个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文
DNS 服务有漏洞 可被黑客利用创建通信秘道
http://www.duba.net 毒霸信息安全 2004年08月02日 18:26 计世网
302 Found

302 Found


nginx/1.0.5
  据电信厂商Avaya公司的安全研究人员Dan Kaminsky于周六称,允许因特网用户网上冲浪和连接因特网上计算机的技术同样可以被用于创建秘密的通信渠道,避开安全机制,存储分布式内容。

  这一安全漏洞基本上是使用了由域名服务器(DNS)传输的数据来隐藏在网络通讯中的“额外”数据。DNS服务器担当的是因特网上的关于用户信息的数据库,将人们容易记忆的诸如cnet.com等域名转换为被计算机使用的数字形式的网络地址。据他在一次举行的Defcon黑客大会上表示,尽管这样,但象防火墙等这样的企业安全措施一般都容易忽视DNS数据,因为它们认为这些数据是无害的。他表示,DNS到处存在,但没有人注意到DNS,没有人去监视它。Dan Kaminsky还表示,在大多数企业网络安全中的这一漏洞留下了一个可能会被黑客用来窃取企业的知识产权的隐患,与公司内部不安全的服务器通讯,或者获取免费使用许多咖啡厅、宾馆的无线和有线因特网等服务。

  秘密渠道是安全专家和黑客都在研究的一个共同的领域。去年,另一名安全专家演示了将少量数据隐藏在网络数据包中发送的方法。早在15年前就有人提出过这一概念,但Dan Kaminsky开发了能够供人们通过DNS传输秘密数据的工具。在Defcon黑客大会上,Dan Kaminsky展示了可以用作秘密信息通信中枢的服务器软件和能够在DNS请求中插入数据的软件。通过这一软件,他能够通过虚假的DNS请求在加密通讯渠道上发送即时信息。除此之外,他还展示了通过秘密渠道进行的流式广播。由于这些数据似乎是完全以DNS服务器之间合法的通讯形式出现的,所以他不会被现有的安全机制所记录或发现。

  对网络管理人员来说,DNS数据包还存在着另一个让人注意不到的安全负作用。允许用户登录后获得因特网访问权限的网络服务,诸如在星巴克咖啡厅使用户通过无线方式访问因特网的系统等,这使DNS数据包能够避开安全机制,这就意味着黑客可以使用Dan Kaminsky的软件免费使用大多数这样的网络。

  据Dan Kaminsky表示,网络管理人员应当对DNS更加关注。象被冲击波蠕虫病毒感染的服务器能够利用DNS服务查找微软公司windowsupdate.com服务器的地址,这将会使DNS成为发现被攻击的计算机的一种好方法。他还表示,我们已经知道这个问题多年了,现在确实到了应该关注它的时候了。
    【责任编辑:Belinda】
金山毒霸6下载版 + 病毒预警短信 超值价10元/月
在线查毒免费体验·在线杀毒10元包月热买不限次
金山毒霸企业版 企业安全全线产品 免费救援热线
免费使用词霸搜索 随时随地获取海量词典及例句
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 中国电信探讨互联网安全 分析当今互联环境 2004-08-02 20:18
· 北京信息安全中心毒霸联合发布8.03热门病毒 2004-08-02 18:57
· 全美黑客即将发起72小时“夺红旗”攻击游戏 2004-08-02 18:22
· 互联网非法产业飞速扩张 黑客服务报价看涨 2004-08-02 18:20
· 04上半年10大病毒公布 恶意软件威胁占60% 2004-08-02 18:14
· 微软修复IE浏览器三大漏洞 请用户尽快下载 2004-08-02 16:48
· 金山客服技术工程师详解深层病毒的防护指南 2004-08-02 14:51
· MS04-025:Internet Explorer累积性安全更新 2004-08-02 12:19
· 北京信息安全中心毒霸联合发布8.02热门病毒 2004-08-02 09:59
· 北京信息安全中心毒霸联合发布8.01热门病毒 2004-07-31 19:25
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· 全球黑客攻击专题 2003-07-07 14:34
· 新业务—黑客保险专题 2003-02-12 15:50
· 蓝色安全革命综合报道专题 2002-10-24 11:06
· 蓝色安全革命各方盛赞专题 2002-10-08 11:17
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号