无码色色,久久久久久免费精品喷水,美女把胸罩解开让男生摸,欧美一级在线观看视频,色亚洲天堂,色综合天天综合给合国产

咨詢電話:023-88959644    24小時服務(wù)熱線:400-023-8809
NEWS CENTER ·
新聞動態(tài)
關(guān)注中技互聯(lián) 關(guān)注前沿

開放的DNS服務(wù)器不利于互聯(lián)網(wǎng)

發(fā)表日期:2014-10-24    文章編輯:    瀏覽次數(shù):24    標簽:

這項研究密切關(guān)注了“開放遞歸”DNS服務(wù)器。犯罪分子在使用這類服務(wù)器和其它新的攻擊技術(shù)開發(fā)新一代的釣魚式攻擊。
 
研究人員估計,目前互聯(lián)網(wǎng)上有1700萬臺“開放遞歸”DNS服務(wù)器。與其它DNS服務(wù)器不同的是,“開放遞歸”DNS服務(wù)器能夠回應(yīng)來自互聯(lián)網(wǎng)上任何計算機的查詢請求,這使得它們能夠為黑客所利用。

喬治亞州工學院和Google研究人員估計,0.4%的“開放遞歸”DNS服務(wù)器━━68000臺,會返回錯誤的查詢答案。他們還估計,另外2%的“開放遞歸”DNS服務(wù)器返回有問題的查詢結(jié)果。研究人員警告稱,這些服務(wù)器正在開始構(gòu)成DNS的“第二秘密組織”。

喬治亞州工學院研究人員大衛(wèi)說,這是一種很難留下痕跡的犯罪活動。他表示,對DNS進行攻擊并非什么新招數(shù),至少在4年前,網(wǎng)絡(luò)犯罪分子就已經(jīng)開始修改用戶計算機的DNS設(shè)置。但直到最近,犯罪分子才開始使用這種新的攻擊方法。盡管首批這樣的攻擊利用病毒修改設(shè)置,但后來它們一直依賴基于Web的惡意件。

用戶在訪問惡意網(wǎng)站或打開電子郵件中的惡意附件時會被感染上惡意代碼,犯罪分子會控制用戶的計算機,并修改Windows注冊表,使Windows向犯罪分子的服務(wù)器發(fā)送DNS請求。如果最初的攻擊代碼沒有被安全技術(shù)所發(fā)現(xiàn),這種攻擊將使犯罪分子以一種幾乎不可察覺的方式控制用戶的計算機。

在注冊表被修改后,大多數(shù)時間中犯罪分子會將用戶引導(dǎo)到正確的網(wǎng)站,但當訪問網(wǎng)絡(luò)銀行等服務(wù)時,就會將用戶引導(dǎo)到釣魚式攻擊網(wǎng)站上。由于攻擊發(fā)生在DNS級別上,反釣魚攻擊軟件無法識別這種攻擊。

大衛(wèi)表示,犯罪分子還可以完全控制用戶的互聯(lián)網(wǎng)體驗。

IBM旗下Internet Security Systems技術(shù)總監(jiān)克利斯表示,這是一個終極后門??死诡A(yù)計未來數(shù)月后Web 2.0站點上將出現(xiàn)更多的類似攻擊。

如沒特殊注明,文章均為中技互聯(lián)原創(chuàng),轉(zhuǎn)載請注明來自www.tmsmall666.cn
相關(guān)新聞

CopyrightZJCOO technology Co., LTD. All Rights Reserved.    

渝ICP 備11003429號

  • qq客服
  • 公眾號
  • 手機版
  • 新浪微博