Kradzieże domen (1)
Co jakiś czas przez różnorakie portale i listy dyskusyjne przewija się temat „kradzieży domen”. Proceder ten polega na tym, że na skutek działań przestępców zainteresowanych nielegalnym zarobkiem, abonent (właściciel) domeny w pewnym momencie traci nad nią kontrolę.
To zarabianie może odbywać się w dwojaki sposób: dokonuje się zmiany danych właściciela domeny (kradzież samej domeny) lub dokonuje się przekierowania domeny na inny serwer (kradzież „ruchu” generowanego do prawdziwej strony).
W pierwszym (1) wypadku po takiej zmianie danych sprawca sprzedaje „ukradzioną” domenę osobie trzeciej, zazwyczaj nieświadomej całej sprawy. W drugim (2) wypadku, sprawca/sprawcy przekierowują domenę na inny serwer, używając do tego np. oprogramowania typu malware, aby zarazić komputery niewinnych osób które nieświadomie wchodzą na taką fałszywą stronę.
Dzisiaj przeznaczę miejsce na blogu sytuacji drugiej (2).
Kradzież domen w celu odsprzedaży (1) opiszę innym razem, tym
bardziej że w Polsce, mechanizmy dla domen .pl (w przeciwieństwie
do domen .com) wdrożone przez NASK i Partnerów NASK, dają już
teraz wysoki poziom ochrony przed takimi przestępstwami.
Przekierowywanie domen na inny serwer (1)
Opisywany przez „Washington Post” na początku grudnia przypadek CheckFree.com (strona obsługująca płatności on-line; usługi dla 25 mln. klientów) jest klasycznym sposobem przejęcia kontroli nad domeną. Po (prawdopodobnym) włamaniu na komputer osoby, która posiada hasło dostępu do panelu Registrara, przestępcy logują się „w imieniu” swojej ofiary a później dokonują zmiany delegacji na uprzednio przygotowaną (fałszywą) stronę, na której znajduje się malware. W tym wypadku był to malware, ale innym, typowym sposobem jest bezpośrednio wykradanie haseł dostępu do np. bankowości elektronicznej i wykorzystywanie ich przez przestępców już na prawdziwej stronie banku lub innej instytucji finansowej
Podobny problem jak CheckFree.com może także dotknąć banki, choć trudno sobie wyobrazić, że hasła dostępu do panelu kontrolnego dla domeny banku, znajdują się niezabezpieczone np. na komputerze pracownika! Niestety w Polsce mieliśmy już raz wypadek (kilka lat temu), kiedy pracownik dużego banku (z pierwszej piątki w Polsce!), bez zachowania procedur wewnętrznych, dokonał transferu domen do innego registrara. Więc jak widać wszystko jest możliwe...
Pytanie też, czy bank, dokonując zmian danych dotyczących swoich domen, wykorzystuje proste mechanizmy user/password, czy też bardziej zaawansowane, np. z hasłami jednorazowymi? Jeśli cały proces bazuje na logowaniu przez pracownika Banku w panelu Registrara za pomocą tych dwóch statycznych elementów (user/password), to bezpieczeństwo banku i jego klientów jest bardzo (!) zagrożone.
Pamiętajmy, że po zmianie danych dotyczących domeny (np. przekierowaniu jej na inne serwery), taka zmiana w DNS jest widoczna (dotyczy DNS w Polsce) nie później niż 5 minut po dokonaniu zmian. Po co więc włamywać się do banku, podmieniać stronę itd, skoro można w prosty sposób przekierowac domenę na inny adres? I tak też było w wypadku CheckFree.com (i wielu innych domen w ten sposób zaatakowanych na przestrzeni ostatnich lat) – strona CheckFree.com była nienaruszona, ale pojawiła się druga, tym razem fałszywa. Osoby odpowiedzialne za bezpieczeństwo systemu (np. płatności on-line) mogą zrobić wszystko co jest możliwe, ale jeśli klienci będą trafiali na fałszywą stronę, to żadne zabezpieczenia banku nie będą miały już wtedy sensu.
