aixiPa 支付卡巨头万事达的域名服务器设置中存在一个严重错误,可能允许任何人通过注册未使用的域名来拦截或转移该公司的互联网流量。该错误持续了近五年,直到一名安全研究人员花费300美元注册了该域名,才防止了网络犯罪分子利用它。 该研究员发现万事达公司用于指挥部分网络流量的核心互联网服务器之一被错误命名,本应以“akam.net”结尾,却错误地使用了“akam.ne”。因此该研究员注册了akam.ne域名,发现每天有来自全球各地数十万个DNS请求到达他的服务器。 Krebs on Security