赛迪网 > 资讯中心 外电报道 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

DNS服务不安全 容易被窃取企业的知识产权

发布时间:2004.08.02 08:54     来源:赛迪网    作者:黄牛

【赛迪网讯】一名安全研究人员于当地时间上周六表示,使互联网用户能够查找和连续互联网上计算机的技术可以用来创建秘密的通信渠道,绕过安全机制,存储分布式内容。

这种“黑客行为”利用了由DNS服务器传输的数据来隐藏网络通讯中的“额外”数据。DNS服务器是互联网上的“白页”,将人们容易记忆的域名━━例如www.cnet.com转换为计算机使用的数字形式的网络地址。电信厂商Avaya公司的安全研究人员凯明斯基在Defcon黑客大会上发言时说,防火墙等企业安全措施都不会注意DNS数据,因为它们认为这些数据是无害的。他说,DNS无所不在,没有人注意到DNS,没有人监视它。

凯明斯基表示,大多数企业网络安全方面的这一缺陷留下了很大的隐患,它可能被黑客用来窃取企业的知识产权,与公司内部不安全的服务器通讯,免费使用许多咖啡厅、宾馆的无线和有线互联网服务。

秘密渠道是安全专家和黑客的一个研究领域。去年,另一名安全专家演示了将少量数据隐藏在网络数据包中发送的方法。这一概念早在15年前就有人提出来了,但凯明斯基开发了可以供人们通过DNS传输秘密数据的工具。在Defcon黑客大会上,凯明斯基展示了可以用作秘密信息通信中枢的服务器软件和能够在DNS请求中插入数据的软件。通过该软件,他能够通过虚假的DNS请求在加密通讯渠道上发送即时消息。另外,他还展示了通过秘密渠道进行的流式广播。凯明斯基说,这些数据不会被现有的安全机制记录或发现,因为它看起来完全是DNS服务器之间合法的通讯。

DNS数据包还存在另一个网络管理人员没有注意到的另一个安全负作用。允许用户登录后获得互联网访问权限的网络服务━━例如在星巴克咖啡厅使用户通过无线方式访问互联网的系统,使得DNS数据包能够绕过安全机制,这意味着黑客可以使用凯明斯基的软件免费使用大多数这样的网络。

凯明斯基表示,网络管理人员应当更多地关注DNS。例如,被冲击波蠕虫病毒感染的服务器利用DNS服务查找微软公司windowsupdate.com服务器的地址,这使得DNS成为发现被感染的计算机的好方法。他说,我们知道这个问题已经好多年了,现在应当是关注它的时候了。

(责任编辑:王力欧)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 构建Linux下的DNS系统 (10-15) · 在Linux上建立DNS服务器 (03-05)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管