Parlando con un programmatore con cui collaboro mi ha segnalato un sito, con il quale si può verificare se il proprio DNS è esposto al rischio di essere violato a causa di un bug strutturale del codice. E’ un problema serio. In pratica un malintenzionato potrebbe costruire un sito che simula in modo abbastanza soddisfacente quello della vostra banca. o delle poste, inducendovi ad usarlo e a scrivere username e password. Facile immaginare cosa può succedere dopo… Questo “trucco” è già abbastanza noto, e viene usato soprattutto inviando email che contengono una richiesta di dati personali e un link per modificarli. Però è sufficiente guardare l’indirizzo nella barra degli indirizzi per capire che cè qualcosa che non va quanto l’indirizzo della pagina non ha nulla a che fare con l’indirizzo della vostra banca (o comunque del sito al quale pensate di accedere)
Il problema della falla nel DNS è che il vostro DNS potrebbe contenere indirizzi sbagliati. In pratica voi digitate l’indirizzo della vostra banca (o cliccate sul link è lo stesso) e nella barra degli indirizzi vi appare proprio l’indirizzo desiderato in quanto la tabella di decodifica tra nome e indirizzo IP (il DNS fa proprio questo) è stata alterata.
Per riassumere: il problema è serio. Quanto prima, verificate la sicurezza del DNS usato dal vostro PC per vedere se è sicuro o esposto a rischi. Se è esposto a rischi, avvisate il vostro fornitore di connettività Internet.