首页 > 动态中心 > 技术文章  >  正文

微软买下史上最危险域名,确保用户信息安全

2023-06-15 00:00:00

文章摘要:作为史上最危险域名,今年早些时候corp.com 首次被公开出售,售价 170 万美元。不过幸好,这个最危险的域名最终被微软买下,没有落入网络犯罪分子手中。否则后果不堪设想。以免落入坏人手中。据悉微软正在确认购买交易,但是到目前为止还没有透露域名收购价格。今年2月,corp.com的所有者迈克·奥康纳决定公开拍卖该域名,起拍价为170万美元。当时在行业引起了巨大的轰动,因为corp.com自称是历

作为史上最危险域名,今年早些时候corp.com 首次被公开出售,售价 170 万美元。不过幸好,这个最危险的域名最终被微软买下,没有落入网络犯罪分子手中。否则后果不堪设想。以免落入坏人手中。据悉微软正在确认购买交易,但是到目前为止还没有透露域名收购价格。

今年2月,corp.com的所有者迈克·奥康纳决定公开拍卖该域名,起拍价为170万美元。当时在行业引起了巨大的轰动,因为corp.com自称是历史上最危险的域名。谁掌握了corp.com,谁就会拥有一个被动攻击全球企业网络的超级僵尸网络。无数企业内部设备将立即投入僵尸网络的怀抱,成为僵尸网络的肉鸡,并发送企业网络的敏感信息,包括密码账户、电子邮件和文件等。

corp.com之所以如此可怕,是因为“移动互联网”引发了活动目录安全机制的先天缺陷,这将导致一种空间冲突。当这种冲突发生时,原本打算只在公司内部网络上使用的域名最终将与通常在外部互联网上解决的域名地址重叠。敏感数据将立即流向外部网络,并在corp.com站点上“共享”,其结果是可以预测的。

在移动互联网普及之前,企业内部网中的台式计算机通常不会随意移动。但在移动互联网和移动办公时代,这种安全漏洞就像一座潜伏的活火山爆发。更糟糕的是,这种缺陷已经变成了“生米煮成熟饭”,很难通过安全更新彻底根除。

但是为什么这么多企业使用域名corp.com作为他们的内部网地址呢?这个问题可以追溯到活动目录的诞生。
自从比尔·盖茨建立了Windows帝国,Windows系统就以一种独特的方式在本地网络上处理域名解析。公司内网上的Windows计算机使用Active Directory(动态目录)来验证该网络上的其他内容,Active Directory是Windows环境中各种与身份相关的服务的统称。系统要素彼此查找需要借助一个名为DNS名称传递(DNS name devolution)的Windows功能,这是一种网络速记方法,可以轻松查找其他计算机或服务器,而无需为这些资源指定完整的合法域名。

例如,如果一家公司运行一个名为internalnetwork.example.com的内部网络,并且该网络上的员工想要访问一个名为“drive1”的共享驱动器,他们不需要键入“drive 1 . internal network . example.com”就可以进入Windows资源管理器。输入“\\drive1\”就足够了,剩下的工作由Windows完成。

但是,如果内部的Windows域不能映射回企业实际拥有和控制的辅助域,事情就会变得糟糕。遗憾的是,在支持活动目录的早期版本中(如Windows 2000服务器),默认或示例Active Directory路径被指定为“corp”,并且许多公司采用了此默认设置,而没有修改成自己公司的二级域名。

更复杂的是,一些公司随后在这样一个错误的“邮政编码”环境下建立了一个巨大的企业网络,所以,危险就来了。corp.com的危险绝非空穴来风。安全专家杰夫·施密特(Jeff Schmidt)对2019年流向corp.com的内部流量进行了为期八个月的分析,发现超过375,000台Windows电脑试图发送信息,包括试图登录内部企业网络和访问网络上的特定共享文件。

一位与JAS合作的著名攻击测试人员指出,在实验过程中,“泄露的证书就像倾盆大雨”,这是我一生中从未见过的壮观景象。最终控制corp.com的人可能会立即拥有一个现成的全球企业计算机僵尸网络。

那么,面对corp.com这个严重威胁网络安全和用户信息安全的“核脏弹”,微软为什么拒绝接手呢?毕竟,corp.com域名持有者提供的170万美元的价格对于一个四个字母的顶级“高级”域名来说似乎是一个“良心价格”。
事实上,微软多年来一直试图消除corp.com的威胁,并发布了几个软件更新来帮助客户减少命名空间冲突的可能性。

但事实上,这些缓解措施收效甚微,因为很少有公司听从微软的建议部署这些修复程序。有两个主要原因:首先,这样做需要企业在一段时间内同时关闭其整个活动目录网络。其次,据微软称,补丁可能会破坏或减缓企业日常运营所依赖的许多应用程序。

面对这两种情况,大多数受影响的公司不太可能冒更大的风险来更新补丁以消除这种基于纸面的风险。微软甚至试图收购corp.com。据奥康纳称,微软的出价是2万美元。对于像corp.com这样一个四个字母的顶级“高级”域名来说,这次竞标不是购买,而是抢劫。

尽管我们不知道微软和corp.com域名持有者奥康纳之间发生了什么,但根据微软的声明,自2月份以来,我们认为微软应该让步,给奥康纳一个“合理的买断价格”,并解除笼罩微软全球客户长达26年的“雷霆”。

在回应克雷布斯关于收购corp.com域名的询问时,微软发言人提供了以下信息:

为帮助保护系统的安全,我们鼓励客户在规划内部域名和网络名称时遵循良好的安全习惯。我们于2009年6月发布了安全公告,帮助确保客户安全的安全更新。作为我们对客户安全持续承诺的一部分,我们还收购了corp.com域名。

最后,克雷布斯警告说,corp.com可能只是冰山一角。从安全角度来看,将内部网中的活动目录绑定到不受企业控制的域名是极其危险的。

上一篇 : 离职员工拷走上万份设计图纸 图纸加密软件如何防泄密
  • 相关推荐
  • 网址浏览历史记录怎么查?三种方法速查网址浏览足迹

    在浩瀚的网络世界里遨游,我们总会留下自己的足迹——网址浏览历史记录。这些记录不仅是回忆的线索,更是工作效率的助手。但你是否曾遇到想找回某个网站却无从下手的尴尬?别担心,掌握以下三种方法,你将能迅速查找网址浏览足迹,无论是工作还是娱乐,都能得心应手,不再错过任何重要信息。1、使用洞察眼MIT等监控软件适用场景:特别适合企...

    2024-09-28 15:31:39
  • 史上最强的六款文件加密软件|加密软件加强版推荐

    在数字化时代,电脑文件的安全保护至关重要。无论是个人私密资料还是企业核心数据,一旦泄露都可能带来不可估量的损失。因此,为电脑文件设置密码成为了一种基本的防护措施。本文将为您介绍6个常见的文件加密软件,包括独特的洞察眼MIT系统,帮助您轻松实现文件加密,保护数据安全。1. 洞察眼MIT系统洞察眼MIT系统不仅仅是一款单纯...

  • 电脑使用痕迹历史记录怎么查?三种“查岗”方法分享

    有句谚语是:“小洞不补,大洞吃苦”这句话说的是小的数据安全漏洞可能引发严重的后果,强调细致保护数据的必要性。公司为什么需要查看员工电脑的使用情况呢?原因很简单,一是怕员工上班干私事,二是怕员工窃密。下面小编来介绍三种有效的方法:1、文件访问历史在Windows资源管理器中,利用“最近使用的文件”功能可以快速查看用户最近...

  • 监控员工电脑文件拷贝记录:电脑怎么看员工复制文件的历史记录

    在现代企业管理中,数据安全和保密是极其重要的一环。企业需要确保敏感信息不被泄露,以防止可能的法律纠纷和经济损失。为此,许多公司都采取了一些措施来监控员工的电脑使用行为。其中,监控文件拷贝记录是一种常见的方法。本文将详细介绍如何监控员工导出文件的具体步骤和方法。 一、确定监控目标 首先,你需要明确你要监控的文件类型。...

    2023-11-03 11:45:52
  • 员工电脑文件操作记录怎么看? (如何查看员工电脑历史操作记录?)

    随着企业信息化的发展,员工电脑已经成为企业日常运营的重要工具。然而,这也带来了一定的信息安全风险。为了确保企业数据的安全,了解员工对电脑文件的操作记录是非常必要的。本文将介绍一些具体可行的方法。 1、使用洞察眼MIT系统 洞察眼MIT系统是一款专业的电脑文件操作记录管理软件,可以帮助企业实时监控员工对电脑文件的操作...

    2023-11-03 11:44:42
  • 电脑开机时显示“Windows错误恢复”怎么办?

    在电脑开机的过程中,有时会出现一些错误问题,“错误恢复”就是常见的一种。该问题通常是由于用户更改了电脑硬件或软件而造成的,而启动修复往往也无法解决该问题。随后重启电脑,查看文件是否解决。重启电脑并进入安全模式,按下“Win+R”键打开运存窗口,输入“”,点击“确定”。以上就是电脑开机时显示“错误恢复”的解决办法,如果你...

    2023-09-18 11:03:31
  • 微软监控电脑软件

    摘要:微软监控电脑软件是一款功能强大的系统,可以帮助用户管理上网行为、监控电脑使用情况、聊天监控和防止数据泄密等。本文将围绕这几个功能展开讨论,介绍其作用和优势。洞察眼MIT系统微软监控电脑软件的核心之一是“洞察眼MIT系统”,它对上网行为进行全方位的管理和监控。通过这个系统,用户可以了解员工、学生或家人上网的情况,确...

    2023-08-18 00:00:00
  • 受多起数据泄露事件影响,微软被指“不注重网络安全”

      据IT之家消息,微软这段时期的安全记录令人遗憾,自在上个月微软旗下 Azure 服务遭到攻击之后,该公司正面临着越来越多的批评。  微软在上月 7 月 12 日披露了旗下 Azure 平台的重大漏洞,微软同时承认一个名为 Storm-0558 的黑客组织对其进行了攻击。据悉,这次攻击影响了 25 个组织,大量企业高...

    2023-08-07 14:31:20
  • 微软bing搜索引擎疑似被屏蔽 国内多地无法访问

    2023年1月28日消息 据网友爆料,中国多个省市中国电信、部分联通网络用户无法打开微软的搜索引擎 cn.bing.com , 使用代理则可正常打开。目前尚不清楚故障原因,微软小娜、苹果Siri服务等可能受到影响。根据Traceroute测试,微软的IP地址是在中国境内被屏蔽,可以排除微软服务器的故障。有图有真相,上图...

    2023-06-26 00:00:00
  • 如何防止恶意软件对我们造成影响

      微软对恶意软件的定义:“这是一个全面的术语,指的是任何旨在对单个计算机,服务器或计算机网络造成损害的软件。”换句话说,软件基于 其预期用途被识别为恶意软件,而不是用于构建它的特定技术。   广告软件也是一种恶意软件,它会强制人们的浏览器重定向到网络广告,这些广告通常会寻求进一步下载,甚至更多...

    2023-06-20 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师