publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: baidu , registrar , domena , dns , oszustwo , atak

2010-02-26 09:48  |  Wojciech Wowra

Registrar zmienił rekordy DNS domeny na wniosek użytkownika czatu

Registrar zmienił rekordy DNS domeny na wniosek użytkownika czatu

Największa chińska wyszukiwarka Baidu złożyła pozew przeciwko amerykańskiemu registrarowi Register.com. Choć miało to miejsce już miesiąc temu, dopiero od kilku dni znana jest pełna treść skargi. Ujawnił ją nowojorski sąd dystryktowy.

Baidu oskarżyło registrara o podmianę wpisów DNS wyszukiwarki, przez co użytkownicy byli przekierowywani do zupełnie innej strony WWW. Reprezentowała ona rzekomo Irańską Cyberarmię, grupę politycznie i religijnie zaangażowanych hakerów, którzy swego czasu przeprowadzili udany atak na Twittera.

W toku śledztwa przeprowadzonego przez Baidu okazało się, że wpisy DNS zostały zmienione przez jednego z pracowników wsparcia technicznego Register.com. Zrobił on to na prośbę anonimowego osobnika, który pojawił się w jednym z pokojów czatowych registrara. Tożsamości tego człowieka nie zweryfikowano należycie.

Pracownik obsługi technicznej wysłał co prawda na powiązany z domeną adres e-mail kod weryfikacyjny. Mężczyzna podszywający się pod przedstawiciela wyszukiwarki wpisał jednak w okno czatu ciąg losowo wybranych znaków. Druga strona o dziwo zaakceptowała hasło i zrealizowała polecenie klienta.

W dalszej kolejności oszust zmienił e-mail wykorzystywany do kontaktów między Baidu a Register.com. Także w tym wypadku nie był w stanie dostarczyć prawidłowych danych weryfikacyjnych. Pracownik czatu w ogóle nie zwrócił uwagi na to, że nowy adres to prywatne konto w Gmailu, a nie oficjalna skrzynka w domenach baidu.com czy baidu.cn.

Czołowi polscy registrarzy mają na szczęście lepszą politykę bezpieczeństwa. Tego rodzaju wpadki się nie zdarzają. Warto pamiętać jednak o tym, że żadna firma na świecie nie jest odporna na nieuczciwość zatrudnionych w niej osób. W wypadku Register.com pojawiły się bowiem sugestie, że pracownik pomocy technicznej działał w porozumieniu z oszustem.

Źródło: betanews.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Polecamy

Reklama

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Top domen Polska

1 .suma z ENUM 2 335 139
2 .pl 1 522 181
3 .com.pl 351 314
4 .waw.pl 62 012
5 .net.pl 38 694
6 .org.pl 25 657
7 .8.4.e164.arpa 25 037
8 .info.pl 22 789
9 .biz.pl 13 236
10 .edu.pl 13 140
11 .wroclaw.pl 11 079
12 .szczecin.pl 10 143
13 .warszawa.pl 9358
14 .bydgoszcz.pl 7789
15 .katowice.pl 7752

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł