DNS攻击代码编写者自食其果:被自己代码攻击

 
   | |

导读:DNS漏洞的技术细节上周一被提前曝光后,Metasploit开发者HD·摩尔(HD Moore)于上周三发布了针对该DNS漏洞的攻击代码,本周二黑客利用攻击代码对摩尔的公司发起了攻击。

关键词:技术细节 Metasploit DNS漏洞 攻击代码 黑客

 
正在加载数据...

  7月30日消息,据国外媒体报道,一个互联网域名服务器(DNS)重大漏洞的生成机制和技术细节上周一被提前曝光后,开源安全漏洞检测工具 Metasploit开发者HD·摩尔(HD Moore)随即于上周三发布了针对该DNS漏洞的攻击代码。具有讽刺意义的是,本周二就有黑客利用摩尔发布的攻击代码对摩尔所在公司发起了攻击,摩尔由此也尝到了“自食其果”的滋味。

  今年年初,美国网络安全公司OActive研究员丹·卡明斯基(Dan Kaminsky)首先发现了这一严重DNS漏洞,他随后与微软等科技巨头取得了联系。各大计算机业巨头已于7月8日发布了该DNS漏洞的软件补丁。卡明斯基原计划在今年8月举行的“黑帽”安全技术大会上公布该漏洞技术详情。但7月21日,美国国安全公司Matasano因为“疏忽大意”致使该漏洞的技术细节被提前曝光。

  多名安全专家表示,如果某家互联网服务供应商(ISP)没有安装相应漏洞补丁程序,则黑客们可针对使用该ISP服务的普通网民发起“网络钓鱼”(phishing)攻击,而这些网民根本无法觉察到任何异常。摩尔所在公司 BreakingPoint周二遭受的就是这种攻击,而直接起因就是他自己上周发布了相应攻击代码。

  自食其果

  摩尔透露,这次BreakingPoint遭受的攻击发生在本周二上午。当时一位黑客向美国电信服务器商AT&T的一台DNS服务器发起了攻击,而BreakingPoint服务器与AT&T的这台DNS服务器相连接,因此 AT&T服务器遭到攻击后,BreakingPoint服务器也被这名黑客“端掉”。摩尔称,BreakingPoint员工当时发现,公司一些网络流量可能已被转到一个虚假Google网页当中。

  BreakingPoint首先发现自己受到攻击,也不是凭借什么先进技术手段,而是员工们觉得当天所访问的Google主页有些异常:Google周二所使用图标与美国国家航空航天局(NASA)有关,而黑客却忽略了这一点,因此被 BreakingPoint员工看了出来。摩尔称,在公司服务器受到攻击后,无论自己如何键入正确的Google网址,毫无例外地都被转到另一个假冒 Google网站当中。

  该假冒Google网站还附带了三个网页。如果用户被转到该网站中,这三个网页已设置了自动点击多条网络广告功能。摩尔对此表示,自己上周发布该DNS漏洞攻击代码后,想不到本周二自己倒成了黑客们的攻击目标。他说:“真是很有意思,我竟然成了自己所编写代码的受害者。”

  事不宜迟

  正如前面说过的那样,对于那些还没有给服务器安装该DNS漏洞补丁的ISP来说,黑客们可针对使用该ISP服务的企业用户和普通网民发起攻击。卡明斯基表示,各大ISP及大型企业用户应赶快安装该DNS漏洞补丁程序,否则将后患无穷。美国杀毒软件开发商赛门铁克(Symantec)一位主管上周称,该DNS攻击的可怕之处就在于:在发生上述攻击时,普通终端电脑用户根本就不会觉察到任何异常现象。

  摩尔表示,周二的攻击应该是仅针对AT&T服务器,BreakingPoint服务器只是受到了“连累”,因此该黑客并不是专门针对摩尔本人发起攻击。他还表示,BreakingPoint多数员工只是觉得Google主页异常,而根本没有意识到已被人做了手脚;根据假冒Google网站上出现的网络广告推测,该黑客只是想借攻击获得更多广告收入。

  对于周二发生的DNS服务器攻击,目前AT&T还没有发表评论。摩尔表示,预计针对其它ISP的类似攻击数量将呈增长趋势。卡明斯基则透露,已了解到数家DNS服务器已遭到类似攻击,但他拒绝透露这些受攻击企业的具体名称。


DNS漏洞风云
 如何修补Kaminsky提出的DNS漏洞
 DNS攻击代码编写者自食其果:被自己代码攻击
 Kaminsky对DNS漏洞处理感到欣慰
 Metasploit公布DNS漏洞代码
 .org域名将首先使用DNS安全扩展协议
 DNS漏洞细节被泄露攻击即将开始
 DNS攻击对抗骇客略胜一筹 严重性遭忽视
 研究人员称DNS漏洞被过分宣扬
 微软:互联网DNS结构漏洞 Vista不受影响
 MSRC:DNS服务器更新指导
 DNS爆漏洞 可致黑客控制网络
 微软发布DNS和SQL Server更新
 解密:互联网DNS结构漏洞分析
 DNS漏洞更易威胁小型ISP安全
 DNS漏洞攻击愈演愈烈 安全形势严峻
 安全专家解析百度遭攻击原因 DNS解析记录被篡改
 百度被黑客攻陷 安全专家解析DNS劫持
 保护DNS的安全
 Kaminsky漏洞已满一年 DNS仍然危险
 DNS能用来支持加密吗?

原文出处:http://tech.qq.com/a/20080730/000357.htm
 
来源:腾讯网    
 
 
 
 
 

漏洞评估

 
微软虚拟机软件爆出漏洞,它能让攻击者绕过Windows安全设施进而攻击应用程序中的公共漏洞,但微软并没有对这一漏洞采取修复行动的计划,究竟是什么原因呢……
 
SMB v2的安全漏洞可能会融入僵尸程序或其它恶意软件代码中,以攻击和访问数据并进一步渗透到网络中。本文探讨了加快SMB补丁部署的最佳实践及变通方案……
 
微软虚拟机中的虚拟化软件爆出零日漏洞,这一漏洞会让攻击者绕过Windows安全部署进而攻击virtual sessions中的漏洞程序。专家称该漏洞很严重,它会导致……
 
微软昨日发布了其三月份的安全补丁预告,宣称将发布两个补丁,共修复八个安全漏洞。微软将这两个补丁都列入“重要”级别,它将影响到Windows和……
 
“不要告诉我你下决心修复漏洞的难处,我不关心这些。你本身就是干软件行业的,那些代码是你写出来的,出现的问题也应该由你来解决。如果你不能处理好……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录