domeen corp.com on müügil. See on oht sadade tuhandete Windowsi põhiste ettevõtte arvutite jaoks.

domeen corp.com on müügil. See on oht sadade tuhandete Windowsi põhiste ettevõtte arvutite jaoks.
Andmete lekkimise skeem Web Proxy Auto-Discovery (WPAD) kaudu nimekokkuvõttes (antud juhul kokkukõla sisemiste domeenide ja uute gTLD nimede vahel, kuid põhimõte jääb samaks). Allikas: Michigan ülikooli uuring, 2016

Mike O’Connor, üks vanimaid domeeninime investoreid, paneb müüki oma kollektsiooni kõige ohtlikuma ja vastuolulisema objekti: domeeni corp.com 1,7 miljoni dollari eest. 1994. aastal ostis O’Connor palju lihtsaid domeeninimesid, nagu grill.com, place.com, pub.com ja teised. Nende seas oli ka corp.com, mida Mike hoidis 26 aastat. Investor on nüüd 70-aastane ja otsustas oma pikaajalised investeeringud rahaks teha.

Probleem on selles, et corp.com on potentsiaalselt ohtlik vähemalt 375 000 ettevõtte arvutitele, tulenevalt laialdasest Active Directory konfiguratsiooni nõrkusest, mis tekkis ettevõtte intranettide loomise ajal 2000. aastate alguses Windows Server 2000 baasil, kui sisemine juur määrati lihtsalt 'corp'. 2010. aastate alguses ei olnud see probleem, kuid koos sülearvutite arvu suurenemisega ärikeskkonnas hakkasid üha rohkem töötajaid oma tööarvuteid ettevõtte võrgust välja viima. Active Directory rakendamise eripära toob kaasa selle, et isegi ilma otsese kasutaja päringuta //corp, võivad mõned rakendused (nt email) automaatselt tuttavale aadressile ühendust otsida. Kuid juhul, kui ollakse välises võrgus, näiteks nurga taga asuvas kohvikus, toob see kaasa selle, et andmevoog ja päringud suunatakse corp.com.

Praegu loodab O’Connor väga, et domeeni ostab Microsoft ja, nagu Google, peidab selle kuskile tumedasse ja välistele inimestele kättesaamatuks kohaks, et seda põhjalikku Windows-võrkude haavatavust oleks võimalik lahendada.

Active Directory ja nimekokkuvõtted

Windowsi ettevõtte võrkudes kasutatakse kataloogiteenust Active Directory. See võimaldab administraatoritel kasutada grupipoliitikaid, et tagada kasutaja töökeskkonna seadistuste ühtsus, levitada tarkvara paljudele arvutitele grupipoliitikate kaudu, teostada autoriseerimist jne.

Active Directory teenus on integreeritud DNS-iga ja töötab TCP/IP peal. Võrgus olevate sõlmede otsimiseks kasutatakse protokolli automaatse veebipöördumise protokolli Auto-Discovery (WAPD) ja funktsiooni DNS nime devolutsioon (ehitatud Windows DNS kliendisse). See funktsioon lihtsustab teiste arvutite või serverite leidmist ilma täis domeeninime sisestamiseta.

Näiteks, kui ettevõte haldab sisemist võrgustikku nimega internalnetwork.example.com, ja töötaja soovib pääseda jagatud kettale nimega drive1, pole vaja sisestada drive1.internalnetwork.example.com Failihalduris, piisab, kui kirjutada \drive1 – ja Windows DNS klient täiendab nime automaatselt.

Varasemates Active Directory versioonides – näiteks Windows 2000 Serveris – oli teisel tasemel ettevõtte domeeni jaoks vaikimisi määratud corp. Paljud ettevõtted on hoidnud vaikimisi väärtust oma sisemises domeenis. Veelgi hullem, paljud hakkasid ehitama ulatuslikke võrgustikke selle vale seadistuse põhjal.

