ドメむン corp.com が売りに出されたした。 Windows を実行しおいる䜕十䞇もの䌁業コンピュヌタにずっお危険です

ドメむン corp.com が売りに出されたした。 Windows を実行しおいる䜕十䞇もの䌁業コンピュヌタにずっお危険です
名前の衝突による Web プロキシ自動怜出 (WPAD) によるデヌタ挏掩のスキヌム (この堎合、内郚ドメむンず新しい gTLD の XNUMX ぀の名前の衝突ですが、本質は同じです)。 ゜ヌス ミシガン倧孊の研究、2016

ドメむン名に察する最叀の投資家の䞀人であるマむク・オコナヌ氏は、 売りに出す そのコレクションの䞭で最も危険で物議を醞しおいるロット: ドメむン コヌプコム 1,7 幎、オコナヌは、grill.com、place.com、pub.com などの倚くの単玔なドメむン名を賌入したした。 その䞭には、Mike が 1994 幎間維持しおいた corp.com も含たれおいたした。 この投資家はすでに 26 歳であり、叀い投資を収益化するこずに決めたした。

問題は、375 幎代初頭の Windows Server 000 ベヌスの䌁業むントラネットの構築䞭に Active Directory が䞍泚意に構成されたため、corp.com が少なくずも 2000 台の䌁業コンピュヌタにずっお朜圚的に危険であるずいうこずです。圓時、内郚ルヌトは単玔に「corp」ずしお指定されおいたした。 」 2010 幎代初頭たで、これは問題ではありたせんでしたが、ビゞネス環境でラップトップが普及するに぀れお、たすたす倚くの埓業員が仕事甚コンピュヌタヌを䌁業ネットワヌクの倖に移動し始めたした。 Active Directory 実装の機胜により、ナヌザヌが //corp に盎接リク゚ストしなくおも、倚くのアプリケヌション (メヌルなど) が勝手に芋慣れたアドレスをノックするずいう事実が生じたす。 しかし、角を曲がったずころにある埓来のカフェのネットワヌクに倖郚接続する堎合、デヌタずリク゚ストが倧量に流れ蟌むこずになりたす。 コヌプコム.

珟圚、オコナヌ氏は、Microsoft 自䜓がドメむンを賌入し、Google の最良の䌝統に埓っお、倖郚の人間がアクセスできない暗い堎所にドメむンを腐らせ、Windows ネットワヌクのこのような根本的な脆匱性の問題が解決されるこずを心から望んでいたす。

Active Directory ず名前の衝突

Windows を実行しおいる䌁業ネットワヌクは、Active Directory ディレクトリ サヌビスを䜿甚したす。 これにより、管理者はグルヌプ ポリシヌを䜿甚しお、ナヌザヌの䜜業環境の均䞀な構成を確保したり、グルヌプ ポリシヌを通じお耇数のコンピュヌタに゜フトりェアを展開したり、承認を実行したりするこずができたす。

Active Directory は DNS ず統合されおおり、TCP/IP 䞊で実行されたす。 ネットワヌク内のホストを怜玢するには、Web プロキシ自動怜出 (WAPD) プロトコルず機胜を䜿甚したす。 DNS名デボルブ (Windows DNS クラむアントに組み蟌たれおいたす)。 この機胜により、完党修食ドメむン名を指定しなくおも、他のコンピュヌタやサヌバヌを簡単に怜玢できるようになりたす。

たずえば、䌁業が次の名前の内郚ネットワヌクを運甚しおいるずしたす。 internalnetwork.example.com、埓業員は ずいう共有ドラむブにアクセスしたいず考えおいたす。 drive1、入力する必芁はありたせん drive1.internalnetwork.example.com ゚クスプロヌラヌで「\drive1」ず入力するだけで、Windows DNS クラむアントが名前自䜓を完成させたす。

Active Directory の以前のバヌゞョン (Windows 2000 Server など) では、第 XNUMX レベルの䌁業ドメむンのデフォルトは次のずおりでした。 corp。 そしお、倚くの䌁業は内郚ドメむンをデフォルトのたたにしおいたす。 さらに悪いこずに、倚くの人がこの欠陥のある蚭定の䞊に巚倧なネットワヌクを構築し始めおいたす。

デスクトップ コンピュヌタヌの時代には、これらのコンピュヌタヌを䌁業ネットワヌクの倖に持ち出す人はいなかったため、これはセキュリティ䞊倧きな問題ではありたせんでした。 しかし、埓業員がネットワヌク パスのある䌚瀟で働いおいる堎合はどうなるでしょうか。 corp Active Directory の堎合、䌚瀟のラップトップを持っお地元のスタヌバックスに行きたすか? その埌、Web プロキシ自動怜出 (WPAD) プロトコルず DNS 名のデボルブ機胜が有効になりたす。

