{"id":129,"date":"2008-07-29T20:16:49","date_gmt":"2008-07-29T18:16:49","guid":{"rendered":"https:\/\/blogs.ua.es\/jgaliana\/?p=129"},"modified":"2008-07-29T21:05:37","modified_gmt":"2008-07-29T19:05:37","slug":"publicados-los-detalles-sobre-el-caso-kaminsky","status":"publish","type":"post","link":"https:\/\/blogs.ua.es\/jgaliana\/2008\/07\/29\/publicados-los-detalles-sobre-el-caso-kaminsky\/","title":{"rendered":"Publicados los detalles sobre el caso Kaminsky"},"content":{"rendered":"<p>Llevaba unos d\u00edas a ver si encontraba un hueco para poneros al d\u00eda sobre el \u00abculebr\u00f3n Kaminsky\u00bb. Despu\u00e9s de todo, se ha desvelado antes de hora (quer\u00edan que fuera en el Blackhat de Las Vegas), pero se desvelaron los detalles t\u00e9cnicos el 21 de Julio.<\/p>\n<p>Todo empez\u00f3 cuando el d\u00eda 8 de Julio el US-CERT sac\u00f3 a la luz <a href=\"http:\/\/www.kb.cert.org\/vuls\/id\/800113\">la vulnerabilidad descubierta por Dan Kaminsky sobre DNS<\/a>, en principio afectaban a una lista de m\u00e1s de 90 fabricantes: Cisco, Microsoft, Sun, Apple, Debian, FreeBSD, Alcatel-Lucent, 3Com, etc y permit\u00eda la falsificaci\u00f3n de las respuestas DNS y por lo tanto redireccionar tr\u00e1fico. Desde el d\u00eda 8 se est\u00e1 produciendo una actualizaci\u00f3n masiva en cualquier dispositivo que use DNS. Como ya sabeis, cualquier error de seguridad en una aplicaci\u00f3n o protocolo puede tener un gran impacto, pero, cuando hablamos de DNS, la gravedad se vuelve exponencial, ya que pr\u00e1cticamente todos los dem\u00e1s protocolos usan DNS para su correcto funcionamiento.<\/p>\n<p>Los detalles t\u00e9cnicos se mantuvieron en secreto, aunque ya se sab\u00eda algo y lo comentamos por aqu\u00ed en <a href=\"https:\/\/blogs.ua.es\/jgaliana\/2008\/07\/10\/multitud-de-implementaciones-de-dns-son-vulnerables-a-ataques-de-envenenamiento-de-cache\/\">la entrada de DNS<\/a>, Kaminsky fue muy discrito incluso public\u00f3 un<a href=\"http:\/\/www.doxpara.com\/\"> testeador para saber si nuestros DNS estaban afectados<\/a>. Y era l\u00f3gico debido a que incluso uno o dos d\u00edas despu\u00e9s los servidores DNS de ISP como Telef\u00f3nica estaban afectados, tardaron un par de d\u00edas en arreglarlo.<\/p>\n<p>El intento de Dan de mantener los detalles en silencio, para dar tiempo a los administradores a actualizar, algui\u00e9n se le adelant\u00f3. Adem\u00e1s de la gran cantidad de especulaciones que ha habido y que muchos investigadores se pusieron a estirar del hilo&#8230;, el paso definitivo lo di\u00f3 el director de la compa\u00f1\u00eda Matasano, que era uno de los que conoc\u00eda todos los detalles. Public\u00f3 la informaci\u00f3n completa en su blog, y luego se arrepinti\u00f3 y lo retir\u00f3 pero ya era tarde, m\u00e1s tarde se pod\u00eda encontrar en slashdot y en la cach\u00e9 de Google, esa informaci\u00f3n corri\u00f3 como la espuma.<\/p>\n<p>Poco m\u00e1s tarde, empezaron a aparecer los exploits, y aunque la mayor\u00eda de fabricantes ya han sacado un parche, es muy peligrosa que esa informaci\u00f3n ande suelta por Internet, a tan s\u00f3lo 2 semanas de la publicaci\u00f3n del problema.<\/p>\n<p>Como conclusi\u00f3n, (y ahora dejar\u00e9 los enlaces&#8230;), creo que Kaminsky lo hizo muy bien, ya que aun conociendo el fallo desde enero, esper\u00f3 hasta Julio para que la mayor\u00eda de fabricantes tuviera listo el parche, y dejando un mes hasta desvelar la informaci\u00f3n completa, por el contrario&#8230; muy mal por parte de otros que desvelaron los detalles antes de tiempo, lo que hizo que no tardar\u00f3n en salir programas que aprovechaban el fallo, abajo teneis algunos para Metasploit.<\/p>\n<p>Informaci\u00f3n:<\/p>\n<p><a href=\"http:\/\/it.slashdot.org\/article.pl?sid=08\/07\/21\/2212227\">Noticia en Slashdot, y enlaces a los detalles t\u00e9cnicos<\/a><\/p>\n<p><a href=\"http:\/\/blog.wired.com\/27bstroke6\/2008\/07\/dns-exploit-in.html\">Noticia informando sobre los \u00abDNS exploits in the wild\u00bb<\/a><\/p>\n<p><a href=\"http:\/\/www.emergingthreats.net\/content\/view\/87\/1\/\">Snort signature for DNS servers<\/a><\/p>\n<p>Metasploit:<br \/>\n<a href=\"http:\/\/www.caughq.org\/exploits\/CAU-EX-2008-0002.txt\">Kaminsky DNS Cache Poisoning Flaw Exploit<\/a><\/p>\n<p><a href=\"http:\/\/www.caughq.org\/exploits\/CAU-EX-2008-0003.txt\">Kaminsky DNS Cache Poisoning Flaw Exploit for Domains<\/a><\/p>\n<p>C\u00f3mo parchear algunos sistemas:<\/p>\n<p><a href=\"http:\/\/www.howtoforge.com\/how-to-patch-bind-to-avoid-cache-poisoning-debian-etch\">How To Patch BIND9 Against DNS Cache Poisoning On Debian Etch<\/a><\/p>\n<p><a href=\"http:\/\/www.howtoforge.com\/how-to-patch-bind-to-avoid-cache-poisoning-fedora-centos\">BIND 9 Vulnerability And Solution &#8211; Patch BIND To Avoid Cache Poisoning (Fedora\/CentOS)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Llevaba unos d\u00edas a ver si encontraba un hueco para poneros al d\u00eda sobre el \u00abculebr\u00f3n Kaminsky\u00bb. Despu\u00e9s de todo, se ha desvelado antes de hora (quer\u00edan que fuera en el Blackhat de Las Vegas), pero se desvelaron los detalles t\u00e9cnicos el 21 de Julio. Todo empez\u00f3 cuando el d\u00eda 8 de Julio el US-CERT [&hellip;]<\/p>\n","protected":false},"author":139,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[488],"tags":[1581],"class_list":["post-129","post","type-post","status-publish","format-standard","hentry","category-seguridad","tag-dns"],"_links":{"self":[{"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/posts\/129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/users\/139"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/comments?post=129"}],"version-history":[{"count":0,"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/posts\/129\/revisions"}],"wp:attachment":[{"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/media?parent=129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/categories?post=129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/tags?post=129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}