Statsionaarsete arvutite ajastul ei tekitanud see turvalisuse osas suurt probleemi, kuna need arvutid ei viidud kunagi ettevõtte võrgust välja. Aga mis juhtub, kui ettevõttes, millel on Active Directory teenuses võrgutee, töötav töötaja võtab ettevõtte sülearvuti – ja siseneb kohalikku Starbucks'i? Siis aktiveerub automaatse veebipöördumise protokoll WPAD ja DNS nime devolutsiooni funktsioon. corp On suur tõenäosus, et mõned teenused sülearvutis jätkavad ühenduse otsimist sisemise domeeniga,

domeen corp.com on müügil. See on oht sadade tuhandete Windowsi põhiste ettevõtte arvutite jaoks.

aga ei leia seda, ja selle asemel lahendatakse päringud domeeni corp.com kaudu avatud internetis. corpPraktikas tähendab see, et corp.com omanikel on passiivne võimalus tabada privaatseid päringuid sadadelt tuhandetelt arvutitelt, mis satuvad juhuslikult väljapoole ettevõtte keskkonda, mis kasutab ühte ja sama nime

oma domeeni Active Directory-s. corp WPAD päringute lekkimine Ameerika liikluses. Michigan ülikooli uuringust 2016. aastast,

domeen corp.com on müügil. See on oht sadade tuhandete Windowsi põhiste ettevõtte arvutite jaoks.
Miks domeeni pole veel müüdud allikas

2014. aastal avaldas ICANN

suure uuringu nimekokkuvõtete kohta DNS-is. Uuringut rahastas osaliselt USA sisejulgeolekuministeerium, kuna teabe lekked sisemistest võrkudest ohustavad mitte ainult ärilisi ettevõtteid, vaid ka riigiasutusi, sealhulgas saladuseteenistusi, luureagentuure ja sõjaväeüksusi. DNS-i nimede konfliktid. Uuringut rahastas osaliselt Ameerika Ühendriikide Siseministeerium, kuna teabe lekkeid sisevõrkudest ohustavad mitte ainult kaubanduslikud ettevõtted, vaid ka riigiasutused, sealhulgas salateenistused, luureagentuurid ja sõjaväeüksused.

Mike soovis müüa corp.com juba eelmisel aastal, kuid uurija Jeff Schmidt veenis teda müüki edasi lükkama just ülalmainitud aruande põhjal. Uuringu käigus selgus ka, et igapäevaselt proovib 375 000 arvutit ühendust võtta corp.com-iga omanike teadmata. Päringutes sisaldusid katsed siseneda ettevõtte sisevõrkudesse, pääseda juurde võrkudele või failide ressurssidele.

Oma katse käigus simuleeris Schmidt koos JAS Globaliga corp.com-is failide ja päringute töötlemise viisi, mida kasutab Windowsi kohalik võrk. Sellega avasid nad tegelikult portaalid põrgusse iga infotehnoloogia spetsialisti jaoks:

See oli kohutav. Lõpetasime eksperimenti 15 minuti pärast ja hävitasime [kõik saadud] andmed. Tuntud testija, kes nõustas JAS-i, märkis, et katse oli nagu "salajase info sajamine", ja et ta ei olnud midagi sellist kunagi varem näinud.

[Me seadistasime e-posti vastuvõtu corp.com-is] ja umbes tunni pärast saime rohkem kui 12 miljonit e-kirja, pärast mida lõpetasime eksperimenti. Kuigi valdav enamus kirjadest oli automatiseeritud, selgus, et mõned neist olid [turbe]alased ning seetõttu hävitasime kogu andmekogumi ilma edasise analüüsita.

Schmidt usub, et administraatorid üle kogu maailma on aastakümneid, teadmata, loonud ajaloo kõige ohtlikuma botivõrgu. Sajad tuhanded täisfunktsionaalsed töökohad üle kogu maailma on valmis mitte ainult botivõrku liituma, vaid ka anda konfidentsiaalset teavet oma omanike ja ettevõtete kohta. Ainult vajalik on kontrollida corp.com-i. Samuti muutub botivõrguks iga masin, mis on korra ühendatud ettevõtte võrku, mille Active Directory on seadistatud läbi //corp.

Microsoft "unustas" probleemi juba 25 aastat tagasi

Kui arvasite, et MS ei olnud kursis corp.comi ümber toimuva kaosega, siis eksite tõsiselt. Mike trollis Microsofti ja isiklikult Bill Gatesi juba 1997. aastalsellise lehega, kuhu said siseneda FrontPage '97 beetaversiooni kasutajad, kus corp.com oli märgitud vaikimisi URL-ina:

domeen corp.com on müügil. See on oht sadade tuhandete Windowsi põhiste ettevõtte arvutite jaoks.

