publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
2 skomentuj »

TAGI: domena , kradzież domen , przekierowanie , certyfikat , ev ssl , registrar

2008-12-08 13:35:00, dodał Andrzej Bartosiewicz

Kradzieże domen (1)Kradzieże domen (1)

Co jakiś czas przez różnorakie portale i listy dyskusyjne przewija się temat „kradzieży domen”. Proceder ten polega na tym, że na skutek działań przestępców zainteresowanych nielegalnym zarobkiem, abonent (właściciel) domeny w pewnym momencie traci nad nią kontrolę.

To zarabianie może odbywać się w dwojaki sposób: dokonuje się zmiany danych właściciela domeny (kradzież samej domeny) lub dokonuje się przekierowania domeny na inny serwer (kradzież „ruchu” generowanego do prawdziwej strony).

W pierwszym (1) wypadku po takiej zmianie danych sprawca sprzedaje „ukradzioną” domenę osobie trzeciej, zazwyczaj nieświadomej całej sprawy. W drugim (2) wypadku, sprawca/sprawcy przekierowują domenę na inny serwer, używając do tego np. oprogramowania typu malware, aby zarazić komputery niewinnych osób które nieświadomie wchodzą na taką fałszywą stronę.

Dzisiaj przeznaczę miejsce na blogu sytuacji drugiej (2). Kradzież domen w celu odsprzedaży (1) opiszę innym razem, tym bardziej że w Polsce, mechanizmy dla domen .pl (w przeciwieństwie do domen .com) wdrożone przez NASK i Partnerów NASK, dają już teraz wysoki poziom ochrony przed takimi przestępstwami.

Przekierowywanie domen na inny serwer (1)

Opisywany przez „Washington Post” na początku grudnia przypadek CheckFree.com (strona obsługująca płatności on-line; usługi dla 25 mln. klientów) jest klasycznym sposobem przejęcia kontroli nad domeną. Po (prawdopodobnym) włamaniu na komputer osoby, która posiada hasło dostępu do panelu Registrara, przestępcy logują się „w imieniu” swojej ofiary a później dokonują zmiany delegacji na uprzednio przygotowaną (fałszywą) stronę, na której znajduje się malware. W tym wypadku był to malware, ale innym, typowym sposobem jest bezpośrednio wykradanie haseł dostępu do np. bankowości elektronicznej i wykorzystywanie ich przez przestępców już na prawdziwej stronie banku lub innej instytucji finansowej

Podobny problem jak CheckFree.com może także dotknąć banki, choć trudno sobie wyobrazić, że hasła dostępu do panelu kontrolnego dla domeny banku, znajdują się niezabezpieczone np. na komputerze pracownika! Niestety w Polsce mieliśmy już raz wypadek (kilka lat temu), kiedy pracownik dużego banku (z pierwszej piątki w Polsce!), bez zachowania procedur wewnętrznych, dokonał transferu domen do innego registrara. Więc jak widać wszystko jest możliwe...

Pytanie też, czy bank, dokonując zmian danych dotyczących swoich domen, wykorzystuje proste mechanizmy user/password, czy też bardziej zaawansowane, np. z hasłami jednorazowymi? Jeśli cały proces bazuje na logowaniu przez pracownika Banku w panelu Registrara za pomocą tych dwóch statycznych elementów (user/password), to bezpieczeństwo banku i jego klientów jest bardzo (!) zagrożone.

Pamiętajmy, że po zmianie danych dotyczących domeny (np. przekierowaniu jej na inne serwery), taka zmiana w DNS jest widoczna (dotyczy DNS w Polsce) nie później niż 5 minut po dokonaniu zmian. Po co więc włamywać się do banku, podmieniać stronę itd, skoro można w prosty sposób przekierowac domenę na inny adres? I tak też było w wypadku CheckFree.com (i wielu innych domen w ten sposób zaatakowanych na przestrzeni ostatnich lat) – strona CheckFree.com była nienaruszona, ale pojawiła się druga, tym razem fałszywa. Osoby odpowiedzialne za bezpieczeństwo systemu (np. płatności on-line) mogą zrobić wszystko co jest możliwe, ale jeśli klienci będą trafiali na fałszywą stronę, to żadne zabezpieczenia banku nie będą miały już wtedy sensu.

Mam jednak nadzieję, że nasi bankowcy dobrze zabezpieczyli swoje domeny oraz pamiętają o opłacie za przedłużenie domen w terminie – bo to wielki wstyd, kiedy domena banku przestaje nagle działać, tylko dlatego że ktoś zapomniał zapłacić kilkudziesięciu złotych...

I na koniec rada dla abonentów domen – pilnujcie swoich (wartościowych) domen: strzeżcie swoich haseł lepiej niż porfela!

A wszyscy pamiętajmy, że jeśli wchodzimy na stronę na której dokonujemy transakcji finansowych, należy zawsze sprawdzać czy dana strona ma poprawny certyfikat SSL. No i wystrzegać się tych instytucji finansowych, które posługują się podstawowymi certyfikatami SSL. Obecnie standardem jest certyfikat tzw. Extended Validation (EV), a jak on wygląda można się przekonać wchodząc chociażby na stronę BRE Banku czy PKO BP.


Słowniczek dla początkujących:


Registrar – podmiot obsługujący w imieniu klienta domenę (np. Home.pl), wprowadzając zmiany w centralnym rejestrze (np. w rejestrze prowadzony w NASK dla domen .pl);

Przekierowanie domeny (inaczej zmiana delegacji) – zmiana danych technicznych domeny w DNS, np. serwerów nazw. Dzięki zmianie delegacji, informujemy klientów, że daną domenę obsługują już inne serwery bo np. doszło do zmiany dostawcy usług hostingowych.

Certyfikat SSL – umożliwia potwierdzenie tożsamości strony (czyli dowiadujemy się kto jest właścicielem danej strony) przez stronę trzecią (zaufaną) np. VeriSign, Thawte itd.

Strona tego bloga

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
2 skomentuj »

Polecamy

Reklama

Komentarze

  • Arekssssss

    #1 Arekssssss 2010-02-18 09:32:08 0

    mi też kiedyś zawineli domene www.evona.pl

    IP: 188.146.240.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.17) Gecko/2009122116 Firefox/3.0.17

  • Marek Jacek

    #2 Marek Jacek 2010-11-27 05:07:18 0

    Delgacja domeny, a transfer to zasadnicza roznica. Delegacja moze byc czesciowa np. tylko mx lub www, zas transfer to handlowy termin z calym authinfo/authcode parkujemy domene na innnych NS-ach, ktore to moga czesiowo ja dalej delegowac. Chyba to objasnilem w mozliwie prosty sposob...

    IP: 85.222.86.[...] Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NE

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł