微軟170萬美金買下史上最危險域名,黑客:???

2020-11-30 虎嗅APP


corp.com,史上最危險域名,堪稱域名界的「魔鬼」。


作為史上最危險域名,corp.com 在今年首次被公開出售,售價 170 萬美元。幸好,這個域名最終被微軟買下,沒有落入網絡犯罪分子手中,否則後果不堪設想。


據 KrebsOnSecurity 報導,為防止其落入網絡犯罪分子手中被濫用,微軟宣布同意購買高度危險域名 corp.com。


域名專家稱 corp.com 極其危險。因為經過多年的技術測試表明,這個域名堪稱「魔鬼」。任何人只要擁有 corp.com,就能訪問全球主要公司數十萬臺 Windows PC 中海量的密碼、電子郵件和其他敏感數據。換句話說,誰掌握了 corp.com 域名,他就能隨時獲取公司內部機密信息和敏感數據。這也意味著公司內部信息安全不復存在。


本周一,corp.com 所有者邁克·奧康納稱,微軟已經同意購買「魔鬼」域名 corp.com。但是,他表示自己不能詳細透露交易條款,並且對此事不宜做過多評論。


微軟在一份書面聲明中表示,收購該域名是為了更好地保障用戶安全與隱私。「我們一直鼓勵用戶在規劃內部域和網絡名稱時具備安全意識。」聲明寫道,「我們在 2009 年 6 月發布了一份安全公告和相應的安全更新。為了能持續為客戶提供安全保障,我們還收購了 corp.com 域名。」


corp.com 的所有者:美國版蔡文勝


在國內,談到域名生意,就不得不提蔡文勝。2000 年,蔡文勝進入網際網路領域,投資域名並獲得巨大成功。比如,他出售 360.com 域名,賣了一個億,成功入選史上十大最貴域名交易名單。


相比蔡文勝,邁克·奧康納同樣在域名生意上獲得很大成功。一直以來,邁克·奧康納都是 corp.com 域名的所有者。作為一名早期的域名投資者,他在 1994 年以低價將幾個國寶級珍稀域名收入囊中,包括 bar.com、cafes.com、grill.com、place.com、pub.com 和 television.com。


這些年,靠出售域名,奧康納日子不愁,生活無憂。雖然不時賣掉一些域名,但是他對 corp.com 一直「諱莫如深」,絕口不提出售之事。因為他深知這個域名太重要,因此不會輕易出手。


不過據小道消息,奧康納透露幾年前微軟曾提出以 2 萬美元收購 corp.com 遭到他拒絕。奧康納認為 2 萬美元價格太低,沒有達到域名的市場價值。


如今,奧康納年近 70,更喜歡「落袋為安」,開始考慮出售 corp.com,要價 170 萬美元。對於這種商務範十足的絕版域名而言,這個價格相當實惠。不過,即使有人想買,恐怕也「拿不住」。相反,那些在網絡犯罪集團或國家黑客組織中工作的人都想得到 corp.com,有了它,網絡不法分子相當於得到「魔戒」。


奧康納一直都希望微軟可以購買 corp.com 域名,因為有數十萬臺不明身份的 Windows PC 一直試圖與 corp.com 分享敏感數據。同時,Windows 的早期版本慫恿用戶對不安全設置的採用,讓 Windows 電腦更可能試圖和 corp.com 分享敏感數據。


魔鬼域名:corp.com


這個問題被稱為 namespace collision。一旦發生這種情況,原來只打算在公司內網中使用的域名最後與外部網際網路中正常解析的域名發生重疊,因此公司內數據會流向外網。


一直以來,Windows 系統都以一種特殊方式處理本地網絡上的域名解析。公司內網中的 Windows 計算機使用 Active Directory來驗證該網絡上的其他內容。據悉,Active Directory 服務是 Windows 平臺的核心組件,它存儲了有關網絡對象的信息。各個對象彼此查找要藉助一個名為 DNS name devolution 的 Windows 功能,這種網絡速記方法能輕鬆查找其他計算機或伺服器,而無需為這些資源指定完整的合法域名。


比如,有家公司運行一個名為 internalnetwork.example.com 的內部網絡,而這個網絡上的員工想訪問一個名為「drive 1」的共享驅動器。他不用費勁地鍵入「drive1.internalnetwork.example.com」來進入資源管理器,只需鍵入「\drive1\」,Windows 會負責剩餘的工作。


