菲律宾黑客讨饶为哪般 DNS被控难抵挡

迄今为止,中国台湾和菲律宾就渔船枪击事件的谈判还未平息,菲律宾方面态度依然强硬。不过,在两地民间黑客战争中,菲律宾黑客已经公开求饶:“请对准菲政府,别再搞我们了”。此前,在这场黑客战争中,先是菲律宾黑客攻击了中国台湾政府网站,导致后者多个官方网站一度不能正常连网,接着,台湾黑客也不甘示弱予以反击,侵入了菲律宾政府的DNS服务器并要求菲律宾政府道歉,否则黑客不会停止类似攻击。
台菲黑客大战技术揭秘

撇开其他不谈,从安全技术的角度看,在这场台菲黑客大战中,双方都用到了哪些攻击手段?攻击力度有多大呢?

曾著有《Web前端黑客技术揭秘》、现任知道创宇公司研究部总监的钟晨鸣告诉记者,对于这次台菲黑客大战用到的攻击手段,安全界说法有很多。其中,菲律宾对台湾用到最多的是DDoS攻击,台湾对菲律宾目标网站的入侵属于常见的DNS劫持。

DNS是DomainNameSystem的缩写,域名系统以分布式数据库的形式将域名和IP地址相互映射,DNS在网络实现过程中担当着重要的角色。一旦DNS服务瘫痪,空间服务器将无法正确反馈网络用户的域名访问请求。

DNSPod创始人、网络安全专家吴洪声认为,这次黑客大战跟之前“中美”黑客大战的情况有点类似(51CTO编者注:“中美”黑客大战发生在2001年,是由一起撞机事件引发的网络战争,攻击手法以你来我往地篡改对方网页为主),不过,在这次台菲黑客大战使用的技术中,DDoS攻击出现得非常多,在双方的攻击手段中都占有较大比重。另外,台湾黑客已经入侵到菲律宾的DNS服务器,由于一台DNS服务器可以控制一大批网站,攻击成本明显降低,效果却大大加强了。

菲律宾黑客为何讨饶?台湾黑客攻陷菲律宾的DNS服务器后究竟能做什么?吴洪声说,无论是什么类型的DNS服务器,如果被黑客完全控制都是极端危险的。有一种常见的诈骗方法是钓鱼网站,即:使用与正常域名非常相似的诈骗用域名(比如用数字1替换字母i,看起来非常相似)做一个界面完全一样的网站骗人。DNS服务器被攻陷以后,就可以使用完全正确的域名来进行钓鱼了。用户访问时输入的是正确的网址,实际访问的服务器却有可能将你引向黑客自己搭建的恶意网站。这种情况很难用技术手段检测出来,一旦发生,肯定会有巨大损失。
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