首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 虚拟主机行业最新资讯
互联网域名与地址管理机构安全官被劫持背后
作者:未知 点击:0
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 
2008年6月26日,国外媒体报道,一个自称是“土耳其”的黑客团伙挟持了下列域名:icann.net,icann.com,iana- servers.com,internetassignednumbersauthority.com,iana.com等。然后把这些域名全改变原来指向,并在更改指向的网页上留下下列这些字眼:你们控制着所有的域名?不对,包括ICANN(互联网域名与地址管理机构)的域名,都在我们的掌控之中。你们不信?哈哈。

  在全世界媒体看来,这实在是很讽刺的一件事情。一直提供网络域名安全指引的ICANN这回自身难保,同时被攻克的还有互联网地址指派机构(IANA)的主页。仅仅一天过后,在中文网站上就可找到有一万多条相关报道,足见人们对此事的兴趣。

  ICANN 在美国时间7月3日(美国时间)发表了《关于近期域名安全威胁问题的说明》。在声明中,ICANN承认:“ICANN最近成为(黑客)网上攻击的目标。 ”ICANN同时指出,这些受到错误引导的域名,如icann.com和iana.com,仅仅作为ICANN和IANA主网站的镜像指向而己。 ICANN和IANA两个机构的网站主域名www.icann.org和www.iana.org 并未受到影响。

  此次icann.com、iana.com两个域名的DNS被修改指向的结果,是由于ICANN的注册商的注册系统受到攻击所致。这家注册商已经向ICANN提供了一份有关这次攻击的全面、绝密的安全报告。

  据分析,这次黑客攻击的手段非常老道,他们采用从社区和技术两方面相互配合下手的技巧,只是效果有限和不太明显。ICANN分析说,一经发现DNS重新被指向现象、在20分钟之内便将其恢复正常;当然,全球互联网恢复正常访问最长不超过48小时。

  ICANN认为,汲取这次事件经验教训、将采取新的安全措施确保今后不再出现同样情况。ICANN的“安全与稳定咨询委员会(SSAC)”正在研究,将本次事件列入优先研究课题,把研究成果循正常途径加以利用。

  几天之后,在与这次攻击不相关的事件中,攻击者采用了一个最新开发的程序对ICANN的博客系统进行攻击。不过,这次攻击立刻被监控程序发现,而把ICANN的网站博客系统断开。有关上述两次事件的全面报告书已经被提交给相关执法机构。

  见到上述媒体报道之后,笔者一直想向ICANN的技术总监CTO)了解详情。一直到北京时间7月5日凌晨1时,才见到ICANN的CTOJohn上线,他是笔者从2002年就认识的老朋友,下面是我们二次对话的记录:

  笔者: ICANN在同意开放新域名后的第二天就遇到黑客攻击,这个消息是真的吗?

  John:不完全对。攻击导致的缺口是对着我们的注册商的,有一些ICANN注册的域名被修改了DNS指向到宣称是黑客的网站上了。我们用的主网站icann.org和iana.org没受到影响。

  笔者:哦,有很多家注册商受到波及?

  John:只有我们register.com这家注册商。他们是受害者,被黑客入侵后,通过这个注册商挟持了icann相关一些域名

  笔者:这一切是怎么发生的?

  John:只有几个icann的域名受到挟持,用修改DNS的方式。 黑客从来都没有进入到我们的网站,他们只是修改了icann.com等域名的DNS指向而己。

  至此,我们对本次事件已有了比较清楚的认识。这是全球管理互联网域名及地址资源机构ICANN自己相关域名被人修改了DNS指向。黑客的手法很特别:从。COM域名注册商端口入侵数据库、然后通过修改DNS指向。

  从ICANN的官方声明及John的回复中可以看出:这次事件暴露了ICANN注册商安全管理的漏洞,但是并不代表ICANN的数据库或者主域名及网站受到了入侵。也为国内媒体在传播这次事件中译文错误作了一个纠正。

  另外,此次事件在国内外媒体中广为传播,但是却不见国内有媒体找了解详情的技术专家做判读、让大家明白域名安全问题的重要性。在我国已经拥有1182万个。CN域名及约400万个。COM/.NET/.ORG域名域名拥有位居全球国别第一地位时,如果媒体仅仅传播注册域名重要性及价值,却缺乏全面、系统、准确地引导注册域名用户合理布署、安全使用域名重要性及影响,这将有可能阻碍中国用户全面认识域名的基础价值。


文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·ASP空间申请|PHP空间|CGI空间|
·最新中国虚拟主机域名注册商排名
·申请个人主页|个人主页空间申请|个人主页空间
·域名注册、域名申请、国际域名注册常识
·私服服务器租用,传奇服务器租用
·jsp空间,java空间,jsp虚拟主机,java虚拟主机
·Java中四种XML解析技术之不完全测试-JSP教程,Java与XML
·成都域名注册成都网站建设公司介绍
·空间租用,租用空间
·成都虚拟主机
最新文章
·网游发展十年仍没解决公信问题
·美国三大运营商联手抵御电缆竞争者
·CNNIC将引导用户加快升级至“.中国”域名
·北京灵动网络:科技新举措应对奥运“封网”
·天线视频曾伏虎:视频分享网站不转型可能死掉
·民营视频网站挺过牌照风险 政策面担忧减弱
·互联网域名与地址管理机构安全官被劫持背后
·国际黑客组织扬言对北京奥运发动网上攻击
·支付宝巨人合作提供第三方支付 网游支付电子化
·限制个人上传奥运视频影响奥运热情?
相关主题
西部数码虚拟主机

友情链接
CNNIC 西部数码
万网 自助建站
虚拟主机 asp空间
域名注册 域名
域名申请 主页空间
论坛空间 网站空间
国际域名 虚拟空间
空间租用 DDOS防火墙
成都主机托管 四川主机托管
主机租用 服务器租用
网站目录 自助建站
虚拟主机 网址大全
软件下载
自助链接
虚拟主机资讯 特价虚拟主机
版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论 打印  刷新     关闭