緩存中毒攻擊者(cache poisoning)給DNS服務(wù)器注入非法網(wǎng)絡(luò)域名地址,如果服務(wù)器接受這個(gè)非法地址,那說明其緩存就被攻擊了,而且以后響應(yīng)的域名請(qǐng)求將會(huì)受黑客所控。當(dāng)這些非法地址進(jìn)入服務(wù)器緩存,用戶的瀏覽器或者郵件服務(wù)器就會(huì)自動(dòng)跳轉(zhuǎn)到DNS指定的地址。
這種攻擊往往被歸類為域欺騙攻擊(pharming attack),由此它會(huì)導(dǎo)致出現(xiàn)很多嚴(yán)重問題。首先,用戶往往會(huì)以為登陸的是自己熟悉的網(wǎng)站,而它們卻并不是。與釣魚攻擊采用非法URL不同的是,這種攻擊使用的是合法的URL地址。
另外一個(gè)問題是,成百上千的用戶會(huì)被植入緩存中毒攻擊的服務(wù)器重定向,引導(dǎo)至黑客設(shè)立的圈套站點(diǎn)上。這種問題的嚴(yán)重性,會(huì)與使用域名請(qǐng)求的用戶多少相關(guān)。在這樣的情況下,即使沒有豐富技術(shù)的黑客也可以造成很大的麻煩,讓用戶稀里糊涂的就把自己網(wǎng)銀帳號(hào)密碼,網(wǎng)游帳號(hào)密碼告訴給他人。
用這種類似的方法,郵件系統(tǒng)也會(huì)受到黑客攻擊。只不過不是給Web服務(wù)器,而是給郵件服務(wù)器非法地址,從而讓系統(tǒng)引導(dǎo)至受到控制的郵件服務(wù)器中。
那么,黑客究竟是怎么做到使緩存服務(wù)器接受非法地址呢?當(dāng)一個(gè)DNS緩存服務(wù)器從用戶處獲得域名請(qǐng)求時(shí),服務(wù)器會(huì)在緩存中尋找是否有這個(gè)地址。如果沒有,它就會(huì)上級(jí)DNS服務(wù)器發(fā)出請(qǐng)求。
在出現(xiàn)這種漏洞之前,攻擊者很難攻擊DNS服務(wù)器:他們必須通過發(fā)送偽造查詢響應(yīng)、獲得正確的查詢參數(shù)以進(jìn)入緩存服務(wù)器,進(jìn)而控制合法DNS服務(wù)器。這個(gè)過程通常持續(xù)不到一秒鐘,因此黑客攻擊很難獲得成功。
但是,現(xiàn)在有安全人員找到該漏洞,使得這一過程朝向有利于攻擊者轉(zhuǎn)變。這是因?yàn)楣粽攉@悉,對(duì)緩存服務(wù)器進(jìn)行持續(xù)不斷的查詢請(qǐng)求,服務(wù)器不能給與回應(yīng)。比如,一個(gè)黑客可能會(huì)發(fā)出類似請(qǐng)求:1q2w3e.google.com,而且他也知道緩存服務(wù)器中不可能有這個(gè)域名。這就會(huì)引起緩存服務(wù)器發(fā)出更多查詢請(qǐng)求,并且會(huì)出現(xiàn)很多欺騙應(yīng)答的機(jī)會(huì)。
當(dāng)然,這并不是說攻擊者擁有很多機(jī)會(huì)來猜測查詢參數(shù)的正確值。事實(shí)上,是這種開放源DNS服務(wù)器漏洞的公布,會(huì)讓它在10秒鐘內(nèi)受到危險(xiǎn)攻擊。
要知道,即使1q2w3e.google.com受到緩存DNS中毒攻擊危害也不大,因?yàn)闆]有人會(huì)發(fā)出這樣的域名請(qǐng)求,但是,這正是攻擊者發(fā)揮威力的地方所在。通過欺騙應(yīng)答,黑客也可以給緩存服務(wù)器指向一個(gè)非法的服務(wù)器域名地址,該地址一般為黑客所控制。而且通常來說,這兩方面的信息緩存服務(wù)器都會(huì)存儲(chǔ)。
由于攻擊者現(xiàn)在可以控制域名服務(wù)器,每個(gè)查詢請(qǐng)求都會(huì)被重定向到黑客指定的服務(wù)器上。這也就意味著,黑客可以控制所有域名下的子域網(wǎng)址:www.bigbank.com,mail.bigbank.com,ftp.bigbank.com等等。這非常強(qiáng)大,任何涉及到子域網(wǎng)址的查詢,都可以引導(dǎo)至由黑客指定的任何服務(wù)器上。
如何應(yīng)對(duì)?
