How Hackers Use DNS Server to Hack (and How to Protect Yourself)

Σε αυτόν τον οδηγό, επισημαίνουμε πώς οι χάκερ χρησιμοποιούν τον διακομιστή DNS για να σας χακάρουν και τι μπορείτε να κάνετε για να προστατευθείτε από τους χάκερ.
How Hackers Use DNS Server to Hack (and How to Protect Yourself)

Πώς οι χάκερ χρησιμοποιούν τον διακομιστή DNS για χακάρισμα

Οι χάκερ είναι τρομακτικοί. Μπορούν να κάνουν τόση ζημιά στον υπολογιστή σας. Έχουν τη δυνατότητα να φυτεύουν ιούς στον υπολογιστή σας, να κλέβουν τις πληροφορίες σας, να αναλαμβάνουν τον έλεγχο του συστήματός σας και να φαίνεται σαν να κατεβάζετε παιδική πορνογραφία, να κλέβετε πληροφορίες από κυβερνητικές υπηρεσίες ή να κάνετε οποιαδήποτε άλλη παράνομη δραστηριότητα που μπορεί να σας προσγειώσει φυλακή ή να σου κοστίσει τεράστια πρόστιμα.

Ένας από τους μεγαλύτερους τρόπους που μπορούν να σας φτάσουν είναι χρησιμοποιώντας τον διακομιστή DNS σας. Σε αυτόν τον οδηγό, επισημαίνουμε πώς χρησιμοποιούν οι χάκερ τον διακομιστή σας DNS για να σας χακάρουν και τι μπορείτε να κάνετε για να προστατευθείτε από τους χάκερ.

Τι είναι ένας διακομιστής DNS και ποιος είναι ο σκοπός του;

Πρώτον, ας εξετάσουμε τι είναι ένας διακομιστής DNS και ποιον σκοπό εξυπηρετούν. Ένας διακομιστής DNS είναι ένας διακομιστής υπολογιστή που έχει μια βάση δεδομένων με δημόσιες διευθύνσεις IP και τα σχετικά ονόματα κεντρικών υπολογιστών.

Σκοπός του διακομιστή είναι να επιλύσει ή να μεταφράσει αυτά τα ονόματα σε διευθύνσεις IP όπως ζητήθηκε. Οι διακομιστές DNS εκτελούν ειδικό λογισμικό και επικοινωνούν μεταξύ τους χρησιμοποιώντας ειδικά πρωτόκολλα. Άλλα ονόματα που μπορεί να δείτε ότι σημαίνουν το ίδιο πράγμα με τον διακομιστή DNS περιλαμβάνουν διακομιστή ονομάτων ή διακομιστή συστήματος ονομάτων τομέα.

Είναι πολύ πιο εύκολο για τους ανθρώπους να θυμούνται ένα όνομα τομέα όπως το SoftwareKeep.com παρά είναι μια συμβολοσειρά αριθμών (μια διεύθυνση IP), αλλά για υπολογιστές, είναι πιο εύκολο να χρησιμοποιήσετε αριθμούς επειδή δεν λειτουργούν καλά με ονόματα. Το μόνο που κάνουμε είναι να πληκτρολογήσουμε το όνομα τομέα που θέλουμε και οι διακομιστές DNS να δουλέψουν για να καταλάβουν πού θέλουμε να πάμε χρησιμοποιώντας διευθύνσεις IP. Αυτό κάνει ένας διακομιστής DNS.

Πώς οι χάκερ χρησιμοποιούν τους διακομιστές DNS για χακάρισμα;

Οι χάκερ δημιουργούν προγράμματα κακόβουλου λογισμικού που μπορούν να αλλάξουν τις ρυθμίσεις του διακομιστή DNS. Για παράδειγμα, εάν ο υπολογιστής σας χρησιμοποιεί διακομιστές DNS της Google και θέλετε να μεταβείτε στον ιστότοπο της τράπεζάς σας, πληκτρολογείτε τη διεύθυνση URL της τράπεζάς σας και περιμένετε να μεταφερθείτε στον επίσημο ιστότοπο της τράπεζάς σας.

