YNET באנגלית נפרץ על ידי תומכי חמאס
צריך לקרוא לכל האקרים הישראלים לתת להם בראש 
- michael123
- חבר מכור קשה

- תגובות: 6161
- הצטרף: פברואר 2008
- מיקום: מרכז הארץ
- נתן תודות: 164 פעמים
- קיבל תודות: 37 פעמים
בושה ל-YNET
יש כ"כ הרבה מומחים בארץ ל-SECURITY
היו משקעים עוד שני גרושים ליועץ הבטחה
יש כ"כ הרבה מומחים בארץ ל-SECURITY
היו משקעים עוד שני גרושים ליועץ הבטחה
נכון שקל להאשים ולזרוק בוץ, אבל לפחות לפי הפרסומים YNET לא נפרץ. ההתקפה היתה על שרת DNS, והתוקפים הפנו א תכל מי שניסה לגלוש ל-ynet (ולאתרים אחרים) לאתרי תעמולה.michael123 כתב:בושה ל-YNET
יש כ"כ הרבה מומחים בארץ ל-SECURITY
היו משקעים עוד שני גרושים ליועץ הבטחה...
You are never fully dressed without a smile
- michael123
- חבר מכור קשה

- תגובות: 6161
- הצטרף: פברואר 2008
- מיקום: מרכז הארץ
- נתן תודות: 164 פעמים
- קיבל תודות: 37 פעמים
מי ה-ISP שלהם?
השאלה היא לא מי ה-ISP אלא מי הוא ספק הרישום שלהם, או במילים טכניות, מי מחזיק את ה-DNS A record של ynet.
במילים פחות טכניות: מי מחזיק את השורה ב"ספר הטלפונים של האינטרנט" שאומר ש-www.ynetnews.com נמצא בכתובת a.b.c.d
במילים פחות טכניות: מי מחזיק את השורה ב"ספר הטלפונים של האינטרנט" שאומר ש-www.ynetnews.com נמצא בכתובת a.b.c.d
You are never fully dressed without a smile
- oferlaor
- מנהל

- תגובות: 78763
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5372 פעמים
Nissim,
טוב שלא הגזמת...
shed,
הפירצה הזו היא משהו די חדש (כלומר, התגלה לאחרונה) בשרתי BIND, האם אתה בטוח שזה מה שנעשה?
טוב שלא הגזמת...
shed,
הפירצה הזו היא משהו די חדש (כלומר, התגלה לאחרונה) בשרתי BIND, האם אתה בטוח שזה מה שנעשה?
בטוח במאה אחוז - לא. אבל:
1. זה מה שפורסם ב-ynet,
2. אתרים נוספים שרשומים אצל אותו ספק DNS נפגעו.
3. אני נמצא עכשיו במדינה שאתה לא אוהב לתת לה גישה לאתר, ואפשר לראות בקלות את ההבדל ב-dns cache של האתרים הנ"ל- מה שמצביע על זה שזו אכן התקפת dns hijack.
אגב, זו לא הפעם הראשונה שאני רואה התקפה כזו שמצליחה, בעבר היה גורם עוין שהצליח לנתק את נטוויז'ן מ-UUNET...
1. זה מה שפורסם ב-ynet,
2. אתרים נוספים שרשומים אצל אותו ספק DNS נפגעו.
3. אני נמצא עכשיו במדינה שאתה לא אוהב לתת לה גישה לאתר, ואפשר לראות בקלות את ההבדל ב-dns cache של האתרים הנ"ל- מה שמצביע על זה שזו אכן התקפת dns hijack.
אגב, זו לא הפעם הראשונה שאני רואה התקפה כזו שמצליחה, בעבר היה גורם עוין שהצליח לנתק את נטוויז'ן מ-UUNET...
You are never fully dressed without a smile
- oferlaor
- מנהל

- תגובות: 78763
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5372 פעמים
איך טכנית הם עשו את זה, פרצו לתוך שרתי DNS ופגעו להם ב-CACHE על ידי ניחוש TOKENS?
לא, הם פרצו לשרת אחד שמכיל את ה-a record ושינו את ההפניה.
כל שרת DNS בעולם התעדכן בשינוי הזה בזמנו החופשי, וכל אחד יחזיק את המידע השגוי לתקופת זמן של עד 24 שעות.
כלומר, גם אחרי התיקון, יש אנשים שגולשים לאתר הלא נכון כאשר הם ניגשים ל-YNET.
כל שרת DNS בעולם התעדכן בשינוי הזה בזמנו החופשי, וכל אחד יחזיק את המידע השגוי לתקופת זמן של עד 24 שעות.
כלומר, גם אחרי התיקון, יש אנשים שגולשים לאתר הלא נכון כאשר הם ניגשים ל-YNET.
You are never fully dressed without a smile
- StonedJunglist
- חבר ותיק

- תגובות: 1190
- הצטרף: יוני 2007
- שם מלא: StonedJunglist
- מיקום: רעננה
- נתן תודות: 1 פעם
- קיבל תודות: 22 פעמים
אותו שרת שמכיל את ה - A RECORD הוא שרת של חברות מורשות שנותנות רישום? יש מלא כאלה..או שתלוי באיגוד האינטרנט
אותה כביכול פריצה נעשתה גם לאותו "פריצה" לאתר דיסקונט המפורסמת מלפני כמה חודשים
אותה כביכול פריצה נעשתה גם לאותו "פריצה" לאתר דיסקונט המפורסמת מלפני כמה חודשים


