DNS 故障细节泄露

作者:Justin Ryan

六个月前,安全专家 Dan Kaminsky 偶然发现了一个非常严重且影响广泛的漏洞,它可能会导致整个互联网崩溃——至少对于那些受到该漏洞影响的人来说。两周前,他公开宣布了这个漏洞,该漏洞影响域名系统 (DNS),并计划在拉斯维加斯举行的年度 Black Hat Briefings 大会上发布该漏洞利用的详细信息。周一,这些计划被一家参与修复的安全公司在网上发布完整细节抢先了,从而为漏洞利用程序在周三之前攻击网络创造了条件。

该漏洞——黑客现在至少有两个有效的漏洞利用程序——允许攻击者欺骗 DNS 服务器,将原本应该发送到合法网站的流量发送到攻击者设置的网站,并且以透明的方式进行。有人认为攻击只需十秒钟。通常情况下,许多研究人员和网络管理员拒绝相信 Kaminsky 的报告,而是宣称他是一个追逐荣耀的人,只是在炒作一个已经发现的漏洞。其中包括披露该漏洞的安全公司 Matasano 的创始人 Thomas Ptacek——Ptacek 后来为过早披露道歉,称负责任的博客文章是在预计 Kaminsky 或其他人披露该漏洞的情况下撰写的,并且是意外发布的。

无论细节提前两周泄露的原因是什么,所有各方——尤其是那些花时间攻击 Kaminsky 而不是修补其网络的人——现在都感到后悔。任何尚未了解此故障并修补其网络的人都应立即这样做,并且个人用户也应明智地检查他们使用的 DNS 服务器是否已更新。正如 Kaminsky 所说,正如每个人都在说的:

“打补丁。今天。现在。是的,加班。”
编者注: 如果您不知道您的 DNS 服务器是否安全,Kaminsky 的网站上提供了一个测试工具。我们还知道两个已被确认为从未受到该漏洞影响的 DNS 提供商:OpenDNSPowerDNS。如果漏洞测试表明您的 DNS 服务器容易受到攻击,您可能希望切换到其中一个,直到您的服务器得到修补。
加载 Disqus 评论