《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 亞馬遜/谷歌DNS托管服務(wù)爆嚴重漏洞,可竊取企業(yè)內(nèi)網(wǎng)敏感信息

亞馬遜/谷歌DNS托管服務(wù)爆嚴重漏洞,可竊取企業(yè)內(nèi)網(wǎng)敏感信息

2021-08-06
來源:安全圈
關(guān)鍵詞: 亞馬遜谷歌 DNS 漏洞

  研究發(fā)現(xiàn),亞馬遜、谷歌等多款DNS托管服務(wù)存在問題,攻擊者可以劫持平臺解析節(jié)點,攔截部分傳入的DNS流量,并據(jù)此映射出企業(yè)的內(nèi)部網(wǎng)絡(luò);

  這次事件再次引發(fā)擔憂,持續(xù)收集敏感信息的托管DNS平臺,很可能成為惡意人士理想的網(wǎng)絡(luò)間諜與情報數(shù)據(jù)收集目標。

  在日前召開的美國黑帽安全大會(Black Hat USA 2021)上,云安全廠商Wiz公司兩位安全研究員Shir Tamari與Ami Luttwak披露一項影響托管DNS服務(wù)商的新問題。利用這個bug,攻擊者可以劫持平臺節(jié)點、攔截部分傳入的DNS流量并據(jù)此映射客戶的內(nèi)部網(wǎng)絡(luò)。

  這項漏洞也讓人們再次意識到,持續(xù)收集敏感信息的托管DNS平臺,很可能成為惡意人士理想的網(wǎng)絡(luò)間諜與情報數(shù)據(jù)收集目標。

  漏洞原理

  如今,不少DNS即服務(wù)供應(yīng)商會將DNS服務(wù)器出租給企業(yè)客戶。雖然運行自有DNS名稱服務(wù)器難度不算高,但為了擺脫DNS服務(wù)器基礎(chǔ)設(shè)施管理負擔、享受更穩(wěn)定的運行時間與一流服務(wù)安全保障,很多企業(yè)還是更傾向于選擇AWS Route53、Google Cloud Platform等托管服務(wù)。要登錄至托管DNS服務(wù)商,企業(yè)客戶一般需要在服務(wù)商處注冊自己的內(nèi)部域名。最常見的方式就是前身后端門戶,并將company.com及其他域名添加至服務(wù)商指定的名稱服務(wù)器之一(例如ns-1611.awsdns-09.co.uk)。在完成此項操作之后,當企業(yè)員工需要接入互聯(lián)網(wǎng)應(yīng)用程序或網(wǎng)站時,他們的計算機就會查詢第三方DNS服務(wù)器,以獲取連接目標的IP地址。Wiz團隊發(fā)現(xiàn),某些托管DNS服務(wù)商并沒有將后端中的DNS服務(wù)器列入黑名單。在上周的一次采訪中,Wiz研究人員表示他們已經(jīng)確認可以在后端添加托管DNS服務(wù)商自身的名稱服務(wù)器(例如ns-1611.awsdns-09.co.uk),并將其指向自己的內(nèi)部網(wǎng)絡(luò)。如此一來,Wiz團隊就能順利劫持被發(fā)送至托管DNS服務(wù)商服務(wù)器處的DNS流量。但從實際測試來看,Wiz團隊并沒有收到經(jīng)由該服務(wù)器的所有DNS流量,只是收到了大量動態(tài)DNS更新。所謂動態(tài)DNS更新,是指工作站在內(nèi)網(wǎng)中的IP地址或其他詳細信息發(fā)生變更時,被發(fā)送至DNS服務(wù)器的特殊DNS消息。

  Wiz團隊強調(diào),雖然無法嗅探目標企業(yè)的實時DNS流量,但動態(tài)DNS更新已經(jīng)足以繪制使用同一托管DNS服務(wù)器的其他企業(yè)的內(nèi)網(wǎng)結(jié)構(gòu)圖。

  一座“大寶藏”

