當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 遼寧OA系統(tǒng) > 沈陽OA系統(tǒng) > 沈陽OA快博
網(wǎng)絡(luò)安全避開新陷阱
新一輪所謂的域欺騙(Pharming)攻擊瞄準(zhǔn)了互聯(lián)網(wǎng)域名.com,該攻擊能夠把一些尋找.com網(wǎng)站的互聯(lián)網(wǎng)用戶引誘到由匿名黑客控制的網(wǎng)頁。
美國系統(tǒng)網(wǎng)絡(luò)安全協(xié)會的互聯(lián)網(wǎng)風(fēng)暴中心(ISC)近日發(fā)出了關(guān)于這種新攻擊的警告。這種域欺騙攻擊破壞DNS(域名解析系統(tǒng))服務(wù)器,使發(fā)送請求至這些服務(wù)器來尋找.com網(wǎng)站的用戶被連接到由黑客控制的網(wǎng)站。新攻擊的信息主要關(guān)于越來越多的域欺騙,據(jù)數(shù)據(jù)顯示,在三月初的一次類似攻擊中,至少有1300個互聯(lián)網(wǎng)域名被引誘到遭破壞的網(wǎng)絡(luò)服務(wù)器。
ISC 在其網(wǎng)站上發(fā)布消息,建議網(wǎng)絡(luò)運(yùn)營商對涉及攻擊的IP 地址出入流量進(jìn)行攔截,阻止遭破壞的服務(wù)器誤導(dǎo)用戶。
DNS 是計(jì)算機(jī)的全球網(wǎng)絡(luò),能夠把向諸如www.computerworld.com 的友好用戶域名發(fā)出的請求解析成數(shù)字IP地址,以便互聯(lián)網(wǎng)進(jìn)行交流。
最新的攻擊采用了叫做DNS緩沖區(qū)中毒的策略,即惡意黑客利用他們控制的一個DNS服務(wù)器向其他DNS服務(wù)器提供不正確的信息。黑客利用了DNS 的一個薄弱點(diǎn),即任何DNS 服務(wù)器在收到一個關(guān)于網(wǎng)絡(luò)域名的IP地址請求后,能夠返回其他域名的地址。
那些依賴于一個受破壞的DNS服務(wù)器的互聯(lián)網(wǎng)用戶,當(dāng)他們輸入一個熟悉的網(wǎng)站URL(統(tǒng)一資源定位器)后,發(fā)現(xiàn)自己被引誘進(jìn)入一個惡意的網(wǎng)站。
欺騙攻擊類似于釣魚式欺詐攻擊,但它不需要“引誘”,例如受害用戶必須點(diǎn)擊一個連接到黑客網(wǎng)站的鏈接。據(jù)反釣魚式攻擊集團(tuán)透露,最近幾個月域欺騙攻擊越來越多,這是由于互聯(lián)網(wǎng)用戶對傳統(tǒng)釣魚式攻擊日益了解,于是在線犯罪團(tuán)伙尋找新的方法收集敏感信息或受害者的金融數(shù)據(jù)。
在最近的攻擊中,一個惡意DNS服務(wù)器偽裝成整個.com域名的正規(guī)DNS服務(wù)器。受到這一錯誤信息毒害的其他DNS服務(wù)器把所有向.com提出的請求引誘到這個惡意服務(wù)器,該服務(wù)器把所有.com請求返回到兩個IP地址中的一個,這兩個IP地址的網(wǎng)頁一個顯示搜索引擎,另一個顯示www.privacycash.com網(wǎng)站的廣告。
ISC稱,根據(jù)從那些用于攻擊的惡意網(wǎng)站服務(wù)器中所獲的登錄數(shù)據(jù)顯示,在三月初的一次類似DNS緩沖區(qū)攻擊中,900多個獨(dú)立的互聯(lián)網(wǎng)地址和75000多封電子郵件被引誘到了惡意網(wǎng)頁上。
來源:CCW
- 1信息安全:IT安全團(tuán)隊(duì)的責(zé)任簡析
- 2IT架構(gòu)的第三條道路
- 3虛擬制造系統(tǒng)技術(shù)支持與體系結(jié)構(gòu)分析
- 4三方面優(yōu)化接入策略
- 5安全成了VoIP的心結(jié)
- 6計(jì)算機(jī)與PLC集成控制系統(tǒng)
- 7如何選擇復(fù)合型的網(wǎng)絡(luò)防火墻
- 8IP SAN規(guī)范和標(biāo)準(zhǔn)一覽
- 9防火墻的技術(shù)精粹
- 10數(shù)據(jù)挖掘的實(shí)施步驟
- 112005年度SSL VPN網(wǎng)關(guān)公開比較測試報(bào)告
- 12應(yīng)用集成技術(shù)的演變
- 13安全服務(wù)的迷途
- 14通信軟件開源之路
- 15未來移動操作系統(tǒng)的格局分析
- 16關(guān)于安全政策的六個偏見
- 17解析ISO17799方法
- 18為企業(yè)尋找反間諜助手
- 19制造系統(tǒng)將如何演變
- 20信息安全呼喚新算法
- 21技術(shù)商業(yè)2005
- 22計(jì)世解讀企業(yè)安全風(fēng)險(xiǎn)評估
- 2310種PowerPoint常見誤用
- 24沈陽哪家公司做OA自動化辦公系統(tǒng)最好?
- 25中間件是實(shí)現(xiàn)電子商務(wù)的關(guān)鍵支撐技術(shù)
- 26搞不清防線被突破的原因
- 27泛普協(xié)同OA系統(tǒng)的后臺設(shè)置和前臺使用
- 28世界十大最佳內(nèi)部局域網(wǎng)
- 29樓宇自動化控制網(wǎng)絡(luò)技術(shù)的新發(fā)展
- 3010個方法為網(wǎng)絡(luò)強(qiáng)身健體
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