计算机安全研究员丹·卡明斯基发现了互联网DNS(域名解析系统)的重大漏洞,这个漏洞存在于域名转换的过程中———域名系统将便于人们记忆的网址转换为机器可以理解的数据,黑客们利用这个漏洞,将用户引向伪造的银行或信用卡公司页面,骗取其银行账号、密码等信息。也就是说,当你键入某个银行的真实地址时,网页可能会转向一个假地址,对此你却无法察觉。
这个漏洞的工作原理类似于电话系统将来电接入特定电话号码,比如我们以为自己将电话接入了美洲银行,但实际上电话被接入了一个非法的网络,对方装作是银行职员,向用户索取银行账号和密码。一些网络社区上已经出现了有关黑客正在利用这个漏洞攻击网站的消息,而据卡明斯基估计,41%的网站仍然是很脆弱的。
具体的地址是:《杭州市公安局网络监察分局网页》 |