DNS-Sicherheitsproblem gefährdet Internet

Das US-CERT und andere Sicherheitsexperten warnen vor einem Sicherheitsproblem, von dem alle DNS-Implementierungen betroffen sind. Der Domain Name Server (DNS) wandelt lesbare Namen wie www.tariftip.de in IP-Adressen um, die aus Ziffernkombinationen bestehen.

Viele Systeme speichern die Ergebnisse der Umwandlungen für eine bestimmte Zeit in einem Cache. So muss die Namensauflösung nicht für jede Netzwerkverbindung jedes Mal neu erfolgen. Gelänge es einem Hacker, in einen solchen Cache falsche IP-Adressen einzuschleusen, könnte er damit Netzwerkverbindungen so umleiten, dass sie auf von ihm kontrollierten Systemen landen (Phishing). So könnte man Passwörter, Kreditkartendaten oder auch Zugangsdaten zum Online-Banking klauen, warnt der Internetdienst www.heise.de.

Im Prinzip ist es möglich, Antworten auf Anfragen des DNS zu fälschen. Aktuelle Systeme erkennen dieses Problem und nutzen deshalb eine zufällig gewählte 16-bittige Transaktions-ID. Ist diese ID in der Antwort enthalten, so ist sicher, dass sie vom richtigen Server kommt. So bleibt die Gefahr eines Betrugs relativ klein. Der Sicherheitsexperte Dan Kaminsky hat eine Methode entdeckt, "Cache-Poisoning" trotzdem einzusetzen. Betroffen sind fast alle namhaften Hersteller einschließlich ISC, dessen BIND der meisteingesetzte Server ist, Cisco und Microsoft.

Die Hersteller haben nun eine aktualisierte Version ihrer Software entwickelt und diese gemeinsam veröffentlicht. Deshalb sollten alle Betreiber von DNS-Servern, die auch als Cache arbeiten, sich so schnell wie möglich beim Hersteller über empfehlenswerte Schutzmaßnahmen informieren. Dass die Hersteller in diesem Fall kooperativ arbeiten, deutet nach Ansicht von heise auf ein ernst zu nehmendes Problem hin, das bald gelöst werden sollte.
Aktuelle News
Digitale Zahlungsmittel im Vergleich: Diese Optionen bieten Anonymität und Sicherheit

04.12.2025: Bild: freepik.com/ijeab Online-Zahlungen gehören längst zum Alltag. Gleichzeitig steigt das Bedürfnis vieler ...weiter

BLACK WEEK 2025 bei freenet: Die beste Shoppingwoche des Jahres startet jetzt!

19.11.2025: Es ist wieder soweit: freenet eröffnet die Black Week und bringt die besten Deals des Jahres direkt zu ihren ...weiter

Samsung streicht Galaxy S Edge-Reihe

18.10.2025: Bild: Samsung Samsung streicht Galaxy S Edge-Reihe nach enttäuschendem S25-Modell Lange Zeit ...weiter

So gelingt der professionelle Online-Auftritt: Domain, Hosting und Sicherheit im Überblick

13.10.2025: Bild: freepik.com/rawpixel.com Eine funktionierende und professionelle Webpräsenz ist heute für nahezu jedes ...weiter

20 Jahre klarmobil: Neue Aktionstarife

24.09.2025: klarmobil feiert seinen 20 jährigen Geburtstag mit Aktionstarifen – und zwar noch bis 30.09., 23:59 Uhr ...weiter

DR.SIM reduziert die Preise

23.09.2025: Dr. SIM reduziert die Preise bei DR.SIM! Ab sofort gibt es den 100GB Tarif (Laufzeit 1 Monat oder 24 ...weiter

crash-Deal! Monatlich kündbare 20GB 5G Allnet Flat im Top D-Netz für nur 6,99€

11.09.2025: Ab sofort startet bei Crash eine starke Aktion im Top 5G D-Netz. Ab sofort gibt es 20 GB 5G für nur 6, ...weiter

Aktionstarife: klarmobil wird 20 Jahre alt

10.09.2025: klarmobil wird 20 Jahre alt! Grund genug für den Mobilfunk-Discounter, den Geburtstag ganz im Sinne seiner ...weiter

weitere News