在与域名持有者僵持了26年后,微软终于拥有了魔鬼域名的所有权。
雷锋网消息,近日,据外媒报道,微软已经以160万美元购买了该域名。
微软在声明中写道:
需要注意的是,之所以称为魔鬼域名,是因为任何人只要拥有,就能访问全球主要公司数十万台WindowsPC中海量的密码、电子邮件和其他敏感数据。也就是说,的拥有者什么都不用做,就会有海量敏感企业数据踏破门槛投怀送抱。
那么,微软为什么选择在此时买下它呢?故事还要从域名的持有者MikeO’Connor说起。
注册于1994年,MikeO’Connor是域名的所有者。作为一名早期的域名投资者,他在1994年以低价将几个国宝级珍稀域名收入囊中,包括、、、、和。
多年来,MikeO’Connor靠出售域名捞金。虽然不时卖掉一些域名,但是他对一直讳莫如深,绝口不提出售之事。因为他深知这个域名的威力,不会轻易出手。
那么,它的威力究竟有多大呢?
安全研究人员这样评价说:
2019年,对DNS名称空间冲突进行过长期研究的安全专家杰夫·施密特(JeffSchmidt)和其他专业人士做了一个危险的实验。他们每天记录并分析流向的企业内部流量,八个月后,施密特发现超过375000台Windows电脑端正在尝试发送信息,包括尝试登录内部公司网络以及访问网络上特定共享文件。
在测试期间,施密特的公司施密特的公司JASGlobalAdvisor一度模拟本地Windows网络登录和文件共享环境接管了对的连接请求。
大约过了一小时,他们收到了超过1200万封电子邮件,并且其中很多邮件都包含了敏感信息,于是施密特等人立刻终止了实验,并销毁了整个数据库。
通过这次实验,施密特等人得出了一个结论:最终控制的人可能会立即拥有一个开箱即用的遍布全球的企业计算机僵尸网络。
所以,一旦被不法分子控制,后果将不堪设想。
今年2月,70岁的MikeO’Connor正式宣布开始考虑出售,要价170万美元,并喊话微软出来背锅。
那么,这个域名和微软什么关系呢?
雷锋网了解到,早在1997年,MikeO’Connor就用这个域名开了个世界级的玩笑。
他将对域名的查询短暂地重定向到了本地成人玩具商店的网站。没过多久,他就收到了困惑的人发来的愤怒电子邮件,但这些人把这个漏洞抄送给了微软的联合创始人比尔·盖茨。
至于他们为什么要把这个漏洞抄送给比尔·盖茨,这还要回溯到ActiveDirectory的诞生。
ActiveDirectory是Windows环境中各种与身份相关的服务的统称。系统要素彼此查找需要借助一个名为DNS名称传递(DNSnamedevolution)的Windows功能,这是一种网络速记方法,可以轻松查找其他计算机或服务器,而无需为这些资源指定完整的合法域名。
例如,如果一家公司运行一个名为http://internalnetwork.example.com的内部网络,而该网络上的员工希望访问一个名为drive1的共享驱动器,则无需键入drive1.internalnetwork.example.com进入Windows资源管理器,仅键入\drive1就足够了,Windows会负责其余的工作。
但是,如果内部Windows域无法映射回企业实际拥有和控制的二级域名,事情就不那么顺利了。在支持Active。
标签: 域名、 科技、 域名注册、本文地址: https://yihaiquanyi.com/article/157bc81bebd962e864ad.html
上一篇:议程设置如何对信息环境的构建产生作用议程...