Софтодром   


Эксперты оценили защиту российского трафика от перехвата



Новости    Безопасность




На сайте проекта «Нетоскоп» опубликованы результаты научно-исследовательских работ, проведенных в 2018 году. Два исследования охватывают большой спектр проблем, связанных с перехватом трафика и подменой имен. Об этом сообщает Координационный центр доменов .RU/.РФ.

Авторы исследования «Анализ возможности подмены DNS-зон в результате перехвата имен авторитативных NS-ов» провели анализ возможностей по перехвату управления адресацией в доменах второго уровня, размещенных в российских национальных доменах .RU и .РФ и домене .SU, путем эксплуатации ошибок делегирования. По результатам исследования авторы отмечают, что в российских доменах число доменных имен второго уровня, потенциально подверженных перехвату, невелико и не превышает 1% в каждой из зон. Основной причиной возникновения уязвимости являются ошибки администраторов доменных имен, неверно настраивающих параметры DNS, и основной мерой противодействия подобным угрозам, по мнению авторов, является информирование администраторов доменов о важности контроля корректности и актуальности настроек DNS.

В рамках второго исследования «Анализ возможности перехвата трафика электронной почты в результате подмены имен MX-серверов» была проанализирована возможность перехвата трафика электронной почты путём регистрации ошибочно указанных имён в MX-записях в доменах верхнего уровня .RU, .РФ, .SU, .MOSCOW, .TATAR, .ДЕТИ, .МОСКВА. Исследователям удалось обнаружить 232 домена второго уровня, которые потенциально подвержены перехвату. Это очень небольшое число, менее 0,01% от количества доменных имен с почтой в исследуемых TLD. При этом найденные уязвимые домены распределены по различным именам MX, среднее количество доменов на MX равно примерно 1, что делает проведение атаки на несколько доменов ещё более затруднительным. Таким образом, исследование показало, что для российских национальных зон угроза перехвата почтового трафика путем регистрации ошибочно указанного имени почтового сервера в настоящий момент незначительна.

«Исследования 2018 года наглядно продемонстрировали, что принимаемые Координационным центром доменов .RU/.РФ и Техническим центром Интернет меры по обеспечению безопасности функционирования российских национальных доменов являются достаточно эффективными и положительно влияют на общий уровень безопасности российского доменного пространства в целом. Мы и дальше будем проводить научно-исследовательскую работу в этом направлении, чтобы держать руку на пульсе и делиться с российскими интернет-пользователями интересной и полезной информацией», – отметил директор Координационного центра доменов .RU/.РФ Андрей Воробьев.




Автор: Softodrom.ru
Дата:

29.04.2025 16:54

Под Иркутском задержали майнеров, нанесших ущерб на 200 млн руб.

Подозреваемые разместили 500 единиц майнингового оборудования и подключили его к электрическим сетям, снабжающим население Иркутского района


28.04.2025 16:46

Для дропперов введут уголовную ответственность

Правительство РФ подготовило поправки в ст. 187 Уголовного кодекса («Неправомерный оборот средств платежей»), которыми будет введена уголовная ответственность для так называемых дропперов


26.04.2025 18:35

Номер главы Пентагона оказался в открытом доступе в интернете

Секреты национальной безопасности потенциально могли оказаться в руках иностранных противников, пишут американские СМИ


25.04.2025 15:14

Шойгу: Россия приняла меры для защиты российского сегмента Интернета

В условиях геополитического противостояния страны Запада продолжают наращивать давление на Россию в информационной сфере


23.04.2025 14:11

Роскомнадзор предложил бизнесу сознаться в утечках персональных данных

С 30 мая в России вступают в силу новые нормы законодательства, по которым ответственность компаний за утечки персональных данных будет ужесточена


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


15.01.2023 09:34

15 бесплатных антивирусов для компьютера на Windows

Софтодром составил подборку из 15 бесплатных антивирусных программ для компьютера на Windows


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


20.06.2008 22:23

Самые популярные антивирусы в России по версии Comcon

Компания Comcon провела исследование распространения антивирусных решений среди российских пользователей


Все рубрики статей (1734 / 287):


Программы | Рейтинги | Статистика | Авторам | Рассылки
Copyright © 1999-2025 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта