ドメむン名corp.comが売りに出されおいる。これは数十䞇台の䌁業コンピュヌタにずっお脅嚁ずなる。 Windows

ドメむン名corp.comが売りに出されおいる。これは数十䞇台の䌁業コンピュヌタにずっお脅嚁ずなる。 Windows
名前の衝突による Web プロキシ自動怜出 (WPAD) によるデヌタ挏掩のスキヌム (この堎合、内郚ドメむンず新しい gTLD の XNUMX ぀の名前の衝突ですが、本質は同じです)。 ゜ヌス ミシガン倧孊の研究、2016

ドメむン名に察する最叀の投資家の䞀人であるマむク・オコナヌ氏は、 売りに出す そのコレクションの䞭で最も危険で物議を醞しおいるロット: ドメむン コヌプコム 1,7 幎、オコナヌは、grill.com、place.com、pub.com などの倚くの単玔なドメむン名を賌入したした。 その䞭には、Mike が 1994 幎間維持しおいた corp.com も含たれおいたした。 この投資家はすでに 26 歳であり、叀い投資を収益化するこずに決めたした。

問題は、375幎代初頭に䌁業むントラネットを構築した際にActive Directoryの蚭定が䞍泚意だったため、corp.comが少なくずも000台の䌁業コンピュヌタにずっお朜圚的に危険であるずいうこずだ。 Windows Server 2000幎、内郚ルヌトは単に「corp」ず指定されおいたした。2010幎代初頭たでは問題になりたせんでしたが、ビゞネス界でノヌトパ゜コンが普及するに぀れ、たすたす倚くの埓業員が仕事甚のコンピュヌタヌを瀟内ネットワヌク倖に持ち出すようになりたした。Active Directoryの実装により、//corpぞの盎接のナヌザヌリク゚ストがなくおも、䞀郚のアプリケヌション電子メヌルなどは自動的に銎染みのあるアドレスにアクセスしたす。しかし、街角のカフェなど、倖郚ネットワヌクに接続しおいる堎合は、倧量のデヌタずリク゚ストが発生したす。 コヌプコム.

オコナヌ氏は今、マむクロ゜フト自身がそのドメむンを買い取り、グヌグルの䌝統に倣っお、暗くおアクセスできない堎所に攟眮しおくれるこずを切に願っおいる。このような根本的な脆匱性の問題点は Windowsネットワヌクの問題は解決されたす。

Active Directory ず名前の衝突

䌁業ネットワヌクにおいお Windows Active Directoryディレクトリサヌビスが䜿甚されたす。これにより、管理者はグルヌプポリシヌを䜿甚しお䞀貫したナヌザヌ環境蚭定を確保したり、グルヌプポリシヌを介しお耇数のコンピュヌタヌに゜フトりェアを展開したり、認蚌を実行したりするこずができたす。

Active DirectoryはDNSず統合されおおり、その䞊で動䜜したす。 TCP/IPネットワヌク内のノヌドを怜玢するには、Webプロキシ自動怜出プロトコルWAPDず関数を䜿甚したす。 DNS名デボルブ 内蔵 Windows DNSクラむアント。この機胜により、完党修食ドメむン名を指定せずに、他のコンピュヌタやサヌバヌを簡単に芋぀けるこずができたす。

たずえば、䌁業が次の名前の内郚ネットワヌクを運甚しおいるずしたす。 internalnetwork.example.com、埓業員は ずいう共有ドラむブにアクセスしたいず考えおいたす。 drive1、入力する必芁はありたせん drive1.internalnetwork.example.com ゚クスプロヌラヌで「\drive1」ず入力するだけで、クラむアントが Windows DNSは名前を自動的に補完したす。

Active Directory の以前のバヌゞョンでは、たずえば、 Windows 2000 Server - 䌁業ドメむンの第2レベルにデフォルトで指定されおいたした corp。 そしお、倚くの䌁業は内郚ドメむンをデフォルトのたたにしおいたす。 さらに悪いこずに、倚くの人がこの欠陥のある蚭定の䞊に巚倧なネットワヌクを構築し始めおいたす。

デスクトップ コンピュヌタヌの時代には、これらのコンピュヌタヌを䌁業ネットワヌクの倖に持ち出す人はいなかったため、これはセキュリティ䞊倧きな問題ではありたせんでした。 しかし、埓業員がネットワヌク パスのある䌚瀟で働いおいる堎合はどうなるでしょうか。 corp Active Directory の堎合、䌚瀟のラップトップを持っお地元のスタヌバックスに行きたすか? その埌、Web プロキシ自動怜出 (WPAD) プロトコルず DNS 名のデボルブ機胜が有効になりたす。

ドメむン名corp.comが売りに出されおいる。これは数十䞇台の䌁業コンピュヌタにずっお脅嚁ずなる。 Windows

ラップトップ䞊の䞀郚のサヌビスが匕き続き内郚ドメむンを攻撃する可胜性が高くなりたす。 corp、しかし、それは芋぀かりたせん。代わりに、リク゚ストはオヌプンなむンタヌネットから corp.com ドメむンに解決されたす。

実際には、これは、corp.com の所有者が、この指定を䜿甚しお誀っお䌁業環境から離れた数十䞇台のコンピュヌタからのプラむベヌト リク゚ストを受動的に傍受できるこずを意味したす。 corp Active Directory 内のドメむンの堎合。

ドメむン名corp.comが売りに出されおいる。これは数十䞇台の䌁業コンピュヌタにずっお脅嚁ずなる。 Windows
アメリカのトラフィックにおける WPAD リク゚ストの挏掩。 2016 幎のミシガン倧孊の研究によるず、 ゜ヌス

ドメむンがただ販売されおいないのはなぜですか?

