První metoda je nezávislá na klientských počítačích, nicméně je potřeba zdolat ochranu DNS serveru. Vzhledem k tomu, že DNS tvoří páteř Internetu, jsou tyto servery jedny z nejvíce chráněných. Objevit v nich zneužitelnou chybu a využít ji, aniž by si toho správci všimli, je extrémně obtížná záležitost. A tak se útočníci uchylují ke druhé metodě.
Tak nevim ... Doslo autorovi, ze nemusi utocit na root DNS nebo ccTLD, ale taky DNS server cilove organizace? Pripadne otravit kes DNS serveru u nejakeho vetsiho ISP?
Pokud jsem si stihl vsimnout, moc zon zatim podepsanych neni :-)
Proc by jim provoz klesal? Pharmer jim provoz propusti (pote, co uzivateli da hlasku, ze neco nejde).
Nechtel jsem zpochybnovat zabezpeceni DNS nejake konkretni banky. Jen jsem chtel poukazat na to, ze utocnik nema povinnost utocit na nejsilnejsi misto systemu.
Spíš jde o to, že zaútočit se dá i na DNS server firmy, z jejíž LAN se nějaký zaměstnanec k elektronickému bankovnictví přihlašuje. A všechny firmy jak známo nejsou zdaleka zabezpečené tak dobře jako třeba banky...
No, doufam ze DNS server banky je taky slusne chraneny, ale hlavne by si toho asi rychle vsimli, ne? Provoz bu jim klesl behem vteriny na 10 procent. :-)