Memail首页 订阅杂志 广告合作 联系我们
 

DNS攻击代码编写者被自己代码攻击


2008年07月31日 21:20  腾讯科技


  一个互联网域名服务器(DNS)重大漏洞的生成机制和技术细节上周一被提前曝光后,开源安全漏洞检测工具Metasploit开发者HD·摩尔(HD Moore)随即于上周三发布了针对该DNS漏洞的攻击代码.具有讽刺意义的是,本周二就有黑客利用摩尔发布的攻击代码对摩尔所在公司发起了攻击,摩尔由此也尝到了“自食其果”的滋味.

  今年年初,美国网络安全公司OActive研究员丹·卡明斯基(Dan Kaminsky)首先发现了这一严重DNS漏洞,他随后与微软等科技巨头取得了联系.各大计算机业巨头已于7月8日发布了该DNS漏洞的软件补丁.卡明斯基原计划在今年8月举行的“黑帽”安全技术大会上公布该漏洞技术详情.但7月21日,美国国安全公司Matasano因为“疏忽大意”致使该漏洞的技术细节被提前曝光.

  多名安全专家表示,如果某家互联网服务供应商(ISP)没有安装相应漏洞补丁程序,则黑客们可针对使用该ISP服务的普通网民发起“网络钓鱼”(phishing)攻击,而这些网民根本无法觉察到任何异常.摩尔所在公司 BreakingPoint周二遭受的就是这种攻击,而直接起因就是他自己上周发布了相应攻击代码.

  自食其果

  摩尔透露,这次BreakingPoint遭受的攻击发生在本周二上午.当时一位黑客向美国电信服务器商AT&T的一台DNS服务器发起了攻击,而BreakingPoint服务器与AT&T的这台DNS服务器相连接,因此 AT&T服务器遭到攻击后,BreakingPoint服务器也被这名黑客“端掉”.摩尔称,BreakingPoint员工当时发现,公司一些网络流量可能已被转到一个虚假Google网页当中.

  BreakingPoint首先发现自己受到攻击,也不是凭借什么先进技术手段,而是员工们觉得当天所访问的Google主页有些异常:Google周二所使用图标与美国国家航空航天局(NASA)有关,而黑客却忽略了这一点,因此被 BreakingPoint员工看了出来.摩尔称,在公司服务器受到攻击后,无论自己如何键入正确的Google网址,毫无例外地都被转到另一个假冒 Google网站当中.

  该假冒Google网站还附带了三个网页.如果用户被转到该网站中,这三个网页已设置了自动点击多条网络广告功能.摩尔对此表示,自己上周发布该DNS漏洞攻击代码后,想不到本周二自己倒成了黑客们的攻击目标.他说:“真是很有意思,我竟然成了自己所编写代码的受害者.”

  事不宜迟

  正如前面说过的那样,对于那些还没有给服务器安装该DNS漏洞补丁的ISP来说,黑客们可针对使用该ISP服务的企业用户和普通网民发起攻击.卡明斯基表示,各大ISP及大型企业用户应赶快安装该DNS漏洞补丁程序,否则将后患无穷.美国杀毒软件开发商赛门铁克(Symantec)一位主管上周称,该DNS攻击的可怕之处就在于:在发生上述攻击时,普通终端电脑用户根本就不会觉察到任何异常现象.

  摩尔表示,周二的攻击应该是仅针对AT&T服务器,BreakingPoint服务器只是受到了“连累”,因此该黑客并不是专门针对摩尔本人发起攻击.他还表示,BreakingPoint多数员工只是觉得Google主页异常,而根本没有意识到已被人做了手脚;根据假冒Google网站上出现的网络广告推测,该黑客只是想借攻击获得更多广告收入.

  对于周二发生的DNS服务器攻击,目前AT&T还没有发表评论.摩尔表示,预计针对其它ISP的类似攻击数量将呈增长趋势.卡明斯基则透露,已了解到数家DNS服务器已遭到类似攻击,但他拒绝透露这些受攻击企业的具体名称.

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 携程整编全国闲散低星级酒店  (07-30)
 外交部:非洲旅行切勿购买或携带象  (07-30)
 台湾自行车族夜骑成风潮  (07-30)
 美国遭袭击事件-911  (07-30)
 法与律的区别  (07-30)
影视速弟: 音乐天堂:
 赵宝刚新戏杀青承认《奋斗》一剧脱  (07-30)
 欧阳震华生日明星云集滕丽名郭政鸿  (07-30)
 陆毅自曝赵宝刚新剧曾被导演忽悠  (07-30)
 陆毅难脱赵宝刚老套《奋斗》姊妹篇  (07-30)
 东方卫视抢得《我的团长我的团》首  (07-30)
 蔡依林抱“儿子”拍写真男粉丝大胆  (07-30)
 麦当娜下月过50大寿花10万美元整容  (07-30)
 快乐男生9月6日启动只设长沙一个地  (07-30)
 贾斯汀17岁就很时髦反驳库切带领潮  (07-30)
 光良脚踩瓷盆狂K歌个唱将变“白色琴  (07-30)
软件快报: 硬件资讯:
 人生精彩无一错过365日历大体验  (07-31)
 卫星地图大比拼搜狗、谷歌谁更强  (07-31)
 从卡卡里下载免费的瑞星杀毒软件  (07-31)
 DNS攻击代码编写者被自己代码攻击  (07-31)
 浏览器未来更安全仍需要杀毒软件  (07-31)
 刷新多项超频记录映泰T系I45主板仅  (07-30)
 全场最低价顶星T-N78VM主板仅399元  (07-30)
 内存价格频频触底市场上演“百家”  (07-30)
 来自暑促的呐喊近期新品液晶显示器  (07-30)
 华硕上演降价门热门499元780G主板大  (07-30)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·省钱!10个免费发短信的国外站点
·国产播放软件新秀—快播3.0稳定版
·英国黑客入狱60年曾入侵美国防部
·Skype套餐不再提供无限拨打的通知
·七个推荐给网站管理的Firefox扩展
·百度是最具创新意识的中国公司
·搜狗拼音输入法3.5飞信皮肤版
·DNS漏洞攻击代码公布危险迫在眉睫
·美软协拟起诉eBay纵容卖家销售盗版
·系出名门全球体积最小杀软驱逐舰评测
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明