纠纷奇闻作文社交美文家庭
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

要价170万美金,微软买下史上最危险域名,黑客傻眼

3月11日 多上心投稿
  corp。com,史上最危险域名,堪称域名界的“魔鬼”。
  作为史上最危险域名,corp。com在今年首次被公开出售,售价170万美元。幸好,这个域名最终被微软买下,没有落入网络犯罪分子手中。否则后果不堪设想。
  据KrebsOnSecurity报道,为防止其落入网络犯罪分子手中被滥用,微软宣布同意购买高度危险域名corp。com。
  域名专家称corp。com极其危险。因为经过多年的技术测试表明,这个域名堪称“魔鬼”。任何人只要拥有corp。com,就能访问全球主要公司数十万台WindowsPC中海量的密码、电子邮件和其他敏感数据。换句话说,谁掌握了corp。com域名,他就能随时获取公司内部机密信息和敏感数据。这也意味着公司内部信息安全不复存在。
  本周一,corp。com所有者迈克奥康纳(MikeO’Connor)称,微软已经同意购买“魔鬼”域名corp。com。但是,他表示自己不能详细透露交易条款,并且对此事不宜做过多评论。
  微软在一份书面声明中表示,收购该域名是为了更好地保障用户安全与隐私。“我们一直鼓励用户在规划内部域和网络名称时具备安全意识。”声明写道,“我们在2009年6月发布了一份安全公告和相应的安全更新。为了能持续为客户提供安全保障,我们还收购了corp。com域名。”
  corp。com的所有者:美国版蔡文胜
  在国内,谈到域名生意,就不得不提蔡文胜。2000年,蔡文胜进入互联网领域,投资域名并获得巨大成功。比如,他出售360。com域名,卖了一个亿,成功入选史上十大最贵域名交易名单。
  相比蔡文胜,迈克奥康纳(MikeO’Connor)同样在域名生意上获得很大成功。一直以来,迈克奥康纳都是corp。com域名的所有者。作为一名早期的域名投资者,他在1994年以低价将几个国宝级珍稀域名收入囊中,包括bar。com、cafes。com、grill。com、place。com、pub。com和television。com。
  这些年,靠出售域名,奥康纳日子不愁,生活无忧。虽然不时卖掉一些域名,但是他对corp。com一直“讳莫如深”,绝口不提出售之事。因为他深知这个域名太重要,因此不会轻易出手。
  不过据小道消息,奥康纳透露几年前微软曾提出以2万美元收购corp。com遭到他拒绝。奥康纳认为2万美元价格太低,没有达到域名的市场价值。
  如今,奥康纳年近70,更喜欢“落袋为安”,开始考虑出售corp。com,要价170万美元。对于这种商务范十足的绝版域名而言,这个价格相当实惠。不过,即使有人想买,恐怕也“拿不住”。相反,那些在网络犯罪集团或国家黑客组织中工作的人都想得到corp。com,有了它,网络不法分子相当于得到“魔戒”。
  奥康纳一直都希望微软可以购买corp。com域名,因为有数十万台不明身份的WindowsPC一直试图与corp。com分享敏感数据。同时,Windows的早期版本怂恿用户对不安全设置的采用,让Windows电脑更可能试图和corp。com分享敏感数据。
  魔鬼域名:corp。com
  这个问题被称为namespacecollision。一旦发生这种情况,原来只打算在公司内网中使用的域名最后与外部互联网中正常解析的域名发生重叠,因此公司内数据会流向外网。
  一直以来,Windows系统都以一种特殊方式处理本地网络上的域名解析。公司内网中的Windows计算机使用ActiveDirectory(活动目录)来验证该网络上的其他内容。据悉,ActiveDirectory服务是Windows平台的核心组件,它存储了有关网络对象的信息。各个对象彼此查找要借助一个名为DNSnamedevolution的Windows功能,这种网络速记方法能轻松查找其他计算机或服务器,而无需为这些资源指定完整的合法域名。
  比如,有家公司运行一个名为internalnetwork。example。com的内部网络,而这个网络上的员工想访问一个名为“drive1”的共享驱动器。他不用费劲地键入“drive1。internalnetwork。example。com”来进入资源管理器,只需键入“drive1”,Windows会负责剩余的工作。
  不过,如果内部Windows域无法映射回企业实际拥有和控制的二级域名,事情就会变得很糟糕。因为,支持ActiveDirectory的Windows早期版本,比如WindowsServer2000,默认或示例ActiveDirectory路径被指定为“Corp”。并且,很多公司采用这种设置,却没有修改成自己公司的二级域名。后来,这些公司在这种错误的环境下建立或整合了庞大企业网络,这让问题变得更严重,错上加错。
  二三十年前,员工不可能带着笨重的电脑到处转悠。但是,在移动办公时代,轻薄笔记本层出不穷,这个安全问题也随之被放大。假设那些配置ActiveDirectory、默认网络路径为Corp的公司员工将工作用的笔记本电脑带到星巴克,那会发生什么?
