网易首页 > 网易号 > 正文 申请入驻

KeyTrap 攻击:一个 DNS 数据包可中断互联网访问

0
分享至

一个域名系统安全扩展 (DNSSEC) 功能中名为 KeyTrap 的严重漏洞,可能会长时间拒绝应用程序的互联网访问。

KeyTrap 的编号为 CVE-2023-50387,影响着所有流行的域名系统 (DNS) 实施或服务。它允许远程攻击者通过发送单个 DNS 数据包,在易受攻击的解析器中长期持续的拒绝服务 (DoS) 。

DNS 允许我们通过输入域名,而不是需要连接服务器的 IP 地址来访问在线位置。

DNSSEC 是 DNS 的一项功能,可为 DNS 记录带来加密签名,从而为响应提供身份验证;此验证可确保 DNS 数据来源。

KeyTrap 已出现在 DNSSEC 标准中二十多年,由国家应用网络安全研究中心 ATHENE 的研究人员以及法兰克福歌德大学、Fraunhofer SIT 和达姆施塔特工业大学的专家发现。

研究人员解释说,该问题源于 DNSSEC 要求发送受支持密码的所有相关加密密钥以及进行验证的相应签名。

即使某些 DNSSEC 密钥配置错误、不正确或属于不受支持的密码,该过程也是相同的。

通过利用此漏洞,研究人员开发了一种新型的基于 DNSSEC 的算法复杂性攻击,该攻击可以使 DNS 解析器中的 CPU 指令数增加 200 万倍,从而延迟其响应。

这种 DoS 状态的持续时间取决于解析器的实现,但研究人员表示,单个攻击请求可以使响应时间从 56 秒到长达 16 小时不等。

一次请求的 KeyTrap 攻击中 DNS 解析器延迟

利用这种攻击会对使用互联网的应用程序造成严重后果,包括网络浏览、电子邮件和即时消息等技术。

研究人员表示:“利用 KeyTrap,攻击者可以完全禁用全球互联网的大部分内容。”

自 2023 年 11 月初以来,研究人员已经展示了他们的 KeyTrap 攻击,如何影响 DNS 服务提供商(例如 Google 和 Cloudflare),并与他们合作开发缓解方法。

DNS 实施容易受到 KeyTrap 的攻击

ATHENE 表示,KeyTrap 自 1999 年以来就出现在广泛使用的标准中,近 25 年来一直没有引起人们的注意,主要是因为 DNSSEC 验证要求的复杂性。

尽管受影响的供应商已经推出修复程序或正在减轻 KeyTrap 风险,但从根本上解决该问题可能需要重新评估 DNSSEC 设计理念。

为了应对 KeyTrap 威胁,Akamai在 2023 年 12 月至 2024 年 2 月期间开发并部署了针对 DNSi 递归解析器的缓解措施,包括 CacheServe 和 AnswerX,以及云和托管解决方案。

这一安全漏洞允许攻击者对互联网的功能进行破坏,使全球三分之一的 DNS 服务器遭受高效的拒绝服务 (DoS) 攻击,并影响了超过 10 亿用户。

Akamai 指出,根据 APNIC 数据,大约 35% 的美国用户和全球 30% 的互联网用户依赖使用 DNSSEC 验证的 DNS 解析器,极容易受到 KeyTrap 的攻击。

目前,Google 和 Cloudflare 的 DNS 服务中已经存在修复程序。

参考及来源:https://www.bleepingcomputer.com/news/security/keytrap-attack-internet-access-disrupted-with-one-dns-packet/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
国务院最新任免,4位干部职务调整

国务院最新任免,4位干部职务调整

鲁中晨报
2024-11-13 18:24:19
近期多名中管干部被查:以彻底的自我革命精神把反腐败斗争进行到底

近期多名中管干部被查:以彻底的自我革命精神把反腐败斗争进行到底

澎湃新闻
2024-11-14 11:16:03
太吸睛!珠海航展上俄罗斯美女机模被围观

太吸睛!珠海航展上俄罗斯美女机模被围观

大象新闻
2024-11-13 23:08:13
01年女子出轨86年男子被捉奸,女子全裸被录屏,男子打成猪头!

01年女子出轨86年男子被捉奸,女子全裸被录屏,男子打成猪头!

