标题: 网址劫持说明 [打印本页] 作者: zayoxo 时间: 2012-10-21 17:58 标题: 网址劫持说明 本帖最后由 zayoxo 于 2012-10-21 18:01 编辑 9 t9 L7 i& |, F9 T+ f i/ ~) J* M! H# G `8 u! X
简单来说,域名劫持就是把原本准备访问某网站的用户,在不知不觉中,劫持到仿冒的网站上,例如用户准备访问某家知名品牌的网上商店,黑客就可以通过域名劫持的手段,把其带到假的网上商店,同时收集用户的ID信息和密码等。 " }. q! q7 u* M F, ]0 N2 |, s# H+ v. x( |; P0 ^# t; L+ r
这种犯罪一般是通过DNS服务器的缓存投毒(cache poisoning)或域名劫持来实现的。最近几个月里,黑客已经向人们展示了这种攻击方式的危害。今年3月,SANS Institute发现一次将1,300个著名品牌域名改变方向的缓存投毒攻击,这些品牌包括ABC、American Express, Citi和Verizon Wireless等;1月份,Panix的域名被一名澳大利亚黑客所劫持;4月,Hushmail的主域名服务器的IP地址被修改为连接到一家黑客粗制滥造的网站上。 " P5 I, q6 z( e6 h/ o: e 7 k( n6 m3 F6 ^6 r2 {" {9 h( d% [6 K. b1 q4 {
跟踪域名劫持事件的统计数据目前还没有。不过,反网页欺诈工作组(APWG)认为,这一问题已经相当严重,该工作组已经把域名劫持归到近期工作的重点任务之中。5 O- f' L* C; B* c9 r
' _! z9 o$ X5 A' g" y. ^! g* B) W- ?0 F: l" y. J$ ]" Y
专家们说,缓存投毒和域名劫持问题早已经引起了相关机构的重视,而且,随着在线品牌的不断增多,营业额的不断增大,这一问题也更加突出,人们有理由担心,骗子不久将利用这种黑客技术欺骗大量用户,从而获取珍贵的个人信息,引起在线市场的混乱。, U0 v1 V8 N V; j7 ^$ t5 V8 J5 N
, R2 r+ R/ G+ n. [( w s& u9 s' g+ }0 u, ]* Q8 j# e8 m" I" }
虽然,域名劫持在技术上和组织上解决起来十分复杂。但是在目前情况下,我们还是可以采取一些措施,来保护企业的DNS服务器和域名不被域名骗子所操纵。5 v) B) u6 S0 n& `) V
- o' h- ]5 p' Z- D" D' h