Önbellek Zehirlenmesi Nedir?
Önbellek zehirlenmesi, alan adı sunucularına (DNS) karşı
ortak bir zararlı saldırıyı tanımlamak için kullanılan terimdir. Bir DNS
önbelleğini zehirlerken, düşük faizli ihtiyaç kredisi hacker temelde DNS sunucusuna yanlış
veriler yerleştirir, bu da insanları ziyaret etmeyi istemedikleri web
sitelerine gönderebilir. Bazı güvenlik açıkları, DNS operatörlerinin bu tür
saldırılara karşı savunma yapmasını zorlaştırdı ve bilgisayar korsanlarının bu
yaklaşımı haksız amaçlarla kullanmanın birçok yolu var.
DNS sistemi, İnternet ve kullanıcılar arasında bir aracı
olarak görülebilir. İnsanlar bir World Wide Web adresi yazdıklarında,
genellikle Internet protokolü (IP) adresi bu web sitesi için belirleyen bir
yerel DNS sunucusuna gönderilir. İnternet protokolü adresleri, her biri bir ve
üç basamak arasında, noktalarla ayrılmış bir dizi sayıdır. Çoğu durumda, yerel
DNS sunucuları yerel olarak saklanan her adrese sahip olmayabilir, bu nedenle
birçok istek için IP adresleri almak üzere bir ana sunucuyla bağlantı
kurabilirler.
Önbellek zehirlenmesi saldırıları genellikle ana
sunuculardan ziyade yerel DNS sunucularına odaklanır, çünkü bunlar her zaman
iyi korunmuş değildir. Bir bilgisayar korsanının bir DNS önbelleğini
zehirlemesinin birçok farklı yolu vardır. Örneğin, bireyin DNS sunucusuna
fiziksel erişimi varsa, doğrudan önbelleği doğrudan değiştirebilir. Başka bir
yaklaşım, bilgisayar korsanı sunucuyu, bir ana sunucudan geliyormuş gibi
biçimlendirilmiş sahte yanıtlarla spam etmektir. Yerel DNS sunucuları, gerçek
yanıtlar ile sahte numaralar arasındaki farkı anlatan çok fazla sorun
yaşayabilir, dolayısıyla söz konusu yanıtların gerçek olduğuna ve önbelleğe
ekleneceğine inanabilirler.
Bazen DNS önbellek zehirlenmesi oldukça rasgele olabilir,
ancak genellikle bilgisayar korsanları belirli siteleri hedefler. Bir
bilgisayar korsanı belirli bir siteyi hedeflediğinde, hedefi aynı görünen sahte
bir web sitesi oluşturmak olabilir. KBB notu düşüklere kredi veren bankalar Bu şifreler ve diğer şeyler gibi
değerli kullanıcı bilgilerini çalmak için kullanılabilir.
Önbellek zehirlenmesi için başka bir amaç, insanları kötü
amaçlı yazılım bulaşmış web sitelerine göndermek olabilir. Bu, casus
yazılımlardan keyloggerlara ve bir bireyin gizliliğini ihlal eden diğer
yazılımlara kadar her şeyi içerebilir. Çoğu zaman, web kullanıcıları kötü
amaçlı yazılım bulaşmasından sakınmak konusunda ihtiyatlı ve akıllıdır, ancak
güvenilir web sitelerini ziyaret ettikleri zaman daha az uyanık olabilirler.
Hacker'lar, kullanıcıların gerçekten olmadıklarında güvenilir web sitelerini
ziyaret ettiklerini düşünmelerini sağlamak için önbellek zehirlenmesini
kullanabilir.
Yorumlar
Yorum Gönder