publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: baidu , registrar , domena , dns , oszustwo , atak

2010-02-26 09:48  |  Wojciech Wowra

Registrar zmienił rekordy DNS domeny na wniosek użytkownika czatu

Registrar zmienił rekordy DNS domeny na wniosek użytkownika czatu

Największa chińska wyszukiwarka Baidu złożyła pozew przeciwko amerykańskiemu registrarowi Register.com. Choć miało to miejsce już miesiąc temu, dopiero od kilku dni znana jest pełna treść skargi. Ujawnił ją nowojorski sąd dystryktowy.

Baidu oskarżyło registrara o podmianę wpisów DNS wyszukiwarki, przez co użytkownicy byli przekierowywani do zupełnie innej strony WWW. Reprezentowała ona rzekomo Irańską Cyberarmię, grupę politycznie i religijnie zaangażowanych hakerów, którzy swego czasu przeprowadzili udany atak na Twittera.

W toku śledztwa przeprowadzonego przez Baidu okazało się, że wpisy DNS zostały zmienione przez jednego z pracowników wsparcia technicznego Register.com. Zrobił on to na prośbę anonimowego osobnika, który pojawił się w jednym z pokojów czatowych registrara. Tożsamości tego człowieka nie zweryfikowano należycie.

Pracownik obsługi technicznej wysłał co prawda na powiązany z domeną adres e-mail kod weryfikacyjny. Mężczyzna podszywający się pod przedstawiciela wyszukiwarki wpisał jednak w okno czatu ciąg losowo wybranych znaków. Druga strona o dziwo zaakceptowała hasło i zrealizowała polecenie klienta.

W dalszej kolejności oszust zmienił e-mail wykorzystywany do kontaktów między Baidu a Register.com. Także w tym wypadku nie był w stanie dostarczyć prawidłowych danych weryfikacyjnych. Pracownik czatu w ogóle nie zwrócił uwagi na to, że nowy adres to prywatne konto w Gmailu, a nie oficjalna skrzynka w domenach baidu.com czy baidu.cn.

Czołowi polscy registrarzy mają na szczęście lepszą politykę bezpieczeństwa. Tego rodzaju wpadki się nie zdarzają. Warto pamiętać jednak o tym, że żadna firma na świecie nie jest odporna na nieuczciwość zatrudnionych w niej osób. W wypadku Register.com pojawiły się bowiem sugestie, że pracownik pomocy technicznej działał w porozumieniu z oszustem.

Źródło: betanews.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Top domen Polska

1 .suma z ENUM 2 385 345
2 .pl 1 560 600
3 .com.pl 356 801
4 .waw.pl 58 304
5 .net.pl 40 614
6 .org.pl 26 320
7 .8.4.e164.arpa 25 037
8 .info.pl 23 426
9 .biz.pl 13 820
10 .edu.pl 13 550
11 .wroclaw.pl 11 565
12 .szczecin.pl 10 345
13 .warszawa.pl 10 041
14 .katowice.pl 7977
15 .bydgoszcz.pl 7456

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł