时间:2021-07-15 | 标签: | 作者:Q8 | 来源:Cloudflare网络
小提示:您能找到这篇{Cloudflare:什么是全球DNS劫持威胁?}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的Cloudflare:什么是全球DNS劫持威胁?内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您! |
< ">什么是全球DNS劫持威胁? < font-size: 16px;">包括Tripwire、FireEye和Mandiant等主要网络安全公司的专家报告了全球范围内发生的令人震惊的DNS劫持攻击浪潮。这些攻击针对中东、欧洲、北非和北美的政府、电信和互联网实体。 < font-size: 16px;">研究人员尚未公开这类攻击的目标站点,但他们承认受损的域的数量在数十个范围。这些攻击自2017年以来一直在进行,它们结合使用先前被盗的凭据,将用户引领到旨在窃取登录凭据和其他敏感信息的假冒网站。 < font-size: 16px;">尽管没有人表示为这些攻击负责,但许多专家认为这些攻击来自伊朗。攻击者的几个 IP地址已经追溯到伊朗。尽管攻击者有可能通过幌骗到伊朗IP来洗脱嫌疑,但攻击的目标似乎也指向伊朗。目标包括几个中东国家的政府站点,这些站点包含没有任何财务价值舆情监测招标公告但对伊朗政府来说非常有价值的数据。 < font-size: 16px;">这些DNS劫持攻击如何运作? < font-size: 16px;">攻击的执行策略有几种,但主要流程如下: < font-size: 16px;">攻击者创建一个假网站,其外观和感觉与他们要攻击的目标站点相同。 < font-size: 16px;">攻击者使用定向攻击(例如鱼叉式网络钓鱼)来获取目标站点的 DNS * 提供商的管理面板登录凭据。 < font-size: 16px;">然后,攻击者进入DNS管理面板,并更改了攻击目标站点的DNS记录(这称为 DNS 劫持 ),这样,尝试访问该站点的用户将被发送到该虚拟站点。 < font-size: 16px;">攻击者伪造 TLS加密证书 ,该证书将让用户的浏览器确信虚拟站点是合法的。 < font-size: 16px;">毫无戒心的用户转到受损站点的URL,然后将其重定向到假的站点。 < font-size: 16px;">然后用户尝试登录假的站点,攻击者将获得其登录凭据。 < font-size: 16px;"> < font-size: 16px;">*域名系统(DNS)类似于互联网中的电话簿。当用户在浏览器中输入URL(例如“ google.com”)时,其在DNS服务器中的记录 会将该用户定向到谷歌的源站 。如果这些DNS记录遭到篡改,则用户可能会遇到意外的情况。 < font-size: 16px;">如何防止DNS劫持攻击? < font-size: 16px;">在这些类型的攻击中,单个用户无法采取太多措施来保护自己,以防丢失凭据。如果攻击者在创建其虚假站点时足够彻底,那么即使是技术娴熟的用户也很难发现差异。 < font-size: 16px;">防护这些攻击的一种方法是让DNS提供商加强其身份验证,采取诸如要求双因素身份验证之类的措施,这将使攻击者访问DNS管理面板更加困难。浏览器还可以更需要推广新其安全规则,例如仔细检查TLS证书的来源,以确保它们源自与所使用域相符的来源。 |
上一篇:AppGallery Connect:测试付费下载应用
下一篇:速卖通小卖家怎么在平台长期发展?
基于对传统行业渠道的理解,对互联网行业的渠道我们可以下这样一个定义:一切...
小米应用商店的后台操作和苹果是比较相似的,因为都能填写100字符关键词,允许...
小米的规则目前是在变更中的,但是根据经验小米的搜索排名评分的高低是个很重...
为了恰饭,有时候是要接入一些广告的,所以FB也专门有一个广告的SDK,这就是A...
在 2018 年于旧金山举行的游戏开发者大会上,Amazon Web Services (AWS) 曾宣布,目前世...
关于Facebook Audience Network如何收款的问题,其实官方已经给了详细的步骤。本文主要...
本文介绍了Audience Network对广告载体的质量检查,以及它重点广告形式需要注意的问...
随着iOS开发,作为开发者或公司需要针对iOS App开发涉及的方方面面作出对应的信息...
Facebook和谷歌对出海企业广告渠道都很熟悉,但事实上,在国外还有一些渠道也很...
卖家从做号的第1分钟开始,就一定要想好变现路径是什么?一定要以变现为目的去...
小提示:您应该对本页介绍的“Cloudflare:什么是全球DNS劫持威胁?”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通Cloudflare:什么是全球DNS劫持威胁?的相关事宜。
关键词:Cloudflare:什么是全球DNS劫