DNS被证实是网络安全最薄弱的环节

人气 1
标签:

【大纪元2月6日电】数周来发生了一连串引人注目的事故,凸显了DNS(域名系统)在互联网运作上的重要性及其脆弱性的一环。尽管很多特别问题最近才曝光,但保安专家以及CIO(Chief Information Officer)们透露,DNS存在千疮百孔,是网络安全最薄弱的一环,一直以来是业内众所周知的事实。大家都屏息以待,希望灾难性的事故不会发生。

据《ZDNet》报导,上周CERT(Computer Emergency Response Team,计算机紧急事件快速反应小组)透露,在BIND(Berkeley网络域名)系统的两个版本中,存在4个可被利用的漏洞,该开源软件运行在80%的互联网域名服务器中。BIND中的某些漏洞可以被远端用户控制并将域名任意指向到特定地址去。

而技术人员担心的问题在近期终于发生了。在NAI(Network Associates Inc,美国网络联盟)发表关于BIND系统漏洞的咨询报告的两天后,一个匿名黑客在BugTraq邮件列表上提交了如何利用缓存溢出漏洞的代码例程。

NAI的官员证实该公司在上周三确实遭受了一次短暂的DoS(denial-of-service,拒绝服务)攻击。但他说该公司服务器并没有完全当机,并在90分钟后恢复正常状态。

CoreTech顾问公司的安全专家Sean Swift指出,BIND系统提供name look-up(域名查找)的开放性决定了该系统无法完全避免此类的攻击,DNS系统的安全性是相当脆弱的,该系统内部的一个问题会导致许多无法预知的结果。

达拉斯Ed快递公司的CIO兼CTO Kevin Dunn在上个月就曾发现这方面的问题。在一次重要的广告宣传活动期间,Dunn发觉该公司网站的访问量突然为零,经过调查后才知道该快递公司的域名被错误地指向到其它公司网站地址。

该错误修正花费了三天的时间,而在这期间的广告宣传自然也就白白浪费了,该公司失去的宝贵的时间和大量的金钱。

在两周前,网络访问者发现属于微软公司的大部分站点在几天内多次从互联网上消失。微软公司最初把该问题归因于其雇员在工作中对域名设备进行了错误的配置。但稍后微软公司承认问题的原因在于该公司的一台服务器成为DoS攻击的牺牲品。微软公司自此雇佣Akamai科技公司来维护该公司放置在多个地点的备份域名服务器。

安全专家同时也透露了一个好消息,那就是大多数黑客认为域名系统攻击是相当容易的–但同时也是非常危险的,因为作案者较易被追踪。

网络安全系统公司X-force研究小组的一位成员Dan Ingevaldson称,BIND系统一贯成为黑客攻击的目标,这一点在以后也不会改变。BIND系统安全的攻防战发生在网络安全部门和黑客之间,黑客不断地开发各种工具来利用寻找出来的漏洞,这种情况已经演化为一次争持激烈的竞赛。


    相关文章
    

  • 小心能够窥视你的信箱的电子邮件 (2/6/2001)    
  • 黑客成功侵入世界经济论坛的计算机系统 (2/5/2001)    
  • 特洛伊木马病毒被安全专家四处散播 (2/2/2001)    
  • 欧盟制定打击电脑犯罪措施 (1/31/2001)    
  • 著名杀毒软件McAfee捷报频传 (1/16/2001)    
  • 中共立法管制互联网 自由言论上刑事罪 (12/29/2000)    
  • 面对中国黑客 (12/22/2000)    
  • 2001年美国五大高薪职业 (12/22/2000)    
  • 黑客也走正道 “绿色兵团”将转型 (12/21/2000)    
  • 北京立法监管互联网 (10/24/2000)    
  • FBI希望企业在网络安全受威胁时相信政府 (10/20/2000)    
  • 八成美国人怀疑政府维护网络安全的能力 (10/17/2000)    
  • 隐形病毒来了 (10/15/2000)
  • 相关新闻
    著名杀毒软件McAfee捷报频传
    欧盟制定打击电脑犯罪措施
    特洛伊木马病毒被安全专家四处散播
    小心能够窥视你的信箱的电子邮件
    如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
    评论