Атакующий подсовывает ложный DNS-ответ, чтобы имя резолвилось в вредоносный IP. Исторические слабости резолверов и отсутствие аутентификации ответов создавали окно; DNSSEC и хорошие практики резолверов снижают риск.
Разбор
- Симптом: пользователи открывают «правильный» URL не туда.
- Защита: патчи резолверов, DNSSEC validation, HTTPS с проверкой имени.
- Локальный malware тоже может подменять hosts/DNS.
- Интервью: механизм и защита, без PoC.
Итог
Отравление DNS ломает доверие к имени; HTTPS+DNSSEC уменьшают ущерб.