Cobertura DEFCON 14: Dia dois
07/08/2006 Written by Donnie Werner (Morning Wood)
Zone-h continua a cobertura diária da convenção de hackers, aqui em Las Vegas.
O dia 2 começou com uma apresentação de Jared DeMott sobre a Evolução da arte de Fuzzing, enfocando como fuzzing funciona e os tipos diferentes de programas de fuzzing e as técnicas. Se você não está familiarizado com fuzzing, é uma técnica para achar falhas em códigos de softwares compilados. Fuzzing pode ser usado contra parâmetros de arquivos como também em aplicações cliente e servidor.
Geralmente uma revelação detalhada de como se faz quebra de códigos não é mostrada, mas a apresentação deu uma cobertura total sobre todos os aspectos de aplicações de fuzzing, tipos de ataques e como efetuá-los. Mais informação e uma ferramenta de fuzzing, GPF ou General Purpose Fuzzer, por DeMott pode ser vistas em http://www.appliedsec.com…
Na palestra de Amplificação de ataques de DNS, Gaddi Evron da beyondsecurity.com explicou como usar
servidores de DNS em um estilo de ataque de DDoS que usa pacotes UDP spoofed (modificações para alterar tamanho e endereço de saída do pacote). Baseado em um estudo forensics de um ataque passado, Evron mostrou como era possível, usando um servidor de DNS comprometido, o atacante pode transformar um TXT DNS simples em uma torrente de pacotes que poderia derrubar qualquer rede.
Como um ataque de flood de ping, este ataque “de reflexão de servidor de nomes” era efetivo, mas também mostrava aos atacantes a localização do DNS por modificações do endereço real. Deixando servidores de DNS responder requisições sem autorização (TXT Register), e provendo a fonte spoofed do IP dentro o do namespace de um ISP, os atacantes puderam especificar uma query de payload UDP grande no DNS (tipo ANY ALL) e encher o qeue da primeira query com pedidos enormes. O principal problema neste bind (o daemon do DNS) é responder a qualquer query de uma fonte externa, não só aos servidores do domínio local, e isto era o que os atacantes descobriram, possivelmente através de acidente, onde alguns servidores de DNS enviariam respostas quando elas nunca foram feitas de determinado lugar. Eles também tinham inserido falsos registros dentro do DNS para efetuar futuros ataques através da internet. Estes servidores defeituosos permitem efetivamente um pedido se tornar em uma avalanche de respostas de servidores comprometidos pela internet usando um exército de bots para iniciar as requisições.
Outros tópicos apresentados hoje “Hollywood hackers” por Johnny Long, “Black ops” por Dan Kaminsky da IoActive e “Legal Aspects of Computer Self-Defense and Agressive Self Defense” por Robert Clark.. Sendo eu um só homem e três eventos simultâneos apresentados na Defcon, este repórter não pôde estar em 3 lugares e seria difícil de escolher qual palestra assistir (e foram apresentados vários tópicos excelentes concorrentes que não puderam ser cobertos)… .como era sábado pela noite as reais festas estavam começando com força total… fotos das festas poderão estar disponíveis em breve.
Um das coisas mais clássicas da Defcon é a Parede de Ovelhas, uma parede grande que exibe nomes de usuários e senhas sniffadas de atendentes da Defcon. Para proteger as “vítimas”, as senhas são parcialmente mascaras. Você pode reconhecer seu nome de usuário ali?
Fica ligado na Defcon dia 3!
Share this content:





