(openPR) Jena, 17. Juli 2008. Aggressive Angriffe auf Domain Name Systems (DNS), wie sie in zahlreichen kürzlich veröffentlichten Meldungen beschrieben wurden, werden von den Sicherheitsexperten der IKS GmbH bereits seit langer Zeit mithilfe des sicherheitserweiterten Domain Name System Security (DNSSEC) abgewehrt.
DNS gilt als einer der wichtigsten Dienste im Internet, dessen Hauptaufgabe in der Namensverwaltung und -auflösung von IP-Adressen liegt. Sind diese nicht ausreichend gesichert, besteht für Hacker die Möglichkeit, die IP-Adresse so zu ändern, dass der Nutzer auf eine andere Seite – als auf die von ihm Gewünschte – weitergeleitet wird, ohne sich dessen bewusst zu sein. Dies hat zur Folge, dass firmeninterne Daten unwissentlich und ungewollt an Dritte weitergegeben werden können.
Das in Jena ansässige IT-Unternehmen ist einer der ersten kommerziellen Herausgeber von DNSSEC Signaturen und gilt als ein bedeutender Betreiber signierter Zonen. Das hier eingesetzte Protokoll DNSSEC ist ein Verfahren, durch das sowohl Authentizität als auch Datenintegrität von DNS-Transaktionen geprüft und gewährleistet werden und das somit die beschriebenen Angriffe und Störungen abwehrt. Bei DNSSEC-geschützten Domains besteht jederzeit die Möglichkeit nachzuvollziehen, dass gewünschte Auskünfte von dem wirklich verantwortlichen Anbieter stammen, erhaltene Daten nicht verändert wurden und fehlerhafte Daten nicht existieren. Vertrauliche Daten und E-Mails werden so vor Angriffen und Pannen im Internet sicher geschützt.
Die Kunden der IKS GmbH profitieren bereits seit mehr als 2 Jahren von der Aktivierung des DNSSEC – dessen Verwendung u.a. auch vom Bundesamt für Sicherheit und Informationstechnik (BSI) empfohlen wurde.
Auf der aktuellen Internetseite des Unternehmens (www.iks-jena.de) können Interessierte im Bereich IT-Sicherheit anhand einer Livedemonstration testen und nachvollziehen, wie DNS funktioniert, wie man es angreifen kann und wann DNSSEC schützt. Anhand vorgegebener oder selbst gewählter Internet-Adressen erfolgt schrittweise die Adressenauflösung mit anschließender Auswertung des Sicherheitsniveaus der geprüften Seite.




