精品欧美一区二区精品久久_国产一区二区精品在线观看_美女黄影院_免费在线一区二区_色成人在线_99久久久国产精品露出

海南世紀(jì)云圖網(wǎng)絡(luò)科技有限公司
咨詢熱線:400-822-8458 客戶服務(wù):0898-32183600

域名劫持案例頻發(fā) 企業(yè)應(yīng)如何保護(hù)域名?

發(fā)表于:2012-02-22 00:00:00來(lái)源:IT168人氣:3538

  今年1月23日晚上,黑客組織UGNazi入侵了奢侈品牌Coach的網(wǎng)站。在域名被劫持的幾個(gè)小時(shí)里,那些想從Coach.com購(gòu)買古馳新款Willis手袋和想從Coachfactory.com購(gòu)買Penelope單肩包的用戶都被轉(zhuǎn)接到UGNazi的網(wǎng)站。這一事件著實(shí)令購(gòu)買者很沮喪。
  
  Coach是幸運(yùn)的,因?yàn)楹诳褪浅鲇谡文康亩巧虡I(yè)勒索。UGNazi之所以看中Coach是因?yàn)檫@家產(chǎn)品被大量仿制的奢侈品公司支持備受爭(zhēng)議的SOPA(停止線上侵犯智慧財(cái)產(chǎn)權(quán))。如果UGNazi想進(jìn)一步威脅Coach及其客戶,則可能控制發(fā)送到Coach.com的郵件或是將客戶直接導(dǎo)向釣魚網(wǎng)站。UGNazi在自己網(wǎng)站上稱:“我們不想偷取用戶數(shù)據(jù),只是希望由此意識(shí)到SOPA,PIPA和ACTA給互聯(lián)網(wǎng)帶來(lái)的危害。”
  
  Coach新聞發(fā)言人告訴CIO.com稱域名劫持對(duì)公司的業(yè)務(wù)影響并不大。其他域名曾被劫持過(guò)的公司則不見(jiàn)得有這么幸運(yùn)。例如,2008年,黑客攻擊CheckFree.com的時(shí)候,就將網(wǎng)頁(yè)轉(zhuǎn)接到烏克蘭的一家網(wǎng)站,然后把惡意軟件下載到CheckFree用戶的電腦里(當(dāng)時(shí)的惡意軟件旨在偷取用戶名和密碼)。CheckFree的用戶不是唯一易受攻擊的對(duì)象。一些與CheckFree有合作關(guān)系(提供在線分期付款服務(wù))的小銀行客戶也受到波及,因?yàn)樗麄兊木W(wǎng)站是鏈接到CheckFree.com,美國(guó)安全公司InternetIdentityCEOLarsHarvey如是說(shuō)。
  
  域名劫持之所以很嚴(yán)重還應(yīng)該它會(huì)對(duì)企業(yè)敏感信息造成威脅。域名注冊(cè)商AfiliasCTORamMohan稱,黑客有權(quán)查看公司收到的所有郵件,這樣憑證信息會(huì)被共享而造成破壞。
  
  Mohan稱他知道有一家公司的域名被黑客攻擊了五個(gè)月而這家公司渾然不知。直到其域名被完全劫持他們才發(fā)現(xiàn),原因是黑客謹(jǐn)小慎微:黑客不是將用戶轉(zhuǎn)接到另一個(gè)網(wǎng)站,而是將用戶發(fā)到一個(gè)準(zhǔn)備好的域名,不過(guò)他們會(huì)監(jiān)聽(tīng)所有流量。在這段時(shí)期內(nèi),公司網(wǎng)站的所有數(shù)據(jù),郵件都是通過(guò)黑客安裝的一組服務(wù)器尋找路徑。Mohan稱這種破壞非常嚴(yán)重,因?yàn)樗哂袠O強(qiáng)的隱蔽性。
  
  域名劫持:不斷增長(zhǎng)的威脅
  
  Harvey和Mohan稱域名劫持的案例增長(zhǎng)增加,因?yàn)樗钠茐男院艽螅惨驗(yàn)楹芏嗥髽I(yè)都開設(shè)在線商店,還因?yàn)橛蛎俪忠子诓僮鳌?br />   
  “犯罪分子發(fā)現(xiàn)域名劫持的價(jià)值遠(yuǎn)大于其他形式的攻擊”Mohan說(shuō)。“黑客現(xiàn)在可以有效進(jìn)行在線身份盜竊。他們已經(jīng)可以獲取企業(yè)的在線身份,而且企業(yè)的品牌也可以被黑客獨(dú)占。”
  