Mam jednak nadzieję, że nasi bankowcy dobrze zabezpieczyli
swoje domeny oraz pamiętają o opłacie za przedłużenie domen w
terminie – bo to wielki wstyd, kiedy domena banku przestaje nagle
działać, tylko dlatego że ktoś zapomniał zapłacić
kilkudziesięciu złotych...
I na koniec rada dla abonentów domen – pilnujcie swoich (wartościowych) domen: strzeżcie swoich haseł lepiej niż porfela!
A wszyscy pamiętajmy, że jeśli wchodzimy na stronę na której dokonujemy transakcji finansowych, należy zawsze sprawdzać czy dana strona ma poprawny certyfikat SSL. No i wystrzegać się tych instytucji finansowych, które posługują się podstawowymi certyfikatami SSL. Obecnie standardem jest certyfikat tzw. Extended Validation (EV), a jak on wygląda można się przekonać wchodząc chociażby na stronę BRE Banku czy PKO BP.
Słowniczek dla początkujących:
Registrar – podmiot obsługujący w imieniu klienta
domenę (np. Home.pl), wprowadzając zmiany w centralnym rejestrze
(np. w rejestrze prowadzony w NASK dla domen .pl);
Przekierowanie domeny (inaczej zmiana delegacji) – zmiana danych technicznych domeny w DNS, np. serwerów nazw. Dzięki zmianie delegacji, informujemy klientów, że daną domenę obsługują już inne serwery bo np. doszło do zmiany dostawcy usług hostingowych.
Certyfikat SSL – umożliwia potwierdzenie tożsamości strony (czyli dowiadujemy się kto jest właścicielem danej strony) przez stronę trzecią (zaufaną) np. VeriSign, Thawte itd.
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
Korea Północna: korzystasz z telefonu komórkowego? Jesteś więc zbrodniarzem wojennym
5
Nowa polityka prywatności Google'a już za miesiąc wejdzie w życie. Mamy się czego bać?
16
Firefox 10 już jest. Wiele atrakcji dla programistów, użytkownicy raczej nic nie zauważą
9
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1451
Linux wypiera z korporacyjnych serwerów już nie tylko Uniksy, ale i Windows
11
Źle się dzieje z Chrome, ze stabilnością coraz gorzej. Gdzie się podziała słynna izolacja procesów?
23
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1451
Rząd Tuska zablokował dostęp do tańszych leków z internetowych aptek
61
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Społeczność
matrixik A ja już długi czas temu przesiadłem się z Konnecta na Mirandę i jestem...
hipertracker @slawek22, ORM wcale nie musi tworzyć nieoptymalnych kwerend. Poza tym...
Rumcajs Kolejna PRowska ściema Donka. Już mnie krew zalewa.
Artykuł 41...
zalesz o Pan Sławek :)
Patrzę nic się nie zmieniło, w sumie to nic się nie...
slawek22 Jeszcze taka dygresja na poparcie tezy, akurat sobie czytałem o node...
slawek22 Tylko po co mi 5, 10 albo nawet 15 razy szybszy JRuby skoro całą "moc...
pobieraczek.pl zapłacicie wszyscy ;D
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Obsługa księgowa z językiem niemieckim
Tech Support Engineer with fluent English and German, French, Italian or Spanish
Młodszy Specjalista w Dziale Należności ze znajomością języka francuskiego
Analityk Baz Danych i Systemów Monitorowania
Menedżer ds. Klienta Biznesowego
Starszy Programista Aplikacji Internetowych/Team Leader
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Arekssssss 2010-02-18 09:32:08 0
IP: 188.146.240.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.17) Gecko/2009122116 Firefox/3.0.17
#2 Marek Jacek 2010-11-27 05:07:18 0
IP: 85.222.86.[...] Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NE