Εάν έχετε κατεβάσει κακόβουλο λογισμικό που αλλάζει τις ρυθμίσεις του διακομιστή DNS, το σύστημά σας δεν θα χρησιμοποιεί πλέον τους διακομιστές DNS της Google. Θα αναφέρεται στους διακομιστές του χάκερ, οι οποίοι θα μιμηθούν τον ιστότοπο της τράπεζάς σας. Ο ιστότοπος θα μοιάζει ακριβώς με τον ιστότοπο της τράπεζάς σας, αλλά αντί να σας συνδέσει στον τραπεζικό σας λογαριασμό, ο ιστότοπος κλέβει το όνομα χρήστη και τον κωδικό πρόσβασής σας μόλις τον πληκτρολογήσετε. Αυτό παρέχει στους χάκερ όλες τις πληροφορίες που χρειάζονται για να αποκτήσουν πρόσβαση στον τραπεζικό σας λογαριασμό.

Πολύ τρομακτικό, ε; Οι πληροφορίες του διακομιστή DNS μπορούν να αλλάξουν πίσω από την πλάτη σας, χωρίς να το γνωρίζετε. Μόλις επισκεφτείτε τον ιστότοπο της τράπεζάς σας "ψεύτικη" και εισαγάγετε τα στοιχεία σας χωρίς να εισέλθετε στον λογαριασμό σας, μπορείτε κάλλιστα να υποθέσετε ότι ο ιστότοπος δεν λειτουργεί σωστά και προσπαθήστε ξανά αργότερα.

Το πρόβλημα εδώ είναι ότι θα είναι πολύ αργά μέχρι τότε. Οι χάκερ έχουν ήδη εισέλθει στον τραπεζικό σας λογαριασμό και μπορούν να σας καθαρίσουν πριν καταλάβετε ότι υπάρχει πρόβλημα.

Αυτές οι επιθέσεις κακόβουλου λογισμικού μπορούν να κάνουν και άλλα πράγματα. Μόλις αλλάξουν τις ρυθμίσεις του διακομιστή DNS, μπορούν να σας μεταφέρουν σε ιστότοπους που είναι γεμάτοι πορνό, έχουν τόνους κακόβουλων διαφημίσεων ή σε έναν ψεύτικο ιστότοπο που σας εξαπατά ώστε να πιστεύετε ότι ο υπολογιστής σας έχει μολυνθεί από ιό.

Μπορεί να το έχετε ξαναδεί και, αν το έχετε δει, οι ρυθμίσεις του διακομιστή DNS σας έχουν αλλάξει. Αυτή η απάτη ήταν υπεύθυνη για να κάνει πολλούς ανθρώπους να πληρώσουν για κάτι που δεν χρειάζονται επειδή φοβούνται ότι ο υπολογιστής τους θα καταστραφεί από ιό ή θα κλειδωθεί. ΠΟΤΕ μην πιστεύετε ότι έχετε ιό επειδή εμφανίζεται ένας ιστότοπος που σας λέει ότι ο υπολογιστής σας έχει μολυνθεί. Το μόνο πρόβλημα που αντιμετωπίζετε είναι ότι οι ρυθμίσεις του διακομιστή DNS έχουν αλλάξει.

Πώς να προστατεύσετε τον εαυτό σας από επιθέσεις ρυθμίσεων διακομιστή DNS

Τώρα που σας έχουμε νευριάσει, ας μιλήσουμε για το πώς μπορείτε να προστατευτείτε από αυτές τις επιθέσεις και να εξοικονομήσετε χρήματα και πονοκεφάλους. Ας το παραδεχτούμε, κάποιος που αποκτά πρόσβαση στον τραπεζικό σας λογαριασμό μπορεί να σας κοστίσει μια ζωή αποταμίευσης.

Θα μπορούσε να είναι καταστροφικό. Τουλάχιστον, είναι παραβίαση της ιδιωτικής σας ζωής. Πώς μπορείτε να προστατεύσετε τον εαυτό σας από το να πέσετε θύμα κακόβουλου λογισμικού που παραβιάζει τον διακομιστή DNS σας;

Υπάρχουν τρόποι με τους οποίους μπορείτε να προστατεύσετε τον εαυτό σας από το να πέσετε θύμα της αλλαγής των ρυθμίσεων διακομιστή DNS.

