就算那些囂張一時的攻擊威脅是愚蠢的言論,我們也不妨來假設(shè)一下,如果黑客真的要擊垮整個互聯(lián)網(wǎng),他們將如何下手?在前面提到的威脅中,黑客顯然將矛頭指向了DNS漏洞,這是否也給IT安全經(jīng)理們敲響了警鐘?他們在未來應(yīng)該更加關(guān)注DNS漏洞,因為一旦DNS的漏洞被利用,就可能帶來難性的后果。
四個主要的DNS漏洞:
DNS IPv6漏洞從“DNS Quad-A attack”攻擊場景到IPv4與IPv6的交叉穿織,都為攻擊者指出了一條發(fā)動DDoS洪水攻擊的途徑。 公用DNS服務(wù)器上的漏洞公用 DNS(BIND, DJBDNS, MS, OpenDNS) 域名根服務(wù)器允許緩存域名記錄在被刪除的情況下依然活躍。這也許不是什么漏洞和錯誤,但的確是DNS在設(shè)計上的一個瑕疵。 內(nèi)部威脅當(dāng)今黑客發(fā)起攻擊的目的已經(jīng)不僅僅是為了獲取經(jīng)濟利益。近來,我們看到了一個讓人不安的趨勢,一些信息安全專業(yè)人士也加入了黑客隊伍之中,其目的是為了某種意義上的“正義”。·社會工程學(xué)在過去的24個月中,每一起破壞較大的網(wǎng)絡(luò)攻擊在初期所采取的入侵策略都是利用各種社會工程學(xué)漏洞 (這一點多見于以經(jīng)濟利益為目的的攻擊行為)。
當(dāng)今黑客得逞的動力:
以Anonymous 和 LulzSec為代表的黑客組織,究竟具備哪些特征才最終得逞呢?黑客攻擊之所以得逞,主要源于以下幾點:
狂熱的激情黑客的斗志是攻擊得逞的關(guān)鍵因素。 不斷收集可利用的漏洞Anonymous的成員會收集全世界范圍內(nèi)所有有關(guān)DNS根域名服務(wù)器運行、設(shè)計和安全的知識,并找出加入利用和攻擊的弱點和潛在漏洞。 無窮盡的資源黑客組織能夠利有的資源取決于他們能在全世界激發(fā)起多少跟隨者的偏執(zhí)和狂熱。
Radware安全副總裁Carl Herberger認(rèn)為:“只有保持高度警覺,并且團結(jié)所有熱衷網(wǎng)絡(luò)安全事業(yè)的安全人士才能在網(wǎng)絡(luò)安全防御戰(zhàn)爭中的豎起堅固的堡壘?!?/DIV>
轉(zhuǎn)載請說明出處:六百號技術(shù) - SEO優(yōu)化,網(wǎng)頁設(shè)計,網(wǎng)絡(luò)編程,軟件技巧,網(wǎng)絡(luò)知識,系統(tǒng)技術(shù) ? 黑客矛頭直指DNS漏洞 如何防范DDoS攻擊威脅
標(biāo)簽: