收藏文章 楼主
域名服务器正受到攻击 引网民至恶意网站
网友【老编】 2006-12-04 07:33:51 分享在【时代发展的印记】版块    1    1
几十万台互联网服务器正在面临着受到攻击的危险,这一攻击将能够使尚未察觉到的互联网用户从合法的网站引向恶意网站。

据安全研究人员卡明斯基在一次通过对250万台被称为DNS(域名服务器)进行扫描时发现,大约有23万台DNS服务器可能受到被看作是一种“DNS缓存中毒”的潜在的攻击。据卡明斯基在上周的美国拉斯维加斯举行的Black Hat安全大会上发表演讲时表示,这几乎占被扫描
系统的10%。如果你还没有对你的DNS进行监测,那么请你现在就开始。电脑黑客将在“DNS缓存中毒”攻击中将存储在DNS服务器上的流行网站的IP地址换成恶意网站的IP地址。它能够将用户从一个合法的网站引向一个恶意网站,要求用户透露机密信息或安装恶意软件。据专家表示,这种技术还可以用来改变电子邮件的邮寄地址。由于每台DNS服务器都向成千上万的互联网用户提供服务,因此,这一问题可能会影响到数百万的互联网用户。

据DNS的发明者保罗表示,中了毒的缓存就象是“使人们看到了错误的路标而走错了方向”那样。DNS服务器以前也出现过其它漏洞,但目前还没有补这一漏洞的补丁软件。用户应当升级DNS服务器。

据卡明斯基表示,目前互联网上大约有900万台DNS服务器。他在利用高带宽连接对其中250万台服务器进行检查时发现,有23万台被确定存在漏洞,有6万台很有可能会受到这一“DNS缓存中毒”攻击,有1.3万台已经被确定受到了“DNS缓存中毒”的攻击。据卡明斯基称,易受攻击的服务器以一种不安全的方式运行流行的Berkeley Internet Name Domain软件,应当对其进行升级。“DNS缓存中毒”攻击以前就曾出现过。据SANS互联网风暴中心表示,电脑黑客曾在今年3月份利用这种方法将希望访问CNN.com和MSN.com等流行网站的用户引向会安装间谍件的恶意网站。据SANS表示,黑客发动这些攻击的主要目标是以经济利益为出发点的。当他们在用户的PC上安装一个间谍件或广告件时就能够获得一定的报酬。此外,这些电脑黑客还可能出售所盗取的诸如社会保险号和信用卡等用户的保密资料。恶意软件还能够使被攻击的PC成为垃圾邮件的发送机。相对来说,这种利用“DNS缓存中毒”攻击窃取用户资料的方法是一种比较新的威胁,一些安全厂商称它为“域名攻击”。据冰岛的DNS咨询和软件厂商Men & Mice的CEO彼得森表示,发动“DNS缓存中毒”攻击的难度并不大,以前就有过类似的,然而到目前互联网上还仍然存在着大量易受“DNS缓存中毒”攻击的服务器是令人难以置信的。

据保罗表示,卡明斯基的研究给所有管理DNS服务器的组织都敲了一次警钟,特别是宽带ISP。据卡明斯基表示,他不会利用他的研究去攻击容易受到攻击的组织,然而他也警告称,电脑黑客也很可能会对DNS扫描,将那些极易受攻击的组织作为攻击的目标。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2006-12-04 07:33:51  回复

回复/评论:域名服务器正受到攻击 引网民至恶意网站

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 美国签证“DS-160表格”填写要点全解析
  2. 特朗普总统宣布“平安夜”和“节礼日”也放假
  3. 马杜罗夫妇在纽约法庭短暂出庭,被指为战俘
  4. 马斯克指控“美国慈善家”做空特斯拉,涉案逾百亿美元!
  5. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  6. 美国医疗保险全攻略:华人必读指南
  7. 美国将西半球划为“特殊利益区” 引发全网对门罗主义的新解读
  8. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  9. 在海外漂泊12年后的真实感受
  10. 马斯克或将成为首位身价万亿美元的人类富翁
  11. 领着美国福利金,却常往母国汇款?美国财政部开始严查!
  12. ICE在明尼苏达州“突击敲门” 亚裔社区陷入恐慌
  13. 顶级文凭可早获绿卡!H1B签证“全新加权”抽签制度生效
  14. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  15. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  16. 美国绿卡持有人必须规避的十一大风险
  17. 马斯克“描绘三步”实现太空太阳能宏图
  18. 在特朗普访华之前,白宫向中国“递三份礼物”
  19. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  20. 美国仍然依赖纸质信件的真相剖析
  21. 多名移民法官在同时期被解雇,引发司法危机
  22. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  23. ICE启动了在社交媒体的全天候监控项目
  24. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  25. 因为错误驱逐合法大学生,特朗普政府公开道歉!
  26. 美宝家庭关切:双国籍审查和户口注销真相
  27. 川普总统正式签属涉台法案,解放军示警!
  28. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  29. 强制注销户口?传闻中国在加强双重国籍监管
  30. 美国的日常法律要点全指南
  31. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  32. 五角大楼的机密报告:中国导弹可以击沉美军航母
  33. 德州少女在圣诞前夜失踪,全力搜寻中!
  34. 加州政府推出了“永久删除按钮”,强化个人隐私保护!
  35. 美国华人揭示的五大高收入职业
  36. 美企的2026招聘计划“谨慎”了,AI影响显现!
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消