليل كه ميزان وسواس و توجه به آن به هيچوجه با جزئيات منتشر شده متناسب نبود. هربار كه با شرايطي شبيه به اين موضوع روبهرو ميشوم، در مورد آن ترديد ميكنم، زيرا بهنظر ميرسد مسئولان به جاي رفع مشكل در پي منافع شخصي خود هستند.»
داي زواي و ديگران يادآوري ميكنند، زمانبندي اعلام اين رخنه امنيتي براي معرفي كامينسكي در اجتماع Black Hat بسيار مناسب بود. به علاوه آنها در مقابل درخواست كامينسكي مبني بر عدم انتشار اطلاعات فني در مورد رخنه امنيتي جبههگيري كردند. كمبود جزئيات فني نيز موضوع بحثبرانگيزي بود، زيرا معمولاً مديران سيستم مسئول ارزيابي اصلاحيه و تصميمگيري در مورد نصب آنها و همچنين مقايسه خطرهاي رخنه امنيتي اينترنت با مشكلات احتمالي حاصل از نصب اصلاحيه هستند.
از آنجاكه سيستم DNS در هسته مركزي هر سازمان اينترنتمحور قرار دارد، جايگزيني آن به سادگي امكانپذير نيست. عدم سازگاري اصلاحيه با برخي از ديوارههاي آتش سازماني بر مشكلات قبلي ميافزايد. بسياري از متخصصان IT با اظهار نارضايتي از كمبود اطلاعات اعلام كردند، به دليل مخفي ماندن بخش زيادي از جزئيات قادر به ارزيابي صحيح اصلاحيه نيستند. كامينسكي در پاسخ به ترديدهاي موجود، كنفرانسي را با حضور تيسك و داي زواي برگزار كرد تا خطرهاي ناشي از رخنه امنيتي را براي آنها تشريح كند.
پس از كنفرانس نظر هر دو نفر كاملاً تغيير كرد. داي زواي عقيده دارد، از آن زمان كه توليدكنندگان سختافزار و نرمافزار محققاني را كه مشكلات امنيتي واقعي را كشف ميكردند، ناديده ميگرفتند و كار خود را ادامه ميدادند، مدت زيادي سپري شده است.






پاسخ با نقل قول
Bookmarks