美国互联网安全专家发现,互联网设计存在一个根本性缺陷,黑客可以利用这个漏洞,控制互联网信息的流动,把用户转接到假网站,盗取密码等资料。
这一种前所未见的域名系统安全漏洞,它是在六个月前被IOActive Inc公司系统研究员Dan Kaminsky无意间发现的。这个在于网络域名系统中的漏洞,让袭击者可以控制所有网络使用者,不管用户输入什么网址,黑客都可以将他们转至伪造的银行或信用卡等公司页面,骗取银行账号、密码及其他信息。
Kaminsky在发现这个漏洞之后,立即联系微软、太阳和思科等行业巨头合作制定解决方案。黑帽会议发起人莫斯说:“唐的发现对整个互联网的稳定极为重要。”一位著名的分析师则认为,“问题十分严峻,涉及整个域名框架如何运行。如果不修复这一漏洞,互联网仍将存在,但已不再是你想要的互联网了,因为黑客将控制一切”。
互联网出现这样严重的缺陷,是极坏的消息,幸好,至今并未发现相关的行骗案件,而各大软件与硬件商多个月来,已悄悄合作研究出补救方法,并于近期发布了一款“补丁”软件。安全专家希望这些补丁范围够广,使得黑客无法进行反向利用。电脑系统管理人有一个月时间来下载这些来自微软、有关方面近日将在拉斯维加斯的黑帽安全研讨会上,公布缺陷的细节。
Kaminsky已经特别设立了网页www.doxpara.com,用户可以上网查看自己的电脑有没有域名系统缺陷。 |