阴影
阴影 阴影
第00010版:今日关注
3  4  
PDF 版
· 域名解析服务器被攻击
· “大断网”背后:
互联网安全警钟再响
· 先天漏洞会导致互联网崩溃吗
· 出问题的网络“扳道工”
· 君子协议不能解决的人性之恶
收藏 打印 推荐  更多功能 
返回主页 | 版面导航 | 标题导航      
上一期  下一期  
浙江日报报业集团主办      
3上一篇  下一篇4  
2009年5月25日     收藏 打印 推荐 朗读 评论 更多功能 
先天漏洞会导致互联网崩溃吗
  面对罕见的互联网网络大瘫痪,有网民称,仿佛又回到了2006年底,当时台湾地震造成海底通信光缆发生中断,造成了中国大陆的国际互联网访问质量受到严重影响。

  如果说那次事件是由于自然灾害,无法回避的话,此次事故则纯粹因人的劣性而起。

  “暴风影音”当然也是此次事故的受害者,但它的“流氓”特征,也使其成了被用于攻击的工具。因为这个软件在设计时就进行了默认,只要电脑登录互联网,“暴风影音”就自动登录上线。因此,一旦“暴风影音”的用户同时提供域名解析请求,就会给域名解析服务器带来巨大压力。

  更不幸的是,广大的网络用户竟然也在无意间成了加害者。

  事实上,欺骗网络域名系统这个伎俩早已不是什么秘密,它可能带来的危害更是众多计算机巨头的一块心病。2008年7月8日,以微软、思科、苹果为首的各大计算机巨头发布了系统补丁,对全世界大部分网络用户的系统进行了紧急更新。如此规模的紧急动员,源于上年度一位年轻研究员的偶然发现。

  美国网络安全公司IO Active的安全研究员Dan Kaminsky,在不经意间发现了能够欺骗网络域名系统(DNS)的方法。域名系统由于应答验证功能的缺失而存在缺陷虽然早已不再是什么秘密,但是这位研究员所发现的欺骗方法,只需短短10分钟就可以完成,不仅使得利用DNS漏洞发动攻击的难度大大降低,也使得破坏力大大增强。

  有专家曾表示,15年前互联网面临最大的问题是地址短缺,15年后我们面临最大的问题是安全和可信的问题,甚至有美国调研公司Nemertes在2007年11月的一份研究报告中给出结论,预言互联网会在2010年发生崩溃,这让那些已经习惯了生活在互联网世界里的人们相当崩溃。

  互联网普及的十几年,彻底改变了我们的生活、工作、学习和娱乐方式。很多人告别了纸邮,改用电邮;很多人告别了印刷品和一切印在纸上的文档,改在网上阅读学习和工作。现在我们在网上听音乐、下大片、看视频,这是多么美好的生活体验!如果没有了互联网,这将是一件多么悲惨、多么令人伤感的事情。

3上一篇  下一篇4  
收藏 打印 推荐 朗读 评论 更多功能 
浙江日报 今日关注 00010 先天漏洞会导致互联网崩溃吗 2009-5-25 浙江日报000102009-05-2500012 2