中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

開放的DNS服務(wù)器正在毒害互聯(lián)網(wǎng)

2018-06-23    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

Google和喬治亞州技術(shù)學會的研究人員正在研究一種幾乎不可檢測的攻擊形式,這種攻擊能夠控制受害人訪問互聯(lián)網(wǎng)時所去的地方。這項將于來年二月份發(fā)布的研究,密切地關(guān)注了“開放式回歸”DNS服務(wù)器。DNS服務(wù)器通過將google.com等域名翻譯成數(shù)字的IP協(xié)議地址(即IP地址),告訴計算機如 何查找互聯(lián)網(wǎng)上的其它計算機。犯罪份子正使用這些服務(wù)器,并結(jié)合新的攻擊技術(shù)發(fā)動新一代的釣魚攻擊。

研究人員估計,互聯(lián)網(wǎng)上有1700萬種開放式回歸DNS服務(wù)器,其中的極大多數(shù)都能給出精確的信息。不像其它的DNS服務(wù)器,開放式回歸系統(tǒng)會回答來自互聯(lián)網(wǎng)上的任何計算機的所有DNS輪詢請求,這個特性對黑客特別有用。

研究人員估算,有0.4%(約68000臺)的開放式回歸DNS服務(wù)器正在作惡,將虛假的回答返回給DNS請求。他們還估計還有2%的這種服務(wù)器提供可疑的結(jié)果。研究人員警告說,這些服務(wù)器結(jié)合在一起,開始形成一種DNS的“二級秘密權(quán)威”,它破壞著互聯(lián)網(wǎng)的可信賴性。

這項調(diào)查的論文合著者之一David Dagon說,“這是一種鮮有人發(fā)現(xiàn)的犯罪,不管你問這些主機什么,他們都會高興地將你導(dǎo)向到一個危險地方,或者一個充斥著各種廣告的Web服務(wù)器上!

對DNS系統(tǒng)的攻擊并不新鮮,Dagon說,在線的攻擊改變受害人計算機上的DNS設(shè)置至少有四年之久,不過只是近來作惡者才以一種更普遍的方式發(fā)動這種特別的攻擊。最初這種攻擊使用計算機病毒進行改變,近來攻擊者們已經(jīng)依賴于基于Web的惡意軟件。

這里說說這種攻擊是如何進行的。一個受害人有可能訪問一個Web站點或打開一個惡意的電子郵件附件,這會利用用戶計算機上某個軟件的一個漏洞。然后攻擊者們會改變Windows注冊表設(shè)置中的一個文件,告訴PC轉(zhuǎn)到罪犯的服務(wù)器上查找所有的DNS信息。如果最初的漏洞利用代碼沒有被反病毒軟件阻止,這種攻擊會將對用戶計算機的控制權(quán)交給攻擊者,這幾乎無法檢測。

一旦他們改變了Windows設(shè)置,犯罪份子會在多數(shù)時間將受害人帶到正確的Web站點,不過在他們需要時,特別是在一次銀行業(yè)務(wù)操作過程中,他們會突然將用戶引向釣魚站點。因為這種攻擊發(fā)生在DNS級別,所以反釣魚軟件無法識別騙人的站點。

Dagon說,或許一位攻擊者只是完全控制受害人的互聯(lián)網(wǎng)經(jīng)歷!叭绻悴榭碈hristian Science Reading Room站點,他們會將你指向某個毛皮珍品站點上!

IBM的互聯(lián)網(wǎng)安全系統(tǒng)分部(Internet Security System)首席技術(shù)長官Chris Rouland說,“這簡直是一個最大的后門。”

Rouland認為在未來的幾個月中,會看到從WEB2.0站點發(fā)動的更多的DNS攻擊,因為它們使得人們能夠從許多不同的源輕而易舉地“搗碎”Web網(wǎng)頁,其中有些源是不可信任的。他說,“這是真正的下一代釣魚!

Dagon的 初步研究顯示,Web是這些攻擊的一個重要媒介。研究人員利用谷歌的網(wǎng)絡(luò)瀏覽工具發(fā)現(xiàn)了2100多個網(wǎng)頁能夠利用漏洞來改變訪問者的Windows注冊表。

研究人員的論文稱為《Corrupted DNS Resolution Paths》,將在圣地亞哥的網(wǎng)絡(luò)和分布式系統(tǒng)安全討論會(Network and Distributed System Security Symposium (NDSS))上發(fā)布。它由來自喬治亞州技術(shù)學會的Chris Lee和 Wenke Lee,以及來自谷歌的高級工程師Niels Provos合著。

去年,Dagon 和Wenke Lee發(fā)起成立了Damballa,他們正開發(fā)防護這種攻擊的方法。

Damballa將自己定為一個反僵尸網(wǎng)絡(luò)設(shè)備廠商,能夠通過跟蹤機器是否與已知的惡意DNS服務(wù)器通信,從而識別被損害的計算機。


標簽: dns dns服務(wù) dns服務(wù)器 dns輪詢 dns系統(tǒng) Google web服務(wù)器 安全 代碼 電子郵件 服務(wù)器 谷歌 互聯(lián)網(wǎng) 互聯(lián)網(wǎng)安全 漏洞 通信 網(wǎng)絡(luò) 

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:卡巴斯基重組公司國際架構(gòu)

下一篇:SafeNet確保記費和應(yīng)用欺詐遠離下一代移動網(wǎng)絡(luò)