solidot新版网站常见问题,请点击这里查看。
安全
Wilson(42865)
发表于2025年01月23日 18时17分 星期四
来自发条女孩
安全研究人员发现信用卡巨头万事达卡的 DNS 服务器存在域名配置错误,可能会导致其流量被恶意攻击者拦截。该问题存在了五年之久。安全公司 Seralys 的创始人 Philippe Caturegli 发现,从 2020 年 6 月到 2025 年 1 月,万事达卡五个 DNS 服务器之一的域名存在拼写错误,错误地指向了 akam.ne 而不是 akam.net。他花了 300 美元通过尼日尔域名管理机构注册了该域名,以防止域名被利用。万事达卡表示拼写错误已修正,坚称其系统没有风险。