[新闻] 微软扮演网络警察接管 No-IP 殃及数百万

楼主: defeatshame (动画提督)   2014-07-04 07:56:59
1.媒体来源:
iThome
2.完整新闻标题/内文:
微软扮演网络警察接管 No-IP 殃及数百万合法网站
微软在今年6月19日状告两名外国人Mohamed Benabdellah与Naser Al Mutairi,以及动态
IP服务供应商No-IP.com的母公司Vitalwerks透过恶意软件感染全球数百万台电脑,并获
得法院的许可以在本周一(6/30)接管No-IP所管理的22个免费网域名称,以清除恶意流
量。然而,微软接管后却使得No-IP.com的服务全面停摆,殃及数百万个合法网站,还惹
来网络骂名。
在1999年诞生的No-IP提供免费或付费的动态IP服务,以及DNS、网域名称、电子邮件、网
路侦测及SSL凭证服务。卡巴斯基实验室的安全专家Costin Raiu表示,可用来免费注册子
网域而且方便更改代管名称以控制病毒的No-IP一直颇受骇客的青睐。
而微软则指控Benabdellah、Mutairi与Vitalwerks创造、控制及协助恶意软件感染数百万
台电脑,危害了微软、微软客户以及大众,并在今年6月19日向内华达州法院申请单方的
临时限制令(temporary restraining order),要求接管No-IP的22个免费网域名称,以
辨识及清除所有的恶意流量。法院则在6月26日同意了微软的请求,微软于本周一展开接
管行动。
先前微软即曾多次领军或与美国政府携手击溃知名的僵尸网络,像是协助铲除Zeus、
Citadel、Waledac及Rustock等僵尸网络,也曾透过法律行动关闭Kelihos僵尸网络,这是
微软第十次的恶意程式扫荡行动,除了指控两名骇客外,同时还点名了服务供应商的母公
司Vitalwerks。
微软数位犯罪部门法律顾问Richard Domingues Boscovich表示,倘若像No-IP这类的免费
动态DNS供应商能够关心或遵循产业规范,骇客就更难匿名操作,也不容易危害网络使用
者,呼吁网域名称供应商应该要更负责任地监控及对抗在其服务上运作的网络犯罪行动。
不过,微软的接管行动出了差错,使得No-IP的服务全面停摆,殃及数百万个使用No-IP服
务的合法网站。微软对外表示,技术上的失误让某些没有被恶意程式感染的装置也暂时失
去服务,但相关服务已于周三恢复正常。
由于微软申请的是单方的临时禁制令,因此事前No-IP并不知情。在22个免费网域突然被
接管并造成服务中断后,No-IP表示他们非常地惊讶,他们很极积与其他业者合作以防范
恶意活动,然而,微软却在完全未告知的情况下封锁了所有的子网域。
No-IP还说,虽然微软宣称只会过滤恶意主机及流量,并保留合法主机,但显然微软的架
构无法处理来自No-IP客户的数十亿笔查询,也殃及数百万的无辜用户。
即使微软是出自善意,但造成合法主机无法运作的情况惹来了民怨。资安专栏作家
Thomas Brewster愤怒地要求微软不要再试着管辖网络了,认为这是个既疯狂又蛮横的行
为,也没想到法院竟然会允许微软接管其他公司的架构。
也有其他安全及隐私专家认为,即使微软积极对抗恶意程式及骇客,但微软并没有资格维
护网络上的治安,大家应该共同声讨微软以避免未来有其他的企业受害。
此外,卡巴斯基实验室则发现,此次微软的行动虽然原本锁定Bladabindi及Jenxcus两大
恶意程式家族,但同时也歼灭了许多利用No-IP服务执行的先进持续性攻击(Advanced
Persistent Threat,APT)行动,约占了全球APT骇客集团数量的25%。(编译/陈晓莉)
3.新闻连结:
http://www.ithome.com.tw/news/89142
4.备注:
微软的汕液
作者: arrenwu (键盘的战鬼)   2014-07-04 07:58:00
我是这场对决的受害者,hostname差不多停摆一天,现在好了不过八卦板用 No-IP 的人多吗?
作者: bohun ( )   2014-07-04 08:00:00
这算无因管理?
作者: Luciferspear   2014-07-04 08:01:00
地图砲
作者: mecca (咩卡)   2014-07-04 08:01:00
d用自己的IP不行的话 分明有鬼
作者: Pumama (=====二等兵======)   2014-07-04 08:02:00
我有用no-ip 挂了换别间就好啦
作者: lobaka   2014-07-04 08:02:00
楼上搞错了拉,no-ip主是服务是管理网域不是发IP给你主是->主要 打错字
作者: mecca (咩卡)   2014-07-04 08:04:00
所以还是有匿名服务不是?
作者: arrenwu (键盘的战鬼)   2014-07-04 08:05:00
匿名这么高级的服务我这免费使用者还没有用过XD不过真的有匿名服务吗?
作者: nooin (在火星养企鹅的熊)   2014-07-04 08:25:00
靠..难怪前一阵子有几天怪怪的...=_=
作者: rock5566r (NaeilProj)   2014-07-04 08:30:00
no-ip真的好用!
作者: s860134 (s860134)   2014-07-04 08:54:00
我有用阿 免费的DNS浮动IP要架FTP或proxy就会用这个ㄅ
作者: salix (无心插柳柳成荫)   2014-07-04 09:09:00
受害者+1
作者: sc024500 (肩颈酸痛)   2014-07-04 09:15:00
改用synology自己的dns代管了

Links booklink

Contact Us: admin [ a t ] ucptt.com