  這些數(shù)據(jù)看似人畜無害,實際卻并非如此。Tamari與Luttwak表示,在進行測試的14個小時當中,他們成功從15000多個組織處收集到動態(tài)DNS更新,其中涉及130多家政府機構(gòu)與不少財富五百強企業(yè)。這部分泄露數(shù)據(jù)包括各系統(tǒng)的內(nèi)部與外部IP地址、計算機名稱,在某些極端情況下甚至涉及員工姓名。兩位研究員將收集到的數(shù)據(jù)形容為一座情報“大寶藏”。他們還在采訪中強調(diào),這類數(shù)據(jù)有著廣泛的用途,包括確定高價值企業(yè)的內(nèi)部結(jié)構(gòu)、識別域控制器,而后以遠超傳統(tǒng)隨機發(fā)送垃圾郵件的高針對性精準攻擊向目標發(fā)起沖擊。例如,研究團隊能夠確定哪些企業(yè)系統(tǒng)正在運行受NAT保護的IPv4地址,哪些系統(tǒng)運行的是IPv6地址——由于IPv6的天然特性,這些系統(tǒng)會始終在線并持續(xù)暴露在攻擊視野之下。除了網(wǎng)絡(luò)安全之外,這些數(shù)據(jù)還有其他用途。情報機構(gòu)可以利用這部分數(shù)據(jù)將各企業(yè)與政府機構(gòu)交叉關(guān)聯(lián)起來,快速找到對應(yīng)的政府承包商。此外,Wiz團隊表示在將收集到的數(shù)據(jù)繪制在地圖上之后,還可以用于識別違反美國外國資產(chǎn)控制辦公室(OFAC)規(guī)定,在伊朗及科特迪瓦等受制裁國家開展業(yè)務(wù)的企業(yè)。

  亞馬遜與谷歌迅速發(fā)布更新

  Wiz團隊提到,他們發(fā)現(xiàn)有三家DNS即服務(wù)供應(yīng)商容易受到這個問題的影響。其中的亞馬遜與谷歌快速行動,已經(jīng)發(fā)布了相應(yīng)更新,第三家服務(wù)商也正在著手修復。在本周的郵件采訪中,亞馬遜與谷歌發(fā)言人回應(yīng)稱,已經(jīng)修復了Wiz發(fā)現(xiàn)的攻擊薄弱點,現(xiàn)在企業(yè)客戶已無法在后端上注冊服務(wù)商自己的域名。我們還詢問兩家企業(yè)是否進行過回溯調(diào)查,明確客戶之前是否曾借此收集其他企業(yè)的數(shù)據(jù)。亞馬遜發(fā)言人沒有做出回應(yīng),但谷歌表示并未發(fā)現(xiàn)“平臺上有任何惡意濫用的證據(jù)”。此外,Wiz團隊還懷疑另有十余家DNS即服務(wù)供應(yīng)商也有可能受到類似攻擊的影響。但他們也提到,這里的問題絕不僅僅是服務(wù)商忘記在后端注冊系統(tǒng)中將自己的DNS服務(wù)器列入黑名單那么簡單。首先,為什么動態(tài)DNS更新會首先到達互聯(lián)網(wǎng)?為什么這部分更新信息沒有被限定在本地網(wǎng)絡(luò)之內(nèi)?研究人員們也提出了自己的假設(shè),即微軟Windows服務(wù)器中的一個默認選項,允許此類DNS流量通過本地網(wǎng)絡(luò)傳輸至互聯(lián)網(wǎng),這可能才是造成問題的元兇。

  在就此事向微軟方面求證時,微軟發(fā)言人建議企業(yè)客戶按照以下指南操作,防止動態(tài)DNS更新接觸公共互聯(lián)網(wǎng):

  關(guān)于啟用安全Windows Server DNS更新的指南

  https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/configure-dns-dynamic-updates-windows-server-2003

  其他網(wǎng)絡(luò)安全最佳實踐信息

  https://social.technet.microsoft.com/wiki/contents/articles/34981.active-directory-best-practices-for-internal-domain-and-network-names.aspx#Using_a_single_namespace_for_internal_an