小鹿姐姐情感说
2024-11-14 17:02:10
极其罕见!南昌25岁女子怀9胞胎:又惊又喜,没想到一下就怀了9个

极其罕见!南昌25岁女子怀9胞胎:又惊又喜,没想到一下就怀了9个

体制内老陈
2024-11-14 15:46:39
对不起,郑钦文!澳网夺冠赔率曝光,前4名都没她

对不起,郑钦文!澳网夺冠赔率曝光,前4名都没她

体育就你秀
2024-11-14 17:49:25
南京开出91.5万预算“种群防控”300头野猪,一企业中标后又弃标

南京开出91.5万预算“种群防控”300头野猪,一企业中标后又弃标

澎湃新闻
2024-11-14 17:18:28
久事正式退出!上港队为此直接坐收渔翁之利,申花球迷却坐不住了

久事正式退出!上港队为此直接坐收渔翁之利,申花球迷却坐不住了

小海要说球
2024-11-14 17:19:31
混战!18强赛C组积分榜:日本10分断档领先,国足垫底距第2仅2分

混战!18强赛C组积分榜:日本10分断档领先,国足垫底距第2仅2分

直播吧
2024-11-14 17:10:40
晚上20点!足协或重大人事变动,中足联一把手空降,足坛彻底变天

晚上20点!足协或重大人事变动,中足联一把手空降,足坛彻底变天

负角度的球
2024-11-14 12:40:41
今晚10点国足vs巴林比赛CCTV5会转播吗?直播平台有哪些?

今晚10点国足vs巴林比赛CCTV5会转播吗?直播平台有哪些?

老鹈爱历史
2024-11-14 17:03:52
1979年,党中央抓捕许世友儿子,许世友得知后:抓得好,抓得妙

1979年,党中央抓捕许世友儿子,许世友得知后:抓得好,抓得妙

大海的诺言
2024-10-04 08:55:11
最高检谈珠海驾车冲撞行人案件:从重从严追究刑事责任

最高检谈珠海驾车冲撞行人案件:从重从严追究刑事责任

最高人民检察院
2024-11-14 19:24:30
惊天大瓜!爆杨紫陪睡高层换资源,亲密搂抱照流出!律师紧急发声

惊天大瓜!爆杨紫陪睡高层换资源,亲密搂抱照流出!律师紧急发声

鑫鑫说说
2024-11-14 09:47:39
楼市起风了!高盛预测:房价25年或下降25%,27年跌4成,什么信号

楼市起风了!高盛预测:房价25年或下降25%,27年跌4成,什么信号

楼市味道
2024-11-14 11:37:39
刘晓庆在自家豪宅与小鲜肉亲密合影,穿深V豹纹满面春光

刘晓庆在自家豪宅与小鲜肉亲密合影,穿深V豹纹满面春光

时髦范
2024-11-12 20:35:44
浙江男子在树枝上挂满鳑鲏,闹窝了要泄愤!网友:不要也别虐杀!

浙江男子在树枝上挂满鳑鲏,闹窝了要泄愤!网友:不要也别虐杀!

狸猫之一的动物圈
2024-11-14 09:40:49
特朗普新任命,马斯克踏入政途,第1把火烧向台湾,中方回了2句话

特朗普新任命,马斯克踏入政途,第1把火烧向台湾,中方回了2句话

说天说地说实事
2024-11-13 16:37:23
范冰冰真敢穿!蛇蝎美人造型吓死人,这是死亡造型最新挑战?

范冰冰真敢穿!蛇蝎美人造型吓死人,这是死亡造型最新挑战?

老巢百货
2024-11-14 18:26:28
体育场肇事司机动机曝光,疑离婚协议书内容曝光,聪明反被聪明误

体育场肇事司机动机曝光,疑离婚协议书内容曝光,聪明反被聪明误

辣条小剧场
2024-11-13 12:13:30
2024-11-14 21:10:44
嘶吼RoarTalk
嘶吼RoarTalk
不一样的互联网安全新视界
7622文章数 10521关注度
往期回顾 全部

科技要闻

官宣!极氪领克合并,吉利走向大整合

头条要闻

年近60岁"金融虎"受贿1.77亿:官迷心窍 骗取博士学位

头条要闻

年近60岁"金融虎"受贿1.77亿:官迷心窍 骗取博士学位

体育要闻

本季英超最炸裂的瓜,由一名裁判制造

娱乐要闻

娜扎张云龙恋情曝光!甜蜜细节被扒

财经要闻

"机构举报游资"导致A股大跌?

汽车要闻

七块屏幕四座布局 仰望U7中式百万座舱

态度原创

手机
数码
家居
本地
时尚

手机要闻

小米14 Ultra紫色工程机曝光 网友遗憾未能量产

数码要闻

微星推出RTX 3050 Ventus 2X XS White显卡:全白配色

家居要闻

现代潮流空间 轻奢现代风并重

本地新闻

重庆记忆|别再CityWalk了 来云端之眼CityClimb

原来这些才是最适合成熟女性的穿搭!不老套单一,显高显气质

无障碍浏览 进入关怀版