每天听简报,了解最新科技、AI、软件资讯
一位独立开发者在检查服务器日志时,意外发现持续遭到来自特斯拉域名的网络漏洞攻击。 攻击流量带着针对安全漏洞的探测载荷,还尝试将回调地址指向第三方安全扫描服务。 经过深入追踪,作者发现特斯拉将自家的网络授时域名,解析到了公共网络时间池。 作者恰好在时间池中运营着一台志愿授时节点,被特斯拉的安全扫描软件错误识别成了内部资产。 安全厂商在获知后迅速修复了错误,这起因授时解析引发的奇妙乌龙也成了社区热议的话题。
进度保存在本设备 · 登录同步