首页 > 业界 > 关键词  > dns最新资讯  > 正文

黑客可以利用管理DNS服务供应商的漏洞来监视公司和组织的内部流量

2021-08-14 16:23 · 稿源: cnbeta

据《The Hacker News》报道,一种出现在DNSaaS(DNS即服务)的一类新漏洞可被黑客用来获取企业网络的敏感信息。基础设施安全公司Wiz的Ami Luttwak和Shir Tamari宣布,他们发现了一个简单的漏洞,允许拦截所有通过Google和亚马逊等管理的DNS供应商的互联网流量中的一部分动态DNS流量。

他们进一步解释说,暴露的流量为威胁者提供了他们发动成功攻击所需的所有信息。令人不安的是,这使任何人都有能力看到公司和政府组织内部正在发生的事情。在某种程度上,它相当于国家级别的间谍活动能力,而且这些数据就像注册一个域名一样容易获得。

研究人员说:"我们能够获取到的动态DNS流量来自15000多个组织,包括财富500强企业、45个美国政府机构和85个国际政府机构,这些数据包括大量有价值的情报,如内部和外部IP地址、计算机名称、员工姓名和办公地点。"

在Google云DNS或处理DNS解析服务的亚马逊Route53上进行的域名注册,创造了一个有效消除用户间的隔离并允许访问宝贵信息的场景。因此,如果一个组织在Route53平台上使用AWS名称服务器配置了一个新的域名,在托管区,他们将新的域名与内部网络相关联后,所有公司终端的动态DNS流量都可以被具有相同名称的欺诈性服务器所访问到。

幸运的是,由于Wiz Research团队开发了一个识别DNS信息泄漏的工具,这些漏洞已经被修补。简而言之,该工具发现了可以利用的DNS漏洞,以确定未经授权的内部DDNS更新是否被泄露给了DNS供应商或恶意行为者。

您可以在这里测试并了解更多细节:

https://dynamic-dns-checker.tools.wiz.io/

举报

  • 相关推荐
  • 亚马逊卖家必看下半年大促节点攻略!亚马逊最新官方补贴带你爆单_绿舟

    亚马逊推出气候友好计划,为卖家提供最高3000欧元补贴,助力绿色产品认证。该计划覆盖22个流量入口,显著提升产品曝光和销量。数据显示,绿色产品流量增长10%,销量增长12%,欧盟地区增长达15%。下半年大促节点将至,绿色产品将获平台资源倾斜,建议卖家提前布局认证,抢占流量红利。

  • 亚马逊CPF团队到访绿舟,为何选择绿舟?

    亚马逊CPF团队近日访问绿舟,高度认可其在绿色认证领域的专业能力,并释放出对绿色产品大力扶持的信号。绿舟作为亚马逊SPN首批CPF服务商,已服务超70%头部跨境卖家,提供从认证咨询到售后维护的全流程服务。调研显示,绿色产品流量增长显著,欧盟市场销量增幅达15%。未来亚马逊将持续推进CPF计划,与绿舟携手赋能卖家低碳转型,共同驶向绿色增长的蓝海。

  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 卖家精灵火热亮相亚马逊华中卖家大会,以AI+大数据驱动华中卖家出海增效

    8月21日,2025亚马逊全球开店华中区域卖家大会在武汉成功举办,主题为“聚华中+通全球”。大会吸引了千余名企业代表参会,现场展示了多款基于生成式AI的跨境电商运营解决方案。亚马逊高管表示,AI正从根本上改变运营方式,助力卖家高效选品、创新产品和制定营销策略。卖家精灵作为服务商,携AI创新成果亮相,吸引超200位用户咨询,部分卖家当场下单。大会现场咨询火爆,展示了AI市场洞察、评论分析、竞品分析及Listing撰写等四大实用功能,帮助卖家实现精准选品和高效运营。未来,卖家精灵将继续以技术创新驱动,助力中国卖家在全球市场赢得竞争优势。

  • 亚马逊流域四国反对 ICANN 授予亚马逊 .amazon 域名

    上周亚马逊公司申请的互联网域名「.amazon」的独家使用权获得了「互联网名称与数字地址分配机构」(ICANN)的通过。

  • 亚马逊获得“.amazon”域名独家管理权

    据外媒报道,近日,负责监督互联网域名的组织ICANN宣布,授予总部位于美国的在线零售巨头亚马逊独家管理“.Amazon”域名的权利,从而允许该公司扩大其品牌推广机会。

  • 亚马逊贝索斯 我们的亚马逊是一家IT公司

    比方说,我最喜欢的一个网络存储和分享服务,Dropbox,其前端是一个客户端软件加Web管理界面,后端则完全利用亚马逊的存储服务S3。作为一家小型创业公司,Dropbox因此可以为用户提供2G免费存储空间,并且不对流量做任何限制。利用亚马逊庞大的存储、计算能力,大量类似D

  • 与八国争夺7年 亚马逊即将获得.amazon域名

    北京时间 5 月 21 日消息,在.amazon域名所有权问题上,全球最大网络零售商亚马逊公司接近赢下与八个拉美国家长达 7 年的争夺战。自 2012 年以来,亚马逊公司一直寻求获得.amazon域名的所有权。然而,亚马逊流域国家巴西、玻利维亚、秘鲁、厄瓜多尔、哥伦比亚、委内瑞拉、圭亚那、苏里南辩称,亚马逊指的是他们所属的地理区域,不应该被一家公司独占。

  • 环保组织批亚马逊、谷歌碳中和造假 利用漏洞夸大减排

    分析发现,这些大公司“利用漏洞和不完整的数据”,夸大它们的减排行动,专家对它们碳中和计划的可信度提出质疑...5家公司承诺减排不足15%,25家公司平均减排目标不足20%...分析发现,数家公司的减排计划只包括开展业务排放的污染,例如汽车燃料和建筑物消耗的电能,占到碳足迹绝大多数的供应链碳排放则没有计算在内...例如,亚马逊的2040年碳中和气候承诺“因依靠基于自然的解决方案弥补碳排放而失色”,比如植树或存储碳排放......

今日大家都在搜的词: