發(fā)布時間 : 2011-09-05 09:32:50 來源 : 金站網(wǎng) 瀏覽次數(shù) :
騰訊科技訊(林靖東)北京時間9月5日消息,據(jù)國外媒體報道,包括微軟、宏碁、沃達豐等在內(nèi)的國外200多家大型網(wǎng)站遭到土耳其黑客攻擊,網(wǎng)站DNS條目被篡改和跳轉(zhuǎn)到一家土耳其網(wǎng)站。
從這次攻擊的手法上來看,安全業(yè)內(nèi)人士懷疑是上個月攻擊了大量韓國網(wǎng)站的同一批土耳其黑客所為。包括微軟、宏碁、沃達豐、ups、theregister.co.uk以及大量韓國網(wǎng)站在內(nèi)的一共200多家大型網(wǎng)站遭到了攻擊,部分網(wǎng)站被攻破,另一部分網(wǎng)站被跳轉(zhuǎn)到黑客建立的另一個網(wǎng)頁上。
雖然許多遭到攻擊的網(wǎng)站迅速恢復(fù)了服務(wù),但由于這些網(wǎng)站完全建立在DNS系統(tǒng)上,因此需要72小時來傳導(dǎo)新配置。DNS條目恢復(fù)到原始設(shè)置后,有些網(wǎng)站仍處于宕機狀態(tài)。
上個月,由于土耳其黑客組織攻破了域名注冊商Gabia的網(wǎng)站,曝露了10萬多個域名和35萬用戶,隨后黑客們攻破了包括愛普生和匯豐銀行等知名品牌的韓國站點在內(nèi)的大量韓國網(wǎng)站。
DNS攻擊允許黑客將用戶跳轉(zhuǎn)到他們希望的任何站點。這類黑客攻擊通常并不容易做到,主要是利用密碼攻擊或漏洞攻擊等常規(guī)手段針對域名注冊中的弱點而發(fā)起的。黑客攻擊的方式越困難,黑客就能得到越大的回報。
但是安全廠商Sophos也指出,由于DSN系統(tǒng)工作的方式,并非所有的用戶都會受到影響。