Im
Chaos Radio gab es mal einen Podcast wo erwähnt wurde, dass es einen schweren Fehler in der Referenzimplementation von DNS gab (Ich glaube das war der Podcast zu
Responsible Disclosure). Demnach war es möglich Websites umzuleiten und den DNS-Servern eine andere IP-Adressen unterzujubeln. DNS dient der Namensauflösung von Hostnamen wie z.B. sdc-forum.de auf IP z.B. 88.43.234.43. Jede Website die man ansurft wird in eine IP-Adresse aufgelöst. Diese wird dann angefragt um den Inhalt der Website zu bekommen.
Der Angriff (hätte er im großen Maßstab stattgefunden) wäre für die Internetinfrastruktur ziemlich fatal gewesen. Glücklicherweise ist es nicht dazu gekommen. Der Fehler wurde nicht gleich öffentlich gemacht, sondern nachgebessert und diese Änderung schnellstmöglichst verteilt. DNS ist eine der Archillisfersen des Internets und ist auch eine der Maßnahmen, welche von Regimen genutzt wird Zensur auszuüben. Die Netzsperren sollten z.B. durch DNS-Umleitung umgesetzt werden. Es gibt mittlerweile Projekte, welche DNS auf P2P-Basis umsetzen wollen, was eine mögliche Zensur verhindern soll.
Je mehr Dienste sich an das Internet binden, desto stärker sind auch die Probleme, sollte es zu solch einem Szenario kommen.