电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 冲浪宝典-> 网页浏览
新一代网络钓鱼攻击的新标志:DNS攻击
作者:未知 点击:0
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 
天极网编译 Google公司和乔治亚理工学院的研究员都在研究一种侦测不到形式的攻击,它能够在互联网上悄无声息地控制那些中招的人。
  这项研究将在明年二月发布,对“开放递归”的DNS服务器进行深入的研究,这种服务器是用来告诉计算机如何通过翻译域名,就像将google.com翻译成IP地址那样,来在互联网上搜寻到彼此的。犯罪分子就利用这些服务器,加入新的攻击技术,开发新一代的钓鱼攻击。

  研究员估计,互联网上现在有一千七百万的开放递归DNS服务器,它们中大多数都能够提供精确的信息。不同于其它DNS服务器,开放递归系统能够回答所有互联网上任何计算机的DNS查询要求,这个特性则使得它们对于那些骇客们来说特别有用。

  乔治亚理工学院和Google的研究员估计,有0.4%,或者说是68000台开放递归DNS服务器表现出恶意的行为,会对DNS的查询反馈错误的答案。研究员警告说,这些服务器开始形成一种“次级秘密权威”的DNS,它们侵蚀了互联网的可信任度。

  乔治亚理工学院的一位研究员David Dagon说,“这是一种没有证据的犯罪。这些主机就像是嘉年华上的喧哗者,无论你向他们询问什么,他们都会兴高采烈地将你带到危险的网上商店,或者是让广告充斥你双眼的Web服务器。”

  DNS系统上的攻击并不新鲜,网上的犯罪行为能够将受害人计算机上的DNS设置进行更改也已经至少有四年之久了。但就是在最近,一些坏家伙才将技术和经验结合在一起,以范围更广的方式发起了这种特定类型的攻击。第一个攻击者用计算机病毒来进行这些修改,而最近的攻击者则是依靠基于Web的恶意软件。

  下面就是一次攻击的实行过程。受害人访问到一个网站或者是打开了一个可能会在他计算机上的软件造成一个漏洞的恶意附件。接着,攻击者就能够更改Windows注册表设置中的一个文件,让PC进入用以犯罪的服务器来获取所有的DNS信息。如果最初进行而已改写的代码没有被杀毒软件阻止,攻击者就能够无形地操控整台计算机。

  一旦他们更改了Windows设置,罪犯就能够让受害者在大多数时间访问到正确的网站,但只要他们需要,就能够偶然地让受害人进入钓鱼网站——例如在网上银行进行一次操作的时候。因为攻击是在DNS层发生的,反钓鱼软件无法标示出仿冒的站点。

  或者攻击者能够直接完全控制受害者的互联网体验,当你在查看一个站点时,他们可能将你带到一个内容完全不一样的站点。

  IBM的互联网安全系统部门的首席技术官说;“这着实是一个极大的后门,在整个企业中都应部署了阻截措施,以防遭遇这样的情况。”

  Rouland预计,在接下来的几个月会看到这类DNS攻击在Web 2.0网站触发,因为它们能够让人们从许多不同的资源上对网页进行“内容聚合”,而这些资源中有一些是靠不住的。他说:“这确切将成为下一代的钓鱼攻击。”

  Dagon的小组初步研究显示,Web将是这类攻击的动力。通过使用Google的网络搜寻工具,研究员发现,超过2100个网页使用了这种恶意修改代码来更改访问者的Windows注册表。

  这个小组题为“堕落的DNS解析路径”的论文将计划在将在圣地亚哥的网络和分布式系统安全座谈会上发表。他的作者是乔治亚理工学院的Chris Lee和Wenke Lee,还有Google的一位资深工程师Niels Provos。

  去年,Dagon和Wenke Lee成立了一家名叫Damballa的公司,这家公司就是在开发能够保护用户的计算机不受这种类型攻击的方法。

  Damballa标榜自己是反僵尸网络的供应商,能够通过追踪计算机是否与那些已知是恶意的DNS服务器通讯,来鉴别出受到侵害的计算机。

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·jQuery入门简介
·Myspace、Facebook九月访问人数减少一百多万人
·谷歌9月继续领跑美搜索市场 微软增速最快
·商业搜索将引领网络规模经济时代将的到来
·范少晖:搜索引擎如何判断文章是否原创?
·新手做站内容选择与优化
·马化腾:再做一次好学生
·个人网站的怪圈
·看51.com的盈利模式如何做到登封造极
·SEO入门:交换链接中如何分别假PR值

最新文章
·中文虚拟世界三位创始人的对话
·对于Blogger的杂想
·电子商务思考系列之六 怎样让浏览者掏钱
·做网站是兼职还是专职?适合那些人?
·站长天下,玩遍天下“站长”
·整合SEO,你准备好了吗?
·威客PK大赛 增值还是贬值
·做SEO既要接受挑战又要面对现实
·电子商务中我们思考的盲点
·网站运营 六大核心


 
 


版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号