10月下旬,傳來一條驚人的消息,Adobe公司網站的域名遭到黑客的襲擊, 一名至今仍未查出身份的黑客私自更改了adobe.com網站的域名記錄,黑客把adobe.com網站的域名記錄指向轉移到了位于中國的ICANN授權注冊商Paycenter公司。此外他還修改了該網站的域名聯絡信息以及服務器名稱和網址。域名服務器的修改導致這一期間訪問www.adobe.com網站的用戶被引導到了Paycenter網站的首頁。這次攻擊使得人們不得不相信,域名也能被黑!
回憶163也曾遭此厄運 這次adobe.com網站被黑客襲擊是最近一系列與網絡解決方案公司有關的黑客事件之一。internet.com、nike.com以及exodus.net都受到過類似的攻擊。這次的黑客攻擊域名的事件不由得使人想起了前一段時間鬧得滿城風雨的163電子郵局癱瘓事件。今年3月13日,廣州163電子郵局的眾多用戶發現無法進入163電子郵局。輸入www.163.net后總是被引入一個寫有“welcome to www.163.net”的頁面,然后再也無法登錄進入163電子郵局收發郵件。163電子郵局陷入了癱瘓狀態,用戶無法收發任何信件。經過分析后得出的原因是,163電子郵局的域名地址被人纂改而指向羅馬尼亞的一個IP地址,導致用戶無法正常對163電子郵局進行訪問。
163電子郵局屬于國際域名,其DNS解析是在美國設定的,由于國際域名管理機構已經開通支持直接在線地修改域名擁有者的DNS信息的服務,163電子郵局在InterNIC的記錄顯示其域名解析服務器于美國時間3月11日被改至NS06.GTE-HOSTING.NET,www.163.net的解析被改至208.55.45.195。
分析域名為什么會被黑 從互聯網的技術要求看,要纂改一個網站的域名地址指向必須擁有對這一網站最高管理權限的密碼。攻擊者所使用的技術并不是以往所使用的入侵WEB服務器,更改主頁的慣用手法,攻擊者使用的是一種域名劫持攻擊技術,攻擊者通過冒充原域名擁有者以E-MAIL方式修改網絡解決方案公司的注冊域名記錄,將域名轉讓到另一團體,通過在修改后注冊信息所指定的DNS服務器加進該域名記錄,讓原域名指向另一IP的服務器,通常那兩臺服務器都是攻擊者預先入侵控制的服務器,并不歸攻擊者所擁有。對于域名地址的修改需要能使用原注冊的管理員郵箱回復其發出的修改確認信后,方能完成修改注冊信息的工作。因而163的DNS被篡改的最大可能就是其網管郵箱被盜用(如密碼設置太簡單,容易被破解)。
探究黑客是怎樣得逞的 黑客對于公司域名的攻擊有著這樣的過程:
首先要獲得要被攻擊域名的注冊信息,黑客會先訪問網絡解決方案公司如NSI公司的網站:www.networksolutions.com,通過該公司主頁面所提供的功能,輸入該公司的域名,獲得該域名注冊信息,得到管理域名的E-MAIL賬號。然后緊接著是企圖控制該管理域名的E-Mail賬號,黑客可以通對該E-Mail賬號進行基于工具的暴力破解或者字典猜測后, 攻破管理域名的E-Mail賬號abc.legal. internet.registration@ABC.COM,使用networksolutions公司主頁上提供的修改域名信息的功能修改該域名的注冊信息,包括擁有者信息、DNS服務器信息等等。并通過管理郵件賬號接收到networksolutions公司修改域名注冊記錄后的確認E-MAIL,并對該信進行回復確認修改過程,進行二次回復確認后,將收到成功修改域名注冊記錄的通知信件,達到了對域名修改的目的。
|