当前位置:首页>热门 > 正文

天天速讯:靠微软一己之力 很难扛起域名安全这杆大旗

  • 2023-07-06 12:44:55来源:科技日报

看得见的安全风险,永远只是冰山一角。

近期,被称为史上最危险域名的corp.com被微软出资160万美元购买,结束了长达26年的僵持。虽然这项举动切断了网络犯罪分子染指滥用该域名的可能,但并不意味着域名系统(DNS)防护从此可以高枕无忧。

随着物联网应用的迅速普及、5G覆盖提速,加强域名系统安全防护能力已成当务之急。


(资料图片)

微软封印“魔戒”,买下史上最危险域名

域名就是网址,谁先注册谁就拥有使用权,它就像互联网空间的门牌号,网站有了域名才能够被访问。

注册于1994年,一直以来被业界称作“魔鬼域名”,这是因为任何人只要拥有 ,就能访问全球主要公司数十万台 Windows系统电脑端当中海量密码、电子邮件和其他敏感数据。为什么会这样?个中的原因,还要从微软的Windows操作系统说起。

(活动目录)服务是Windows平台的核心组件,企业或组织内网的Windows计算机用它来验证网络上的其他内容,参与本地网络的域名解析。

但是,支持Active Directory的Windows早期版本默认Active Directory路径被指定为“corp”,不少公司没有修改二级域名,而是直接采用了此设置。于是,当他们的员工在公共网络访问该路径时,Windows会尝试将“corp”解析为“corp.com”公有域。

当一个原本在内网使用的域名在公共互联网上解析时,不管是否有意为之,DNS名称空间冲突都会发生。这意味着,敏感数据有可能瞬间流向外网被“分享”到corp.com站点。

据公开报道,2019年,安全专家杰夫·施密特(Jeff Schmidt)在对流向corp.com的企业内部流量分析中发现,有超过37.5万台Windows系统电脑端尝试发送信息,包括尝试登录公司内网及访问网络上的特定共享文件。测试期间,这个安全团队还一度模拟本地Windows网络登录和文件共享环境接管了对corp.com的连接请求,1小时内,corp.com就收到了超过1200万封邮件,其中包括了大量的敏感信息。通过这次实验,施密特等人得出结论:控制corp.com的人极有可能会拥有一个遍布全球的计算机僵尸网络。

多年来,微软发布数个软件更新,试图消除corp.com的潜在威胁,但部署这些修复程序的易受攻击企业并不多。

另外,某网络安全公司工程师告诉科技日报记者:“Active Directory安全机制的先天缺陷很难通过安全更新彻底根除,就如网友所说‘拥有了corp.com就如同获得了魔戒’,企业内部设备访问外网时,有可能向域名控制者发送企业内网敏感信息并不是理论推断,很有可能就是现实。”

那么,微软买下corp.com域名,是不是等于彻底消除了那些将Active Directory构建于“corp”或“corp.com”上的全球客户头顶的“雷”?

对此,微软未做过多回应,只是强调用户安全至上是承诺。有安全专家指出,信息安全领域,不存在绝对的安全承诺。不仅是corp.com,将内部Active Directory网络与任何不受控的域名“绑在一起”都存在安全风险。从目前来看,及时下载安装最新的安全补丁,是免遭漏洞恶意攻击的有效手段。

域名并非生意,安全始终是最深隐患

或许是因为资源有限,也或许是过往域名致富的故事太多,如今,人们更愿意把域名当成一门生意来谈论,相比之下,对安全问题的关注度低了很多。

事实上,尽管全世界的工程师们一直在努力改善域名系统的安全性和抗攻击性,但针对域名系统的攻击依旧是互联网最重大威胁之一,由此引发的安全事件也是层出不穷。

从2009年5月19日晚19点左右开始,我国江苏、安徽、浙江、广西、海南、甘肃六省连续两天出现严重网络故障,很多用户发现网速变慢或者干脆无法访问网站。两天后,相关部门通报这起著名的“519断网事件”,原因为暴风影音网站的域名解析系统受到网络攻击,持续不断地发送大量联网请求,最终造成了大面积的网络堵塞。

2019年2月19日,国家互联网应急中心监测发现,部分用户通过家用路由器访问某些网站时被劫持到涉黄涉赌网站,发生域名劫持的家用路由器DNS地址被发现是有黑客恶意篡改,这次的破坏规模达到400余万个IP地址。

