[新闻] 微软扮演网络警察接管 No-IP 殃及数百万

楼主: laechan (挥泪斩马云)   2014-07-04 10:08:01
重点就是下面上色的那段,myvnc.com 也在这 22 个 no-ip 相关的网站内。
目前跟 nobu 有在聊到注册新的 dns 来避免相同的问题再发生。
sanc.myvnc.com 已回复正常,美国时间周三就是昨晚左右。
http://www.ithome.com.tw/news/89142
微软扮演网络警察接管 No-IP 殃及数百万合法网站
微软以打击网络犯罪为由获法院许可而接管No-IP所管理的22个免费网域名称,
以清除恶意流量。然而,微软接管后却使得No-IP.com的服务全面停摆,殃及数
百万个合法网站,还惹来网络骂名。
微软在今年6月19日状告两名外国人Mohamed Benabdellah与Naser Al Mutairi,
以及动态IP服务供应商No-IP.com的母公司Vitalwerks透过恶意软件感染全球数
百万台电脑,并获得法院的许可以在本周一(6/30)接管No-IP所管理的22个免
费网域名称,以清除恶意流量。然而,微软接管后却使得No-IP.com的服务全面
停摆,殃及数百万个合法网站,还惹来网络骂名。
在1999年诞生的No-IP提供免费或付费的动态IP服务,以及 DNS、网域名称、电
子邮件、网络侦测及SSL凭证服务。卡巴斯基实验室的安全专家Costin Raiu 表
示,可用来免费注册子网域而且方便更改代管名称以控制病毒的No-IP一直颇受
骇客的青睐。
而微软则指控Benabdellah、Mutairi 与Vitalwerks创造、控制及协助恶意软件
感染数百万台电脑,危害了微软、微软客户以及大众,并在今年6月19日向内华
达州法院申请单方的临时限制令(temporary restraining order),要求接管
No-IP的22个免费网域名称,以辨识及清除所有的恶意流量。法院则在 6月26日
同意了微软的请求,微软于本周一展开接管行动。
先前微软即曾多次领军或与美国政府携手击溃知名的僵尸网络,像是协助铲除
Zeus、Citadel、Waledac及Rustock等僵尸网络,也曾透过法律行动关闭Kelihos
僵尸网络,这是微软第十次的恶意程式扫荡行动,除了指控两名骇客外,同时
还点名了服务供应商的母公司Vitalwerks。
微软数位犯罪部门法律顾问Richard Domingues Boscovich表示,倘若像 No-IP
这类的免费动态DNS供应商能够关心或遵循产业规范,骇客就更难匿名操作,也
不容易危害网络使用者,呼吁网域名称供应商应该要更负责任地监控及对抗在其
服务上运作的网络犯罪行动。
不过,微软的接管行动出了差错,使得No-IP的服务全面停摆,殃及数百万个使
用No-IP服务的合法网站。微软对外表示,技术上的失误让某些没有被恶意程式
感染的装置也暂时失去服务,但相关服务已于周三恢复正常。
由于微软申请的是单方的临时禁制令,因此事前No-IP并不知情。在22个免费网
域突然被接管并造成服务中断后,No-IP表示他们非常地惊讶,他们很极积与其
他业者合作以防范恶意活动,然而,微软却在完全未告知的情况下封锁了所有的
子网域。
No-IP还说,虽然微软宣称只会过滤恶意主机及流量,并保留合法主机,但显然
微软的架构无法处理来自No-IP客户的数十亿笔查询,也殃及数百万的无辜用户。
即使微软是出自善意,但造成合法主机无法运作的情况惹来了民怨。资安专栏作
家Thomas Brewster愤怒地要求微软不要再试着管辖网络了,认为这是个既疯狂
又蛮横的行为,也没想到法院竟然会允许微软接管其他公司的架构。
也有其他安全及隐私专家认为,即使微软积极对抗恶意程式及骇客,但微软并没
有资格维护网络上的治安,大家应该共同声讨微软以避免未来有其他的企业受害。
此外,卡巴斯基实验室则发现,此次微软的行动虽然原本锁定Bladabindi及Jenxcus
两大恶意程式家族,但同时也歼灭了许多利用No-IP服务执行的先进持续性攻击
(Advanced Persistent Threat,APT)行动,约占了全球APT骇客集团数量的25%。
(编译/陈晓莉)

Links booklink

Contact Us: admin [ a t ] ucptt.com