  Mohan補(bǔ)充道,他的公司發(fā)現(xiàn)自2005年以來(lái),域名劫持案例的數(shù)量就增長(zhǎng)了三倍。事實(shí)上,域名劫持的增長(zhǎng)速度超過(guò)了域名增長(zhǎng)的速度。在2005年,互聯(lián)網(wǎng)上的域名少于10億。而到2011年底,域名數(shù)量已經(jīng)超過(guò)22億。
  
  Harvey稱,很多公司對(duì)自己無(wú)法保護(hù)域名的事實(shí)沒(méi)有給予重視。他估計(jì)這可能是域名注冊(cè)一直以來(lái)都交由企業(yè)法律部門負(fù)責(zé)而非安全部門負(fù)責(zé)所導(dǎo)致的結(jié)果。
  
  Mohan稱當(dāng)IT部門中有人要購(gòu)買域名時(shí),他們可能因?yàn)椴幌胫Ц额~外的費(fèi)用或是因?yàn)闆](méi)有意識(shí)到自己需要保護(hù)而取消供應(yīng)商理應(yīng)提供的保護(hù)。
  
  Harvey說(shuō):“企業(yè)應(yīng)將域名視為容易被損壞的有價(jià)資產(chǎn)。”
  
  一些域名注冊(cè)者只是敷衍了事
  
  黑客可利用大量技術(shù)攻擊某個(gè)域。其中一種方法就是通過(guò)公司的域名注冊(cè)商。如果注冊(cè)商安全措施不到位,就可能允許多次輸入無(wú)效密碼,Mohan說(shuō),認(rèn)識(shí)管理員的黑客便可以多次套用用戶名和密碼進(jìn)入系統(tǒng)。
  
  “通過(guò)用戶名和密碼保護(hù)的數(shù)據(jù)并不安全”Harvey補(bǔ)充道。“黑客可借助釣魚郵件社工用戶名和密碼。曾經(jīng)就有黑客對(duì)Comcast公司嘗試過(guò)。”
  
  黑客還可以嘗試“忘記密碼”的舊把戲。為了獲取密碼,他們可以假裝自己是忘記密碼的注冊(cè)用戶。他們會(huì)點(diǎn)擊注冊(cè)商網(wǎng)頁(yè)上“忘記密碼”的鏈接,如果注冊(cè)商允許他們輸入用來(lái)接收密碼或是密碼重置指令的郵箱,那么黑客就可能輕而易舉地控制這個(gè)域。
  
  第三種方法是利用服務(wù)器上已知的安全漏洞。Mohan稱不久前,Afilias客戶的網(wǎng)站就被黑過(guò),原因是技術(shù)部門忘記升級(jí)最新的MySQL補(bǔ)丁。黑客獲取了該域的用戶名和密碼,利用客戶MySQL數(shù)據(jù)庫(kù)中的漏洞便可以訪問(wèn)整個(gè)網(wǎng)站。
  
  四種保護(hù)域名的方式
  
  如果每個(gè)公司都做好保護(hù)措施,域名也不會(huì)輕易就被劫持,Harvey說(shuō)。幸好,IT管理員可以通過(guò)簡(jiǎn)單幾步阻止公司域名被劫持。
  
  1、選擇一個(gè)企業(yè)級(jí)的域名注冊(cè)
  
  一些域名公司以消費(fèi)者和小企業(yè)為目標(biāo)。結(jié)果,他們不能為企業(yè)提供企業(yè)級(jí)域名注冊(cè)商所能提供的安全保護(hù)。
  
  “很多公司通常會(huì)選擇收費(fèi)最低的供應(yīng)商或是能提供特殊服務(wù)的供應(yīng)商,”Mohan說(shuō)。“或許你的成本只需20美金,但是當(dāng)域名被劫持后,你的損失遠(yuǎn)不止這一點(diǎn)。”
  
  Harvey補(bǔ)充稱,“當(dāng)你的網(wǎng)站交易涉及上百萬(wàn)生意時(shí),你應(yīng)該選擇對(duì)應(yīng)的安全級(jí)別。”
  
