Por que os hackers envenenam o serviço de DNS?

O DNS, Domain Name Service, é um serviço de rede que traduz endereços IPs em nomes.

Exemplo: Para acessar o site da arleiti.com.br, você digita www.arleiti.com.br e o serviço de DNS traduz esse nome para o 191.6.222.22 ou 2804:10:8010::222:22 pois estes são os endereços de ips que nosso provedor de hospedagem nos disponibilizou.

A telefonia tem algo semelhante com isso mas o DNS teve a grande sacada de traduzir esse número em um nome.

Imagine você ter que gravar em sua mente vários endereços de IPs para que possa trabalhar ou se divertir, tais como gmail, youtube, netfix e caixa.gov.br

Humanamente impossível, não?

Agora vou explicar de que forma os hackers envenenam o DNS dos computadores para cometerem crimes.

Os computadores armazenam estas tabelas de endereços de IPs em nomes em arquivos dentro dos sistemas operacionais.

Com o sistema operacional defasado, sem antivírus, os hackers invadem os computadores geralmente através de engenharia social.

Uma vez o sistema operacional comprometido, o hacker vai ganhando poderes de acesso através de ferramentas específicas juntamente com as vulnerabilidades dos sistemas operacionais não corrigidas pelo usuário ou profissional de TI.

Sendo assim, ele altera a tabela de endereços de IP/nomes que o DNS utiliza.

Onde você acredita estar acessando seu banco e na verdade você está acessando um site clonado, que irá capturar todas as informações necessárias para que o hacker possa fazer uso em seu nome junto a instituição financeira roubando seu dinheiro.

Conclusão:

Podemos concluir que o serviço de DNS criado para facilitar o uso da tecnologia depende de outras camadas de tecnologia que muitas vezes são negligenciadas e não protegidas devidamente ou sem respeitar as normas dos fabricantes de softwares.

Fica o registro que devemos atualizar  nossos equipamentos tecnológicos e manter um antivirus devidamente registrado e atualizado.

Para as organizações fica também o registro que devem manter sempre atualizado seu parque tecnológico e contar com profissionais qualificados e comprometidos com a transparência e na segurança da informação.

Grande abraço

Arlei Vladmir de Souza – 12/2023

Você pode gostar também de…

A segurança do WhatsApp

Todos nós utilizamos o WhatsApp para conversamos com outras pessoas diariamente, sem dúvida essa ferramenta trouxe economia e agilidade. Porem nos últimos dias falou-se muito

Saiba mais »
Tire suas dúvidas agora