DNS
其工作原理可概括为分层查询:当你在浏览器输入域名时,设备先向本地DNS服务器发起请求,若本地无缓存,会逐层向上查询根服务器、顶级域服务器、权威服务器,最终获取IP并返回给设备,整个过程通常在毫秒级完成。日常上网刷视频、查资料,每一次域名访问都依赖DNS的“翻译”服务,没有它,用户需手动输入冗长的IP地址,上网体验将大打折扣。
不过传统DNS存在安全短板:查询数据以明文传输,易被监听、篡改,可能导致域名劫持,比如访问银行网站却跳转到钓鱼页面。
作为网络上最受欢迎的以太坊钱包,MyEtherWallet(以下简称MEW)的部分用户近日遭到黑客攻击,这已经是进入今年以来的第二次。由于一项广泛使用的VPN服务持续五个小时处于瘫痪状态,其平台出现了非常严重的安全漏洞。
今年上半年全球数字加密货币交易所频繁遭到黑客攻击,全球数字加密货币交易所共有价值7.61亿美元的数字加密货币被黑客窃取。相比之下, 整个2017年的损失额也不过2.66亿美元。针对加密货币交易所的盗窃行为飙升至整个2017年的三倍,相关洗钱活动也因此增加了三倍。
安全研究人员最近发现了无处不在的LTE(即4G网络)移动设备标准中的一些关键弱点,这些弱点可能会帮助高级黑客窥探用户的蜂窝网络,修改其通信内容,甚至可以将其重新路由到恶意或钓鱼网站。
“劫持域名(Domain hijacking)”一般指通过社交工程、网络钓鱼、利用域名注册系统漏洞等非法网络犯罪手段控制网络域名。但是在美国爱荷华州发生了一起特殊的“劫持域名”案例,名为Sherman Hopkins Jr的男子闯入网络企业家Ethan Deyo的公寓,持枪威胁要求其交出域名。
根据网络安全公司 Carbon Black 的数据显示,在 2018 年上半年有约价值 11 亿美元的加密货币被盗。不幸的是,对于虚拟货币的拥有者来说,这种黑客入侵、账号被盗的行为几乎防不胜防。
2018年上半年DDoS攻防仍如火如荼发展,DDoS这一互联网公敌,在各种防御设备围追堵截的情况下,攻击者夜以继日地钻研对抗方法、研究新的攻击方式;而且往平台化、自动化的方向发展,不断增强攻击能力。这里我们从2018年上半年DDoS攻击情况的全局统计、DDoS黑色产业链条中的人员分工与自动化操作演进两个方面进行分析阐述。
据外媒报道, 4月16日,卡巴斯基实验室研究人员报告了一种最新的安卓恶意软件。该恶意软件通过域名系统(DNS)劫持技术进行传播,主要针对亚洲地区的智能手机进行攻击。四周后(5月18日),这种威胁仍然在继续快速演化。





闽公网安备 35021102000564号