為了解決這些問題,用于查詢的UDP端口不應(yīng)該再是默認(rèn)的53,而是應(yīng)該在UDP端口范圍內(nèi)隨機(jī)選擇(排除預(yù)留端口)
但是,很多企業(yè)發(fā)現(xiàn)他們的DNS服務(wù)器遠(yuǎn)落后于提供網(wǎng)絡(luò)地址轉(zhuǎn)換(network address translation ,NAT)的各種設(shè)備。大部分NAT設(shè)備會(huì)隨機(jī)選擇NDS服務(wù)器使用的UDP端口,這樣就會(huì)使得新的安全補(bǔ)丁會(huì)失去效果。IT經(jīng)理也不會(huì)在防火墻中開放全方位的UDP端口。更嚴(yán)重的是,有安全研究員證明,即使提供64000UDP端口中隨機(jī)選擇的保護(hù),DNS服務(wù)器也照樣有可能受到中毒攻擊。
現(xiàn)在是時(shí)候考慮保護(hù)DNS的其他方案了。UDP源端口隨機(jī)化選擇是一種比較有用的防護(hù)舉措,但是這會(huì)打破UDP源端口隨機(jī)化給與DNS服務(wù)器的保護(hù),同由此全方位開放端口面臨的風(fēng)險(xiǎn)或者降低防火墻性能這兩者間的平衡關(guān)系。還有一種比較有效的防護(hù)措施就是,當(dāng)檢測到面臨潛在攻擊風(fēng)險(xiǎn)時(shí),讓DNS服務(wù)器切換到使用TCP連接。
如果攻擊者猜測到了必要的參數(shù)以欺騙查詢響應(yīng),那么就需要額外的防御措施了。這意味著DNS服務(wù)器需要更智能化,能夠準(zhǔn)確分析每個(gè)查詢響應(yīng),以便剔除攻擊者發(fā)送的非法應(yīng)答中的有害信息。
如果我們的驅(qū)動(dòng)不穩(wěn)定,就會(huì)經(jīng)常發(fā)生掉驅(qū)動(dòng)的問題,導(dǎo)致看視......
閱讀一般操作Windows系統(tǒng)圖像的分辨率決定了圖像是否清晰,這也是為......
閱讀和平精英身法槍法如何練好呢身法槍法怎么樣槍法和身法一直以......
閱讀很多小伙伴在使用歐朋瀏覽器的過程中想要將瀏覽器的主題顏色......
閱讀本金手指只支持switch版本的遙遠(yuǎn)的時(shí)空中7使用,本金手指支持港......
閱讀要問哪個(gè)牌子的手機(jī)最受大家喜愛,那肯定是iphone了。蘋果粉絲們等了這么久,iphone8總算是要上市了!iphone8什么時(shí)候上市?根據(jù)報(bào)道,iphone8將會(huì)于9月12日早上10點(diǎn),即北京時(shí)間9月13日凌晨01點(diǎn)...
次閱讀
Windows 10漏洞指向新的Action Center UI和更多的圓角最新一輪的泄漏揭示了更多Windows 10X Sun Valley Update及其新的Action Center(通知中心)重新設(shè)計(jì),以及即將到來的...
次閱讀
自富士康開啟了此輪A股獨(dú)角獸上市風(fēng)潮后,資本市場對(duì)獨(dú)角獸企業(yè)的關(guān)注與日俱增。眾多獨(dú)角獸企業(yè)也在磨拳擦掌,BATJ等已經(jīng)海外上市的企業(yè)也表態(tài)愿意回歸A股,...
次閱讀
最近關(guān)于網(wǎng)絡(luò)傳播的慧榮SSD主控芯片安全漏洞事件引起了網(wǎng)友廣泛的討論,因?yàn)橛邢喈?dāng)多的國內(nèi)固態(tài)硬盤品牌使用了慧榮主控,如果銀監(jiān)會(huì)的安全漏洞質(zhì)疑屬實(shí),會(huì)導(dǎo)致硬盤損壞,波及多個(gè)品牌...
