View Single Post
Old 02-02-2005, 03:34 AM  
Mike Dutch
Confirmed User
 
Mike Dutch's Avatar
 
Join Date: Aug 2003
Location: Amsterdam, The Netherlands
Posts: 5,607
Dutch News ( in Dutch :)) DNS spoofing

van de volkskrand afgeplukt:


Internetmisdaad: miljoen bezoekers voor 1000 dollar
02-02-2005, 10:59

Internetmisdaad: miljoen bezoekers voor 1000 dollar

Van onze verslaggever Peter van Ammelrooy

AMSTERDAM - Criminele hackers manipuleren tegen betaling vitale knooppunten van internet. De hackers leiden bezoekers van populaire websites als Google.com en CNN.com weg naar andere plekken, zoals pornografische webpagina's. Dit misbruik is volgens Nederlandse deskundigen 'dagelijkse praktijk'.



In het jongste nummer van het technologietijdschrift Bright vertelt de uitbater van de sekssite AskJolene.com dat hij recent door een onbekende Amerikaan werd benaderd met de vraag of hij 'gericht bezoekersverkeer' wilde kopen. 'Ik kan beslissen waar gebruikers op internet heen worden gestuurd', kreeg Toine Verheul te horen.

Op afstand gaf de anonieme hacker een staaltje van zijn kunnen. Verheul werd gevraagd een zoekterm in te tikken bij Google. In plaats van een lijst met verwijzingen werd hij doorgesluisd naar een sekspagina. Dat gebeurde ook toen Verheul klikte op verwijzingen op de website van CNN.com.

De hackers maken gebruik van een al lang bekende, zwakke plek in de domain name servers, grote netwerkcomputers die het verkeer op internet in juiste banen leiden. Ze fungeren als een soort 'telefooncentrale', die zorgt dat een gebruiker die CNN.com intikt ook op de website van de Amerikaanse satellietzender terechtkomt. Het is echter mogelijk deze verkeersleiders tijdelijk te voorzien van valse gegevens. Gedurende korte tijd worden bezoekers van bepaalde websites dan naar andere plekken 'gegijzeld'.

Het verschijnsel heet 'dns spoofing' of 'dns cache poisoning' en komt volgens Nederlandse experts, die in Bright aan het woord komen, dagelijks voor. Op welke schaal de manipulatie plaatsvindt, is hen niet bekend. Het is de eerste keer dat er duidelijk aanwijzingen zijn dat hackers munt slaan uit deze achilleshiel van internet.

De onbekende Amerikaan die AskJolene.com benaderde, beweerde te spreken namens een groep netwerkbeheerders die de belangrijkste knooppunten op internet beheren. Hij vroeg duizend dollar voor het omleiden van een miljoen bezoekers.

Domeingijzeling kan slachtoffers grote schade berokkenen. Vorige maand verdween de Newyorkse internetprovider Panix voor enkele dagen van het radarscherm nadat een onbekende zijn domeinnaam had 'gekaapt'. Hierdoor werden de websites en e-mailadressen van tienduizenden abonnees onbereikbaar.

Bron: Volkskrant 2 februari 2005

zie ook telegraaf:http://www.telegraaf.nl/i-mail/17754..._handen .html
Mike Dutch is offline   Share thread on Digg Share thread on Twitter Share thread on Reddit Share thread on Facebook Reply With Quote