万事达DNS错误五年未被发现

2025-01-22

安全研究员Philippe Caturegli发现万事达信用卡公司在其域名服务器设置中存在一个持续近五年的错误,该错误可能允许任何人通过注册未使用的域名来拦截或转移该公司的互联网流量。Caturegli花费300美元注册了该域名akam.ne,防止其被网络犯罪分子利用。万事达公司承认了这一错误,但表示其系统从未面临真正的安全风险。此事件凸显了大型企业在域名服务器配置中存在安全漏洞的风险。