Scanrand yazılımını yazan Dan Kaminsky, Black Ops konuşması ile konferanstaydı. Tüm hacker konferanslarında bilgisayar güvenliği dünyasını dalgalandıracak bir konuşma olur. Defcon 2001'de Dmitry Sklyarov Adobe'un ekitap güvenliği (daha çok eksikliği) ile ilgili bir konuşma yaptıktan sonra tutuklanmıştı. Bu sene Mr. Kaminsky DNS sunucuları arasında veri yollamaya yarayan DomainCasting'i anlattı.
DNS alanadı sistemi (domain naming service) anlamına gelir ve kolay hatırlanabilen www isimlerini ip adreslerine çevirir. DNS istemleri genelde ateşduvarları tarafından kabul edilir yada yoksayılır. Mr. Kaminsky DNS sunucularının doğasında olan bu güveni kullanarak veriyi DNS istemlerinin içine koymanın bir yolunu bulmuş.
Tarayıcınıza www.tomshardware.com.tr gibi bir web adresi yazdığınızda bilgisayarınız DNS sunucunuza bir sinyal yollar. DNS sunucularının ismi ip'ye çevirmeye yardımcı olurken iki seçeneği vardır: Yinelemeli (iterative) arama veya özyineli (recursive) arama. Yinelemeli aramada cevabı nerde bulacağınızı söyler. Yani "Ben nerde olduğunu bilmiyorum ama Bob'a sor. Belki o biliyordur." gibi. Özyineli aramada ise sunucu diğer DNS sunuculardan cevabı bulmak için yardım ister. Veriyi saklayabileceğiniz yer DNS'in bu özyineli aramasında.
Binlerce DNS sunucu kullanarak oldukça büyük veriyi ateşduvarlarından gizleyerek gömebilirsiniz. Mr. Kaminsky DNS üstünden sesten de bahsetti. DNS üstünden seste sesli görüşmeleri iletmek için DNS sunucularından faydalanıyorsunuz. Bunun nasıl yapılabildiği ile ilgili ayrıntılara girmeyeceğiz. LayerOne'ın Websitesine giderek ordan konuşmanın notlarını indirebilirsiniz.
16 Haziran Salı günü, konuşmadan iki gün sonra, Akamai'nin ana DNS sunucuları servis dışı kaldılar. Yahoo, Google ve Microsoft gibi birçok popüler site saatlerce çevrimdışı kaldı. Büyük ihtimal rastlantı, ama düşündürüyor.