  他提到Coach.com是由域名注冊(cè)商及托管商N(yùn)etworkSolutions維護(hù),從其網(wǎng)站看,這家公司的服務(wù)對(duì)象以小企業(yè)為主。
  
  你應(yīng)該在選擇域名注冊(cè)商的時(shí)候留意一下是否有特殊的安全實(shí)例:
  
  雙要素驗(yàn)證或回調(diào)驗(yàn)證。Harvey稱如果域名注冊(cè)商部署先進(jìn)的驗(yàn)證方法,那么他公司見(jiàn)過(guò)的大多數(shù)劫持都可被阻止。
  
  為你的域部署多種鎖定的功能。Harvey稱要確保注冊(cè)鎖定和注冊(cè)商的鎖定都已經(jīng)開啟。Mohan稱企業(yè)可以鎖定自己真正的域名。一些注冊(cè)商也提供鎖定來(lái)防止域名劫持。
  
  有些注冊(cè)商就會(huì)在人們完成輸入后自動(dòng)鎖定,如三次輸入無(wú)效密碼后就不向任何郵箱發(fā)送登錄憑證。
  
  2、及時(shí)更新安全補(bǔ)丁
  
  確保你的Web服務(wù)器使用的是最新的安全補(bǔ)丁,這樣黑客就不能利用已知的軟件漏洞。否則你就是自找麻煩。因?yàn)橛蛎唤俪种皇窃缤淼膯?wèn)題。這是Mohan的客戶從沒(méi)有應(yīng)用最新MySQL補(bǔ)丁汲取的教訓(xùn)。
  
  3、監(jiān)控網(wǎng)站的流量去了哪里
  
  如果你看到網(wǎng)站流量神秘地發(fā)往位于烏克蘭的服務(wù)器,就像CheckFree所經(jīng)歷的一樣,那網(wǎng)站就可能是出了什么問(wèn)題。
  
  4、從注冊(cè)商處請(qǐng)求DNSSEC
  
  Mohan稱,DNSSEC——會(huì)為你的域名系統(tǒng)添加安全擴(kuò)展——但不能防止域名被劫持,不過(guò)唯一可作為保障的技術(shù)就是用戶點(diǎn)擊網(wǎng)站上的鏈接后,他/她在點(diǎn)擊網(wǎng)頁(yè)鏈接與進(jìn)入你網(wǎng)頁(yè)之間的那段時(shí)間里不會(huì)被劫持。

文章整理: 世紀(jì)云圖  http://m.usk2.com/

以上信息與文章正文是不可分割的一部分,如果您要轉(zhuǎn)載本文章,請(qǐng)保留以上信息,謝謝!

版權(quán)申明:本站文章部份來(lái)自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系我們,我們收到后立即刪除,謝謝!

特別注意:本站部份轉(zhuǎn)載文章言論不代表本站觀點(diǎn),本站所提供的攝影照片,插畫,設(shè)計(jì)作品,如需使用,請(qǐng)與原作者聯(lián)系,版權(quán)歸原作者所有。

微信
網(wǎng)站建設(shè)
軟件業(yè)務(wù)
網(wǎng)絡(luò)營(yíng)銷
400電話
主站蜘蛛池模板: 日韩精品一区在线 | 日韩视频在线观看 | 日本久久久久久久 | 9999精品视频 | 日韩国产欧美视频 | 日韩欧美区 | 九九热视频在线播放 | 天天干夜夜草 | 韩日欧美 | 九色在线播放 | 精品一级| 欧美日韩国产在线观看 | 欧美成人精品一区二区三区 | 能免费看av的网站 | 国产经典一区二区三区 | 亚洲精品h | 欧美性猛交xxxx乱大交退制版 | 精品国产视频在线观看 | 日韩av毛片 | 欧美99视频| 欧美成人一区二免费视频软件 | 国产精品欧美一区二区 | 精品无码久久久久久国产 | 中文字幕一区二区三区日韩精品 | 玖玖玖精品 | 综合久久av| 欧美 日韩 亚洲 国产 | 国产91精品一区二区 | 成人福利一区 | 91精品国产综合久久精品图片 | 日韩av线 | 亚洲精品在线观看视频 | 久久久精品一区二区 | 亚洲午夜久久久久久久久久久 | 成人国产| 国产高清视频 | 一区二区91 | 久久高清一区 | 欧美伊人精品成人久久综合97 | a色网站| 日韩精品视频一区二区三区 |