不過,如果內部 Windows 域無法映射回企業實際擁有和控制的二級域名,事情就會變得很糟糕。因為,支持 Active Directory 的 Windows 早期版本,比如 Windows Server 2000,默認或示例 Active Directory 路徑被指定為「Corp」。並且,很多公司採用這種設置,卻沒有修改成自己公司的二級域名。後來,這些公司在這種錯誤的環境下建立或整合了龐大企業網絡,這讓問題變得更嚴重,錯上加錯。


二三十年前,員工不可能帶著笨重的電腦到處轉悠。但是,在移動辦公時代,輕薄筆記本層出不窮,這個安全問題也隨之被放大。假設那些配置 Active Directory、默認網絡路徑為 Corp 的公司員工將工作用的筆記本電腦帶到星巴克,那會發生什麼?


或許,員工筆記本電腦上的某些資源依舊會嘗試訪問公司內網上的 Corp 域名,但由於 Windows 系統的 DNS name devolution 功能,電腦會通過星巴克無線網絡連接,去網際網路上的「corp.com」去尋找相同資源。


這意味著,corp.com 域名的控制者能「被動攔截」來自數十萬臺計算機的私人通信。


嚇出一身冷汗


在 2 月份的一篇報導中,KrebsOnSecurity 披露了一些測試信息。作為一名安全專家,傑夫·施密特對 DNS 名稱空間衝突進行過長期研究。


在對 2019 年流向 Corp.com 的企業內部流量進行的八個月分析中,施密特發現有超過 375,000 臺 Windows PC 正在嘗試發送信息,包括嘗試登錄公司內網以及訪問網絡上的特定共享文件。


這個測試結果驚出施密特「一身冷汗」。


「這太可怕了。我們在 15 分鐘後就中斷了實驗,並銷毀了數據。」他表示。


多年以來,微軟已經發布數個軟體更新,來幫助減少名稱空間衝突的可能性。但是,專家表示幾乎沒有任何易受攻擊的企業會聽從微軟建議,部署這些修復程序。主要有兩個原因:一是企業這樣做,需要在一段時間內關閉其整個 Active Directory 網絡;二是根據微軟的說法,補丁可能會破壞或拖慢企業日常運行所依賴的許多應用程式。


KrebsOnSecurity 博主指出:微軟買下 corp.com 這個域名,這為那些將 Active Directory 構建於「corp」或「corp.com」之上的公司提供了安全保障。事實上,任何公司如果將其內部 Active Directory 網絡與不受控的域名「綁在一起」,最終都會讓自己陷入安全噩夢中。


