Skip to main content

DNS chiếm quyền điều gì là gì?

DNS chiếm quyền điều khiển là một quá trình mà người dùng Internet có thể được chuyển hướng đến một trang web khác so với họ đang cố gắng tiếp cận.Hệ thống tên miền (DNS) là một tập hợp các giao thức được sử dụng để cho phép người dùng kết nối với các trang web khác nhau trên Internet.Khi người dùng gõ vào một địa chỉ web cụ thể, máy chủ DNS sẽ dịch địa chỉ đó thành địa chỉ giao thức Internet (IP) và hướng người dùng đến trang web thích hợp.Tuy nhiên, việc chiếm quyền điều khiển DNS thay đổi quá trình này, do đó người dùng được chuyển đến địa chỉ IP khác ngoài quy trình thích hợp. Cách xảy ra vụ cướp DNS DNS dựa trên cách người dùng trên Internet kết nối với các trang web.Hầu hết người dùng truy cập trang web bằng cách nhập địa chỉ vào trình duyệt hoặc thông qua công cụ tìm kiếm hiển thị địa chỉ trang web dựa trên kết quả tìm kiếm.Khi người dùng nhập địa chỉ, chẳng hạn như www.wisegeek.com, thì máy chủ DNS nhận được yêu cầu này, nhưng các trang web Internet không thực sự được lưu trữ trên các máy chủ bằng các loại tên địa chỉ này.Địa chỉ IP, duy nhất và bao gồm một loạt các số, được sử dụng để sắp xếp và gán các địa điểm trên Internet cho mỗi trang web.Người dùng đến máy chủ thích hợp cho trang web đó.Tuy nhiên, DNS chiếm quyền điều khiển khi máy chủ DNS hướng người dùng đến một trang web khác với trang web cần liên hệ dựa trên địa chỉ được đánh máy.Đây có thể là một loại tấn công đặc biệt nguy hiểm khi được tin tặc sử dụng, vì người dùng có thể hoàn toàn không biết rằng anh ta hoặc cô ta không nhìn vào trang web thích hợp.DNS chiếm đoạt hiệu quả xảy ra một cách hiệu quả.Như là Pharming.Ví dụ, một máy chủ DNS bị xâm phạm có thể nhận được yêu cầu của người dùng cho www.pretendbank.com.Tuy nhiên, thay vì gửi người dùng đến trang web ngân hàng thực tế, nó sẽ gửi người dùng đến phiên bản giả của trang web, thường được tạo để xuất hiện giống như phiên bản thực.Khi người dùng cố gắng nhập thông tin bảo mật của mình, trang web đã ghi lại thông tin đó và sau đó cho người dùng biết rằng hệ thống hiện tại không có sẵn.Thông tin này sau đó có thể được sử dụng để truy cập vào tài khoản ngân hàng thực tế của người dùng và thực hiện hoạt động gian lận.Các ISP này sử dụng DNS DNS chuyển hướng đến việc gửi người dùng đến một trang cụ thể khi nhập địa chỉ web không hợp lệ.Thay vì hiển thị màn hình tiêu chuẩn cho các trang web không hợp lệ, một trang được hiển thị bởi ISP thường bao gồm các quảng cáo cho các dịch vụ khác.Mặc dù điều này không nhất thiết là độc hại, nhiều người dùng đã giải quyết hành vi này là không trung thực và vi phạm các tiêu chuẩn Internet đã được thiết lập chống lại DNS.