A causa di un errore di battitura nelle impostazioni, gli attaccanti potevano sostituire il server DNS di MasterCard
Un ricercatore di sicurezza della Seralys ha scoperto una vulnerabilità che consente di ingannare il server DNS per il dominio mastercard.com, utilizzato nell'infrastruttura del sistema di pagamento MasterCard. Nelle impostazioni della zona di dominio mastercard.com, da giugno 2020 è presente un errore di battitura: nell'elenco dei server DNS che gestiscono la zona, invece dell'host «a22-65.akam.net» (servizio DNS Akamai), è stato indicato l'host «a22-65.akam.ne». La zona radice «.ne» è assegnata alla Repubblica del Niger e il dominio «akam.ne» si è rivelato […]