在筆者看來,微軟之舉不僅讓廣大 Windows 用戶鬆了一口氣,而且還消除了網絡犯罪分子或黑客利用該域名實施攻擊的可能性。




相關焦點

  • 要價170萬美金,微軟買下史上最危險域名,黑客傻眼
    作為史上最危險域名,corp.com 在今年首次被公開出售,售價 170 萬美元。幸好,這個域名最終被微軟買下,沒有落入網絡犯罪分子手中。否則後果不堪設想。 據 KrebsOnSecurity 報導,為防止其落入網絡犯罪分子手中被濫用,微軟宣布同意購買高度危險域名 corp.com。 域名專家稱 corp.com 極其危險。
  • 僵持26 年後,微軟終於以 160 萬美元買下史上最危險域名
    雷鋒網消息,近日,據外媒報導,微軟已經以 160 萬美元購買了該域名。微軟在聲明中寫道:為了保護系統,我們鼓勵客戶在規劃內部域名和網絡名稱時養成安全的安全習慣。那麼,微軟為什麼選擇在此時買下它呢?故事還要從域名的持有者 Mike O』Connor 說起。持有者 Mike O』Connor 喊話微軟:這個鍋請微軟自己背Corp.com 註冊於 1994 年,Mike O』Connor 是 corp.com 域名的所有者 。
  • 史上最貴域名榜單出爐:一枚域名賣出55億元,前25名竟都如此驚人...
    縱然如此,但是在已經公開的域名銷售記錄中,我們仍然可以大概了解域名市場多年來的發展狀況。  據公開的銷售記錄顯示,整個域名市場有史以來最昂貴的域名售價為8.72億美金,這枚域名是——Cars.com。  2014年10月,甘奈特(Gannet Co.
  • 微軟聯合眾科技公司 攻陷Solar Winds黑客的關鍵域
    E安全12月17日訊微軟和一些科技公司攻陷了SolarWinds黑客攻擊中發揮核心作用的一個域名。通過奪取域名,微軟及其合作夥伴試圖識別所有受害者,同時也在阻止攻擊者對當前受感染網絡的入侵升級。 據悉,被攻陷的問題域是avsvmcloud.com。
  • 16歲天才黑客,攻擊《我的世界》170萬次,獲利3000萬被判兩年!
    ,攻擊《我的世界》170萬次,獲利3000萬!疑似受到了黑客攻擊,到了2016年報告的人數高達每日20個,引起了Mojang的高度注意。Mojang立即將此事報告給微軟安全部,調查後發現,在一個月內竟然有上百個MC伺服器遭到了攻擊,攻擊次數每月高達10000次!巧合的是微軟也曾遭到過相似的攻擊,次數是Minecraft的五倍之多,但由於微軟安全防禦強勁,沒有造成太多損失。
  • Thesun.com要價250萬美金!美國版《太陽報》仍無緣品牌域名!
    不過,遺憾的是,《太陽報》只能啟用一枚不太通用的扁擔域名The-Sun.com。該報是一份煽情性報紙,以社會中下層為讀者,在2004年以後該報的每日發行量為320萬份。其官網域名為The-Sun.com。外媒認為,魯珀特·默多克此次推出美國版的《太陽報》卻缺乏一個符合美國市場的通用域名,這並不是一個明智的選擇。因為,帶有橫線的域名在美國的網站實在十分少見,所以《太陽報》的官網域名the-sun.com對於美國用戶來說並不具備記憶和傳播優勢。
  • 域名鮮事:10大行業之「最」稱號的域名
    .com、以及上海互應教育機構看上短域名花20萬買下CN域名短域名en.com.cn3、家居行業新浪兩域名最霸氣吃穿住行,樣樣都有商機,你挖掘得到嗎?2011年來新浪在家居行業上表現當屬國內最「猛」,一年內推出兩大家居平臺,新浪易居網eju.com,創意域名eju.com還是新浪以62萬人民幣價格從海外收購回來。另一個家居平臺系家居就jiaju.com,這個域名是蔡文勝轉手,坊傳交易價上百萬元。新浪eju.com和jiaju.com兩域名成為2011年度家居行業最霸氣「新星」域名。
  • 世界電影之最:投資1萬狂賺2億美金,成龍最危險的特技動作
    世界上最危險的鏡頭。 史上最大規模的電影爆破。號稱印度電影史上最貴的一部電影,《巴霍巴利王》在上映之前官方放出了一張近5000平米的巨幅海報,對應了整部電影的五千個特效鏡頭,創造了世界上最大電影海報的金氏世界紀錄。
  • 近200萬收購英文域名,買家卻承認自己「撿便宜」? :智慧財產權門戶...
    英文域名超187萬易主  今天看到有媒體曝料:域名經紀人Darryl Lopes近日分享了一個YouTube視頻,這個視頻上傳時間是今年7月,但是在視頻中卻曝光了一筆驚人的域名交易,顯示Mastermind.com域名以275000美元的價格成交。按當前匯率折算,超過187萬元人民幣。
