EU domeenidest ühe teise nurga alt

Ardi Jürgens
RSS: Jaga:

SANS ISC päevikus on ilmunud artikkel (http://isc.sans.org/diary.php?storyid=1866) , mis räägib sellest, kuidas EU tipp-domeenis registreeritud domeenide abil EDU tipp-domeeni kasutajatele “keeratakse”.

Sisuliselt registreerib kurikael endale .EU tipp-domeenis teise astme alamdomeeni, mis ühtib mõne suure haridusasutuse domeeninimega .EDU tipp-domeenis. Seejärel loob ta oma DNS serveris „wildcard” kirje, mis suunab kõik päritud nimed tema käsutuses olevale IP aadressile ja paneb sellele aadressile üles võltsteenused, mis paroole koguvad. Lõpuks jääb kurikael ootama õnnetuid kasutajaid, kes näpuvea tõttu tema teenuste otsa komistavad.

Isenesest ei ole see ründevektor uus ega unikaalne. Teise astme domeenide puhul toimub kirjavea teinud kasutajate püüdmine pidevalt, kuid tipp-domeeni osas tehtud kirjavigade ärakasutamine on siiski tähelepanu väärt.

See artikkel tekitas ühtlasi ühe kaudselt seotud mõtte. Nimelt tasuks ilmselt Eestis suuri kasutajakommuune haldavatel organisatsioonidel ja netikaubandusega tegelevatel ettevõtetel mõelda sellele, kas ei tasuks oma ettevõtte või organisatsiooni EE domeenile vastav EU domeen ära registreerida kasvõi turvakaalutlustel.
Nimelt, mida aktsepteeritumaks kujuneb EU domeenide vastuvõtt Euroopas ja Eestis , mida enam EE ja EU domeene paralleelselt kasutatakse, seda rohkem usaldavad kasutajad „pimesi” EU lõpulisi aadresse ja nendel aadressidel avanevat sisu. See tõstab aga potentsiaalselt „phishing” rünnakute ohtu .

Populaarsed postitused

Xdebug seadistamine Zone veebimajutuses: PhpStorm

Xdebug seadistamine Zone veebimajutuses: PhpStorm

Arne Meier
Varasemalt on Zone blogis olnud juttu Xdebug kasutamisest nii Sublime Texti kui ka Visual Studio Code baasil. Kui eelmised näited käsitlevad seadistamist...
Common Mark Certificate: Rohkem võimalusi e-posti nähtavuse ja turvalisuse tõstmiseks

Common Mark Certificate: Rohkem võimalusi e-posti nähtavuse ja turvalisuse tõstmiseks

Kaarel Urva
CMC ehk Common Mark Certificate võimaldab sinu ettevõttel tõsta oma e-kirjade usaldusväärsust ja nähtavust, kuvades brändi logo otse e-kirjade kõrval...
Partner soovitab: iga meiliturundaja vajab head maandumislehte

Partner soovitab: iga meiliturundaja vajab head maandumislehte

Smaily
Sul on suurepärane toode või teenus. Oled selle reklaamimiseks loonud professionaalse turundusmeili või uudiskirja, kuid tulemusi ei paista? Sageli...
Veebilehe kolimine ilma peavaluta – mabrik.ee leht Zones 10 minutiga

Veebilehe kolimine ilma peavaluta – mabrik.ee leht Zones 10 minutiga

Kas veebi kolimine uude majutusserverisse kõlab sama mõnusalt kui diivani tassimine viiendale korrusele? Tegelikult on see hoopis lihtsam, kui arvata...