電子技術(shù)圖片.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久激情五月激情| 亚洲天堂视频在线观看| 亚洲精品国产视频| 加勒比av一区二区| 国产亚洲欧美一区| 国产精品久久久久一区二区三区共| 欧美经典一区二区| 欧美电影在线免费观看网站| 久久亚洲国产成人| 久久久久久久一区| 久久成人在线| 午夜精品久久久久久久99热浪潮 | 欧美国产91| 美女露胸一区二区三区| 久久久www成人免费无遮挡大片| 性色av一区二区三区红粉影视| 亚洲午夜极品| 亚洲一区二区三区在线观看视频| 亚洲视频一区二区在线观看| 亚洲天堂第二页| 亚洲免费在线观看| 午夜视频一区| 久久精品国产一区二区三| 久久另类ts人妖一区二区| 久久亚洲欧美国产精品乐播| 久热国产精品视频| 欧美成人精品一区二区| 欧美日韩成人综合天天影院| 欧美视频在线观看| 国产精品大片免费观看| 国产欧美一区二区三区在线老狼| 国产日本欧美视频| 136国产福利精品导航网址应用| 亚洲国产欧美日韩另类综合| 日韩亚洲不卡在线| 亚洲天堂av图片| 午夜精品久久久久久久99樱桃| 午夜亚洲影视| 亚洲人成在线免费观看| 亚洲无吗在线| 久久久久久久综合色一本| 免费成人在线观看视频| 欧美精品久久99| 国产精品免费网站| 国产亚洲欧美日韩美女| 亚洲国产精品一区二区www| 艳妇臀荡乳欲伦亚洲一区| 亚洲欧美激情视频| 亚洲国语精品自产拍在线观看| 亚洲美女中文字幕| 欧美一级成年大片在线观看| 久久一本综合频道| 欧美精品在线观看| 国产精品一区免费在线观看| 尤物视频一区二区| 亚洲视频一区二区免费在线观看| 欧美主播一区二区三区| 亚洲美女黄网| 欧美一区二区三区在线看| 你懂的视频欧美| 国产精品久久久久三级| 经典三级久久| 亚洲伊人伊色伊影伊综合网| 久久精品一二三| 亚洲自拍偷拍网址| 免费观看日韩av| 国产精品美女久久久久久免费| 精品电影在线观看| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 国产真实乱偷精品视频免| 亚洲乱码国产乱码精品精| 欧美一级理论片| 一本久道久久久| 久久久久久久尹人综合网亚洲 | 亚洲韩国青草视频| 午夜精品久久久久| 欧美激情综合色综合啪啪| 国产日韩欧美在线播放| 99视频国产精品免费观看| 亚洲国产欧美国产综合一区| 亚洲欧美日韩中文播放| 欧美激情久久久久| 国产在线精品自拍| 亚洲午夜在线视频| 夜夜嗨av一区二区三区免费区| 久久精品在线视频| 国产精品免费一区二区三区观看| 亚洲精品久久久久| 亚洲国产精品一区二区www| 欧美中文字幕| 国产精品高潮视频| 日韩午夜中文字幕| 亚洲三级影院| 久久综合成人精品亚洲另类欧美| 国产精品日本欧美一区二区三区| 亚洲精品欧美精品| 亚洲激情图片小说视频| 久久国产欧美| 国产精品中文在线| 亚洲视频在线观看视频| 日韩亚洲欧美高清| 欧美大片国产精品| 悠悠资源网久久精品| 欧美一级免费视频| 欧美在线免费| 国产欧美日韩激情| 亚洲专区一区| 亚洲免费影视| 国产精品国产三级国产专区53| 亚洲毛片在线| 日韩五码在线| 欧美a级理论片| 在线日韩欧美视频| 亚洲日韩欧美视频| 嫩草影视亚洲| 亚洲国产精品精华液网站| 亚洲国产美女| 蜜桃久久精品乱码一区二区| 好男人免费精品视频| 亚洲大片在线观看| 久久免费精品视频| 韩日在线一区| 亚洲片在线观看| 欧美激情影音先锋| 亚洲日韩视频| 亚洲性线免费观看视频成熟| 欧美午夜视频| 在线综合视频| 欧美一级在线播放| 国产欧美一区二区三区在线看蜜臀 | 99精品视频免费观看| 欧美日韩成人免费| 亚洲乱码国产乱码精品精98午夜| 99热在这里有精品免费| 欧美日韩小视频| 亚洲视频axxx| 久久er精品视频| 国语自产精品视频在线看一大j8| 亚洲高清成人| 欧美国产国产综合| 日韩视频在线观看免费| 亚洲中午字幕| 国产情人综合久久777777| 欧美专区日韩专区| 男男成人高潮片免费网站| 亚洲精品美女91| 亚洲一区亚洲二区| 国产一二精品视频| 亚洲激情影院| 欧美日韩一区自拍| 亚洲直播在线一区| 久久婷婷成人综合色| 在线精品福利| 在线亚洲欧美| 国产日韩一区| 91久久中文字幕| 欧美午夜电影在线| 西西人体一区二区| 免费观看在线综合| 9国产精品视频| 欧美一区观看| 91久久精品视频| 亚洲欧美国产日韩天堂区| 国产又爽又黄的激情精品视频| 亚洲精品乱码久久久久久蜜桃麻豆| 欧美视频网址| 久久精品道一区二区三区| 欧美日本中文字幕| 亚洲欧美日韩综合一区| 欧美风情在线观看| 欧美福利视频在线观看| 亚洲网站在线观看| 亚洲欧美另类综合偷拍| 国产一区二区三区网站| 亚洲免费激情| 国产欧美欧美| 亚洲理论电影网| 国产精品一区二区久久精品| 亚洲韩国一区二区三区| 国产精品国产a级| 亚洲丰满在线| 国产精品国产馆在线真实露脸| 欧美在线地址| 欧美日韩伦理在线免费| 久久本道综合色狠狠五月| 欧美日韩国产片| 亚洲第一页中文字幕| 国产精品theporn88| 亚洲区国产区| 国产日韩综合| 在线视频中文亚洲| 黑人极品videos精品欧美裸| 亚洲与欧洲av电影| 亚洲国产精品黑人久久久| 久久成人精品| 99re热这里只有精品免费视频| 久久久久欧美| 亚洲一区二区三区高清不卡| 欧美激情第8页| 久久国产66|