# Mi a pharming?

> A pharming olyan támadás, amely egy legitim online szolgáltatást elérni szándékozó felhasználót csaló célállomásra irányít át — jellemzően a névfeloldás, a hálózati vagy eszközkonfiguráció, illetve egy másik megbízható navigációs mechanizmus módosításával.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/pharming/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A phishingtől eltérően nem kell rávennie a felhasználót egy megtévesztő üzenet vagy elütött link követésére; a felhasználó a helyes címet is beírhatja, és akkor is átirányítható.

Az átirányítás módosított végpontbeállításokból, kompromittált routerekből vagy resolverekből, mérgezett Domain Name System (DNS) gyorsítótárakból vagy a domainregisztráció, illetve az autoritatív DNS-adatok jogosulatlan módosításából fakadhat. A célállomás bejelentkezési vagy fizetési szolgáltatást utánozhat az információ elfogására vagy kártékony tartalom kézbesítésére.

### Legfontosabb pontok

- **Érintett réteg:** Össze kell vetni az eredményeket megbízható resolvereken, hálózatokon és eszközökön; meg kell vizsgálni a végpontokat, routereket, resolvereket, regisztrátorokat és az autoritatív DNS-t ahelyett, hogy minden átirányításnak ugyanazt az okát feltételeznénk.
- **Reagálás és bizonyítékok:** Le kell állítani az érzékeny tranzakciókat, meg kell őrizni a DNS-válaszokat, az időbélyegeket, a tanúsítványokat és a célállomásokat, és megbízható csatornákon kell kapcsolatba lépni az érintett szolgáltatóval, DNS-üzemeltetővel vagy regisztrátorral.
- **Védelmi rétegek:** Biztosítani kell a regisztrátor- és DNS-adminisztrációt, a hálózati eszközöket és a végpontokat; monitorozni kell a DNS-változásokat, ahol támogatott, validálni kell a DNS Security Extensions (DNSSEC) láncot, és tanúsítvány-ellenőrzést és védő DNS-t kell használni.
- **Fontos korlát:** A DNSSEC hitelesíti az aláírt DNS-adatokat, de nem akadályozza meg a végpont-, router-, regisztrátor- vagy autoritatív-fiók-kompromittálódást. A titkosított DNS a kliens–resolver szállítást védi; a Hypertext Transfer Protocol Secure (HTTPS) tanúsítvány-ellenőrzés felfedheti a tanúsítvány/név eltéréseket, de egyik sem igazolja, hogy a célállomás legitim, és nem fed le minden átirányítási útvonalat.

### Kapcsolódó kifejezések

[Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Domainnév-rendszer (DNS)](<https://yellowcube.eu/hu/glossary/domain-name-system/>) · [DNS-biztonság](<https://yellowcube.eu/hu/glossary/domain-name-system-security/>) · [DNS-eltérítés](<https://yellowcube.eu/hu/glossary/domain-name-system-hijacking/>) · [DNS-gyorsítótár-mérgezés](<https://yellowcube.eu/hu/glossary/domain-name-system-cache-poisoning/>) · [Typosquatting](<https://yellowcube.eu/hu/glossary/typosquatting/>)

### Források

[NIST szószedet: Pharming](https://csrc.nist.gov/glossary/term/pharming) · [NIST SP 800-81 Rev. 3](https://csrc.nist.gov/pubs/sp/800/81/r3/final) · [RFC 5452: DNS resilience against forged answers](https://www.rfc-editor.org/rfc/rfc5452.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

