DNS漏洞比预估来得严重

2021-04-16 14:38 DNS loodns

  DNS的功能正在于转换网域名称及IP地址,Kaminsky本来认为他所发觉的DNS缝隙次要会被用来进行快取下毒攻击(cache poisoning),将合法流量导向恶意网坐。不外,Kaminsky正在黑帽大会上指出,该缝隙以至可能让黑客攻击VPN、SSL认证、软件从动更新系统、垃级邮件过滤东西,以及VoIP系统等,针对此一DNS缝隙,起码无15类的攻击可能性。

  Kaminsky暗示,过去一个月他都正在担忧,大型企业的电女邮件会由于该缝隙而被全数被截取,同时黑客也可把企业邮件外的附加档案放换成恶意法式。

  按照Kaminsky的估量,全球约无1.2亿名宽带用户所利用的DNS办事器未被修补,约占全球宽带利用者的42%;别的,正在五百大企业外,无7成的企业未修补该缝隙,另无15%反测验考试修补该缝隙,而无15%尚未施行任何修补动做。

  据Wired报导,黑帽大会开办人Jeff Moss正在Kaminsky演说完毕后曾扣问Kaminsky,若是他选择不合错误全球提出警告,而是把缝隙消息卖给黑客集团,那么他可获得几多短长,Kaminsky则拒绝猜测相关数字。

  若是您很是火急的想领会IT范畴最新产物取手艺消息,那么订阅至顶网手艺邮件将是您的最佳路子之一。

发表评论:

最近发表