<dl id="wqg5j"></dl>

    1. <menuitem id="wqg5j"></menuitem>

      <dl id="wqg5j"><font id="wqg5j"></font></dl>
    2. <dl id="wqg5j"><ins id="wqg5j"></ins></dl>
    3. <dl id="wqg5j"><ins id="wqg5j"><thead id="wqg5j"></thead></ins></dl>
      <li id="wqg5j"><ins id="wqg5j"></ins></li>
      安基网 首页 资讯 安全报 查看内容

      Kaminsky漏洞一年后DNS仍然脆弱

      2009-7-28 10:32| 投稿: blue


      免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和?#35745;?#29256;权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢?#32531;?#20316;!

      摘要:   一年前,安全研究员Dan Kaminsky披露DNS存在严重漏洞曾经轰动了整个IT世界,如今已经过去了一年,黑客们仍有可能利用这个bug发起缓存中毒攻击,在无人察觉的情况下,将网络流量从一个合法的...
        一年前,安全研究员Dan Kaminsky披露DNS存在严重漏洞曾经轰动了整个IT世界,如今已经过去了一年,黑客们仍有可能利用这个bug发起缓存中毒攻击,在无人察觉的情况下,将网络流量从一个合法的网站重定向到虚假的网站。   Kaminsky漏洞揭示了DNS自身固有的弱点,它的发现为网络供应商和ISP敲响了警钟,人们开始关注DNS这个长久以来为IP地址匹配域名的互联网基本标准,也极大的推动了DNS安全扩展协议(DNS Security Extensions,DNSSEC)的发展,DNSSEC作为附加安全机制曾经由于缺乏需求而长期不受到网络管理员的重视。   Kaminsky的发现?#23433;?#20165;帮助人们提高了对DNS漏洞的认识,也让人们更加重视普遍的互联网安全,让我们看到之前的协议在安全方面确实存在缺陷,”美国国家标准与技术协会计算机科学家与DNS安全专家Scott Rose说。   “从前DNS漏洞和有关DNSSEC部署的问题总是在社群中讨论来讨论去,但最终反而是从外部得到了最大的推动力,”这要感谢Kaminsky,Rose说。“他揭示了攻击DNS会发生什么问题,不仅是浏览器的重定向,还包括转换电子邮件。还有Kaminsky描述的所有其他攻击?#21450;袲NS的问题推到了台面上。”   专家说,由于Kaminsky的发现,在过去12个月里,为了加强DNS安全所做的工作已经超过了前十年的总和。然而,如今的DNS在面对缓存中毒攻击?#20445;?#20173;然和往常一样脆弱。 Kaminsky漏洞“是互联网的大问题?#20445;琒ecure64首席运营官Joe Gersch说,他的公司销售DNS服务器软件和迁移到DNSSEC的自动化工具。Gersch是去年夏天Kaminsky在黑帽大会作报告的现场听众之一,当时在Kaminsky详述DNS缓存中毒威胁?#20445;?#29616;场挤得水泄不通。——51CTO编者按,DNS缓存中毒攻击防不胜防,其影响之大很受大家关注。   “Kaminsky花了20分钟解释它如何工作,在随后的一个半小时里,他一个接一个的展示被感染的案例,”Gersch说。“他展示了DNS一旦被感染,一切?#25237;?#34987;黑客控制了。你甚至不知道袭击是怎么发生的,灾难就突然来临了。” Gersch说Kaminsky让人们认识到DNS内在的不安全性。“这比任何宣传都更有效,人们马上就开始打补丁程序,然后进?#23567;璂NSSEC部署,”Gersch说。自那时起,大多数——尽管不是全部——网络工程师都已经针对Kaminsky发现的漏洞修补了他们的DNS服务器。   然而补丁只是Kaminsky建议用来短期修补漏洞用的。阻止缓存中毒,对付Kaminsky式攻击的长期办法是DNSSEC,允许网站使用数字签名和公共密钥?#29992;?#26469;验证域名和相应的IP地址。现在的问题是,DNSSEC要在互联网达到充分部署才能发挥最佳作用,也就是说从DNS层次的最顶端包括顶级域名如.com和.net等,一直到最底端的个人域名都要部署上DNSSEC。而在此之前,网站仍然容?#36164;?#21040;Kaminsky式攻击。   Kaminsky漏洞“是部署DNSSEC的最主要催化剂?#20445;琋euStar高级副总裁Rodney Joffe说。而什么时候才能达到充分部署呢?Joffe认为还需要一年或更长的时间。与此同?#20445;琁SP和网站运营商们却看到了越来越多的缓存中毒攻击,尽管其中很少被公开披露。7月17日爱尔兰的ISP Eircom报告说它遭受了缓存中毒攻击,导致两个主要服务中断,访问Facebook等网站的客户被重定向到虚假的网站。   今年4月,巴西银行Bradesco也证实它的一些顾客被重定向到恶意网站,试图窃取他们的密码,原因是银行的ISP Net Virtua遭受了缓存中毒攻击。 “我们看到缓存中毒攻击?#24405;?#27491;变得越来越多,”Joffe说。“一年前,这还是一个理论上的威胁。而今天,它正在爆发。”缓存中毒攻击的危?#24080;导?#19978;比一年前还要大得多,因为Kaminsky漏洞在黑客届已经变的众所周知。   而作为最终的解决办法,DNSSEC部署在过去的一年也取得了重大进展。美国政府确?#31995;?009年底将在其.gov域名完成DNSSEC部署,而且正在采取步骤以确保DNS根服务器也能在同一时间完成部署。.org域名已率先使用了DNSSEC,另外瑞典、巴西、波多黎各、保加利亚和捷?#35828;?#22269;的顶级域名也已经开始提供支持。最重要的是VeriSign为.com和.net部署DNSSEC的计划,它表示将在2011年完成。   “今年无疑将成为DNSSEC之年,”Joffe说。“为此我们已经努力了十三年,但这一年DNSSEC将迎来真正的飞?#23613;!?然而DNSSEC仍然存在一些技术?#25910;希?#19987;家警告说当域名?#35874;?#21040;新的安全协议时网?#31350;?#33021;会无法使用,因为一些配置问题。“我们已经知道的最大的操作障碍就是一些小?#22270;?#24237;路由器以及一些入侵检测系统和防火墙的默认配置和DNSSEC配合?#32531;茫盧ose说,“用户必须重新配置这些系统?#21019;?#29702;DNSSEC密钥和签名。”——51CTO编者按:DNS 客户端并不在自身实施DNS 授权,而是等待服务器返回授权结果。      黑基论坛邀请码:c56bf18d50JESScR

