网易首页 > 网易号 > 正文 申请入驻

KeyTrap 攻击:一个 DNS 数据包可中断互联网访问

0
分享至


一个域名系统安全扩展 (DNSSEC) 功能中名为 KeyTrap 的严重漏洞,可能会长时间拒绝应用程序的互联网访问。

KeyTrap 的编号为 CVE-2023-50387,影响着所有流行的域名系统 (DNS) 实施或服务。它允许远程攻击者通过发送单个 DNS 数据包,在易受攻击的解析器中长期持续的拒绝服务 (DoS) 。

DNS 允许我们通过输入域名,而不是需要连接服务器的 IP 地址来访问在线位置。

DNSSEC 是 DNS 的一项功能,可为 DNS 记录带来加密签名,从而为响应提供身份验证;此验证可确保 DNS 数据来源。


攻击请求造成了重大损害

KeyTrap 已出现在 DNSSEC 标准中二十多年,由国家应用网络安全研究中心 ATHENE 的研究人员以及法兰克福歌德大学、Fraunhofer SIT 和达姆施塔特工业大学的专家发现。

研究人员解释说,该问题源于 DNSSEC 要求发送受支持密码的所有相关加密密钥以及进行验证的相应签名。

即使某些 DNSSEC 密钥配置错误、不正确或属于不受支持的密码,该过程也是相同的。

通过利用此漏洞,研究人员开发了一种新型的基于 DNSSEC 的算法复杂性攻击,该攻击可以使 DNS 解析器中的 CPU 指令数增加 200 万倍,从而延迟其响应。

这种 DoS 状态的持续时间取决于解析器的实现,但研究人员表示,单个攻击请求可以使响应时间从 56 秒到长达 16 小时不等。


一次请求的 KeyTrap 攻击中 DNS 解析器延迟

利用这种攻击会对使用互联网的应用程序造成严重后果,包括网络浏览、电子邮件和即时消息等技术。

研究人员表示:“利用 KeyTrap,攻击者可以完全禁用全球互联网的大部分内容。”

自 2023 年 11 月初以来,研究人员已经展示了他们的 KeyTrap 攻击,如何影响 DNS 服务提供商(例如 Google 和 Cloudflare),并与他们合作开发缓解方法。


DNS 实施容易受到 KeyTrap 的攻击

ATHENE 表示,KeyTrap 自 1999 年以来就出现在广泛使用的标准中,近 25 年来一直没有引起人们的注意,主要是因为 DNSSEC 验证要求的复杂性。

尽管受影响的供应商已经推出修复程序或正在减轻 KeyTrap 风险,但从根本上解决该问题可能需要重新评估 DNSSEC 设计理念。

为了应对 KeyTrap 威胁,Akamai在 2023 年 12 月至 2024 年 2 月期间开发并部署了针对 DNSi 递归解析器的缓解措施,包括 CacheServe 和 AnswerX,以及云和托管解决方案。

这一安全漏洞允许攻击者对互联网的功能进行破坏,使全球三分之一的 DNS 服务器遭受高效的拒绝服务 (DoS) 攻击,并影响了超过 10 亿用户。

Akamai 指出,根据 APNIC 数据,大约 35% 的美国用户和全球 30% 的互联网用户依赖使用 DNSSEC 验证的 DNS 解析器,极容易受到 KeyTrap 的攻击。

目前,Google 和 Cloudflare 的 DNS 服务中已经存在修复程序。

参考及来源:https://www.bleepingcomputer.com/news/security/keytrap-attack-internet-access-disrupted-with-one-dns-packet/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
独行侠力压快船!东契奇14+6欧文低迷,哈登三分爆发,威少拼全力

独行侠力压快船!东契奇14+6欧文低迷,哈登三分爆发,威少拼全力

刺头体育
2024-04-28 12:19:38
上海婆婆“反洗房”新招:增加2个步骤,小两口离婚分不走半套房

上海婆婆“反洗房”新招:增加2个步骤,小两口离婚分不走半套房

今天不开心
2024-04-28 16:35:44
张韶涵的“渣女站姿”火了!腿缝几乎没有间距, 看得人眼睛都直了

张韶涵的“渣女站姿”火了!腿缝几乎没有间距, 看得人眼睛都直了

阿芒娱乐说
2024-04-27 12:23:34
足协看走眼了?高薪聘请的洋帅却让中国男足再次遭惨败,引发热议

足协看走眼了?高薪聘请的洋帅却让中国男足再次遭惨败,引发热议

罗掌柜体育
2024-04-28 12:56:52
不但美国震惊了日本也震惊了,就连马斯克想了三天三夜也弄不明白

不但美国震惊了日本也震惊了,就连马斯克想了三天三夜也弄不明白

穷游天下的阿等
2024-04-28 18:51:38
致创业者:“现金为王”的时代已到来

致创业者:“现金为王”的时代已到来

餐饮O2O
2024-04-27 20:59:01
何超琼闪现黄山,脚穿布鞋身背爱马仕,市委书记全程陪同引争议?

