国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

網絡消費網 >  IT > > 正文
買下史上最危險域名 靠微軟一己之力 很難扛起域名安全這桿大旗
時間:2020-06-05 16:30:14

看得見的安全風險,永遠只是冰山一角。

近期,被稱為史上最危險域名的corp.com被微軟出資160萬美元購買,結束了長達26年的僵持。雖然這項舉動切斷了網絡犯罪分子染指濫用該域名的可能,但并不意味著域名系統(DNS)防護從此可以高枕無憂。

隨著物聯網應用的迅速普及、5G覆蓋提速,加強域名系統安全防護能力已成當務之急。

微軟封印“魔戒”,買下史上最危險域名

域名就是網址,誰先注冊誰就擁有使用權,它就像互聯網空間的門牌號,網站有了域名才能夠被訪問。

corp.com注冊于1994年,一直以來被業界稱作“魔鬼域名”,這是因為任何人只要擁有 corp.com,就能訪問全球主要公司數十萬臺 Windows系統電腦端當中海量密碼、電子郵件和其他敏感數據。為什么會這樣?個中的原因,還要從微軟的Windows操作系統說起。

Active Directory(活動目錄)服務是Windows平臺的核心組件,企業或組織內網的Windows計算機用它來驗證網絡上的其他內容,參與本地網絡的域名解析。

但是,支持Active Directory的Windows早期版本默認Active Directory路徑被指定為“corp”,不少公司沒有修改二級域名,而是直接采用了此設置。于是,當他們的員工在公共網絡訪問該路徑時,Windows會嘗試將“corp”解析為“corp.com”公有域。

當一個原本在內網使用的域名在公共互聯網上解析時,不管是否有意為之,DNS名稱空間沖突都會發生。這意味著,敏感數據有可能瞬間流向外網被“分享”到corp.com站點。

據公開報道,2019年,安全專家杰夫·施密特(Jeff Schmidt)在對流向corp.com的企業內部流量分析中發現,有超過37.5萬臺Windows系統電腦端嘗試發送信息,包括嘗試登錄公司內網及訪問網絡上的特定共享文件。測試期間,這個安全團隊還一度模擬本地Windows網絡登錄和文件共享環境接管了對corp.com的連接請求,1小時內,corp.com就收到了超過1200萬封郵件,其中包括了大量的敏感信息。通過這次實驗,施密特等人得出結論:控制corp.com的人極有可能會擁有一個遍布全球的計算機僵尸網絡。

多年來,微軟發布數個軟件更新,試圖消除corp.com的潛在威脅,但部署這些修復程序的易受攻擊企業并不多。

另外,某網絡安全公司工程師告訴科技日報記者:“Active Directory安全機制的先天缺陷很難通過安全更新徹底根除,就如網友所說‘擁有了corp.com就如同獲得了魔戒’,企業內部設備訪問外網時,有可能向域名控制者發送企業內網敏感信息并不是理論推斷,很有可能就是現實。”

那么,微軟買下corp.com域名,是不是等于徹底消除了那些將Active Directory構建于“corp”或“corp.com”上的全球客戶頭頂的“雷”?

對此,微軟未做過多回應,只是強調用戶安全至上是承諾。有安全專家指出,信息安全領域,不存在絕對的安全承諾。不僅是corp.com,將內部Active Directory網絡與任何不受控的域名“綁在一起”都存在安全風險。從目前來看,及時下載安裝最新的安全補丁,是免遭漏洞惡意攻擊的有效手段。

域名并非生意,安全始終是最深隱患

或許是因為資源有限,也或許是過往域名致富的故事太多,如今,人們更愿意把域名當成一門生意來談論,相比之下,對安全問題的關注度低了很多。

事實上,盡管全世界的工程師們一直在努力改善域名系統的安全性和抗攻擊性,但針對域名系統的攻擊依舊是互聯網最重大威脅之一,由此引發的安全事件也是層出不窮。

從2009年5月19日晚19點左右開始,我國江蘇、安徽、浙江、廣西、海南、甘肅六省連續兩天出現嚴重網絡故障,很多用戶發現網速變慢或者干脆無法訪問網站。兩天后,相關部門通報這起著名的“519斷網事件”,原因為暴風影音網站的域名解析系統受到網絡攻擊,持續不斷地發送大量聯網請求,最終造成了大面積的網絡堵塞。

2019年2月19日,國家互聯網應急中心監測發現,部分用戶通過家用路由器訪問某些網站時被劫持到涉黃涉賭網站,發生域名劫持的家用路由器DNS地址被發現是有黑客惡意篡改,這次的破壞規模達到400余萬個IP地址。

國家互聯網應急中心發布的通報顯示,很大一部分網絡挾持的源頭是“放馬站點”。“所謂的‘放馬站點’,就是被注入了木馬的網站。”知名網絡安全公司奇安信的工程師介紹,網絡病毒主要在一些防護弱、訪問量大的網站通過網頁“掛馬”的方式進行傳播,當用戶訪問這些被黑客“掛馬”的網站時,就會被暗中連接到黑客最終“放馬”的站點而中毒。