      小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职?#26377;劍?/font>



      免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和?#35745;?#29256;权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢?#32531;?#20316;!


      鲜花

      ?#24080;?/a>

      雷人

      路过

      鸡蛋

      相关阅读

      最新评论

       最新
      返回顶部
      玄机图
      <dl id="wqg5j"></dl>

        1. <menuitem id="wqg5j"></menuitem>

          <dl id="wqg5j"><font id="wqg5j"></font></dl>
        2. <dl id="wqg5j"><ins id="wqg5j"></ins></dl>
        3. <dl id="wqg5j"><ins id="wqg5j"><thead id="wqg5j"></thead></ins></dl>
          <li id="wqg5j"><ins id="wqg5j"></ins></li>
          <dl id="wqg5j"></dl>

            1. <menuitem id="wqg5j"></menuitem>

              <dl id="wqg5j"><font id="wqg5j"></font></dl>
            2. <dl id="wqg5j"><ins id="wqg5j"></ins></dl>
            3. <dl id="wqg5j"><ins id="wqg5j"><thead id="wqg5j"></thead></ins></dl>
              <li id="wqg5j"><ins id="wqg5j"></ins></li>
              如何手机挣钱 顶尖高手心水论坛 大乐透开奖走势图表带连线带坐标 杭州哪里有晚上打篮球的地方 天津快乐十分500期走势图 双色球复式需多少个码 湖北快三怎么精准预测 足彩14场复式计算表 时时彩平台 腾讯彩票中奖 如何看百家乐的路纸 好运快3诈骗 白小姐一码中特 湖北30选5走势图 福彩3d陈华今晚独胆一