DangleGeddon kutatás

Editors' Pick

A Silent Push kutatói a DangleGeddon névre keresztelt kutatásukban bemutatták, hogy a régóta ismert dangling DNSprobléma a mesterséges intelligencia segítségével ipari méretekben is kihasználhatóvá vált. A sérülékenység akkor keletkezik, amikor egy DNS-bejegyzés – jellemzően egy CNAME rekord – továbbra is egy már törölt vagy elhagyott felhőszolgáltatásra mutat. Ha egy támadó megszerzi az így felszabadult erőforrást, átveheti az adott aldomain feletti irányítást (subdomain takeover), és a szervezet megbízható domainje alatt szolgálhat ki tetszőleges tartalmat. 

A kutatók Claude Opus 5 segítségével több mint 12 500 domaint vizsgáltak meg, és számos, kihasználható konfigurációt találtak, köztük amerikai kormányzati szervek, nagyvállalatok, pénzügyi intézmények és gyógyszeripari cégek rendszerein. A mesterséges intelligencia jelentősen felgyorsította a hibák felderítését, a DNS-konfigurációk elemzését és a potenciálisan átvehető felhőerőforrások azonosítását, így a korábban jórészt manuális folyamat nagyrészt automatizálhatóvá vált. 

A kutatás szerint egy sikeres aldomain-átvétel következményei messze túlmutatnak egy egyszerű weboldal eltérítésén. A támadók legitim TLS-tanúsítványt szerezhetnek az érintett aldomainhez, adathalász oldalakat vagy kártevőket terjeszthetnek megbízható domain alatt, illetve bizonyos konfigurációk mellett cookie-lopást, hitelesítési folyamatok megkerülését vagy más, kapcsolódó domainekre épülő támadásokat is végrehajthatnak. 

A Silent Push szerint a DangleGeddon kutatás az ismerteti, hogy az AI nem új sérülékenységet hozott létre, hanem a meglévő DNS-konfigurációs hibák felderítését és kihasználását gyorsította fel nagyságrendekkel. A védekezés alapja a DNS-bejegyzések rendszeres felülvizsgálata, a már nem használt felhőszolgáltatásokhoz tartozó rekordok eltávolítása, valamint az olyan automatizált ellenőrzések bevezetése, amelyek folyamatosan figyelik a dangling DNS rekordok és a lehetséges subdomain takeoverkockázatok megjelenését.

FORRÁS