Kui Mike sellest täiesti väsis, hakkas corp.com suunama kasutajaid seksipoe veebisaidile. Vastuseks sai ta tuhandeid vihaseid kirju, mille ta suunas Bill Gatesi koopia kaudu.

Üldiselt avas Mike samuti oma uudishimu tõttu postiserveri ja sai corp.com-i kaudu konfidentsiaalseid kirju. Ta üritas neid probleeme lahendada, suheldes ettevõtetega, kuid nad ei teadnud, kuidas olukorda parandada:

Koheselt hakkasin saama konfidentsiaalseid e-kirju, sealhulgas esialgseid versioone ettevõtte rahandusaruanne USA väärtpaberite ja börsikomisjonile, inimressursside aruandeid ja muid hirmutavaid asju. Mõnda aega üritasin ettevõtetega suhelda, kuid enamus neist ei teadnud, mida sellega peale hakata. Nii et lõpuks lülitasin [postiserveri] lihtsalt välja.

MS poolt aktiivseid meetmeid ei võetud, ja ettevõte keeldub olukorra kommenteerimisest. Jah, Microsoft on viimastel aastatel välja andnud mitmeid Active Directory uuendusi, mis osaliselt lahendavad domeeninimede kokkulangevuse probleemi, kuid nendes on mitmeid probleeme. Samuti on ettevõte välja andnud soovitustega sisemiste domeeninimede seadistamise, soovitused teise taseme domeeni omamise kohta, et vältida kokkulangevusi ja muid juhiseid, mida tavaliselt ei loeta.

Aga kõige olulisem on uuendustes. Esimene: nende rakendamiseks peab ettevõtte sisevõrk täielikult katkestama. Teine: mõned rakendused võivad pärast selliseid uuendusi hakata töötama aeglasemalt, vale moodi või lõpetada töötamine täielikult. Loomulikult ei taha enamus ettevõtteid, kellel on välja töötatud ettevõttevõrk, selliseid riske lühikeses perspektiivis võtta. Lisaks ei tea paljud neist isegi kogu ohu ulatust, mida toob endaga kaasa madalate masinate väljavõtmine sisevõrgust corp.com-i.

Iroonia tipneb siis, kui vaatate Schmidt'i aruannet domeeninimede kokkulangevuste uurimisest. Nii et tema andmete kohaselt, mõned päringud corp.com-i sisenevad Microsofti enda sisevõrgust.

domeen corp.com on müügil. See on oht sadade tuhandete Windowsi põhiste ettevõtte arvutite jaoks.

Ja mis edasi?

Tundub, et selle olukorra lahendus on pinnapealne ja on juba artikli alguses kirjeldatud: las Microsoft ostab Mike käest tema domeeni ja keelab selle kusagil pimedas nurgas igaveseks.

Kuid kõik pole nii lihtne. Microsoft pakkus O’Connori jaoks kätetehingut tema üle maailmas äri jaoks toksilise domeeni ostmiseks juba mitu aastat tagasi. Ainult pakkus hiiglane sellise augu sulgemise eest oma võrkudes vaid 20 tuhat dollarit.

Praegu on domeen müügis 1,7 miljoni dollari eest. Ja isegi kui Microsoft otsustab viimase hetke jooksul selle siiski osta — kas nad jõuavad?

domeen corp.com on müügil. See on oht sadade tuhandete Windowsi põhiste ettevõtte arvutite jaoks.

Ainult registreeritud kasutajad saavad küsitluses osaleda. Logige sisse, palun.

Kuidas teie käituksite O'Connori kohal?

  • 59,6%Las Microsoft ostab domeeni 1,7 miljoni dollari eest või ostab selle keegi teine.

  • 3,4%Mina müüksin selle 20 tuhande dollari eest, ei taha jääda ajalukku kui inimene, kes andis sellise domeeni millelegi ebaselgele.

  • 3,3%Ma mataksin selle ise ja igaveseks, kui Microsoft ei suuda langetada õiget otsust.

  • 21,2%Müüsin selle teadlikult häkkeritele tingimusel, et nad hävitavad Microsofti maine ettevõttes. Nad teadsid probleemist juba 1997. aastast!

  • 12,4%Tõstaksin botneti ja meiliserveri üles ning hakkaksin maailma saatust määrama.

840 kasutajat hääletasid. 131 kasutaja loobus.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster