EU domeenidest ühe teise nurga alt

Ardi Jürgens
RSS: Jaga:

SANS ISC päevikus on ilmunud artikkel (http://isc.sans.org/diary.php?storyid=1866) , mis räägib sellest, kuidas EU tipp-domeenis registreeritud domeenide abil EDU tipp-domeeni kasutajatele “keeratakse”.

Sisuliselt registreerib kurikael endale .EU tipp-domeenis teise astme alamdomeeni, mis ühtib mõne suure haridusasutuse domeeninimega .EDU tipp-domeenis. Seejärel loob ta oma DNS serveris „wildcard” kirje, mis suunab kõik päritud nimed tema käsutuses olevale IP aadressile ja paneb sellele aadressile üles võltsteenused, mis paroole koguvad. Lõpuks jääb kurikael ootama õnnetuid kasutajaid, kes näpuvea tõttu tema teenuste otsa komistavad.

Isenesest ei ole see ründevektor uus ega unikaalne. Teise astme domeenide puhul toimub kirjavea teinud kasutajate püüdmine pidevalt, kuid tipp-domeeni osas tehtud kirjavigade ärakasutamine on siiski tähelepanu väärt.

See artikkel tekitas ühtlasi ühe kaudselt seotud mõtte. Nimelt tasuks ilmselt Eestis suuri kasutajakommuune haldavatel organisatsioonidel ja netikaubandusega tegelevatel ettevõtetel mõelda sellele, kas ei tasuks oma ettevõtte või organisatsiooni EE domeenile vastav EU domeen ära registreerida kasvõi turvakaalutlustel.
Nimelt, mida aktsepteeritumaks kujuneb EU domeenide vastuvõtt Euroopas ja Eestis , mida enam EE ja EU domeene paralleelselt kasutatakse, seda rohkem usaldavad kasutajad „pimesi” EU lõpulisi aadresse ja nendel aadressidel avanevat sisu. See tõstab aga potentsiaalselt „phishing” rünnakute ohtu .

Populaarsed postitused

Produktize.eu:  kuidas ehitada rahvusvahelist usaldusväärsust ja kasvatada turgu .EU domeeniga

Produktize.eu: kuidas ehitada rahvusvahelist usaldusväärsust ja kasvatada turgu .EU domeeniga

Nikita Tikhomirov
Eesti ärimaastikul tõusevad esile ettevõtted, kes ei piirdu vaid kohaliku turu teenindamisega, vaid mõtlevad suuremalt – sihtturgudele, brändi kuvandile...
Partner soovitab: Kuidas luua koduleht, mis kõnetab ideaalset klienti

Partner soovitab: Kuidas luua koduleht, mis kõnetab ideaalset klienti

Cathy Kask, Celeht.ee
Kas oled vahel tundnud, et su koduleht ei peegelda sind ega sinu ettevõtet? Nii palju on öelda, nii palju võimalusi – kuid lõpuks jääd siiski omaenda...
Xdebug seadistamine Zone veebimajutuses: PhpStorm

Xdebug seadistamine Zone veebimajutuses: PhpStorm

Arne Meier
Varasemalt on Zone blogis olnud juttu Xdebug kasutamisest nii Sublime Texti kui ka Visual Studio Code baasil. Kui eelmised näited käsitlevad seadistamist...
Common Mark Certificate: Rohkem võimalusi e-posti nähtavuse ja turvalisuse tõstmiseks

Common Mark Certificate: Rohkem võimalusi e-posti nähtavuse ja turvalisuse tõstmiseks

Kaarel Urva
CMC ehk Common Mark Certificate võimaldab sinu ettevõttel tõsta oma e-kirjade usaldusväärsust ja nähtavust, kuvades brändi logo otse e-kirjade kõrval...