国家互联网应急中心发布的通报显示,很大一部分网络挟持的源头是“放马站点”。“所谓的‘放马站点’,就是被注入了木马的网站。”知名网络安全公司奇安信的工程师介绍,网络病毒主要在一些防护弱、访问量大的网站通过网页“挂马”的方式进行传播,当用户访问这些被黑客“挂马”的网站时,就会被暗中连接到黑客最终“放马”的站点而中毒。

清华大学奇安信集团联合研究中心主任段海新介绍,作为互联网重要的基础设施,域名系统不仅提供了上网必须的域名解析服务,还提供了应用层的路由和负载均衡,作为信任基础提供了邮件服务器的验证、证书申请时域的控制权验证,基于DSSSEC(域名系统安全拓展)还可以提供公开密钥基础设施服务。

段海新强调:“DNS是很多网络服务的基础,域名系统的一点小问题就是互联网的大问题。”

建设数字基础设施,不能放松网络安全

因为运营维护技术复杂且成本较高,域名安全成为了网络安全领域最薄弱的环节之一。如今,域名安全面临的威胁有可能呈几何级增长。因为,如今的移动互联网、物联网及5G依然需要域名系统支持,并且已逐渐深入我们的生活,很多未知的安全威胁随时有可能出现。

物联网通过海量的互联传感器和设备逐渐与我们的现实环境无缝对接,与传统互联网应用最大的不同是,在物联网设备持续不断地与域名系统的交互中,数据交换通常被动产生,没有人员的参与。

2019年9月,互联网名称与数字地址分配机构(ICANN)安全与稳定咨询委员会发布的《SAC105报告》提示,物联网的僵尸网络可以针对互联网基础设施启动大规模分布式拒绝服务(DDoS)攻击,感染成百上千的设备。由于此类设备通常可在无人照管的情况下运行,因此给根除这些僵尸网络造成了很大困难。

针对物联网设备的攻击让我们见识了新威胁的发起途径和严重程度,而5G网络的新型组网与接入方式、边缘数据中心及服务化架构的核心网将面对何等安全挑战,传统安全模式是否适应5G安全建设的需求等一系列5G安全问题也正成为业界更为关注的课题。

工业和信息化部副部长陈肇雄强调,网络安全保障系统要与5G等数字基础设施同步规划、建设、运行,加强5G、工业互联网、数据中心、云平台等设施的安全保障,确保数字基础设施安全平稳可靠运行。

中国工程院院士邬贺铨指出,很多安全挑战是内生的,从基础设施技术开发与网络设计开始就要有内生的安全理念。网络安全能力与基础设施是一个整体,网络安全能力需与基础设施同步建设并融入其中。

360集团董事长兼CEO周鸿祎则表示,万物互联时代,越来越多的未知漏洞将会被利用,但短期内仍然无法通过一整套AI系统自动发现并抵御安全风险,仍需要发挥高水平攻防专家的力量,网络安全的最后战场依然是人与人的对抗。

标签:

延伸阅读

推荐阅读

天天速讯:靠微软一己之力 很难扛起域名安全这杆大旗

看得见的安全风险,永远只是冰山一角。    近期,被称为史上最危险

墨西哥发生公共汽车坠崖事故致29死 环球快看点

中新社北京7月6日电墨西哥城消息:据外媒报道,墨西哥南部瓦哈卡州当地

三省三路互联互通,共建省际联勤保畅“朋友圈”

南方网讯(记者 崔征通讯员 罗玲妹唐欣)7月4日下午,广东交通集团所属

申万宏源:造纸行业关注供求、竞争格局优秀的细分赛道

申万宏源研报认为,造纸行业整体供求存在一定压力,2022-2024年仍在新

世界视点!2023年锦州医科大学在职研究生就业方向怎么样?