何超琼闪现黄山,脚穿布鞋身背爱马仕,市委书记全程陪同引争议?

王大健美食日常
2024-04-28 21:11:40
重庆这件事,已经不是践踏公平的问题了

重庆这件事,已经不是践踏公平的问题了

顾礼先生
2024-04-22 15:51:11
多位网友反映连接高铁WiFi时弹出“X你妈”,12306:官方无法处理

多位网友反映连接高铁WiFi时弹出“X你妈”,12306:官方无法处理

王晓爱体彩
2024-04-28 21:47:01
县委书记接受高档宴请、收受高档白酒和礼金第二天,被查了!

县委书记接受高档宴请、收受高档白酒和礼金第二天,被查了!

新京报
2024-04-28 11:40:20
河北人肉煎饼案谷宝成被执行死刑,行刑前哭着抽完2根烟

河北人肉煎饼案谷宝成被执行死刑,行刑前哭着抽完2根烟

青丝人生
2024-04-07 19:08:37
南宁市公安局原常务副局长程文科被查

南宁市公安局原常务副局长程文科被查

人民资讯
2024-04-28 16:58:22
【耶嘿侃新片01】桃乃木香奈第100个投稿!樱空桃VS伊藤舞雪!

【耶嘿侃新片01】桃乃木香奈第100个投稿!樱空桃VS伊藤舞雪!

耶嘿说业界
2024-04-28 21:57:11
状态一般 斯诺克世锦赛1/8决赛:奥沙利文第一阶段5-3领先瑞恩-戴

状态一般 斯诺克世锦赛1/8决赛:奥沙利文第一阶段5-3领先瑞恩-戴

直播吧
2024-04-28 19:40:12
妻子拒绝和丈夫过夫妻生活遭殴打,妻子哭诉:那玩意谁扛得住呀!

妻子拒绝和丈夫过夫妻生活遭殴打,妻子哭诉:那玩意谁扛得住呀!

山海音乐说
2024-04-27 02:11:14
世锦赛:世界第一四连鞭!即时世界第一连扳四局反超希金斯

世锦赛:世界第一四连鞭!即时世界第一连扳四局反超希金斯

求球不落谛
2024-04-29 05:38:20
梅西足球之光!梅西效应!2024年全美现场观众人数迈阿密站两位!

梅西足球之光!梅西效应!2024年全美现场观众人数迈阿密站两位!

元爸体育
2024-04-28 21:41:38
22分12篮板8助攻!小波特盼重返NBA打球:感谢希腊球队给机会

22分12篮板8助攻!小波特盼重返NBA打球:感谢希腊球队给机会

罗说NBA
2024-04-29 05:13:28
大降价就是好卖!奥迪A6L下跌幅度达11.6万,一个月卖了16505辆

大降价就是好卖!奥迪A6L下跌幅度达11.6万,一个月卖了16505辆

户外小阿隋
2024-04-28 21:36:32
有网友总结:在中国,想失业比考北大还要难,真正符合失业标准的少之又少!

有网友总结:在中国,想失业比考北大还要难,真正符合失业标准的少之又少!

可达鸭面面观
2024-04-26 18:55:09
2024-04-29 06:32:49
嘶吼RoarTalk
嘶吼RoarTalk
不一样的互联网安全新视界
7374文章数 10498关注度
往期回顾 全部

科技要闻

特斯拉生死时速,马斯克西天取经

头条要闻

警方通报女子在卫生间被打:4人被行拘13日罚款1千元

头条要闻

警方通报女子在卫生间被打:4人被行拘13日罚款1千元

体育要闻

湖人的G4,尽人事得到了回报

娱乐要闻

张杰谢娜发文为何炅庆生,亲如家人!

财经要闻

上财万字报告深度解读Q1经济

汽车要闻

鸿蒙首款行政旗舰轿车 华为享界S9实车亮相车展

态度原创

教育
时尚
艺术
手机
军事航空

教育要闻

三年级二班最近新调来一位数学老师,脑子里面竟是些稀奇古怪的题

裤子+小猫跟,这个组合气质又好看

艺术要闻

共度北京108小时 北京当代2024“凝聚”全球36座城市100余家艺术机构

手机要闻

OPPO Reno12系列再次被确认:物料已在准备,超大杯疑似被砍!

军事要闻

也门胡塞击落美军"死神"无人机 并展示残骸

无障碍浏览 进入关怀版