Skip to main content

Hva er cacheforgiftning?

Cache -forgiftning er betegnelsen som brukes for å beskrive et vanlig ondsinnet angrep mot domenenavn -servere (DNS).Når du forgiftet en DNS -hurtigbuffer, plasserer hackeren i utgangspunktet falske data i DNS -serveren, som kan sende folk til nettsteder de ikke hadde tenkt å besøke.Enkelte sårbarheter har gjort det vanskelig for DNS -operatører å forsvare seg mot denne typen overgrep, og hackere har mange måter å bruke denne tilnærmingen til ubehagelige formål.

DNS -systemet kan sees på som en mellommann mellom internett og brukerne.Når folk skriver inn en verdensomspennende nettadresse, sendes den vanligvis til en lokal DNS -server, som bestemmer Internet Protocol (IP) -adressen er for det nettstedet.Internett -protokolladresser er en serie med tall, hver mellom ett og tre sifre, atskilt med prikker.I mange tilfeller kan det hende at lokale DNS -servere ikke har hver adresse lagret lokalt, slik at de kan kontakte en masterserver for å få IP -adresser for mange forespørsler.Det er mange forskjellige måter for en hacker å forgifte en DNS -cache.For eksempel, hvis den enkelte har fysisk tilgang til DNS -serveren, kan han eller hun ganske enkelt endre hurtigbufferen direkte.En annen tilnærming er at hackeren spam serveren med falske svar som er formatert som om de kommer fra en masterserver.Lokale DNS -servere kan ha mye problemer med å fortelle forskjellen mellom autentiske svar og forfalskninger, så de kan ganske enkelt tro at svarene det gjelder er ekte og legger dem til cachen.

Noen ganger kan DNS -hurtigbuffere være ganske tilfeldige, men ofte retter hackere seg mot spesifikke steder.Når en hacker er rettet mot et bestemt nettsted, kan målet hans være å lage et falskt nettsted som ser identisk ut.Dette kan brukes til å stjele verdifull brukerinformasjon som passord og andre ting.

Et annet formål med hurtigbufferforgiftning kan være å sende folk til nettsteder som er forurenset med skadelig programvare.Dette kan omfatte alt fra spyware til keyloggers og annen programvare som bryter med personvern.Ofte er nettbrukere på vakt og smarte på å unngå malware -infeksjon, men når de besøker pålitelige nettsteder, kan de være mindre årvåken.Hackere er ofte i stand til å bruke hurtigbufferforgiftning for å få brukere til å tro at de besøker pålitelige nettsteder når de virkelig ikke er det.