Tha luchd-rannsachaidh bho watchTowr Labs air toraidhean deuchainn fhoillseachadh aâ toirt a-steach glacadh seirbheis WHOIS seann-fhasanta bho neach-clĂ raidh sòn fearainn .MOBI. Bâ e adhbhar an sgrĂšdaidh gun do dhâ atharraich an neach-clĂ raidh seòladh seirbheis WHOIS, ga ghluasad bhon Ă rainn whois.dotmobiregistry.net chun aoigh Ăšr whois.nic.mobi. Aig an aon Ă m, sguir an Ă rainn dotmobiregistry.net a chleachdadh agus san DĂšbhlachd 2023 chaidh a leigeil ma sgaoil agus bha e ri fhaighinn airson a chlĂ radh.
Chosg an luchd-rannsachaidh $ 20 agus cheannaich iad an raon seo, agus Ă s deidh sin chuir iad air bhog an t-seirbheis meallta WHOIS aca fhèin, whois.dotmobiregistry.net, air an t-seirbheisiche aca. Is e an rud a bha na iongnadh nach do thionndaidh mòran shiostaman chun aoigh Ăšr whois.nic.mobi agus lean iad aâ cleachdadh an t-seann ainm. Bho 30 LĂšnastal gu 4 Sultain am-bliadhna, chaidh 2.5 millean iarrtas airson an t-seann ainm a chlĂ radh, air an cur bho barrachd air 135 mĂŹle siostam sònraichte.
Am measg an fheadhainn a chuir a-steach iarrtasan bha post frithealaichean buidhnean riaghaltais is armachd a rinn sgrĂšdadh air na h-Ă rainnean a bha aâ nochdadh ann am puist-d tro WHOIS, companaidhean tèarainteachd agus Ă rd-Ăšrlaran tèarainteachd (VirusTotal, Group-IB), a bharrachd air Ăšghdarrasan teisteanais, seirbheisean dearbhaidh Ă rainnean, seirbheisean SEO, agus clĂ raichean Ă rainnean (me, domain.com, godaddy.com, who.is, whois.ru, smallseo.tools, seocheki.net, centralops.net, name.com, urlscan.io, agus webchart.org).
Chaidh an comas dĂ ta sam bith a chuir mar fhreagairt air iarrtas gu seann sheirbheis WHOIS de chrios fearainn .MOBI a chleachdadh gus grunn sheòrsaichean de ionnsaighean a leasachadh air luchd-iarrtais. Bha aâ chiad ionnsaigh stèidhichte air aâ bharail ma chumas cuideigin aâ cur iarrtasan gu seirbheis a chaidh a chuir na Ă ite o chionn fhada, gu bheil iad dualtach sin a dhèanamh aâ cleachdadh innealan seann-fhasanta anns a bheil so-leòntachd.
Mar eisimpleir, ann an 2015, chaidh an so-leòntachd CVE-2015-5243 a chomharrachadh ann am phpWHOIS, a leigeas le còd neach-ionnsaigh a chuir an gnĂŹomh nuair a bhios e aâ parsadh dĂ ta le cruth sònraichte air a thilleadh leis an t-seirbheisiche WHOIS. Is e eisimpleir eile an so-leòntachd CVE-2021-2021 a chaidh a chomharrachadh ann an 32749 sa phasgan Fail2Ban, a leigeas le còd taobh a-muigh a chuir gu bĂ s nuair a thèid dĂ ta ceĂ rr a thilleadh leis an t-seirbheis WHOIS a chaidh a chleachdadh sa phròiseas gus rabhadh bacaidh a ghineadh (cho-dhĂšin Fail2Ban post-d rianadair an aoigh tro WHOIS agus shònraich e e nuair a ruith am post-Ă ithne gun teicheadh ââââgu ceart bho charactaran sònraichte).
Tha an dĂ rna ionnsaigh stèidhichte air an fhĂŹrinn gu bheil cuid de dhâ Ăšghdarrasan teisteanais aâ toirt seachad comas air seilbh fearainn a dhearbhadh tro phost-d a tha air a shònrachadh ann an stòr-dĂ ta neach-clĂ raidh an fhearainn, ruigsinneach tro phròtacal WHOIS. Thionndaidh e a-mach gu bheil grunn Ăšghdarrasan teisteanais a tha aâ toirt taic don dòigh dearbhaidh seo aâ leantainn orra aâ cleachdadh an t-seann fhrithealaiche WHOIS airson an raon fearainn â.MOBIâ.
Mar sin, às dèidh dhaibh smachd fhaighinn air an ainm whois.dotmobiregistry.net, faodaidh luchd-ionnsaigh an dà ta aca fhaighinn air ais, dearbhadh a dhèanamh, agus fiosrachadh fhaighinn. Teisteanas TLS airson à rainn sam bith ann an crios .MOBI." Mar eisimpleir, rè an deuchainn, dh'iarr an luchd-rannsachaidh teisteanas TLS airson an à rainn microsoft.mobi bhon chlà rc GlobalSign, agus chaidh am post-d "whois@watchTowr.com" a thill an t-seirbheis WHOIS meallta a thaisbeanadh san eadar-aghaidh mar a bha ri fhaighinn airson còd dearbhaidh seilbh à rainn a chuir.

Source: fosgailtenet.ru
