image

Onderzoeker waarschuwt voor DNS-lek in Windows 10

dinsdag 11 augustus 2015, 12:09 door Redactie, 8 reacties

De manier waarop Windows 10 met DNS-verzoeken omgaat zorgt ervoor dat de internetprovider of de aanbieder van een wifi-netwerk kan zien welke websites er worden bezocht, ook al wordt er van een VPN (Virtual Private Network) gebruik gemaakt. Daarvoor waarschuwt een Russische onderzoeker.

Windows 10 stuurt DNS-verzoeken naar alle beschikbare netwerkinterfaces. Deze verzoeken worden bijvoorbeeld gebruikt om de locatie van een website te vinden. De functionaliteit om de verzoeken naar alle interfaces te sturen is al sinds Windows 8 in Windows aanwezig. Volgens de onderzoeker met het alias "ValdikSS" heeft Microsoft dit waarschijnlijk gedaan om het proces te versnellen, bijvoorbeeld als één DNS-server onbereikbaar is. In dit geval wordt het antwoord van een tweede DNS-server gebruikt. Dit zorgt er echter voor dat alle DNS-verzoeken via de netwerkinterface lekken, waardoor de internetprovider of aanbieder van het wifi-netwerk alle bezochte websites kan monitoren.

In het geval van Windows 8 kan de functie die hiervoor zorgt via het Windows Register worden uitgeschakeld. Ook al stuurden Windows 8 en 8.1 alle DNS-verzoeken via de publiek interface, DNS-spoofing zou bij gebruik van een VPN echter lastig zijn. Bij DNS-spoofing wordt een verkeerd antwoord op het DNS-verzoek van de gebruiker gegeven, zodat die bijvoorbeeld naar een kwaadaardige website wordt doorgestuurd. In het geval van Windows 8 en 8.1 zou het gespoofte DNS-verzoek alleen worden geaccepteerd als de primaire DNS-server, die via een versleutelde VPN-verbinding gaat, geen antwoord geeft.

Windows 10

Met Windows 10 is dit veranderd, aldus de onderzoeker. Niet alleen stuurt Windows 10 de DNS-verzoeken naar alle interfaces, het gebruikt vervolgens het snelste antwoord dat binnenkomt. Hierdoor kan de internetprovider of aanbieder van het wifi-netwerk het DNS "zeer eenvoudig en betrouwbaar" kapen, zo waarschuwt de onderzoeker. Daarnaast is de optie in Windows 10 die hiervoor zorgt niet meer via het Windows Register uit te schakelen. De enige oplossing, die volgens de onderzoeker niet volledig betrouwbaar is, is het instellen van de DNS-servers op de netwerkinterface.

Reacties (8)
11-08-2015, 12:54 door Anoniem
Je kan natuurlijk ook gewoon de instellingen waarop je verbinding maakt met het internet aanpassen.

Rechtsklikken > instellingen > wifi etc network > alle vormen van automatisch verbinden uitschakelen of alleen verbinding maken met bekende netwerken.
11-08-2015, 13:33 door Anoniem
Hmm, als ik DNS test doe, dan lekt er niets hoor? Ik snap het niet zo goed eigenlijk... Maar ik hoop dat ze het wel heel snel fixen.


@ 12:54 door Anoniem: Geef ineens de volledige informatie als je een voorlopige fix weet dude. Bijvoorbeeld, waarop moet ik rechtsklikken?
11-08-2015, 14:42 door Mozes.Kriebel
@Anoniem:
Tuurlijk, dit soort dingen kun je aanpassen. Maar de standaard gebruiker gaat dit niet doen. En dat is de essentie van dit verhaal; onderwater wordt er informatie gelekt en dit wordt niet opgemerkt.
11-08-2015, 15:04 door Anoniem
Door Anoniem: Je kan natuurlijk ook gewoon de instellingen waarop je verbinding maakt met het internet aanpassen.

Rechtsklikken > instellingen > wifi etc network > alle vormen van automatisch verbinden uitschakelen of alleen verbinding maken met bekende netwerken.
Artikel
De enige oplossing, die volgens de onderzoeker niet volledig betrouwbaar is, is het instellen van de DNS-servers op de netwerkinterface.
11-08-2015, 16:29 door Anoniem
Ik begrijp het niet helmaal, je stuurt DNS requests toch naar een server en niet naar een netwerkinterface?
11-08-2015, 17:17 door Anoniem
Door Anoniem: Ik begrijp het niet helmaal, je stuurt DNS requests toch naar een server en niet naar een netwerkinterface?
Iedere interface heeft zijn eigen IP instellingen, al dan niet verkregen via DHCP. Dit kan dus betekenen dat iedere interface gebruik maakt van een andere DNS instelling.

Het uitsturen van een DNS request, simultaan met alle interfaces in de Windows 10 configuratie zal het effect geven wat in dit artikel wordt aangegeven.

Handmatig de DNS instellingen ingeven op iedere interface is dus een work-arround, echter voor de gewone gebruiker een lastige.

Voor beheerders is het wel mogelijk om hiervoor een script te maken die deze instellingen aan past op de beheerde PC of laptop.

Alle door het bedrijf gegenereerde instellingen zijn (mijns inziens) redelijk simpel te manipuleren.

Denk aan globale instellingen op de DHCP server die voor alle interfaces dezelfde DNS servers gebruiken.
De DHCP server zal dan wel voor alle typen netwerken gebruikt moeten gaan worden.

Bij een Broadband verbinding ben je afhankelijk van de DNS server opgegeven van de provider.

Gezien de andere interfaces door de beheerder zijn opgegeven lijkt het risico hierbij redelijk beperkt.
12-08-2015, 01:58 door Anoniem
Dit was al bekend tijdens de Windows 10 Previews in de U.S.A. Ook doet Microsoft, via Win.10, aan snooping en komt alles over je te weten. De NSA lacht in haar vuistje.
12-08-2015, 09:32 door Anoniem
Dit is een prima optimalisatie. Het werkt alleen betrouwbaar met DNSSEC.

Microsoft is zijn tijd weer ver vooruit. ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.