点新浪进了搜狐 NDS攻击成黑客新宠

来源:岁月联盟 编辑:zhuzhu 时间:2010-02-13
    黑客有些时候就象土匪一样,土匪劫走的是现实中的钱财,黑客劫走的是网络上的财富。随着DNS系统漏洞的打开,互连网再次失去了一道枷锁。新的攻击方式将使得网站面临更大的风险。包括sina、sohu在内的国内门户网站都已经成为了潜在的攻击目标。“输入sina的网址,我们可以让你连接到的sohu的页面。”一位熟悉DNS攻击的黑客得意的说。

  说到DNS工具就不能不提到DNS系统,它是所有互联网应用的基础,在网站运维中起到至关重要的作用。一旦DNS系统瘫痪,所有用户都无法访问网站,网站上的所有应用与电子商务交易将无法进行。

  其实前不久发生在,业界就发生了多起域名劫持事件,从google.cn到msn.com.cn,他们的连接均被黑客指向到第三方网站,这些对互联网用户的正常访问造成了巨大的影响。很多网友以为这些网站的域名已经被查封。联想到国内外最近一段时间以来,接连出现的域名劫持与DNS攻击事件(如163.net,adobe.com都曾经遭遇了域名劫持,主页被篡改,fm365.com甚至由于域名劫持导致了域名所有权的争议),DNS的安全已经成为目前互联网存在着最严重的安全漏洞与隐患之一。

  日益严重的网络安全问题已经成为互联网企业最为头疼的大事。一些黑客通过域名的更改,将大量的点击引入自己的网站,这种工具已经带有明显的商业利益,已经从单纯的用大量无用信息对于的堆积造成涌堵,转变为拉走网站正常的流量。

  最近华尔街日报科技专栏“Loose Wire”的专栏作家Jeremy Wagstaff也拟文指出:垃圾网页的问题在数周前突然浮出水面。当时几个市场营销博客人发现谷歌(Google)等几个大的搜索引擎页面有些异常。当输入从“省钱贷款”到“mayline旧桌子”等字段进行搜索的时候,两个名字怪异的网站t1ps2see.com以及eiqz2q.org会充斥整个搜索结果页面。在谷歌的搜索结果列表中有超出70万条链接属于这两个网站;在统计互联网访问量的网站Alexa上,t1ps2see.com名列排行榜第一位。这其中不排除有两大的窜改的连接。

  分析人士指出,以攻击域名为代表新的网络安全问题正在逐步上升。而且随着以像大量像阿里巴巴、ebay、陶宝等B to B、C to C网站的兴起,网站的浏览稳定性更加凸显。当消费者点击网页,对方不能提供有效的链接或者网页显示非常滞后,对方便会很快的将网页转向其竞争对手的页面。

  互联网专家,前CNNIC主任助理吴养怡告诉记者,传统的靠控制大量个人电脑,组建上百台甚至上千台服务器,依靠大量无用信息,通过流量对网站的攻击的方式已经落伍。很多网站都有着海量的服务器,和新的监控设备控制,高额的代价让他们可以过滤掉无用的访问信息,保证网络的通常。但是DNS的工具方式正在目前黑客对互联网工具的主流。