噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

DNS漏洞引發(fā)互聯(lián)網(wǎng)地震 黑客可控網(wǎng)絡(luò)流量

kaduo 發(fā)表于:08年08月19日 00:59 [轉(zhuǎn)載] 賽迪網(wǎng)

  • 分享:
[導(dǎo)讀]據(jù)國(guó)外媒體報(bào)道,在過(guò)去數(shù)月中,計(jì)算機(jī)業(yè)巨頭正忙于修補(bǔ)一個(gè)重大的互聯(lián)網(wǎng)域名服務(wù)器(DNS)漏洞。業(yè)界專(zhuān)家稱(chēng),如果該漏洞不能及時(shí)得到修補(bǔ),黑客很有可能借機(jī)控制網(wǎng)絡(luò)流量。盡管目前該問(wèn)題已得以修復(fù),但許多專(zhuān)家仍對(duì)此指出,用戶(hù)還存在被攻擊風(fēng)險(xiǎn)。目前,這一根本性設(shè)計(jì)缺陷的暴露已經(jīng)引發(fā)了業(yè)界的“地震”。
據(jù)國(guó)外媒體報(bào)道,在過(guò)去數(shù)月中,計(jì)算機(jī)業(yè)巨頭正忙于修補(bǔ)一個(gè)重大的互聯(lián)網(wǎng)域名服務(wù)器(DNS)漏洞。業(yè)界專(zhuān)家稱(chēng),如果該漏洞不能及時(shí)得到修補(bǔ),黑客很有可能借機(jī)控制網(wǎng)絡(luò)流量。盡管目前該問(wèn)題已得以修復(fù),但許多專(zhuān)家仍對(duì)此指出,用戶(hù)還存在被攻擊風(fēng)險(xiǎn)。目前,這一根本性設(shè)計(jì)缺陷的暴露已經(jīng)引發(fā)了業(yè)界的"地震"。

系統(tǒng)缺陷暴露引發(fā)業(yè)界恐慌

該漏洞于一個(gè)多月前被公布,現(xiàn)已被黑客成功利用,并導(dǎo)致AT&T服務(wù)器宕機(jī)。.com和.net域名管理機(jī)構(gòu)VeriSign首席技術(shù)官肯席爾瓦(Ken Silva)稱(chēng):"這就好比大街上有一沓錢(qián),先到先得。"利用該DNS漏洞,黑客們不但可以攻擊企業(yè)用戶(hù)的內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò),還可以竊取用戶(hù)電子郵件和其他機(jī)密商業(yè)數(shù)據(jù)。"網(wǎng)絡(luò)釣魚(yú)"(phishing)攻擊者還可以利用該漏洞,把互聯(lián)網(wǎng)用戶(hù)引導(dǎo)至假冒銀行或信用卡公司頁(yè)面,乘機(jī)騙取網(wǎng)民的銀行賬號(hào)、密碼及其他個(gè)人信息。利用這一漏洞,不管用戶(hù)輸入何種網(wǎng)址,黑客都可以將他們轉(zhuǎn)至其所設(shè)定的網(wǎng)頁(yè)中。

美國(guó)互聯(lián)網(wǎng)安全專(zhuān)家早先就已經(jīng)發(fā)現(xiàn),互聯(lián)網(wǎng)設(shè)計(jì)存在一個(gè)根本性缺陷,黑客可以利用這個(gè)漏洞,控制互聯(lián)網(wǎng)信息的流動(dòng),把用戶(hù)轉(zhuǎn)接到假網(wǎng)站,盜取密碼等資料。互聯(lián)網(wǎng)出現(xiàn)這樣嚴(yán)重的缺陷,是極壞的消息,幸好,至今并未發(fā)現(xiàn)相關(guān)的行騙案件,而各大軟件與硬件商多個(gè)月來(lái),已悄悄合作研究出補(bǔ)救方法,并召開(kāi)記者會(huì)發(fā)表"補(bǔ)丁"(patch)軟件。保安專(zhuān)家希望這些補(bǔ)丁范圍夠廣,使得黑客無(wú)法進(jìn)行反向利用。盡管該漏洞補(bǔ)丁已放出,但該程序的開(kāi)發(fā)者也承認(rèn),該補(bǔ)丁程序尚有瑕疵,會(huì)導(dǎo)致BIND效能下降等問(wèn)題。因此,到目前為止,仍有約75%的DNS服務(wù)器尚未更新補(bǔ)丁程序。

