源码论坛公告:本站是一个交流学习建站资源的社区论坛,旨在交流学习源码脚本等资源技术,欢迎大家投稿发言! 【点击此处将锦尚放在桌面

源码论坛,商业源码下载,尽在锦尚中国商业源码论坛

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 558|回复: 0
打印 上一主题 下一主题

[交流] Twitter和纽约时报被黑真相 DNS服务商被钓鱼

[复制链接]

50

主题

53

帖子

0

金币

初级会员

Rank: 1

积分
36
QQ
跳转到指定楼层
1#
发表于 2013-8-29 09:49:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
据国外媒体报道,昨日Twitter和《纽约时报》官方网站被黑客恶意攻击致服务中断的起因已被找到——此两家公司共同使用的DNS服务商MelbourneIT昨日收到了一封发自叙利亚电子战军队的钓鱼邮件,而该邮件成功骗取到MelbourneIT旗下某位经销商的登录信息,于是黑客有机会串改上述两个网站的服务器指向IP。

  《洛杉矶时报》周三早晨最先揭露了上述消息,但网络服务商Cloudflare随后公布了更为详细的内情。据悉,《纽约时报》公司在受到攻击后曾恳请谷歌、Cloudflare以及OpenDNS等公司予以帮助。www.163dy.cc

  Cloudflare表示,黑客在MelbourneIT服务器上串改的IP指向地址很快地被上传到了更高级的域名服务器上,即NYTimes.com的顶级域名注册商Verisign的服务器。随后,这迅速导致了大规模的服务中断现象。较为奇怪的是,MelbourneIT本身无法修复错误IP地址的问题,于是抢修团队不得不从数个连接MelbourneIT和Verisign的顶级服务器中逐个进行修复。

  此次攻击显然是一个不祥的预兆,因为MelbourneIT曾以提供最安全可靠的企业级DNS服务而称著,因此获得了包括《纽约时报》等大企业的信赖。正如Cloudflare所指出的,“此次攻击是令人毛骨悚然的。”。如果MelbourneIT都可以轻易被钓鱼的方式攻击,那么任何基于DNS的服务都将成为易攻击目标,这也包括了电子邮件传送等。MelbourneIT对此提出建议,在未来更多使用不常被启用的“注册加锁”服务。该服务能防止已注册DNS信息被自动更新。但服务商们通常不愿意使用该功能,因为这会导致后期大量繁重的后勤工作。不过经历此次事件后,DNS服务商或许会重新评估这一问题。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

锦尚中国源码论坛

聚合标签|锦尚中国,为中国网站设计添动力 ( 鲁ICP备09033200号 ) |网站地图

GMT+8, 2024-11-18 02:45 , Processed in 0.111124 second(s), 26 queries .

带宽由 锦尚数据 提供 专业的数据中心

© 锦尚中国源码论坛 52jscn Inc. 非法入侵必将受到法律制裁 法律顾问:IT法律网 & 褚福省律师 锦尚爱心 版权申诉 版权与免责声明