Skip to main content

Τι είναι η αεροπειρατεία DNS;

Η αεροπειρατεία DNS είναι μια διαδικασία με την οποία οι χρήστες του Διαδικτύου μπορούν να ανακατευθύνονται σε έναν διαφορετικό ιστότοπο από ό, τι προσπαθούν να φτάσουν.Το σύστημα ονόματος τομέα (DNS) είναι ένα σύνολο πρωτοκόλλων που χρησιμοποιούνται για να επιτρέψουν στους χρήστες να συνδεθούν σε διάφορους ιστότοπους στο διαδίκτυο.Όταν ένας χρήστης πληκτρολογεί σε μια συγκεκριμένη διεύθυνση ιστού, ένας διακομιστής DNS μεταφράζει αυτή τη διεύθυνση σε μια διεύθυνση πρωτοκόλλου Internet (IP) και κατευθύνει το χρήστη στον κατάλληλο ιστότοπο.Ωστόσο, η αεροπειρατεία DNS αλλάζει αυτή τη διαδικασία, έτσι ώστε ο χρήστης να κατευθύνεται σε μια διεύθυνση IP εκτός από την κατάλληλη.

Ο τρόπος με τον οποίο εμφανίζεται η αεροπειρατεία DNS βασίζεται στον τρόπο με τον οποίο οι χρήστες στο Διαδίκτυο συνδέονται με ιστότοπους.Οι περισσότεροι χρήστες πηγαίνουν σε έναν ιστότοπο πληκτρολογώντας μια διεύθυνση σε ένα πρόγραμμα περιήγησης ή μέσω μιας μηχανής αναζήτησης που εμφανίζει διευθύνσεις ιστότοπου με βάση τα αποτελέσματα αναζήτησης.Όταν ένας χρήστης πληκτρολογεί σε μια διεύθυνση, όπως το www.wesgeek.com, τότε ένας διακομιστής DNS λαμβάνει αυτό το αίτημα, αλλά οι ιστότοποι Internet δεν φιλοξενούνται σε διακομιστές χρησιμοποιώντας αυτούς τους τύπους ονομάτων διευθύνσεων.Οι διευθύνσεις IP, οι οποίες είναι μοναδικές και αποτελούνται από μια σειρά αριθμών, χρησιμοποιούνται για την οργάνωση και την εκχώρηση τοποθεσιών στο Διαδίκτυο για κάθε ιστότοπο.

Χρήστης στον κατάλληλο διακομιστή για αυτόν τον ιστότοπο.Ωστόσο, η αεροπειρατεία DNS εμφανίζεται όταν ένας διακομιστής DNS κατευθύνει έναν χρήστη σε έναν ιστότοπο διαφορετικό από αυτόν που πρέπει να επιτευχθεί με βάση την πληκτρολογημένη διεύθυνση.Αυτό μπορεί να είναι ένας ιδιαίτερα επικίνδυνος τύπος επίθεσης όταν χρησιμοποιείται από τους χάκερ, αφού ο χρήστης μπορεί να αγνοεί εντελώς ότι δεν εξετάζει τον κατάλληλο ιστότοπο.Η αεροπειρατεία DNS εμφανίζεται αποτελεσματικά "πίσω από τις σκηνές" της πλοήγησης στο Διαδίκτυο και το παράθυρο του προγράμματος περιήγησης του χρήστη είναι πιθανό να εμφανίσει το σωστό όνομα για τον ιστότοπο. Όταν οι χάκερ χρησιμοποιούν την αεροπειρατεία DNS για να ανακατευθύνουν τους χρήστες σε μια κακόβουλη έκδοση ενός ιστότοπου, είναι γνωστόως "φαρμακευτική".Ένας συμβιβασμένος διακομιστής DNS μπορεί, για παράδειγμα, να λάβει ένα αίτημα από έναν χρήστη για το www.pretendbank.com.Αντί να στέλνει το χρήστη στην πραγματική ιστοσελίδα της τράπεζας, στέλνει το χρήστη σε μια ψεύτικη έκδοση του ιστότοπου, που συχνά δημιουργείται για να εμφανιστεί ακριβώς όπως η πραγματική έκδοση.Όταν ο χρήστης επιχειρεί να εισαγάγει τις πληροφορίες ασφαλείας του, ο ιστότοπος καταγράφει αυτές τις πληροφορίες και στη συνέχεια υποδεικνύει στον χρήστη ότι το σύστημα δεν είναι διαθέσιμο αυτή τη στιγμή.Αυτές οι πληροφορίες μπορούν στη συνέχεια να χρησιμοποιηθούν για την πρόσβαση στον πραγματικό τραπεζικό λογαριασμό του χρήστη και την εκτέλεση δόλιας δραστηριότητας. Ορισμένοι πάροχοι υπηρεσιών Διαδικτύου (ISP) έχουν επίσης αρχίσει να χρησιμοποιούν την αεροπειρατεία DNS για λιγότερο κακόβουλους σκοπούς.Αυτοί οι ISP χρησιμοποιούν "ανακατεύθυνση DNS" για να στείλουν χρήστες σε μια συγκεκριμένη σελίδα όταν εισάγεται μια μη έγκυρη διεύθυνση ιστού.Αντί να εμφανίζει την τυπική οθόνη για μη έγκυρους ιστότοπους, μια σελίδα εμφανίζεται από τον ISP που περιλαμβάνει συχνά διαφημίσεις για άλλες υπηρεσίες.Παρόλο που αυτό δεν είναι απαραιτήτως κακόβουλο, πολλοί χρήστες έχουν αποκηρύξει αυτή την πρακτική ως εγγενώς ανέντιμη και κατά παράβαση των καθιερωμένων προτύπων του Διαδικτύου κατά της αεροπειρατείας DNS.