« MedStore: новая фарма-партнерка | Про переспам »
Фарминг (Pharming) это такая хитрая штука, когда молдавские хакеры захватывают весь мир Гугл (google.com). Делается это с помощью неправильного резолва символического имени сайта на сервер в Молдавии. Сделать это можно либо прямо на локальном компьютере у пользователя, прописав адрес в файле hosts, либо с помощью атаки на ДНС сервер (DNS Poisoning). В результате, если хакеры действуют аккуратно, юзверь может годами пользоваться молдавским гуглом и приносить хакеру нетрудовую копеечку. Сам видел очень аккуратно сделанные сайты, эмулирующие Гугл+МСН+Яхо.
Для защиты от прописывания гадости в hosts помогуют утилиты описанные мной ранее тут – они защищают файл от записи, плюс мониторят вносимые туда изменения, если кто-то пытается снять атрибут для чтения и записать после этого. С отравленным ДНС всё немного хитрее, для защиты своего сервера надо использовать грамотный конфиг, типа этого, но если вы пользуетесь чужим беспроводным подключением – то практически остаётся полагаться только на честность того кто его предоставляет. В Википедии пишут что в качестве защиты помогает https, потому что у сертефиката прописан и хост и ип. Но злоумышленнику никто не мешает подделать и сервер раздачи сертификатов.
Поэтому у всех американских банков уже пару лет перед тем как пускают в “админку” – просят распознать картинку, которая хранится на другом сервере, то есть если фармер подделает ип и код банковского сайта, то на картинке у него выйдет осечка.
7 Responses
December 21st, 2007 at 03:26:20
// php gravatar() ?>1Познавательно…
Шучу конечно…
Вот оказывается где деньги зарыты
December 21st, 2007 at 07:07:04
// php gravatar() ?>2Одно только не пойму – при чём тут молдавские хакеры? Если хочется красивой фразы – она давно придумана – жители Восточной Европы, то бишь бывший соцлагерь – Польша, Украина, Молдавия, Россия и т. п.
December 21st, 2007 at 09:21:34
// php gravatar() ?>3В сертификатах не прописывается IP. Только доменное имя. А уж куда оно разрезолвится – это уж как повезет
HTTPS гарантирует только шифрование канала, но не аутентификацию сторон.
А вообще, имхо, проблема совершенно не актуальная. Можно пользоваться ДНС-серваками прова, можно своим собственным локальным .. мне кажется вероятность пострадать от подмены днс-ответов на порядки ниже чем вероятность заразиться какой нить фигней шифрующей все твои доки или тырящей пароли от всех коммуникаторов.
December 21st, 2007 at 12:16:29
// php gravatar() ?>4Вообще интересная тема сделать meta поисковик под гугл и вместо родной рекламы показывать adsense со свои id…
December 21st, 2007 at 13:55:21
// php gravatar() ?>5FunkyLife, да, думаю проверяльщики из адсенса оценят эту идею.
December 21st, 2007 at 18:40:18
// php gravatar() ?>6>>FunkyLife, да, думаю проверяльщики из адсенса оценят эту идею.
жжошь))
December 22nd, 2007 at 00:33:32
// php gravatar() ?>7samlowry, молдавские хакеры отличаются особой ловкостью рук и сообразительностью даже среди своих СНГшных собратьев, я про это уже писал. Посмотри запрос в Гугле.
RSS feed for comments on this post · TrackBack URI
Написать комментарий
Про что писал
Календарь
Куйворды
Архив
Подписка на блог
Статистика подписки
Страницы
Комментарии
Последние посты
Blogroll
Счётчики
Свежие записи
Последние комментарии
Интересное на блоге
Самое комментируемое
SEO блог где палят темы is proudly powered by WordPress - BloggingPro theme modified by alexf