个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文
DNS 服务不安全 容易被窃取企业的知识产权
http://www.duba.net 毒霸信息安全 2004年08月03日 10:59 赛迪网
302 Found

302 Found


nginx/1.0.5
  一名安全研究人员于当地时间上周六表示,使互联网用户能够查找和连续互联网上计算机的技术可以用来创建秘密的通信渠道,绕过安全机制,存储分布式内容。

  这种“黑客行为”利用了由DNS服务器传输的数据来隐藏网络通讯中的“额外”数据。DNS服务器是互联网上的“白页”,将人们容易记忆的域名━━例如cnet.com转换为计算机使用的数字形式的网络地址。电信厂商Avaya公司的安全研究人员凯明斯基在Defcon黑客大会上发言时说,防火墙等企业安全措施都不会注意DNS数据,因为它们认为这些数据是无害的。他说,DNS无所不在,没有人注意到DNS,没有人监视它。

  凯明斯基表示,大多数企业网络安全方面的这一缺陷留下了很大的隐患,它可能被黑客用来窃取企业的知识产权,与公司内部不安全的服务器通讯,免费使用许多咖啡厅、宾馆的无线和有线互联网服务。

  秘密渠道是安全专家和黑客的一个研究领域。去年,另一名安全专家演示了将少量数据隐藏在网络数据包中发送的方法。这一概念早在15年前就有人提出来了,但凯明斯基开发了可以供人们通过DNS传输秘密数据的工具。在Defcon黑客大会上,凯明斯基展示了可以用作秘密信息通信中枢的服务器软件和能够在DNS请求中插入数据的软件。通过该软件,他能够通过虚假的DNS请求在加密通讯渠道上发送即时消息。另外,他还展示了通过秘密渠道进行的流式广播。凯明斯基说,这些数据不会被现有的安全机制记录或发现,因为它看起来完全是DNS服务器之间合法的通讯。

  DNS数据包还存在另一个网络管理人员没有注意到的另一个安全负作用。允许用户登录后获得互联网访问权限的网络服务━━例如在星巴克咖啡厅使用户通过无线方式访问互联网的系统,使得DNS数据包能够绕过安全机制,这意味着黑客可以使用凯明斯基的软件免费使用大多数这样的网络。

  凯明斯基表示,网络管理人员应当更多地关注DNS。例如,被冲击波蠕虫病毒感染的服务器利用DNS服务查找微软公司windowsupdate.com服务器的地址,这使得DNS成为发现被感染的计算机的好方法。他说,我们知道这个问题已经好多年了,现在应当是关注它的时候了。
    【责任编辑:grace】
金山毒霸6下载版 + 病毒预警短信 超值价10元/月
在线查毒免费体验·在线杀毒10元包月热买不限次
金山毒霸企业版 企业安全全线产品 免费救援热线
免费使用词霸搜索 随时随地获取海量词典及例句
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 专家称:50%-70% 的蓝牙手机将成为黑客靶子 2004-08-03 10:30
· 安全专家提示:Google有可能成为黑客的工具 2004-08-03 09:58
· 微软精益求精 Longhorn Beta测试第二次推迟 2004-08-03 09:43
· Nessus程序有以不安全方式创建临时文件漏洞 2004-08-02 23:57
· eSeSIX Thintune瘦客户端设备 多个安全漏洞 2004-08-02 23:55
· OpenFTPD远程格式串处理 任意指令执行漏洞 2004-08-02 23:46
· JAWS ControlPanel.php脚本处理SQL注入漏洞 2004-08-02 21:14
· Apache mod_userdir模块可导致信息泄露漏洞 2004-08-02 21:07
· 小技巧:如何巧妙提取CHM文档中 GIF文件[图] 2004-08-02 20:39
· 小技巧:如何在局域网中让计算机“隐身”? 2004-08-02 20:23
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· 蓝色安全革命综合报道专题 2002-10-24 11:06
· 蓝色安全革命各方盛赞专题 2002-10-08 11:17
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
· 毒霸绿色无忧服务万里行专题 2002-09-28 11:12
· 金山网镖2003功能简介专题 2002-09-11 11:33
· 金山毒霸2003-功能简介专题 2002-09-11 11:30
· 防毒于未然杀毒更有效专题 2002-09-10 09:39
· 后病毒时代的安全之道专题 2002-01-11 10:35
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号