收藏文章 楼主
数十万DNS服务器遭攻击 用户可能被恶意引导
网友【老编】 2006-12-04 07:33:51 分享在【时代发展的印记】版块    1    1
8月4日国际报道 数十万台互联网服务器可能受到了攻击,能够将毫不知情的互联网用户由合法的网站引导到恶意网站。

通过对250万台所谓的域名系统(DNS)服务器进行扫描,安全研究人员卡明斯基发现,约23万台DNS服务器可能受到名为“DNS 缓存中毒”的攻击。

在上周的Black Hat 安全会议上发言时,卡明斯基说,这约占被扫描系统的10%。如果还没有监测你的DNS,请现在就开始监测。

在“DNS 缓存中毒”攻击中,黑客将存储在DNS 服务器上的流行网站的IP地址更换为恶意网站的IP地址。这种攻击能够将人们引导到来意网站,要求用户透露机密信息或安装恶意软件。专家表示,这种技术还可以用来改变电子邮件的邮寄地址。

由于每台DNS 服务器都向数以千计的互联网用户提供服务,这一问题可能会影响数以百万计的互联网用户。

DNS 的发明者、安全的DNS 提供商Nominum 的主席兼首席科学家保罗说,中毒的缓存就象是“使人们走错方向的假冒路牌”。过去,DNS 服务器中也有过其它缺陷,但这一缺陷还没有补丁软件。用户应当对DNS 服务器进行升级。

卡明斯基表示,目前互联网上约有900 万台DNS 服务器。利用高带宽的连接,他对其中的250 万台进行了检查,发现23万台可能存在缺陷, 6 万台极有可能受到“DNS 缓存中毒”攻击,13000 台已经受到“DNS 缓存中毒”攻击。

卡明斯基指出,容易受到攻击的服务器以一种不安全的方式运行Berkeley Internet Name Domain 软件,应当进行升级。

“DNS 缓存中毒”攻击以前就出现过。据SANS互联网风暴中心称,3 月份,黑客利用这种方法将希望访问CNN.com 和MSN.com 等流行网站的用户引导到了会安装间谍件的恶意网站。

据SANS称,黑客发动这些攻击的动机是经济利益。每在用户的PC上安装一个间谍件或广告件,黑客就能够获得一定的报酬。黑客还可能出售骗取的用户资料,例如社会保险号和信用卡资料。恶意软件还可以使被感染的PC成为垃圾邮件发送机。

利用“DNS 缓存中毒”攻击窃取用户资料是一种相对较新的威胁,一些安全厂商将它称作“域名攻击”。冰岛的DNS 咨询和软件厂商Men & Mice的首席执行官彼得森说,发动“DNS 缓存中毒”攻击并不难。

在过去的二年中,人们对这类攻击的了解也越来越多了。互联网上仍然存在大量容易受到“DNS 缓存中毒”攻击的服务器是令人惊奇的。

保罗说,卡明斯基的研究对于任何管理DNS 服务器的组织都是一外警钟,尤其是宽带ISP。卡明斯基说,他不会利用他的研究攻击容易受到攻击的组织,但他警告说,黑客也可能对DNS 进行扫描,攻击容易受到攻击的组织。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2006-12-04 07:33:51  回复

回复/评论:数十万DNS服务器遭攻击 用户可能被恶意引导

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  2. 美国将西半球划为“特殊利益区” 引发全网对门罗主义的新解读
  3. 领着美国福利金,却常往母国汇款?美国财政部开始严查!
  4. 美国签证“DS-160表格”填写要点全解析
  5. 加州政府推出了“永久删除按钮”,强化个人隐私保护!
  6. 美国医疗保险全攻略:华人必读指南
  7. 马杜罗夫妇在纽约法庭短暂出庭,被指为战俘
  8. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  9. 美宝家庭关切:双国籍审查和户口注销真相
  10. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  11. 多名移民法官在同时期被解雇,引发司法危机
  12. 强制注销户口?传闻中国在加强双重国籍监管
  13. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  14. 因为错误驱逐合法大学生,特朗普政府公开道歉!
  15. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  16. 美国的日常法律要点全指南
  17. 顶级文凭可早获绿卡!H1B签证“全新加权”抽签制度生效
  18. 五角大楼的机密报告:中国导弹可以击沉美军航母
  19. ICE启动了在社交媒体的全天候监控项目
  20. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  21. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  22. 在海外漂泊12年后的真实感受
  23. 马斯克或将成为首位身价万亿美元的人类富翁
  24. 美国华人揭示的五大高收入职业
  25. 美国绿卡持有人必须规避的十一大风险
  26. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  27. 在特朗普访华之前,白宫向中国“递三份礼物”
  28. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  29. 特朗普总统宣布“平安夜”和“节礼日”也放假
  30. 德州少女在圣诞前夜失踪,全力搜寻中!
  31. 美国仍然依赖纸质信件的真相剖析
  32. ICE在明尼苏达州“突击敲门” 亚裔社区陷入恐慌
  33. 马斯克“描绘三步”实现太空太阳能宏图
  34. 川普总统正式签属涉台法案,解放军示警!
  35. 马斯克指控“美国慈善家”做空特斯拉,涉案逾百亿美元!
  36. 美企的2026招聘计划“谨慎”了,AI影响显现!
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消