Zastrupljanje protokolov za razreševanje imen na lokalnih omrežjih
DOI:
https://doi.org/10.31449/upinf.232Ključne besede:
DNS zastrupljanje, LLMNR, Omrežna varnost, Šifrirni algoritmiPovzetek
V kontekstu povezovanja različnih informacijskih sistemov je razreševanje domenskih naslovov ključni proces identifikacije deležnikov v širšem okolju IT infrastrukture, ki ob pomanjkljivi konfiguraciji lahko predstavlja tveganje za zlorabo s strani napadalcev. Zaradi rastoče kompleksnosti infrastrukture se količina takšnih vektorjev napada na informacijske sisteme v zadnjem času povečuje. V pričujočem članku se poglobimo v delovanje protokolov za t.i. "multicast" razreševanje imen v omrežjih ter njihovo potencialno zlorabo. Na tipičnih primerih pokažemo načine izrabe različnih orodij, s katerimi lahko relativno enostavno izvedemo takšne napade. Skladno z demonstracijo napadov nato prikažemo različne mitigacije prikazanih napadov, s katerimi je mogoče prikazane napade zadostno omejiti.