次閱讀
internet Explorer 11中存在一個(gè)0天漏洞,該漏洞在2021年2月的更新中并未得到修復(fù)。ACROS Security現(xiàn)在已經(jīng)發(fā)布了一個(gè)微補(bǔ)丁,以消除Internet Explorer中的此漏洞。...
次閱讀
破解QQ相冊(cè)者大多是通過各種系統(tǒng)和設(shè)置漏洞,獲得管理員密碼來獲得管理員權(quán)限的,然后,再實(shí)現(xiàn)對(duì)系統(tǒng)的惡意攻擊。賬號(hào)的弱密碼設(shè)置會(huì)使入侵者易于破解而得以訪問計(jì)算機(jī)和網(wǎng)絡(luò),而強(qiáng)密...
次閱讀
騰訊QQ無故凍結(jié)賬號(hào)是怎么回事7月15日,大量網(wǎng)友在微博等社交平臺(tái)上反饋?zhàn)约旱腝Q賬號(hào)無故被凍結(jié)了,并且多方嘗試也無法解凍,那么這到底是是什么原因造成的呢下面小編就為大家?guī)眚v訊...
次閱讀
緩存中毒攻擊者(cache poisoning)給DNS服務(wù)器注入非法網(wǎng)絡(luò)域名地址,如果服務(wù)器接受這個(gè)非法地址,那說明其緩存就被攻擊了,而且以后響應(yīng)的域名請(qǐng)求將會(huì)受黑客所控。當(dāng)這些非法地址進(jìn)入服務(wù)...
次閱讀
相信大家都有這樣一種感覺。如今的手機(jī)瀏覽器,已經(jīng)變得越來越臃腫。它們不甘于簡單的網(wǎng)頁瀏覽,開始向自媒體新聞、短視頻領(lǐng)域發(fā)展。如果你本身就需要這些內(nèi)容,其實(shí)這樣用用,還是不...
次閱讀
今日上線的淘寶七夕報(bào)告吸引了很多朋友關(guān)注,據(jù)說數(shù)據(jù)非常有趣,有許多朋友都想知道詳細(xì)的內(nèi)容。而下面手機(jī)樂園水銀師小編就為大家?guī)砹颂詫?019七夕報(bào)告,相信可以幫助到大家。淘寶...
次閱讀
進(jìn)程為應(yīng)用程序的運(yùn)行實(shí)例,是應(yīng)用程序的一次動(dòng)態(tài)執(zhí)行。看似高深,我們可以簡單地理解為:它是*作系統(tǒng)當(dāng)前運(yùn)行的執(zhí)行程序。在系統(tǒng)當(dāng)前運(yùn)行的執(zhí)行程序里包括:系統(tǒng)管理計(jì)算機(jī)個(gè)體和完...
次閱讀
今年的國內(nèi)電商物流業(yè),屢屢泛起硝煙。隨著網(wǎng)購越來越火,電商與物流就像一朵雙生花,原本開得正艷。而如今雙方的多次摩擦,也不禁讓人費(fèi)解:本是同根生,相煎何太急?...
次閱讀
有研究人員發(fā)現(xiàn),Win 10秋季創(chuàng)意者更新版(Verson 1709)的“熔斷”(Meltdown)漏洞補(bǔ)丁存在致命缺陷(fatal flaw),導(dǎo)致Intel處理器用戶依舊暴露在危險(xiǎn)之中。沒想到,被曝光沒幾天,微軟就把這個(gè)問題悄...
次閱讀
如何退出淘寶的群聊在使用淘寶過程中,我們經(jīng)常會(huì)被拉進(jìn)各種各種的群聊,有些用戶表示對(duì)這些消息煩不勝煩,那么你知道怎么退出這些群聊嗎下面小編就為大家?guī)硎謾C(jī)淘寶退出群聊方法介...
次閱讀
給仍然使用 Internet Explorer 11 作為瀏覽器的 Windows 用戶的一個(gè)小提醒。Windows 10 下的桌面版本將于 2022 年 6 月 15 日停止支持某些變體,并且將不再接收任何更新...
次閱讀