首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
· 骗子网站免费赠送QQ币 每天骗数十万用户
· [图文] 照片木马现身 盗取数十种网游 网银密码
· 数十款CPU今日调价 最高降幅20元
· [组图] 疯狂DIY 数十款显卡风扇BT改造图赏
· [组图] 将降价进行到底 数十款DC大降价
· 地图遭遇数据 带来数十亿美元潜在广告市场
· Google耗资数十亿美元筹划建核心传输网络
· 三洋亏损拟裁员万人 约占员工总数十分之一
· 英特尔败诉AMD可能性高达75% 将损失数十亿
· [图文] 国家高清碟机标准难产 数十亿投资可能成空
· DVD出口量首次下滑 海外售价降至数十美元
· 美无线运营商数十亿美元豪赌3G 投资者忧虑
· [图文] 德勤发布趋势报告 手机内容行业增长数十亿
数十万DNS服务器遭攻击 用户可能被恶意引导
作者:佚名  来源:不详  发布时间:2005-12-28 13:20:02  发布人:admin

减小字体 增大字体


  CNET 科技资讯网8月4日国际报道 数十万台互联网服务器可能受到了攻击,能够将毫不知情的互联网用户由合法的网站引导到恶意网站。

  通过对250万台所谓的域名系统(DNS)服务器进行扫描,安全研究人员卡明斯基发现,约23万台DNS服务器可能受到名为“DNS 缓存中毒”的攻击。

  在上周的Black Hat 安全会议上发言时,卡明斯基说,这约占被扫描系统的10%。如果还没有监测你的DNS,请现在就开始监测。

  在“DNS 缓存中毒”攻击中,黑客将存储在DNS 服务器上的流行网站的IP地址更换为恶意网站的IP地址。这种攻击能够将人们引导到来意网站,要求用户透露机密信息或安装恶意软件。专家表示,这种技术还可以用来改变电子邮件的邮寄地址。

  由于每台DNS 服务器都向数以千计的互联网用户提供服务,这一问题可能会影响数以百万计的互联网用户。

  DNS 的发明者、安全的DNS 提供商Nominum 的主席兼首席科学家保罗说,中毒的缓存就象是“使人们走错方向的假冒路牌”。过去,DNS 服务器中也有过其它缺陷,但这一缺陷还没有补丁软件。用户应当对DNS 服务器进行升级。

  卡明斯基表示,目前互联网上约有900 万台DNS 服务器。利用高带宽的连接,他对其中的250 万台进行了检查,发现23万台可能存在缺陷, 6 万台极有可能受到“DNS 缓存中毒”攻击,13000 台已经受到“DNS 缓存中毒”攻击。

  卡明斯基指出,容易受到攻击的服务器以一种不安全的方式运行Berkeley Internet Name Domain 软件,应当进行升级。

  “DNS 缓存中毒”攻击以前就出现过。据SANS互联网风暴中心称,3 月份,黑客利用这种方法将希望访问CNN.com 和MSN.com 等流行网站的用户引导到了会安装间谍件的恶意网站。

  据SANS称,黑客发动这些攻击的动机是经济利益。每在用户的PC上安装一个间谍件或广告件,黑客就能够获得一定的报酬。黑客还可能出售骗取的用户资料,例如社会保险号和信用卡资料。恶意软件还可以使被感染的PC成为垃圾邮件发送机。

  利用“DNS 缓存中毒”攻击窃取用户资料是一种相对较新的威胁,一些安全厂商将它称作“域名攻击”。冰岛的DNS 咨询和软件厂商Men & Mice的首席执行官彼得森说,发动“DNS 缓存中毒”攻击并不难。

  在过去的二年中,人们对这类攻击的了解也越来越多了。互联网上仍然存在大量容易受到“DNS 缓存中毒”攻击的服务器是令人惊奇的。

  保罗说,卡明斯基的研究对于任何管理DNS 服务器的组织都是一外警钟,尤其是宽带ISP。卡明斯基说,他不会利用他的研究攻击容易受到攻击的组织,但他警告说,黑客也可能对DNS 进行扫描,攻击容易受到攻击的组织。


ZDNet China

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联