互聯(lián)網(wǎng)也許將不再是互聯(lián)網(wǎng)

無(wú)意間發(fā)現(xiàn)這一缺陷的IOActiveInc公司系統(tǒng)研究員唐卡明斯基(Dan Kaminsky)說(shuō):"能發(fā)現(xiàn)此缺陷實(shí)在太幸運(yùn)了,因?yàn)檫@是個(gè)設(shè)計(jì)漏洞,在所有網(wǎng)絡(luò)都存在,所以修補(bǔ)也是針對(duì)設(shè)計(jì)而進(jìn)行,沒(méi)有直接指明改進(jìn)了哪里。"這個(gè)在網(wǎng)絡(luò)域名系統(tǒng)(Domain Name System)中的漏洞,讓襲擊者可以控制所有網(wǎng)絡(luò)使用者,不管用戶(hù)輸入什么網(wǎng)址,黑客都可以將他們轉(zhuǎn)至偽造的銀行或信用卡等公司頁(yè)面,騙取銀行賬號(hào)、密碼及其他信息。Securosis公司分析師莫古爾在媒體電話會(huì)議上說(shuō):"問(wèn)題十分嚴(yán)峻,涉及整個(gè)域名框架如何運(yùn)行。如果不修復(fù)這一漏洞,互聯(lián)網(wǎng)仍將存在,但已不再是你想要的互聯(lián)網(wǎng)了,因?yàn)楹诳蛯⒖刂埔磺小?quot;

相關(guān)技術(shù)人員指出,會(huì)受這個(gè)安全問(wèn)題影響的微軟操作系統(tǒng),主要是視窗2000、視窗XP和視窗Server2003。微軟最新的操作系統(tǒng)視窗Vista則不受影響,因?yàn)樗^早前發(fā)布的視窗Vista補(bǔ)丁包(Service Pack 1)已修正這個(gè)安全問(wèn)題。補(bǔ)丁包是微軟發(fā)布的產(chǎn)品更新的集成,包含系統(tǒng)穩(wěn)定性、安全及其他方面的更新。微軟相關(guān)負(fù)責(zé)人強(qiáng)調(diào),這不是微軟的問(wèn)題,而是互聯(lián)網(wǎng)技術(shù)上的缺漏。

斯坦福大學(xué)電氣工程與計(jì)算機(jī)系副教授尼可麥克文說(shuō),10年前,人們以為互聯(lián)網(wǎng)能夠用于從遠(yuǎn)程醫(yī)療到空中交管諸多方面的服務(wù),但是由于互聯(lián)網(wǎng)存在設(shè)計(jì)缺陷,這些設(shè)想目前并沒(méi)有得以很好地實(shí)現(xiàn)。目前,互聯(lián)網(wǎng)存在著一些不盡如人意的方面,包括:沒(méi)有可靠的方法了解網(wǎng)絡(luò)信息的來(lái)源,而原先的設(shè)計(jì)使得偽造信息來(lái)源異常容易;未經(jīng)允許的垃圾電子郵件難以清除;合法或是非法的信息包可能因攜帶和傳播病毒,輕而易舉地破壞整個(gè)網(wǎng)絡(luò),等等。目前,越來(lái)越多的研究人員認(rèn)為互聯(lián)網(wǎng)存在根本的缺陷,需要修補(bǔ)。以太網(wǎng)發(fā)明人、3Com公司的創(chuàng)始人鮑勃麥特克夫認(rèn)為,美國(guó)斯坦福大學(xué)提出的"清潔互聯(lián)網(wǎng)基礎(chǔ)設(shè)計(jì)"是個(gè)好主意,但也將面臨很多問(wèn)題,特別是網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)方面的挑戰(zhàn)。目前還需要采取措施保障寬帶網(wǎng)通信,互聯(lián)網(wǎng)只是保證了信息字符通連的快捷,現(xiàn)在要保證諸如視頻對(duì)話等通信的順暢進(jìn)行。


[責(zé)任編輯:張雅靜]
花滿(mǎn)蹊
自從國(guó)外的塞班斯法案頒布實(shí)施以來(lái),國(guó)內(nèi)版塞班斯法案也加緊腳步面世。企業(yè)面臨的內(nèi)控壓力將會(huì)是信息安全行業(yè)的又一個(gè)發(fā)展機(jī)遇。
官方微信
weixin
精彩專(zhuān)題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿(mǎn)足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶(hù)寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.