Πρώτα και κύρια, εγκαταστήστε ένα αξιόπιστο πρόγραμμα προστασίας από ιούς στον υπολογιστή σας που θα παρακολουθεί το σύστημά σας για τυχόν αλλαγές. Υπάρχουν πολλά λογισμικά προστασίας από ιούς που μπορούν να το κάνουν αυτό. Το SoftwareKeep φέρει όλα τα μεγαλύτερα ονόματα στο λογισμικό προστασίας από ιούς.

Τα περισσότερα προγράμματα προστασίας από ιούς έχουν τη δυνατότητα παρακολούθησης και διακοπής αλλαγών στις ρυθμίσεις DNS. Το λογισμικό προστασίας από ιούς είναι η απόλυτη πρώτη γραμμή άμυνας για να προστατευτείτε από το να πέσετε θύματα χάκερ.

Αυτή μπορεί να φαίνεται απλή κίνηση, αλλά μπορεί να σας βοηθήσει να προστατεύσετε τον εαυτό σας επίσης. Δώστε προσοχή στους ιστότοπους που επισκέπτεστε. Να γνωρίζετε πώς φαίνονται και να είστε σε επιφυλακή για τυχόν αλλαγές στην εμφάνιση του ιστότοπου.

Αν μεταβείτε σε έναν ιστότοπο που δεν φαίνεται όπως νομίζετε ότι θα έπρεπε, ίσως υπάρχει πρόβλημα και θα πρέπει να είστε προσεκτικοί. Ίσως τα χρώματα ή τα γραφικά να είναι ελαφρώς διαφορετικά από αυτό που περιμένετε. Μπορεί να παρατηρήσετε μεγάλη διαφορά στα μενού. Οι ιστότοποι αλλάζουν κατά καιρούς την εμφάνισή τους, αλλά αν έχετε συνηθίσει σε μια συγκεκριμένη εμφάνιση και ο ιστότοπος που επισκέπτεστε είναι σχεδόν ο ίδιος αλλά όχι εντελώς, θα μπορούσατε να βρίσκεστε σε διακομιστή χάκερ.

Επίσης, εάν λάβετε ένα μήνυμα "μη έγκυρο πιστοποιητικό" στο πρόγραμμα περιήγησής σας, θα μπορούσατε κάλλιστα να είστε συνδεδεμένοι σε έναν ψεύτικο ιστότοπο. Το καλύτερο πράγμα που μπορείτε να κάνετε εάν συμβεί κάτι από αυτά είναι να φύγετε αμέσως από τον ιστότοπο και να προσπαθήσετε να επικοινωνήσετε απευθείας με την εταιρεία. Επίσης, εάν δεν διαθέτετε λογισμικό προστασίας από ιούς σε αυτό το σημείο, εγκαταστήστε αξιόπιστο λογισμικό και εκτελέστε το για να βεβαιωθείτε ότι δεν συμβαίνει τίποτα κακό. Αυτοί οι ψεύτικοι ιστότοποι αποτελούν τεράστια απειλή για την ασφάλειά σας.

Δεν είναι όλες οι ανακατευθύνσεις διακομιστή DNS κακές. Ορισμένες εταιρείες το χρησιμοποιούν για να εμποδίσουν τους υπαλλήλους να επισκέπτονται ιστότοπους πορνό ή τζόγου στη δουλειά. Η ανακατεύθυνση πραγματοποιείται όταν πληκτρολογείται μια "απαγορευμένη" διεύθυνση URL. Αντί να έχει πρόσβαση στον ιστότοπο "απαγορευμένη", ο υπάλληλος κατευθύνεται σε μια αποκλεισμένη σελίδα ή σε κάποια άλλη σελίδα. Αυτό ονομάζεται OpenDNS.

Θα πρέπει να αλλάξετε ποτέ τις ρυθμίσεις DNS;

Ένας κύριος και δευτερεύων διακομιστής DNS διαμορφώνεται στο δρομολογητή ή στον υπολογιστή σας όταν συνδέεστε στον πάροχο υπηρεσιών διαδικτύου. Υπάρχουν δύο διακομιστές DNS, έτσι ώστε εάν ο ένας αποτύχει, ο άλλος ενεργοποιείται για να επιλύσει τα ονόματα κεντρικών υπολογιστών που εισάγετε.

