Komponente

Tipkovnica kao korporacijska špijunaža

Sprej od soli kao prirodni pesticid za suzbijanje insekata

Sprej od soli kao prirodni pesticid za suzbijanje insekata
Anonim

Zbrinjavanje, sličan legitimnim web stranicama, ali s pogreškom pri upisu u imenu, ima novu promjenu.

Na prošlotjednoj prošloj Black Hat prezentaciji o Symanteckovom dugoročnom istraživanju o praksi što je postignut u predizbornoj kampanji 2008. Oliver Friedrichs je pronašao zanimljiva zabava. Domena za unovčavanje registrirana na nekoga u Kini nije imala web stranicu, ali je imala zapis koji mu je omogućio primanje e-pošte.

Iako ne postoje uvjerljivi dokazi o špijuniranju, normalno se radi o zapisivanju slučajnih web stranica surfere. Kada ljudi pogrešno opišu naziv domene - kao što je johnmcain.com umjesto johnmccain.com - oni završavaju na web stranici za upisivanje pogrešaka, umjesto da dobije pogrešku koja nije pronađena.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Ali ova registrirana domena, čiji naziv Friedrichs nije otkrio, nije imao zapise o web-mjestu ili povezane stranice kako bi uhvatile prihod od oglasa. Umjesto toga, imali su ono što je poznato kao MX zapis, što mu omogućuje primanje e-pošte. Snažna implikacija je da je netko tko je registrirao upisivanje domene želio dobiti e-poštu namijenjenu pravoj tvrtki.

Bez izravnih dokaza je skok pretpostaviti da je to učinjeno za špijunske svrhe, ali nije baš divovski svod. Kineski registrant, obrambeni ugovor, MX rekord bez povezanih (i potencijalnih savjet-off) web stranica. Spojite točkice.

Ako je to bilo namijenjeno špijuniranju, prikupljat će samo poruke e-pošte s pogrešno upisanim adresama koje odgovaraju podudarnoj domeni. Nije masivni rizik jer većina klijenata e-pošte automatski popunjava adresu na temelju unosa na popisu kontakata. Ali je tako jeftino i lako registrirati domenu i baciti poslužitelj brzog e-pošte da čak i nekoliko prikupljenih poruka e-pošte može lako biti vrijedno špijunskog vremena.

Dakle, ako ste u tvrtki koja se bavi osjetljivim informacijama i smatrate da ste možda korporativni špijunski cilj, zasigurno nije mogao prouzročiti proaktivno provjeru je li netko registrirao domene koje se temelje na napisima na temelju naziva domene vaše tvrtke. Upišite potencijalne nazive domena (varalice za unos teksta) u Whois alat na //whois.domaintools.com da biste vidjeli pojavljuje li se nešto.