作为一所声誉高、师资力量强的医学类高校,锦州医科大学为满足上班族的

快消息!科学有效应对不利气象条件 四部门部署安排农业防灾减灾

目前,全国进入汛期和盛夏季节,也是秋粮生产和防灾减灾关键时期。预计

官方通报!成立工作专班调查合肥一大型安置房部分楼栋歪斜事件

官方通报!成立工作专班调查合肥一大型安置房部分楼栋歪斜事件监督眼&e

财政部、应急管理部紧急预拨3.2亿元支持地方做好防汛救灾工作 环球观天下

新华社北京7月5日电5日,财政部、应急管理部紧急预拨3 2亿元中央自然灾

全球即时看!旧空调回收公司(旧空调回收)

来为大家解答以上问题,旧空调回收公司,旧空调回收很多人还不知道,现

要闻速递:Boss直聘回应APP崩了:经过紧急修复,已恢复正常

App7月6日消息,Boss直聘崩了冲上热搜,有网友反映,打开Boss直聘无法

新动向!A股“定点”公告越来越多 大订单透露高景气 这个赛道最集中!

近年来,A股市场发布“定点”公告的上市公司越来越多,近三年尤为明显

环球热头条丨内燃机车型已售罄?别急Mansory这里还有辆土豪金兰博基尼Urus

近日,德国《世界报》援引兰博基尼首席执行官的话称,兰博基尼内燃机车

全球今热点:强对流蓝色预警 8省区市部分地区将有8至10级雷暴大风或冰雹

中央气象台7月6日10时继续发布强对流天气蓝色预警

恒指跌超2%

证券时报e公司讯,恒指跌超2%,恒生科技指数现跌%。(文章来源:证券时

南非发生硝酸气体泄漏事故致24人死亡|全球今头条

新华社约翰内斯堡7月5日电(记者谢江)据南非广播公司5日报道,南非东北

中山保时捷车友会俱乐部更多 2023 Alpina XB7 更新已被发现

相反,很快就会有BMWXM超级SUV。我们上一次看到更新的XB7是在秋天,当

实控人阮学平大笔减持公牛集团:套现16亿 公司年利润32亿

实控人阮学平大笔减持公牛集团:套现16亿公司年利润32亿,阮学平,公牛集

在2023年,荣耀70还是非常值得购买的

荣耀70采用6 67英寸的曲面屏,分辨率为2400×1080像素,支持120Hz刷新

环球微头条丨杭州大会展中心一期项目中廊钢结构全面封顶

近日,杭州大会展中心一期项目中廊屋面最后一榀桁架提升到位,实现中廊

迪生力股东户数下降2.06%,户均持股9.3万元-环球新动态

迪生力最新股东户数2 49万户,呈现连续4期下降,低于行业平均水平。公

今日要闻!没签劳动合同离职要多久才能走?

一、没签劳动合同离职要多久才能走?随时可以走人。没有签订劳动合同用

装配式建筑技能竞赛13日将在临高举行 每日报道

新海南客户端、南海网7月5日消息(记者林文泉)日前,记者从海南省人力

河北省沧州市2023-06-24 11:09发布高温红色预警

一、河北省沧州市天气预报1、海兴县气象台2023年06月24日10时54分继续

中国伟人蜡像馆(关于中国伟人蜡像馆的基本详情介绍)|环球百事通

中国伟人蜡像馆,国伟人蜡像馆的基本详情介绍很多人还不知道,那么现在

amd怎么更新显卡驱动(AMD如何更新显卡驱动) 世界热闻

如果你使用是AMD的显卡的话,需要更新驱动,可以去AMD的官网。打开官网

《战地风云2042》方舟天使档案——目标获取 焦点报道

目标获取收件人:执行委员会发件人:方舟天使领导层主题:ASN试运行日

耶伦未到,下马威已待命,进入7月,中方格局转变

中国实施稀有金属出口管制的背景和影响中国商务部根据《出口管制法》等

第29次TRIX金叉,冠福股份买入胜率如何?看数据说n-天天热门

策略之王监测到,2023年07月05日收盘冠福股份(维权)TRIX(蓝线)向上

华润材料:6月28日公司高管王学海的亲属减持公司股份合计500股

证券之星讯根据7月5日市场公开信息上市公司公告及交易所披露数据整理华

贵安新区马场镇党委书记周治:争当城乡统筹发展示范区排头兵 当前快播

“省委、省政府组织召开了贵安新区高质量发展大会,并出台了一系列顶格

猜您喜欢

    Copyright ©  2015-2022 西南服装网版权所有  备案号:皖ICP备2022009963号-8   联系邮箱:39 60 29 14 2@qq.com