ITBear旗下自媒體矩陣:

Twitter和紐約時報被黑真相 DNS服務商被釣魚

   時間:2013-08-29 10:09:25 來源:網(wǎng)易科技編輯:星輝 發(fā)表評論無障礙通道

Twitter和紐約時報被黑真相 DNS服務商被釣魚

8月29日消息,據(jù)國外媒體報道,昨日Twitter和《紐約時報》官方網(wǎng)站被黑客惡意攻擊致服務中斷的起因已被找到——此兩家公司共同使用的DNS服務商MelbourneIT昨日收到了一封發(fā)自敘利亞電子戰(zhàn)軍隊的釣魚郵件,而該郵件成功騙取到MelbourneIT旗下某位經(jīng)銷商的登錄信息,于是黑客有機會串改上述兩個網(wǎng)站的服務器指向IP。

《洛杉磯時報》周三早晨最先揭露了上述消息,但網(wǎng)絡服務商Cloudflare隨后公布了更為詳細的內(nèi)情。據(jù)悉,《紐約時報》公司在受到攻擊后曾懇請谷歌、Cloudflare以及OpenDNS等公司予以幫助。

Cloudflare表示,黑客在MelbourneIT服務器上串改的IP指向地址很快地被上傳到了更高級的域名服務器上,即NYTimes.com的頂級域名注冊商Verisign的服務器。隨后,這迅速導致了大規(guī)模的服務中斷現(xiàn)象。較為奇怪的是,MelbourneIT本身無法修復錯誤IP地址的問題,于是搶修團隊不得不從數(shù)個連接MelbourneIT和Verisign的頂級服務器中逐個進行修復。

此次攻擊顯然是一個不祥的預兆,因為MelbourneIT曾以提供最安全可靠的企業(yè)級DNS服務而稱著,因此獲得了包括《紐約時報》等大企業(yè)的信賴。正如Cloudflare所指出的,“此次攻擊是令人毛骨悚然的。”。如果MelbourneIT都可以輕易被釣魚的方式攻擊,那么任何基于DNS的服務都將成為易攻擊目標,這也包括了電子郵件傳送等。MelbourneIT對此提出建議,在未來更多使用不常被啟用的“注冊加鎖”服務。該服務能防止已注冊DNS信息被自動更新。但服務商們通常不愿意使用該功能,因為這會導致后期大量繁重的后勤工作。不過經(jīng)歷此次事件后,DNS服務商或許會重新評估這一問題。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動資訊  |  爭議稿件處理  |  English Version