The namespace for filenames and DNS names has overlapped since the introduction of DNS in 1985: \texttt{.com} was the original binary format used for DOS and CP/M systems. Recently the introduction of gTLDs such as \texttt{.zip} and \texttt{.mov}, coupled with the growing prevalence of web resources, has ignited new concerns about potential issues related to DNS and filename confusion. Thus far, the discourse on DNS/filename confusion has been piecemeal and hypothetical, making it unclear what, if any, security concerns credibly exist. To address this gap, we provide the first enumeration of how DNS/filename confusion can be abused. We then perform the first empirical case studies of DNS/filename confusion in the wild, which highlights suspected confusion across a wide range of software. Finally, based on our preliminary findings, we provide suggestions and guidance for future research on this topic.


翻译:自1985年DNS引入以来,文件名与DNS名称的命名空间始终存在重叠:\texttt{.com}原是DOS和CP/M系统使用的原始二进制格式。近年来,随着\texttt{.zip}和\texttt{.mov》等通用顶级域(gTLD)的推出,加之网络资源的日益普及,DNS与文件名混淆相关的潜在问题引发了新的担忧。迄今为止,关于DNS/文件名混淆的讨论仍零散且停留在假设层面,尚未明确是否存在可信的安全隐患。为填补这一空白,我们首次系统梳理了DNS/文件名混淆可能被滥用的方式,并开展了首个针对现实环境中DNS/文件名混淆的实证案例研究,揭示了多种软件中疑似存在的混淆现象。最后,基于初步发现,我们为未来该领域的研究提出了建议与指导方向。

0
下载
关闭预览

相关内容

域名系统(英文: Domain  Name  System, DNS)是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。
【WWW2024教程】时间网络挖掘,附486页slides
专知会员服务
36+阅读 · 2024年5月23日
【WWW2024教程】知识图谱推理进展与趋势,附190页ppt
专知会员服务
78+阅读 · 2024年5月18日
专知会员服务
71+阅读 · 2021年8月20日
NLP命名实体识别开源实战教程 | 深度应用
AI100
15+阅读 · 2019年8月18日
一文读懂命名实体识别
AINLP
32+阅读 · 2019年4月23日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
读扩散?写扩散?推拉架构一文搞定!
架构师之路
17+阅读 · 2019年2月1日
去哪儿网开源DNS管理系统OpenDnsdb
运维帮
21+阅读 · 2019年1月22日
WebAssembly在QQ邮箱中的一次实践
IMWeb前端社区
13+阅读 · 2018年12月19日
命名实体识别从数据集到算法实现
专知
56+阅读 · 2018年6月28日
OCR开源库(文本区域定位和文本识别):github
数据挖掘入门与实战
28+阅读 · 2017年11月26日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
5+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Arxiv
10+阅读 · 2021年8月4日
VIP会员
最新内容
美国军方使用的10种反无人机武器(2026年更新)
专知会员服务
4+阅读 · 今天4:07
认知战与交战性质的改变:神经战略视角
专知会员服务
5+阅读 · 5月8日
相关VIP内容
【WWW2024教程】时间网络挖掘,附486页slides
专知会员服务
36+阅读 · 2024年5月23日
【WWW2024教程】知识图谱推理进展与趋势,附190页ppt
专知会员服务
78+阅读 · 2024年5月18日
专知会员服务
71+阅读 · 2021年8月20日
相关资讯
NLP命名实体识别开源实战教程 | 深度应用
AI100
15+阅读 · 2019年8月18日
一文读懂命名实体识别
AINLP
32+阅读 · 2019年4月23日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
读扩散?写扩散?推拉架构一文搞定!
架构师之路
17+阅读 · 2019年2月1日
去哪儿网开源DNS管理系统OpenDnsdb
运维帮
21+阅读 · 2019年1月22日
WebAssembly在QQ邮箱中的一次实践
IMWeb前端社区
13+阅读 · 2018年12月19日
命名实体识别从数据集到算法实现
专知
56+阅读 · 2018年6月28日
OCR开源库(文本区域定位和文本识别):github
数据挖掘入门与实战
28+阅读 · 2017年11月26日
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
5+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员