3、DNS即服務(wù)為進(jìn)入企業(yè)網(wǎng)絡(luò)創(chuàng)造了開放高速公路
時(shí)間:2022-03-27 20:15:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-27 20:15:01 來源:行業(yè)動(dòng)態(tài)
業(yè)界了解到域名系統(tǒng)(英文縮寫為DNS)中的漏洞有一段時(shí)間,但一個(gè)安全研究小組最近進(jìn)行的簡(jiǎn)單實(shí)驗(yàn)卻發(fā)現(xiàn)了令人不安的結(jié)果。
DNS使得IP網(wǎng)絡(luò)(互聯(lián)網(wǎng)屬IP網(wǎng)絡(luò)的一種)上計(jì)算機(jī)之間可以更簡(jiǎn)便地進(jìn)行通信,這是DNS開放互聯(lián)網(wǎng)背后的一項(xiàng)基礎(chǔ)技術(shù)。DNS服務(wù)現(xiàn)在被各種云供應(yīng)商大量使用,有些云供應(yīng)商提供DNSaaS(DNS即服務(wù))的管理企業(yè)網(wǎng)絡(luò)解決方案。
Wiz.io的安全研究人員Shir Tamari和Ami Luttwak發(fā)現(xiàn)了存在的問題,有心者可以注冊(cè)一個(gè)域名,然后用它來劫持DNSaaS供應(yīng)商的域名服務(wù)器,如此一個(gè)用戶就可以竊聽動(dòng)態(tài)DNS流量。二位研究人員成功使用一個(gè)被劫持的服務(wù)器竊聽了15,000個(gè)組織的DNS流量。
據(jù)Tamari和Luttwak表示,六個(gè)主要DNSaaS供應(yīng)商其中的兩個(gè)已經(jīng)修復(fù)了這些漏洞。
Luttwak表示,DNS是互聯(lián)網(wǎng)的命脈,是最重要的服務(wù)之一。而我們只是簡(jiǎn)單地注冊(cè)一個(gè)域名就可以訪問成千上萬的公司和數(shù)百萬計(jì)設(shè)備的DNS流量。我們深入調(diào)查后發(fā)現(xiàn),DNS流量來自財(cái)富500強(qiáng)公司和100多個(gè)政府機(jī)構(gòu)。
關(guān)鍵詞:公路,創(chuàng)造,網(wǎng)絡(luò)