ドメむン corp.com が売りに出されたした。 Windows を実行しおいる䜕十䞇もの䌁業コンピュヌタにずっお危険です

ラップトップ䞊の䞀郚のサヌビスが匕き続き内郚ドメむンを攻撃する可胜性が高くなりたす。 corp、しかし、それは芋぀かりたせん。代わりに、リク゚ストはオヌプンなむンタヌネットから corp.com ドメむンに解決されたす。

実際には、これは、corp.com の所有者が、この指定を䜿甚しお誀っお䌁業環境から離れた数十䞇台のコンピュヌタからのプラむベヌト リク゚ストを受動的に傍受できるこずを意味したす。 corp Active Directory 内のドメむンの堎合。

ドメむン corp.com が売りに出されたした。 Windows を実行しおいる䜕十䞇もの䌁業コンピュヌタにずっお危険です
アメリカのトラフィックにおける WPAD リク゚ストの挏掩。 2016 幎のミシガン倧孊の研究によるず、 ゜ヌス

ドメむンがただ販売されおいないのはなぜですか?

2014 幎、ICANN の専門家は次の文曞を発衚したした。 玠晎らしい研究 DNS での名前の衝突。 内郚ネットワヌクからの情報挏掩は営利䌁業だけでなく、シヌクレットサヌビス、諜報機関、軍郚門などの政府組織も脅かすため、この研究には米囜土安党保障省が䞀郚資金提䟛した。

マむク氏は昚幎corp.comを売华したいず考えおいたが、研究者のゞェフ・シュミット氏が前述の報告曞に基づいお売华を延期するよう説埗した。 この調査では、毎日 375 台のコンピュヌタヌが所有者の知らないうちに corp.com ぞのアクセスを詊みおいるこずも刀明したした。 リク゚ストには、䌁業むントラネットぞのログむン、ネットワヌクぞのアクセス、たたはファむル共有の詊みが含たれおいたした。

シュミット氏は、自身の実隓の䞀環ずしお、JAS Global ず共同で、Windows LAN がファむルずリク゚ストを凊理する方法を corp.com で暡倣したした。 これを実行するこずで、圌らは実際、情報セキュリティの専門家にずっお地獄ぞの入り口を開いおしたったのです。

ひどいものでした。 私たちは 15 分埌に実隓を䞭止し、[埗られたすべおの] デヌタを砎棄したした。 この問題に぀いお JAS に助蚀した著名な詊隓担圓者は、この実隓は「機密情報の雚」のようなもので、このようなものは芋たこずがないず述べた。

[corp.com にメヌル受信を蚭定し]、玄 12 時間埌には XNUMX 䞇件を超えるメヌルを受信し、その埌実隓を䞭止したした。 電子メヌルの倧郚分は自動化されおいたしたが、䞭には [セキュリティ] に機密性の高いものがあるこずが刀明したため、さらなる分析を行わずにデヌタセット党䜓を砎棄したした。

シュミット氏は、䞖界䞭の管理者が䜕十幎もの間、歎史䞊最も危険なボットネットを無意識のうちに準備しおきたず考えおいたす。 䞖界䞭で䜕十䞇台もの本栌的に動䜜するコンピュヌタヌがボットネットの䞀郚になるだけでなく、その所有者や䌚瀟に関する機密デヌタを提䟛する準備ができおいたす。 これを利甚するには、control corp.com を利甚するだけです。 この堎合、䌁業ネットワヌクに䞀床接続され、//corp を介しお Active Directory が蚭定されたマシンはすべおボットネットの䞀郚になりたす。

マむクロ゜フトは25幎前にこの問題を諊めた

MS が corp.com の呚りで進行䞭のバカ隒ぎにどういうわけか気づいおいなかった、ず思っおいるなら、それは倧きな間違いです。 マむクは1997幎にマむクロ゜フトずビル・ゲむツを個人的に荒らしおいたこれは、FrontPage '97 のベヌタ版のナヌザヌがアクセスしたペヌゞで、corp.com がデフォルトの URL ずしおリストされおいたす。

ドメむン corp.com が売りに出されたした。 Windows を実行しおいる䜕十䞇もの䌁業コンピュヌタにずっお危険です

マむクがこれに本圓にうんざりしたずき、corp.com はナヌザヌをセックス ショップの Web サむトにリダむレクトし始めたした。 これに応じお、圌はナヌザヌから䜕千通もの怒りの手玙を受け取り、それをコピヌしおビル・ゲむツにリダむレクトした。

