当前位置:主页>资 讯>安全动态>

小心!DNS安全问题有5大潜在威胁

2014年1月21日下午3点多钟,淘宝店主孙小姐突然发现无法访问自己的淘宝网页,她马上检查自己的电脑、网络,甚至还更换了浏览器,折腾了半天仍然无法访问,好在几十分钟后恢复了正常。

事后孙小姐了解到自己遇到的问题是因为“1·21全国DNS故障”,虽然没有发生什么损失,但孙小姐仍然有些担心,毕竟在几十分钟时间自己失去了对淘宝网店的控制。

孙小姐的担心不无道理,虽然“1·21全国DNS故障”是偶发事件,但黑客对DNS的攻击每天都在发生,甚至可以把用户访问网银的请求劫持到钓鱼网站,直接盗取网银账号密码!

黑客攻击DNS主要利用路由器“弱密码”漏洞。据360安全中心发布的“路由器安全报告”显示,国内30.2%的路由器存在“弱密码”漏洞,只要访问一个带有攻击代码的恶意网页,DNS就会自动被篡改为黑客指定的DNS。全国4.7%的路由器DNS曾经遭黑客篡改。

DNS相当于上网的导航,负责把用户访问的网址指向网站所在的IP。一旦DNS被黑客控制或破坏,其风险非常严重。来自360的安全专家赵武向记者分析了DNS的5大安全风险:

1、网站无法访问、网速变慢,像此次“1·21全国DNS故障”一样,用户无法正常打开淘宝、微博、QQ空间等常用网站;

2、假冒网站盗号,例如把网上银行的访问请求劫持到钓鱼网站或挂马网站,把知名网址导航替换为流氓推广的网址站等;

3、插入广告。在用户访问的正常网站页面上推送色情网页和游戏广告,把电商网站劫持到推广页面,从而赚取推广佣金;

4、窃取上网数据,把受害者输入的网址先劫持到一个上网代理服务IP上,进而中转到目标网站。这时受害者虽然访问的是真网站,但上网数据都已被黑客通过代理服务器暗中记录窃取;

5、网上诈骗,例如在用户访问微博时弹出中奖提示,诱惑受害者缴纳中奖保证金。由于是从正规知名网站弹出的中奖信息,普通网友根本无法分辨真伪。

赵武提醒网友,为避免DNS引发的安全威胁,用户一定要修改路由器的默认管理密码,同时要记录保存几个备用的DNS地址(例如101.226.4.6,123.125.81.6,8.8.8.8),以便在发生类似故障时,修改DNS设置为备用地址。

如果网友不会操作,也可以使用360安全卫士体检,修复路由器“弱密码”漏洞。在发生无法上网等DNS故障时,可在“电脑救援”中查找DNS关键词,一键自动修复DNS设置。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部