Microblogging, Punct COM

Bogdan Surdu: “Securitatea nu a fost punctul forte al oamenilor care lucreaza pentru Twitter”

21 December 2009 la 10:00 835 vizualizari

La 4 luni de la atacul de tip denial-of-service, Twitter a intrat iarasi in colimatorul hackerilor. Astfel, grupul Iranian Cyber Army au redirectat in urma cu doua zile traficul platformei de microblogging catre o pagina web pe care era afisat urmatorul mesaj:

Iranian Cyber Army

Iranian Cyber Army

THIS SITE HAS BEEN HACKED BY IRANIAN CYBER ARMY
iRANiAN.CYBER.ARMY@GMAIL.COM
U.S.A. Think They Controlling And Managing Internet By Their Access, But THey Don’t, We Control And Manage Internet By Our Power, So Do Not Try To Stimulation Iranian Peoples To….
NOW WHICH COUNTRY IN EMBARGO LIST? IRAN? USA?
WE PUSH THEM IN EMBARGO LIST
Take Care.

Reprezentantii Twitter nu a revenit cu detalii despre atacul DNS in urma caruia grupul de hackeri au detinut controlul domeniului aproximativ o ora.

Bogdan Surdu1, CTO si co-founder Cyclop Networks si unul dintre consultantii Seedmoney, a declarat pentru refresh.ro ca daca au avut access la inregistrarile DNS a fost foarte simplu sa redirectioneze site-ul catre un IP controlat de ei care servea respectiva pagina de web.

Bogdan Surdu

In trecut mai multe implementari de DNS erau vulnerabile la un atac numit “cache poisoning”, care practic introduceau inregistrari false in cache-ul unui server DNS ce deservea mai multi clienti.

Rezultatul era ca cei care foloseau respectivul server DNS, primeau raspunsurile false introduse de atacatori. Astfel puteai redirecta traficul catre yahoo la site-ul tau, dar resursele necesare atacului erau foarte mari in comparatie cu numarul utilizatorilor potentiali afectati.

Daca ai reusi sa faci cache poisoning la serverele DNS operate de RDS, probabil ai colecta ceva trafic din Romania, dar la o scara mare este imposibil.

Vad ca nu a aparut nici un comunicat oficial din partea Twitter cu ce s-a intimplat exact, dar parerea mea este ca respectivii au reusit sa intre in contul Twitter care adminsitreaza domeniile (se stie ca securitatea nu a fost punctul forte la oamenii care lucreaza pentru Twitter).

Daca au avut access la inregistrarile DNS a fost foarte simplu sa redirectioneze site-ul catre un IP controlat de ei care servea respectiva pagina de web.

Bogdan Surdu, CTO si co-founder Cyclop Networks

Note de subsol:
1. Bogdan Surdu – CTO and co-founder at Cyclop Networks. LinkedIn | Blog | Twitter

Tags: , , , , ,

Citeste pe acceasi tema

Despre autor

Constantin Cocioaba | Owner @ refresh.ro
Profil LinkedIn | Twitter | Blog personal

Autorul a scris 1271 articole. Vezi articolele scrise de Costin


Contact | contact@refresh.ro - 0752.142.688

Comentarii

6 comentarii

  1. cristian ditoiu says:

    Excelenta initiativa de acoperi jurnalistic incidentul twitter dar materialul este destul de light.

    primo: mai ramanea de spus ca “daca aveau parola de root de la twitter.com era dezastru” . C’mon chestia cu “daca au avut..” asta putea sa o spuna aproape oricine nu era nevoie de un specialist citat.

    secundo: “se stie ca securitatea nu a fost punctul forte la oamenii care lucreaza pentru Twitter” . De unde “se stie”? “Se stie” la ziarul OTV ca e-urile sunt cancerigene .

    Un expert spune: twitter.com a mai avut 7(?) incidente de securitate un ultimul. Comparat cu google sau facebook care au avut doar 2 incidente majore in 2009 putem spune ca…. Serverele dns ale twitter.co sunt operate de XXXX care deserveste si alti clienti majori (BT,bit.ly,etc) – http://dyn.com/ourclients .

    Parerea mea.

  2. florinhanu says:

    Bogdan Surdu: “Securitatea nu a fost punctul forte al oamenilor care lucreaza pentru Twitter” http://bit.ly/7a1v5c

  3. elenap0pa says:

    Probleme cu securitatea pentru Twitter – un grup de hackeri au detinut controlul asupra domeniului aproximativ o ora
    http://bit.ly/4ABNxz

  4. 2fingers says:

    Bogdan Surdu = Tim baiatul minune de la RDS? Idolul mircarilor pe cand se ocupa de undernet.rdsnet.ro? Se zvonea ca e plecat prin strainatate definitiv. Daca este el, jos palaria. In sfarsit vad si eu cum e citat un roman care chiar stie despre ce vorbeste cand e vorba de internet.

  5. 2fingers says:

    Nice. Cand eu descopeream NFS2 si Fifa 98 el manca Linux pe paine. Ce bine ar fi daca oamenii ca Tim ar avea parte de o expunere mai mare si in fata utilizatorului mediu de internet. Romanii au nevoie de exemple pozitive pentru a le ridica moralul dar au parte doar de exemplele negative care ii descurajeaza total si ii orienteaza spre ce au fost invatati sa faca toata viata. Sa se planga ca le merge prost, sau sa se apuce de furat.

Referinte bloguri


Scrie un raspuns