VeriSign kündigt DNS-Sicherheitsupdate für Anfang 2011 an

(http://www.zdnet.de/news/41522850/verisign-kuendigt-dns-sicherheitsupdate-fuer-anfang-2011-an.htm)

von Tom Espiner und Markus Pytlik, 16. November 2009

Durch eine Lücke im Domain Name System können Angreifer ihre Opfer auf Phishing-Seiten umleiten. Dieses Problem will VeriSign durch die Einführung von Domain Name Security Extensions lösen. In Deutschland erprobt die Denic das Protokoll.

VeriSign[1] hat ein Sicherheitsupdate für das Domain Name System (DNS[2]) angekündigt. Anfang 2011 will das Unternehmen eine schwere Lücke schließen, die Angreifer ausnutzen können, um Besucher einer Website zu einer anderen IP-Adresse, beispielsweise auf Phishing-Seiten, umzuleiten.

Pat Kane, Vizepräsident für den Bereich Naming Services, erklärte gegenüber ZDNet[3], dass das Problem durch die Einführung von Domain Name Security Extensions (DNSSEC[4]) gelöst werde. Das Protokoll garantiere die Echtheit und Integrität der übermittelten Daten.

Der Sicherheitsforscher Dan Kaminsky hatte den Fehler im Domain Name System schon im vergangenen Jahr[5] entdeckt. Dieser ermöglichte Cyberkriminellen, Transaktions-IDs zu verändern, die bei der Übersetzung eines Domainnamens in IP-Adressen vergeben werden. Nach Angaben des US-Cert[6] waren alle Anbieter von DNS-Servern und Clients von dem Problem betroffen.

Im Mai starteten die zentrale Registrierungsstelle für die Top-Level-Domain .de (Denic[7]), der Branchenverband Eco[8] und das Bundesamt für Sicherheit in der Informationstechnik (BSI[9]) eine Initiative[10], um die Sicherheit des Domain Name System zu verbessern. In deren Rahmen wollen sie unter anderem testen, welche Auswirkungen DNSSEC auf die Zuverlässigkeit des Internets hat.

URLs in diesem Artikel:
[1] = www.verisign.com
[2] = http://de.wikipedia.org/wiki/Domain_Name_System
[3] = http://news.zdnet.co.uk/security/0,1000000189,39877966,00.htm?s_cid=259
[4] = http://de.wikipedia.org/wiki/Domain_Name_System_Security_Extensions
[5] = http://www.zdnet.de/news/wirtschaft_sicherheit_security_luecke_im_domain_name_system_geschlossen_story-39001024-39193204-1.htm
[6] = http://www.us-cert.gov/cas/techalerts/TA08-190B.html
[7] = http://www.denic.de/
[8] = http://www.eco.de
[9] = http://www.bsi.bund.de/
[10] = http://www.zdnet.de/news/wirtschaft_sicherheit_security_denic__eco_und_bsi_testen_dns_sicherheitserweiterungen_story-39001024-41004015-1.htm