Αν και μπορεί να μη χρειαστεί να αλλάξετε ποτέ τις ρυθμίσεις του διακομιστή DNS, υπάρχουν φορές που μπορεί να θέλετε να τις αλλάξετε. Θα πρέπει να γνωρίζετε τι κάνετε πριν επιχειρήσετε να αλλάξετε τις ρυθμίσεις διακομιστή DNS.

Ένας λόγος για να αλλάξετε διακομιστές DNS είναι ότι ορισμένοι έχουν ταχύτερους χρόνους πρόσβασης από άλλους. Αυτό συνήθως καθορίζεται από το πόσο κοντά βρίσκεστε σε αυτούς τους διακομιστές. Εάν οι διακομιστές DNS του ISP σας είναι πιο κοντά σε εσάς από τους διακομιστές της Google, ενδέχεται να διαπιστώσετε ότι τα ονόματα τομέα επιλύονται πιο γρήγορα χρησιμοποιώντας τους προεπιλεγμένους διακομιστές από τον ISP σας παρά με τους διακομιστές της Google.

Εάν αντιμετωπίζετε προβλήματα σύνδεσης, ενδέχεται να έχετε σφάλμα με τον διακομιστή DNS. Εάν ο διακομιστής DNS δεν μπορεί να βρει τη σωστή διεύθυνση IP που σχετίζεται με το όνομα κεντρικού υπολογιστή που εισάγετε, ο ιστότοπος δεν μπορεί να εντοπιστεί και να φορτωθεί. Η αλλαγή των ρυθμίσεων DNS μπορεί να σας βοηθήσει.

Πώς να βρείτε πληροφορίες ρυθμίσεων διακομιστή DNS

Η εντολή "nslookup" είναι αυτή που χρησιμοποιείτε για να ρωτήσετε τον διακομιστή DNS σας σε υπολογιστές με Windows. Ανοίξτε τη "γραμμή εντολών" και πληκτρολογήστε μια διεύθυνση URL όπως το SoftwareKeep.com προχώρησε με το nslookup. Θα μοιάζει με αυτό: nslookup SoftwareKeep.com. Θα σας επιστραφεί μια λίστα με διευθύνσεις IP. Αυτή η λίστα αντιπροσωπεύει όλες τις διευθύνσεις IP που σχετίζονται με τη διεύθυνση URL που έχετε πληκτρολογήσει.

Υπάρχουν 13 σημαντικοί ριζικοί διακομιστές DNS στο Διαδίκτυο που χρησιμοποιούνται για την αποθήκευση μιας πλήρους βάσης δεδομένων ονομάτων τομέα και σχετικών δημόσιων διευθύνσεων IP. Αυτοί οι διακομιστές DNS κορυφαίας βαθμίδας ονομάζονται A έως M για τα πρώτα 13 γράμματα του αλφαβήτου. Δέκα από τους διακομιστές βρίσκονται στις Η.μικρό, ένας είναι στο Λονδίνο, ένας στη Στοκχόλμη και ένας στην Ιαπωνία. Μπορείτε να βρείτε μια πλήρη λίστα με τους ριζικούς διακομιστές DNS εδώ.

Αφήστε το SoftwareKeep να σας βοηθήσει να προστατευθείτε

Το

SoftwareKeep έχει την πλάτη σας. Κατανοούμε ότι οι χάκερ είναι εκεί έξω και θέλουμε να βεβαιωθούμε ότι διαθέτετε το λογισμικό προστασίας από ιούς που χρειάζεστε για να παραμείνετε ασφαλείς στο διαδίκτυο. Το λογισμικό προστασίας από ιούς είναι απαραίτητο, όχι μόνο για την προστασία από κακόβουλο λογισμικό που σας ανακατευθύνει σε ψεύτικους ιστότοπους, αλλά από όλους τους δυσάρεστους ιούς που διαπερνούν το Διαδίκτυο.

Trend Micro, AVG, Kaspersky και Symantec είναι μερικά μόνο από τα προϊόντα λογισμικού προστασίας από ιούς που διαθέτουμε. Οι τιμές μας είναι οι χαμηλότερες που θα βρείτε οπουδήποτε στα μεγαλύτερα ονόματα του λογισμικού προστασίας από ιούς.