dedecms织梦内容管理系统      

--充电学院首页-- | --电脑应用技术-- | --网络操作技巧-- | --软件硬件教程-- | --精品资料收藏-- | --其他相关文章-- | --常用优秀软件-- | --桌面图片欣赏-- | --网络淘金技法-- | --媒体网站资源-- | --火狐专题介绍-- |

  当前位置:主页>IT新闻与咨询>文章内容
互联网重大DNS漏洞恐被泄露
来源: 作者:方舟 发布时间:2008-07-23  
stvista

  之前我们曾经报道DNS协议本身发现了一个严重安全问题VU# 800113,攻击者有可能利用该漏洞进行高效"Cache投毒"让DNS缓存服务器相信自己伪造的来自权威DNS的回应是真实的,达到劫持网站流量来牟利或者将用户引导到一些伪造的钓鱼站点来骗取敏感数据。

  此前各大软、硬件生产商为此已秘密协同工作了几个月,并在本月初发布了一个软件补丁以修复该漏洞。

  网络安全产品和服务提供商IOActive安全研究员丹·卡明斯基(Dan Kaminsky)大约六个月前发现了DNS系统的这一漏洞,并且一直严守着该秘密,他表示补丁发布不会透露漏洞的细节,逆向工程也不可能直接实现。

  不过显然Dan Kaminsky低估了逆向工程专家的能力,首先是逆向工程专家Halver Flake在博客上写下了他的推断,并且据称推测与事实非常接近,进而起了Matasano安全团队的一位成员的注意,他之前已经了解到攻击情况,随后在博客上发表了一篇名为“Reliable DNS Forgery in 2008”的文章,尽管发表不久后就被删除,但却被Google Cached收录,遭到了无数次转载。

  分析人士称现在还有许多域名服务器没有打上补丁,该漏洞详细信息的泄露将导致这些服务器陷入危机,黑客完全了解到漏洞的细节只是个时间问题。


[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·信产部明确表态要实现单向收费
·英特尔明年将推双核心赛扬处理器
·微软Xbox360将内嵌HD DVD光驱?
·天涯成为艳照门事件中最大受益者
·微软XPSP3补丁程序高达1000多个
·网络游戏付费用户超过免费用户
·传索尼将8.7亿美元出售PS3处理器
·华为跻身世界第三大电信设备商
·戴尔:Linux用户不必担心微软提
·DedeCms OX2007 Beta1 内测版亮
·龙芯2F量产在即 家庭网络服务器
·AOC销量破局 率先获得中国驰名商
  相关文章
·盖茨租空中四合院看奥运
·CNNIC联手金融业成立中国反钓鱼
·百度电子商务蓄势待发
·Q2中国搜索规模为12.27亿
·网店新规引发百万大军失业担忧
·英特尔透露八款嵌入式SoC芯片更
·联想联手AMD普及三核电脑
·中国网民已达2.53亿 居世界第一
·微软收购数据库厂商
·谷歌网页索引数量突破1万亿幅
·安徽关闭17个侵权音乐网站
·汪峰状告A8音乐侵权
  兴趣话题
·
·
·全国地图服务
网站为ZQF个人所有 Power by DedeCms 所有文章来自网络,如有冒犯,请email 或 qq告之,谢谢