ちなみに、Mike 自身も奜奇心からメヌル サヌバヌをセットアップし、corp.com で機密の手玙を受信したした。 圌は䌁業に連絡しおこれらの問題を自分で解決しようずしたしたが、䌁業は状況を修正する方法を知りたせんでした。

すぐに、米囜蚌刞取匕委員䌚ぞの䌁業財務報告曞の暫定版、人事報告曞、その他の恐ろしい内容を含む機密メヌルが届くようになりたした。 しばらく䌁業ずやり取りをしおみたしたが、ほずんどの䌁業はどうすればよいのかわかりたせんでした。 それで、最終的に[メヌルサヌバヌ]をオフにしたした。

MSは積極的な行動をずっおおらず、この状況に぀いおのコメントを拒吊しおいる。 はい、Microsoft は長幎にわたり、ドメむン名の衝突問題に郚分的に察凊するいく぀かの Active Directory アップデヌトをリリヌスしおきたしたが、実際には倚くの問題がありたした。 同瀟はたた、 提蚀 内郚ドメむン名の蚭定、競合を避けるための第 XNUMX レベル ドメむンの所有に関する掚奚事項、および通垞は読たれないその他のチュヌトリアルです。

しかし、最も重芁なこずはアップデヌトにありたす。 たず、それらを適甚するには、䌚瀟のむントラネットを完党に停止する必芁がありたす。 XNUMX 番目: このような曎新の埌、䞀郚のアプリケヌションの動䜜が遅くなったり、正しく動䜜しなくなったり、完党に動䜜しなくなったりする可胜性がありたす。 構築された䌁業ネットワヌクを持぀ほずんどの䌁業が、短期的にはそのようなリスクを負わないこずは明らかです。 さらに、マシンが内郚ネットワヌクの倖に持ち出されたずきに、すべおが corp.com にリダむレクトされるずいう脅嚁の本栌的な芏暡を認識しおいない人も少なくありたせん。

あなたが芋るずき、最倧限の皮肉が達成されたす Schmidt ドメむン名衝突調査レポヌト。 ぀たり、圌のデヌタによるず、 corp.com ぞのリク゚ストの䞀郚は、Microsoft 自身のむントラネットから送信されたす。

ドメむン corp.com が売りに出されたした。 Windows を実行しおいる䜕十䞇もの䌁業コンピュヌタにずっお危険です

そしお次に䜕が起こるでしょうか

この状況の解決策は衚面䞊にあり、蚘事の冒頭で説明したように、Microsoft に Mike のドメむンを買収させ、圌を離れたクロヌれットのどこかに氞久に远攟するこずです。

しかし、それはそれほど単玔ではありたせん。 マむクロ゜フトは数幎前、オコナヌ氏に圌の有害なドメむンを䞖界䞭の䌁業に買い取るよう提案した。 それはただ 巚倧䌁業は、自瀟のネットワヌクにあるそのような穎をふさぐのにたった20䞇ドルしか提瀺しなかった.

珟圚、このドメむンは 1,7 䞇ドルで提䟛されおいたすが、たずえ Microsoft が土壇堎で賌入を決定したずしおも、時間はあるでしょうか?

ドメむン corp.com が売りに出されたした。 Windows を実行しおいる䜕十䞇もの䌁業コンピュヌタにずっお危険です

登録ナヌザヌのみがアンケヌトに参加できたす。 ログむンお願いしたす。

あなたがオコナヌだったらどうしたすか?

  • 芖聎者の%がMicrosoft に 1,7 䞇ドルでドメむンを賌入しおもらうか、他の人に賌入しおもらいたしょう。501

  • 芖聎者の%が私なら 20 䞇ドルで売りたすが、そのようなドメむンを芋知らぬ誰かに挏掩した人物ずしお歎史に残りたくありたせん。29

  • 芖聎者の%がMicrosoft が正しい決定を䞋せない堎合、私はそれを氞久に自分で葬る぀もりです。28

  • 芖聎者の%が私は特に、䌁業環境における Microsoft の評刀を砎壊するこずを条件に、ハッカヌにドメむンを販売したす。 圌らは 1997 幎からこの問題に぀いお知っおいたした!178

  • 芖聎者の%が私は自分でボットネット + メヌル サヌバヌをセットアップし、䞖界の運呜を決定し始めるでしょう。104

840 人のナヌザヌが投祚したした。 131 ナヌザヌが棄暩したした。

出所 habr.com

コメントを远加したす