Co to jest DNS hijacking i jak działa porwanie DNS?

dns hijackingByć może będzie to szokiem dla części z Was, ale cóż, trzeba to powiedzieć. Internet nie jest bezpiecznym miejscem. Zapewne z tego powodu, świadomie lub nie używacie wielu różnych narzędzi ochronnych jak antywirus, firewall czy VPN. Dziś postaramy się przybliżyć Wam jedno z czyhających niebezpieczeństw – DNS hijacking. 

ZANIM NAPISZEMY O DNS HIJACKING…

Warto byłoby z grubsza przynajmniej wiedzieć jak działa DNS i dlaczego jego „porwanie” może być bardzo brzemienne w skutkach.

Większość z Was – chyba, że korzystacie z naszej usługi Smart DNS – używa na co dzień domyślnych ustawień DNS i zwykle oznacza to korzystanie z serwera DNS Waszego dostawcy internetu. Serwer DNS – Domain Name Server – to usługa, która zmienia litery, nazwy – np. www.hideipvpn.com – na adresy IP. Bez serwera DNS nie moglibyście otworzyć żadnej strony internetowej czy korzystać z jakiejkolwiek usługi online. TO dzięki DNS Wasze dane trafiają pod właściwy adres internetowy. DNS może zatem porównać do internetowego drogowskazu lub mapy.

To własnie ta cecha DNS została przez nas wykorzystana przy tworzeniu usługi Smart DNS. To nasz serwer odpowiednio kieruje Wasze dane tak, by w szczególnych przypadkach wysłać nie nie do usługi – np. Netflix USA – tylko najpierw do odpowiedniego serwera proxy.

Skro tak działa DNS, to na czym polega DNS hijacking?

CO TO JEST DNS HIJACKING?

Po wstępie powyżej powinno to być łatwe do zrozumienia. DNS hijacking polega na przejęciu lub zmianie ustawień DNS. Może to nastąpić po przez instalację malware w Waszym urządzeniu – komputerze, telefonie routerze – lub przez wirusa. Zdarza się także, że hakerzy potrafią przejąć i przekierować ruch z konkretnej domeny. Wtedy wchodząc na stronę X możecie zobaczyć coś całkiem innego albo wejść na stronę, która będzie próbować zainfekować Wasze urządzenie. Z Waszej perspektywy jednak, dużo bardziej niebezpieczne i prawdopodobne jest „porwanie” Waszych ustawień DNS. A gdy to sie stanie…

JAK DZIAŁA DNS HIJACKING I CO SIĘ MOŻE STAĆ?

Opiszemy teraz kilka scenariuszy, które mogą się wydarzyć w gdy staniecie się ofiarą DNS hijacking.

Wyobraźcie sobie, że wchodzicie na stronę swojego banku. Wpisujecie adres i strona normalnie się otwiera. Ale uwaga. Jeśli padliście ofiarą ataku na DNS to tylko strona, która wygląda jak ta, należąca do Waszego banku. Zwykle, strony takie są przygotowane bardzo szczegółowo ale przy próbie logowania dowiecie się, że musicie zmienić swoje hasło dostępowe. Oczywiście rozpoczynając od potwierdzenia różnych danych i podania „starego” hasła. Wszystkie pozostałe strony i usługi będą działać całkiem normalnie, nie dając Wam powodów do podejrzeń.

Inny scenariusz może być jeszcze gorszy. Co w sytuacji gdy każdy bit przesyłanych przez Was danych, po przez zmiany DNS trafia najpierw na serwery hackerów? Każde zdjęcie, email, historia stron, rozmowa na czacie… wszystko. Z czasem da to komuś dość kompletny obraz Was, Waszej rodziny. Takie dane mogą być wykorzystane do właściwego ataku na Was, Waszą firmę.

SMART DNS MOŻE POMÓC ROZPOZNAĆ DNS HIJACKING

Jeśli korzystacie z naszej usługi Smart DNS by uzyskać dostęp do różnych stron VOD na świecie, moment w którym taki dostęp nagle przestaje działać może być sygnałem ostrzegawczym. Gdy tak sie stanie a my nie informujemy o żadnej „awarii” gorąco polecamy sprawdzić, czy Wasze ustawienia DNS własnie nie zostały zmienione.

Serdecznie Was także zapraszamy, do przetestowanie naszej usługi VPN i Smart DNS. Test jest darmowy i całkowicie nie zobowiązujący. Gdybyście mieli kłopoty, tu sprawdzicie – jak założyć darmowy VPN krok po korku