  或许,员工笔记本电脑上的某些资源依旧会尝试访问公司内网上的Corp域名,但由于Windows系统的DNSnamedevolution功能,电脑会通过星巴克无线网络连接,去互联网上的“corp。com”去寻找相同资源。
  这意味着,corp。com域名的控制者能“被动拦截”来自数十万台计算机的私人通信。
  吓出一身冷汗
  在2月份的一篇报道中,KrebsOnSecurity披露了一些测试信息。作为一名安全专家,杰夫施密特(JeffSchmidt)对DNS名称空间冲突进行过长期研究。
  在对2019年流向Corp。com的企业内部流量进行的八个月分析中,施密特发现有超过375,000台WindowsPC正在尝试发送信息,包括尝试登录公司内网以及访问网络上的特定共享文件。
  这个测试结果惊出施密特“一身冷汗”。
  “这太可怕了。我们在15分钟后就中断了实验,并销毁了数据。”他表示。
  多年以来,微软已经发布数个软件更新,来帮助减少名称空间冲突的可能性。但是,专家表示几乎没有任何易受攻击的企业会听从微软建议,部署这些修复程序。主要有两个原因:一是企业这样做,需要在一段时间内关闭其整个ActiveDirectory网络;二是根据微软的说法,补丁可能会破坏或拖慢企业日常运行所依赖的许多应用程序。
  KrebsOnSecurity博主指出:微软买下corp。com这个域名,这为那些将ActiveDirectory构建于“corp”或“corp。com”之上的公司提供了安全保障。事实上,任何公司如果将其内部ActiveDirectory网络与不受控的域名“绑在一起”,最终都会让自己陷入安全噩梦中。
  在笔者看来,微软之举不仅让广大Windows用户松了一口气,而且还消除了网络犯罪分子或黑客利用该域名实施攻击的可能性。
  参考链接:
  https:krebsonsecurity。com202004microsoftbuyscorpcomsobadguyscant
  访问微软官方销售渠道:微软天猫官方旗舰店微软京东官方旗舰店
投诉 评论 转载

荣耀3030Pro30Pro今日上午正式开售,2999元起站长之家(ChinaZ。com)4月21日消息:在上周的荣耀30系列新品发布会暨荣耀春夏秀上,荣耀3030Pro30Pro系列手机正式发布。荣耀30系列手机将于今日上午10:0……老九门06集头发丝头发墓是什么东西?为何进入张启山体内会怎么电视剧《老九门》正在热播中,剧中的主线讲述的是九个盗墓家族,上三门:皆已洗白,即为官;军爷戏子拐中仙,正如烟上月。平三门:多半背负着骂名,即为贼;阎罗浪子笑面佛,正如杯中酒。下……宅男怎么办?韩国女主播入侵中国,盘点貌美肤白身材惹火女主播导读:女主播是网络时代的新兴产业,美女人人都爱看,隔着屏幕更添加了一份神秘的色彩。如今女主播也国际化了,韩国女主播入侵中国,那么宅男们要怎么选择呢?支持本土女主播还是图个新鲜力……拼多多百亿补贴上线HPV疫苗涵盖4价、9价疫苗站长之家(ChinaZ。com)4月21日消息:受疫情影响,人们的健康意识空前提高,线上健康体验类产品销量大增。4月20日,拼多多百亿补贴正式上线HPV疫苗(又称“宫颈癌疫苗”……索尼电视2020年新品均支持苹果AirPlay2和HomeK站长之家(ChinaZ。com)4月21日消息:据MacRumors报道,索尼官方宣布,2020年新推出的电视产品均支持苹果AirPlay2和HomeKit。其中索尼的部分机型……58同城:公司董事会成立特别委员会评估私有化要约DoNews4月20日消息(记者向密)58同城宣布公司董事会已成立一个特别委员会,以评估本月初收到的私有化要约,或公司可能采取的其他替代性战略选项。该特别委员会由两名独立董事组……原告专利被判定有效特斯拉或需赔偿20亿美元凤凰网科技讯北京时间4月21日消息,星期一,新能源汽车创业公司Nikola创始人、CEO特雷弗米尔顿(TrevorMilton)发布推文称,“在向美国专利和商标局提起的申诉中,……Wolfpack不是浑水,爱奇艺也不是瑞幸Wolfpack这份蹭热度的做空报告,大概也就因为这个中概股敏感的时间点才能激起讨论来,但一扒就全是漏洞,真是不值一驳了。4月7日晚,做空机构Wolfpack以一则针对爱……中概股迎来做空潮继瑞幸自爆22亿财务巨额造假风波后,爱奇艺在4月7日晚间遭机构WolfpackResearch不痛不痒的做空,其股价收盘报涨于3。22,跑赢大盘;盘后跌3。58(注:道指下跌0……两款独立游戏销量超过百万,心动网络是如何做独立游戏发行的独立游戏发行商能够做些什么?心动网络是怎么做的?在实体游戏时代,发行就已经是游戏行业不可或缺的一环。在那时,发行担任着支持开发、前期宣传、联络线下销售渠道、解决游戏光盘或……要价170万美金,微软买下史上最危险域名,黑客傻眼corp。com,史上最危险域名,堪称域名界的“魔鬼”。作为史上最危险域名,corp。com在今年首次被公开出售,售价170万美元。幸好,这个域名最终被微软买下,没有落入……打开还是关闭?PUSH功能对用户而言意味着什么?想象这样一个场景,你正在和朋友闲聊,放在桌子上的手机突然震动了一下,通知中心弹出一条最新的PUSH,而后你将视线转移到亮起的锁屏上,短短几秒,甚至都不需要点击,就查收了一则消息……
为新时代劳动者讴歌(二)南通州版的快闪《。。。出行带这些行李将被禁止登机!违者面临坐牢。。。80的酒店都有针孔摄像头:我的生活,不是你。。。乡村产业振兴的十种模式(一)华汉文旅讲乡。。。戈兰高地归属争端的由来及前景乡村振兴二十讲《十四:乡村振兴基础设施与。。。关于德国的10个事实,告诉你一个不一样的德。。。关于问题线索管理处置和“走读式”谈话工作。。。自由、平等、公正、法治之间的逻辑关系中国唯一靠海吃河的省,这也是因地制宜吗?。。。上海有哪些出名的化妆品批发市场?上海化妆品批发市场地址爱因斯坦:谈教育
现代诗歌如画歌词描写植物桃花的段落销售助理转正申请书搞对象被骗多少钱可以立案?一场激烈的足球比赛多肉植物能放卧室吗多肉植物能不能放卧室遇上碎片化的生活2019年10月征文中学组不经历风雨,怎能见彩虹国际知名总裁眼中的企业变革管理天神下凡!颤抖吧,凡人!凯尔特人超控将回归夏季联赛注意这个自行车维修中最容易忽略掉的问题现代言情小說排行榜小说排行榜前十名2018现代言情小说

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形