EU domeenidest ühe teise nurga alt

Ardi Jürgens
RSS: Jaga:

SANS ISC päevikus on ilmunud artikkel (http://isc.sans.org/diary.php?storyid=1866) , mis räägib sellest, kuidas EU tipp-domeenis registreeritud domeenide abil EDU tipp-domeeni kasutajatele “keeratakse”.

Sisuliselt registreerib kurikael endale .EU tipp-domeenis teise astme alamdomeeni, mis ühtib mõne suure haridusasutuse domeeninimega .EDU tipp-domeenis. Seejärel loob ta oma DNS serveris „wildcard” kirje, mis suunab kõik päritud nimed tema käsutuses olevale IP aadressile ja paneb sellele aadressile üles võltsteenused, mis paroole koguvad. Lõpuks jääb kurikael ootama õnnetuid kasutajaid, kes näpuvea tõttu tema teenuste otsa komistavad.

Isenesest ei ole see ründevektor uus ega unikaalne. Teise astme domeenide puhul toimub kirjavea teinud kasutajate püüdmine pidevalt, kuid tipp-domeeni osas tehtud kirjavigade ärakasutamine on siiski tähelepanu väärt.

See artikkel tekitas ühtlasi ühe kaudselt seotud mõtte. Nimelt tasuks ilmselt Eestis suuri kasutajakommuune haldavatel organisatsioonidel ja netikaubandusega tegelevatel ettevõtetel mõelda sellele, kas ei tasuks oma ettevõtte või organisatsiooni EE domeenile vastav EU domeen ära registreerida kasvõi turvakaalutlustel.
Nimelt, mida aktsepteeritumaks kujuneb EU domeenide vastuvõtt Euroopas ja Eestis , mida enam EE ja EU domeene paralleelselt kasutatakse, seda rohkem usaldavad kasutajad „pimesi” EU lõpulisi aadresse ja nendel aadressidel avanevat sisu. See tõstab aga potentsiaalselt „phishing” rünnakute ohtu .

Populaarsed postitused

EU domeenidest ühe teise nurga alt

Nüüd turvame sinu kirjavahetust ka lekkinud salasõna eest

Ardi Jürgens
Ainuüksi mõte lekkinud või ära arvatud salasõnast paneb ebausklikumad meist kolm korda üle vasaku õla sülitama. Loe lähemalt, mida Zone järgmise...
Luminescence Collection murdis müügirekordeid

Kuidas Luminescence Collection müügirekordeid murdis

Wilhem Luik
E-poe omanikele on hästi teada, et Musta Reede ajaks peab veebikeskkond olema valmis hüppeliselt kasvavaks külastatavuseks. Suurte kampaaniate ajal...
Partner soovitab: E-poe SEO ehk kuidas tagada maksimaalne nähtavus?

Partner soovitab: E-poe SEO ehk kuidas tagada maksimaalne nähtavus?

RaitSEO
Vast ei ole kellegile üllatav, et suur osa tarbijatest kasutavad Google otsingumootorit toodete ja usaldusväärse pakkuja leidmiseks. Kuigi see trend...
Partner soovitab: Automaatsed meilid, mida iga e-kaupleja peaks saatma

Partner soovitab: Automaatsed meilid, mida iga e-kaupleja peaks saatma

Smaily
 Meiliturundus on üks tõhusamaid strateegiaid soovitud tulemuste saavutamiseks – eriti siis, kui see on automatiseeritud. Hästi ajastatud ja sihitud...