清華大學奇安信集團聯合研究中心主任段海新介紹,作為互聯網重要的基礎設施,域名系統不僅提供了上網必須的域名解析服務,還提供了應用層的路由和負載均衡,作為信任基礎提供了郵件服務器的驗證、證書申請時域的控制權驗證,基于DSSSEC(域名系統安全拓展)還可以提供公開密鑰基礎設施服務。

段海新強調:“DNS是很多網絡服務的基礎,域名系統的一點小問題就是互聯網的大問題。”

建設數字基礎設施,不能放松網絡安全

因為運營維護技術復雜且成本較高,域名安全成為了網絡安全領域最薄弱的環節之一。如今,域名安全面臨的威脅有可能呈幾何級增長。因為,如今的移動互聯網、物聯網及5G依然需要域名系統支持,并且已逐漸深入我們的生活,很多未知的安全威脅隨時有可能出現。

物聯網通過海量的互聯傳感器和設備逐漸與我們的現實環境無縫對接,與傳統互聯網應用最大的不同是,在物聯網設備持續不斷地與域名系統的交互中,數據交換通常被動產生,沒有人員的參與。

2019年9月,互聯網名稱與數字地址分配機構(ICANN)安全與穩定咨詢委員會發布的《SAC105報告》提示,物聯網的僵尸網絡可以針對互聯網基礎設施啟動大規模分布式拒絕服務(DDoS)攻擊,感染成百上千的設備。由于此類設備通常可在無人照管的情況下運行,因此給根除這些僵尸網絡造成了很大困難。

針對物聯網設備的攻擊讓我們見識了新威脅的發起途徑和嚴重程度,而5G網絡的新型組網與接入方式、邊緣數據中心及服務化架構的核心網將面對何等安全挑戰,傳統安全模式是否適應5G安全建設的需求等一系列5G安全問題也正成為業界更為關注的課題。

工業和信息化部副部長陳肇雄強調,網絡安全保障系統要與5G等數字基礎設施同步規劃、建設、運行,加強5G、工業互聯網、數據中心、云平臺等設施的安全保障,確保數字基礎設施安全平穩可靠運行。

中國工程院院士鄔賀銓指出,很多安全挑戰是內生的,從基礎設施技術開發與網絡設計開始就要有內生的安全理念。網絡安全能力與基礎設施是一個整體,網絡安全能力需與基礎設施同步建設并融入其中。

360集團董事長兼CEO周鴻祎則表示,萬物互聯時代,越來越多的未知漏洞將會被利用,但短期內仍然無法通過一整套AI系統自動發現并抵御安全風險,仍需要發揮高水平攻防專家的力量,網絡安全的最后戰場依然是人與人的對抗。

關鍵詞: 微軟

版權聲明:
    凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
    除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
 

Copyright © 2000-2020 m.fnsyft.com All Rights Reserved.
 

中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
 

聯系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業執照公示信息

国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

        亚洲欧洲一区二区在线播放| 国产91综合网| 91免费在线播放| 亚洲黄色录像片| 制服丝袜av成人在线看| 18涩涩午夜精品.www| 麻豆91免费观看| 国产欧美精品一区| 欧洲av在线精品| 亚洲国产成人午夜在线一区| 日韩和欧美一区二区三区| aaa欧美日韩| 亚洲国产视频直播| 精品99一区二区| 亚洲丶国产丶欧美一区二区三区| 欧美一区二视频| 亚洲免费av网站| 国产精品自在在线| 亚洲美女一区二区三区| 精品欧美久久久| 同产精品九九九| 国产色产综合色产在线视频| 欧美亚洲综合网| 亚洲欧美自拍偷拍| 国产高清精品在线| 亚洲尤物视频在线| 久久久不卡网国产精品一区| 日韩成人一级片| 亚洲国产精品激情在线观看 | 日韩av网站在线观看| 久久久午夜精品理论片中文字幕| 色av一区二区| 国产精品免费观看视频| 欧美一区二区三区男人的天堂 | 一区二区三区四区不卡在线| 26uuu国产在线精品一区二区| 日韩vs国产vs欧美| 国产精品视频线看| 精品日韩99亚洲| 久久国产综合精品| 亚洲激情图片一区| 国产日韩欧美精品综合| 国产呦萝稀缺另类资源| 一二三区精品视频| 国产精品全国免费观看高清| 国产成人无遮挡在线视频| 亚洲国产精品一区二区久久恐怖片 | 伊人一区二区三区| 久久久91精品国产一区二区精品| 国内欧美视频一区二区 | 视频一区在线播放| 中文字幕一区二区在线播放| 久久在线免费观看| 国产九色sp调教91| 色综合久久中文字幕| 怡红院av一区二区三区| 久久综合久久综合亚洲| 欧美一区中文字幕| 蜜臀精品久久久久久蜜臀| 亚洲男同性视频| 国产精品国产自产拍在线| 99视频一区二区| 欧美日韩国产成人在线免费| 日韩电影在线免费看| 亚洲精品久久7777| 亚洲视频小说图片| 欧美国产精品一区二区| 国产亚洲欧美激情| www.66久久| 日韩一区二区视频| 国产精品夜夜嗨| av成人老司机| 欧美一区二区网站| 国内偷窥港台综合视频在线播放| 亚洲成人综合在线| 亚洲综合精品久久| 最新高清无码专区| 国产精品久久久久久久裸模| 久久久亚洲精品石原莉奈 | 亚洲第一会所有码转帖| 亚洲手机成人高清视频| 成人欧美一区二区三区| 国产精品亲子伦对白| 中文字幕免费一区| 久久久九九九九| 国产人成一区二区三区影院| 99久免费精品视频在线观看| 日韩精品专区在线影院观看| 国产不卡视频在线观看| 欧美日本乱大交xxxxx| 久久成人免费网| 精品视频一区二区三区免费| 久久99精品久久只有精品| 欧美中文字幕一区| 看片网站欧美日韩| 欧美吻胸吃奶大尺度电影| 麻豆成人久久精品二区三区红| 色88888久久久久久影院野外| 免费看欧美美女黄的网站| 五月激情综合网| 日本欧美一区二区三区乱码| 在线中文字幕一区二区| 九一九一国产精品| 正在播放亚洲一区| 成人国产精品免费观看| 欧美精品一区二区三| 91视频你懂的| 国产精品久久久久久久第一福利 | 久久综合999| 久久精品这里都是精品| 中文字幕欧美一| 亚洲精品乱码久久久久久| 亚洲va国产va欧美va观看| 亚洲第一精品在线| 老鸭窝一区二区久久精品| 欧美精品xxxxbbbb| av在线播放不卡| 日本一区二区免费在线| 日韩美女视频一区| 亚洲h动漫在线| 欧美在线不卡一区| 国产电影一区二区三区| 精品国产乱码久久久久久闺蜜| 久久久久久久久久看片| 亚洲你懂的在线视频| 午夜影视日本亚洲欧洲精品| 美脚の诱脚舐め脚责91| 日韩欧美在线网站| 久久精品男人的天堂| 亚洲激情六月丁香| 国产精品自在欧美一区| 精品精品欲导航| 国产精品欧美极品| 亚洲成人综合视频| 欧美色中文字幕| 不卡av在线免费观看| 国产精品久久影院| 亚洲国产精品久久一线不卡| 国产中文字幕一区| 久久久久久久综合日本| 综合中文字幕亚洲| 美女网站色91| 精品国产91乱码一区二区三区 | 欧美日韩中文另类| 26uuu成人网一区二区三区| 亚洲色图制服丝袜| 91福利视频网站| 99精品久久久久久| 一区二区三区四区乱视频| 在线欧美小视频| 99久久精品久久久久久清纯| 亚洲欧美日韩一区二区| 91久久线看在观草草青青| bt欧美亚洲午夜电影天堂| **欧美大码日韩| 91国产成人在线| 91丨porny丨最新| 亚洲一区在线电影| 欧美一区二区三区性视频| 国产日产亚洲精品系列| 日韩经典中文字幕一区| 欧美精品一区二区蜜臀亚洲| 亚洲欧美成人一区二区三区| 国产又黄又大久久| 最新热久久免费视频| 欧美午夜精品久久久久久超碰| 久久众筹精品私拍模特| 亚洲国产美国国产综合一区二区| 555www色欧美视频| 中文字幕在线一区免费| 韩国欧美一区二区| 中文字幕一区二区三区在线不卡 | 成人av网站免费| 亚洲一本大道在线| 欧美成人猛片aaaaaaa| 国产精品久久久久aaaa| 激情欧美日韩一区二区| 国产精品福利av| 欧美日韩国产一级| 中文字幕中文乱码欧美一区二区 | 欧美日韩高清不卡| 国产精品国产a| 国产成人午夜99999| 亚洲一卡二卡三卡四卡| 欧美本精品男人aⅴ天堂| 亚洲综合视频网| 波多野结衣的一区二区三区| 亚洲成人免费av| 亚洲视频一区在线观看| 福利视频网站一区二区三区| 亚洲在线观看免费| 亚洲精品在线网站| 色先锋资源久久综合| 日本一区二区三区dvd视频在线 | 婷婷国产在线综合| 亚洲国产精品传媒在线观看| 欧美久久久久免费| 亚洲精品乱码久久久久久日本蜜臀| av电影在线观看完整版一区二区| 天堂久久久久va久久久久|