首页 > 业界 > 关键词  > dns最新资讯  > 正文

黑客可以利用管理DNS服务供应商的漏洞来监视公司和组织的内部流量

2021-08-14 16:23 · 稿源: cnbeta

据《The Hacker News》报道,一种出现在DNSaaS(DNS即服务)的一类新漏洞可被黑客用来获取企业网络的敏感信息。基础设施安全公司Wiz的Ami Luttwak和Shir Tamari宣布,他们发现了一个简单的漏洞,允许拦截所有通过Google和亚马逊等管理的DNS供应商的互联网流量中的一部分动态DNS流量。

他们进一步解释说,暴露的流量为威胁者提供了他们发动成功攻击所需的所有信息。令人不安的是,这使任何人都有能力看到公司和政府组织内部正在发生的事情。在某种程度上,它相当于国家级别的间谍活动能力,而且这些数据就像注册一个域名一样容易获得。

研究人员说:"我们能够获取到的动态DNS流量来自15000多个组织,包括财富500强企业、45个美国政府机构和85个国际政府机构,这些数据包括大量有价值的情报,如内部和外部IP地址、计算机名称、员工姓名和办公地点。"

在Google云DNS或处理DNS解析服务的亚马逊Route53上进行的域名注册,创造了一个有效消除用户间的隔离并允许访问宝贵信息的场景。因此,如果一个组织在Route53平台上使用AWS名称服务器配置了一个新的域名,在托管区,他们将新的域名与内部网络相关联后,所有公司终端的动态DNS流量都可以被具有相同名称的欺诈性服务器所访问到。

幸运的是,由于Wiz Research团队开发了一个识别DNS信息泄漏的工具,这些漏洞已经被修补。简而言之,该工具发现了可以利用的DNS漏洞,以确定未经授权的内部DDNS更新是否被泄露给了DNS供应商或恶意行为者。

您可以在这里测试并了解更多细节:

https://dynamic-dns-checker.tools.wiz.io/

举报

  • 相关推荐
  • 靠漏洞骗过外卖平台 日本无业男子两年吃了超1000次霸王餐

    新时代有新时代吃霸王餐”的姿势。 日媒报道,日本名古屋市38岁男子东本拓也是个无业游民,没有固定收入,却依靠着外送平台退款机制,在2年内就吃了超过1000次霸王餐”,导致卖家损失金额超过370万日元(约17万元人民币)。 据悉,男子自2023年至今,以假名与虚构

  • 亚马逊流域四国反对 ICANN 授予亚马逊 .amazon 域名

    上周亚马逊公司申请的互联网域名「.amazon」的独家使用权获得了「互联网名称与数字地址分配机构」(ICANN)的通过。

  • 亚马逊获得“.amazon”域名独家管理权

    据外媒报道,近日,负责监督互联网域名的组织ICANN宣布,授予总部位于美国的在线零售巨头亚马逊独家管理“.Amazon”域名的权利,从而允许该公司扩大其品牌推广机会。

  • 亚马逊贝索斯 我们的亚马逊是一家IT公司

    比方说,我最喜欢的一个网络存储和分享服务,Dropbox,其前端是一个客户端软件加Web管理界面,后端则完全利用亚马逊的存储服务S3。作为一家小型创业公司,Dropbox因此可以为用户提供2G免费存储空间,并且不对流量做任何限制。利用亚马逊庞大的存储、计算能力,大量类似D

  • 与八国争夺7年 亚马逊即将获得.amazon域名

    北京时间 5 月 21 日消息,在.amazon域名所有权问题上,全球最大网络零售商亚马逊公司接近赢下与八个拉美国家长达 7 年的争夺战。自 2012 年以来,亚马逊公司一直寻求获得.amazon域名的所有权。然而,亚马逊流域国家巴西、玻利维亚、秘鲁、厄瓜多尔、哥伦比亚、委内瑞拉、圭亚那、苏里南辩称,亚马逊指的是他们所属的地理区域,不应该被一家公司独占。

  • 环保组织批亚马逊、谷歌碳中和造假 利用漏洞夸大减排

    分析发现,这些大公司“利用漏洞和不完整的数据”,夸大它们的减排行动,专家对它们碳中和计划的可信度提出质疑...5家公司承诺减排不足15%,25家公司平均减排目标不足20%...分析发现,数家公司的减排计划只包括开展业务排放的污染,例如汽车燃料和建筑物消耗的电能,占到碳足迹绝大多数的供应链碳排放则没有计算在内...例如,亚马逊的2040年碳中和气候承诺“因依靠基于自然的解决方案弥补碳排放而失色”,比如植树或存储碳排放......

  • 碳企通:亚马逊气候绿标产品撬动亚马逊全球10%营业额!

    亚马逊预测到2025年底,其"气候承诺友好认证"(CPF)产品将占全球商品销售总额的10%以上。数据显示,全球可持续商品搜索量同比增长71%,72%的消费者表示购买的绿色产品数量较五年前显著提升。CPF认证通过权威可持续认证为商品赋予"绿色身份",提升搜索权重和转化率。案例显示,获得CPF认证的品牌能显著缩短消费者信任建立周期,如素士电动牙刷通过碳足迹认证成功获得流量优势。当前全球市场正经历供应链重构与绿色消费转型的双重变局,碳企通等专业机构正帮助中国企业通过碳足迹测算、绿色认证等构建可持续竞争力。随着平台政策持续演进,绿色产品将获得更多流量倾斜,提前布局可持续认证将成为跨境卖家的关键战略。

  • 亚马逊:既要发展品牌实力,更要落实品牌域名保护

    外媒消息,美国互联网老大亚马逊正与高清数字地图公司HERE洽谈参股事宜。去年8月,宝马、奥迪和梅赛德斯斥资25亿欧元(约合28亿美元)向诺基亚收购了HERE,这是它们开发无人驾驶汽车计划的一部分。

  • 智能音箱发出笑声,半夜瘆人 亚马逊:已修复漏洞

    随着科技的不断发展,越来越多的人将智能设备应用在了日常生活中。比如用智能音箱控制家里的灯开关,播放音乐,在网上订外卖等。本来这是一件很酷的事,人们无需动手只要通过语音发布指令,就可以完成很多事情。

  • 亚马逊

    亚马逊公司(Amazon,简称亚马逊;NASDAQ:AMZN),是美国最大的一家网络电子商务公司,位于华盛顿州的西雅图。是网络上最早开始经营电子商务的公司之一,亚马逊成立于 1995 年,一开始只经营网络的书籍销售业务,现在则扩及了范围相当广的其他产品。

今日大家都在搜的词: