APP下载

避免数百万企业遭骇客劫持的灾难,微软终于买下corp.com网域

消息来源:baojiabao.com 作者: 发布时间:2026-08-14

报价宝综合消息避免数百万企业遭骇客劫持的灾难,微软终于买下corp.com网域

资安部落格Krebs on Security周二报导,微软已经买下corp.com网域名称,避免了一场资安专家担心可能导致数百万企业网络流量,被骇客劫持的灾难。

2月间,资安专家Brian Krebs的部落格首先报导,网域名早期先驱Mike O\'Conner因为迈入70高龄,打算出售他在1990年代注册的网域名。O\'Conner始终坚持不肯卖出corp.com,原因在牵涉数百万企业的资安,corp.com的网域持有者,可以接收到来自全球数十万家大型企业,经由网络流量传来的系统密码、邮件和其他机密资料。

但是O\'Conner最后坚持不下去了,即将卖出corp.com网域,开价170万美元,他说希望微软能买下,若微软不肯买下,而被某个组织犯罪份子或国家资助的骇客团体取得这个网域名的话,恐怕将成西方企业的灾难。

Krebs解释,原因出在域名空间冲突(namespace collision)的问题,导致类似DNS劫持(DNS Hijacking)的结果。首先,企业内网上的Windows电脑,是透过微软的Active Directory(AD)来验证同网络上的其他主机,而它们是利用Windows中称为DNS域名下放(DNS name devolution)的功能找寻彼此,它算是一种简易作法,不用说明完整的网域,即可找到其他电脑或服务器。例如一台在internalnetwork. example. com上的Windows电脑,想连上网络芳邻上的磁盘drive1,用户在档案总管上输入\\\\drive1\\就好,不必打入internalnetwork. example. com,因为这段Windows会做掉。

其次,早期支援AD的Windows,例如Windows 2000 Server预设将AD路径取为corp,而许多企业也都沿用,将corp包含在公司内网网域名,却造成原本专属于公司内网的网域名称,却和互联网上解析的网域名混淆。这在企业内网愈建愈大,以及行动办公室型态兴起后,就会引发资安疑虑,例如一台AD管辖的员工笔电在星巴克上网,其流量会“迷路”而从内网跑到互联网上以corp.com为名的网域,这表示任何控管corp.com的人,都能被动拦截数十万台电脑的私密通讯内容,包括电子邮件、档案。

安全专家Jeff Schmidt 2019年在美国国土安全部赞助下,做的一项DNS域名空间冲突的研究,他设了一个网域为corp. com的网站,结果大约一小时的测试中就接到1,200多万封信,其中包含一些相当机密的企业资料。Schmidt结论说道,任何掌控corp. com的恶意人士,可以取得财星2000大企业的机密,且只要进入企业内网就能横向移动,控制数万甚至数十万台机器形成僵尸网络。

微软本周发出声明指出,为了保护系统安全,微软建议用户在规划内部网域及网络名称时,采行安全的作法,微软也证实已买下corp.com网域。

微软多年来数度释出安全更新,避免域名冲突的可能性,新版Windows也不再有此问题。但是更新Windows一来需要将整个AD网域关闭一阵子,二来是更新后应用程序效能会下降,因此也有企业心存侥幸而未修补。

Krebs指出,微软买下corp.com网域可说是最好的办法。但他警告,如果企业AD网络名称使用的是非自己所有的网域名,像是corp.com以外的网域,都可能碰到类似风险。

2020-04-08 15:47:00

相关文章