Der Internet-Dienst ‘Domain Name Service’ (DNS) kann von Hackern missbraucht werden, um versteckte Kommunikationskanäle anzulegen. Darauf hat Dan Kaminsky, Sicherheitsexperte des TK-Unternehmens Avaya auf der ‘Defcon Hacking Conference’ in Las Vegas hingewiesen. Die DNS-Server dienen unter anderem dazu, URLs wie www.silicon.de in numerische Formate umzuwandeln.
Daten, die von den DNS-Servern in die Unternehmensnetzwerke transportiert werden, könnten von Hackern benutzt werden, um zusätzliche Informationen zu verstecken, so der Experte. Die Unternehmen tendierten jedoch dazu, die DNS-Daten als harmlos anzusehen. “Niemand nimmt Notiz von dem DNS, niemand beobachtet ihn”, sagte Kaminsky. Und das, obwohl der DNS im Unternehmen “überall” sei.
Kaminsky demonstrierte eine Software, die als Kommunikations-Hub für versteckte Kommunikationskanäle agiert und ein Programm, das Daten in DNS-Anfragen injizieren kann. Hacker könnten so die versteckten Kommunikationskanäle dazu nutzen, um geistiges Eigentum des Unternehmens zu entwenden, mit einem übernommenen Server innerhalb der Firma zu kommunizieren oder Zugang zu kostenpflichtigen Diensten zu erlangen, hieß es.
Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…
Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…
Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…
Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…
Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.
Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.