  • 任天堂遭史上最嚴重黑客攻擊
    任天堂遭史上最嚴重黑客攻擊 2020-05-06 18:42 來源:澎湃新聞·澎湃號·湃客
  • 樂域丨盤點國內10大單詞域名,每一個都價值上千萬!
    據知情人士爆料,域名vip.com在2005年成交的價格為140萬美金,時至今日,域名的價值已經今非昔比。2008年唯品會成立,2012年3月23日,唯品會在美國紐約證券交易所上市。目前唯品會已成為中國第三大電商。2013年,被電商網站唯品會花200萬美元收購。當時瞬間成為各界最矚目的焦點。
  • 揭開推特史上最大黑客入侵事件:十七歲少年的驚人騙術
    ——文|CJ 編輯|Vicky Xiao製造推特史上最大規模入侵事件的黑客落網了。那是推特最黑暗的一天:美國前總統歐巴馬、股神巴菲特、微軟創始人比爾·蓋茨、矽谷鋼鐵俠馬斯克、世界首富貝佐斯……美國最重磅的政商名流推特帳戶集體被盜,並且發送了一條比特幣詐騙信息。
  • 谷歌買了一個字母表域名,那些奇葩的域名你知道幾個
    大家都知道T.TT直接跳轉老羅的錘子官網,單字母+獨特頂級域名給公司添加了一些獨特的氣質。其他的後綴中,.dog應當被評選為「最可愛後綴」。據說在開放註冊後danshen.dog立馬就被搶註了。而谷歌啟用abc.xyz作為官網域名後,8.xyz被以52萬元高價結拍,刷新了國內.xyz域名成交記錄。
  • 美國政府遭遇大規模黑客襲擊 微軟竟然也中招了
    財聯社(上海 編輯 劉蕊)訊,美東時間周四(12月17日),微軟公司表示,在其系統中發現了與美國官員本周披露的大規模黑客行動有關的惡意軟體。微軟在系統中發現惡意軟體微軟公司是SolarWind公司廣泛部署的網絡管理軟體Orion的客戶。Orion曾被用於疑似俄羅斯對美國一些重要機構的攻擊。知情人士說,微軟自己的產品也被用來攻擊受害者。
  • 黑客鎖定川普家人及競選團隊郵件
    黑客試圖攻入川普總統及家人的私人電子郵件,還試圖竊取競選團隊和政府官員的電子郵件。 奧布萊恩先生說,微軟公開了黑客的攻擊企圖。他們於本月初發布了一份有關.........、俄羅斯和伊朗網絡人員對選舉進行黑客攻擊的報告。
  • 史上最牛的3起比特幣交易,在火幣上隨便一筆都值上億美金
    迄今為止,比特幣區塊鏈上已經發生了數億筆交易,其中有3筆交易令全世界感到與眾不同,不妨就讓我們來看看史上最值得追憶的3次比特幣交易吧,現在來看這其中任何一筆在火幣上的價格都足夠讓你我衣食無憂一輩子了。 比特幣披薩交易 來自美國佛羅裡達州傑克遜維爾的程式設計師拉斯洛·漢耶茲(Laszlo Hanyecz)出名並不是靠他編寫的代碼,而是因為花了1萬比特幣購買了一塊披薩。 現在,一個比特幣在火幣上大概一萬美金,1萬枚比特幣就值1億美元,換算成人民幣接近7億!
  • 推特遭「史上最嚴重黑客攻擊」 美國大選「信息安全」存疑
    圖片來源 視覺中國綜合編譯 賈曉靜黑客「突襲」推特網7月17日,社交媒體平臺推特網的法務調查人員,公開了對該公司遭遇「史上最嚴重黑客入侵事件」的初步調查結果:7月15日,黑客試圖通過推特員工內部帳戶劫持130個帳戶。
  • hanju.com被曝以50萬美金成交,疫情帶火了韓劇?
    據網友爆料,雙拼域名hanju.com以50萬美金的高價成交。交易雙方都比較低調,沒有透露個人信息。根據whois查詢顯示,該域名註冊於1999年,已有21年的歷史。拼音「hanju」具有「韓劇,漢劇,寒菊,寒橘」等多個含義,適合在影視領域或者果品園藝領域建站。
  • Twitter遇上史上最大黑客事件,川普為何可以逃過一劫?
    網友暱稱「推特治國」的川普,如何在群體黑客攻擊中逃過一劫?先前在7月15日系統遭黑,許多政商名流以及企業的帳號同時遭黑客入侵,被發布了一篇詐騙消息企圖騙取人們比特幣,包含美國前總統歐巴馬、民主黨總統候選人拜登、微軟創辦人比爾.蓋茨、特斯拉創辦人穆斯克、蘋果等帳號都遭殃,不過卻有一人–美國總統川普逃過一劫,為何他可以安然無恙地倖免於這次的黑客入侵事件?
  • 187萬元收購「謀劃」域名!終端認為這太便宜了
    西部數碼(west.cn)9月7日消息,據外媒domaininvesting報導,經紀人Darryl Lopes近日分享了一個YouTube視頻,該視頻上傳於今年7月,披露了一枚英文域名mastermind.com以275,000美元成交,按現在的匯率計算,折合人民幣187萬元。