自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客可以利用管理DNS服務(wù)供應(yīng)商的漏洞來監(jiān)視公司和組織的內(nèi)部流量

安全 黑客攻防
基礎(chǔ)設(shè)施安全公司W(wǎng)iz的Ami Luttwak和Shir Tamari宣布,他們發(fā)現(xiàn)了一個簡單的漏洞,允許攔截所有通過Google和亞馬遜等管理的DNS供應(yīng)商的互聯(lián)網(wǎng)流量中的一部分動態(tài)DNS流量。

[[417625]]

據(jù)《The Hacker News》報道,一種出現(xiàn)在DNSaaS(DNS即服務(wù))的一類新漏洞可被黑客用來獲取企業(yè)網(wǎng)絡(luò)的敏感信息?;A(chǔ)設(shè)施安全公司W(wǎng)iz的Ami Luttwak和Shir Tamari宣布,他們發(fā)現(xiàn)了一個簡單的漏洞,允許攔截所有通過Google和亞馬遜等管理的DNS供應(yīng)商的互聯(lián)網(wǎng)流量中的一部分動態(tài)DNS流量。

他們進(jìn)一步解釋說,暴露的流量為威脅者提供了他們發(fā)動成功攻擊所需的所有信息。令人不安的是,這使任何人都有能力看到公司和政府組織內(nèi)部正在發(fā)生的事情。在某種程度上,它相當(dāng)于國家級別的間諜活動能力,而且這些數(shù)據(jù)就像注冊一個域名一樣容易獲得。

研究人員說:"我們能夠獲取到的動態(tài)DNS流量來自15000多個組織,包括財富500強(qiáng)企業(yè)、45個美國政府機(jī)構(gòu)和85個國際政府機(jī)構(gòu),這些數(shù)據(jù)包括大量有價值的情報,如內(nèi)部和外部IP地址、計算機(jī)名稱、員工姓名和辦公地點(diǎn)。"

在Google云DNS或處理DNS解析服務(wù)的亞馬遜Route53上進(jìn)行的域名注冊,創(chuàng)造了一個有效消除用戶間的隔離并允許訪問寶貴信息的場景。因此,如果一個組織在Route53平臺上使用AWS名稱服務(wù)器配置了一個新的域名,在托管區(qū),他們將新的域名與內(nèi)部網(wǎng)絡(luò)相關(guān)聯(lián)后,所有公司終端的動態(tài)DNS流量都可以被具有相同名稱的欺詐性服務(wù)器所訪問到。

幸運(yùn)的是,由于Wiz Research團(tuán)隊開發(fā)了一個識別DNS信息泄漏的工具,這些漏洞已經(jīng)被修補(bǔ)。簡而言之,該工具發(fā)現(xiàn)了可以利用的DNS漏洞,以確定未經(jīng)授權(quán)的內(nèi)部DDNS更新是否被泄露給了DNS供應(yīng)商或惡意行為者。

您可以在這里測試并了解更多細(xì)節(jié):https://dynamic-dns-checker.tools.wiz.io/

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2019-08-09 17:51:25

物聯(lián)網(wǎng)供應(yīng)鏈網(wǎng)絡(luò)

2022-07-27 15:50:55

漏洞網(wǎng)絡(luò)攻擊

2013-01-24 11:00:00

惠普云服務(wù)惠普世界之旅

2019-02-13 10:59:51

2023-03-30 19:04:57

2016-02-29 15:44:01

云服務(wù)供應(yīng)商服務(wù)水平協(xié)議云安全

2021-04-10 10:33:00

黑客TCPIP

2016-06-28 11:01:41

云計算

2019-06-19 08:03:08

云計算服務(wù)供應(yīng)商云平臺

2012-12-26 10:08:56

云管理軟件公共云私有云

2020-07-26 22:17:05

物聯(lián)網(wǎng)傳感器技術(shù)

2024-03-13 14:03:53

網(wǎng)絡(luò)安全

2012-12-19 09:19:59

云計算服務(wù)服務(wù)供應(yīng)商云技能

2014-10-09 10:00:39

2023-11-17 10:21:33

IT管理人員

2015-08-13 10:46:49

2010-08-25 14:43:15

DHCP服務(wù)器

2013-03-14 08:55:00

云計算云服務(wù)

2015-02-12 09:28:21

2015-02-12 09:45:34

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號