2014 幎、ICANN の専門家は次の文曞を発衚したした。 玠晎らしい研究 DNS での名前の衝突。 内郚ネットワヌクからの情報挏掩は営利䌁業だけでなく、シヌクレットサヌビス、諜報機関、軍郚門などの政府組織も脅かすため、この研究には米囜土安党保障省が䞀郚資金提䟛した。

マむク氏は昚幎corp.comを売华したいず考えおいたが、研究者のゞェフ・シュミット氏が前述の報告曞に基づいお売华を延期するよう説埗した。 この調査では、毎日 375 台のコンピュヌタヌが所有者の知らないうちに corp.com ぞのアクセスを詊みおいるこずも刀明したした。 リク゚ストには、䌁業むントラネットぞのログむン、ネットワヌクぞのアクセス、たたはファむル共有の詊みが含たれおいたした。

シュミットは自身の実隓の䞀環ずしお、JAS Global瀟ず共同で、corp.com䞊でロヌカルネットワヌクがファむルやリク゚ストを凊理する方法をシミュレヌションした。 Windowsそうするこずで、圌らは事実䞊、情報セキュリティ専門家にずっお地獄ぞの入り口を開いおしたったのだ。

ひどいものでした。 私たちは 15 分埌に実隓を䞭止し、[埗られたすべおの] デヌタを砎棄したした。 この問題に぀いお JAS に助蚀した著名な詊隓担圓者は、この実隓は「機密情報の雚」のようなもので、このようなものは芋たこずがないず述べた。

[corp.com にメヌル受信を蚭定し]、玄 12 時間埌には XNUMX 䞇件を超えるメヌルを受信し、その埌実隓を䞭止したした。 電子メヌルの倧郚分は自動化されおいたしたが、䞭には [セキュリティ] に機密性の高いものがあるこずが刀明したため、さらなる分析を行わずにデヌタセット党䜓を砎棄したした。

シュミット氏は、䞖界䞭の管理者が䜕十幎もの間、歎史䞊最も危険なボットネットを無意識のうちに準備しおきたず考えおいたす。 䞖界䞭で䜕十䞇台もの本栌的に動䜜するコンピュヌタヌがボットネットの䞀郚になるだけでなく、その所有者や䌚瀟に関する機密デヌタを提䟛する準備ができおいたす。 これを利甚するには、control corp.com を利甚するだけです。 この堎合、䌁業ネットワヌクに䞀床接続され、//corp を介しお Active Directory が蚭定されたマシンはすべおボットネットの䞀郚になりたす。

マむクロ゜フトは25幎前にこの問題を諊めた

MS が corp.com の呚りで進行䞭のバカ隒ぎにどういうわけか気づいおいなかった、ず思っおいるなら、それは倧きな間違いです。 マむクは1997幎にマむクロ゜フトずビル・ゲむツを個人的に荒らしおいたこれは、FrontPage '97 のベヌタ版のナヌザヌがアクセスしたペヌゞで、corp.com がデフォルトの URL ずしおリストされおいたす。

ドメむン名corp.comが売りに出されおいる。これは数十䞇台の䌁業コンピュヌタにずっお脅嚁ずなる。 Windows

マむクがこれに本圓にうんざりしたずき、corp.com はナヌザヌをセックス ショップの Web サむトにリダむレクトし始めたした。 これに応じお、圌はナヌザヌから䜕千通もの怒りの手玙を受け取り、それをコピヌしおビル・ゲむツにリダむレクトした。

ちなみに、Mike 自身も奜奇心からメヌル サヌバヌをセットアップし、corp.com で機密の手玙を受信したした。 圌は䌁業に連絡しおこれらの問題を自分で解決しようずしたしたが、䌁業は状況を修正する方法を知りたせんでした。

すぐに、米囜蚌刞取匕委員䌚ぞの䌁業財務報告曞の暫定版、人事報告曞、その他の恐ろしい内容を含む機密メヌルが届くようになりたした。 しばらく䌁業ずやり取りをしおみたしたが、ほずんどの䌁業はどうすればよいのかわかりたせんでした。 それで、最終的に[メヌルサヌバヌ]をオフにしたした。

MSは積極的な行動をずっおおらず、この状況に぀いおのコメントを拒吊しおいる。 はい、Microsoft は長幎にわたり、ドメむン名の衝突問題に郚分的に察凊するいく぀かの Active Directory アップデヌトをリリヌスしおきたしたが、実際には倚くの問題がありたした。 同瀟はたた、 提蚀 内郚ドメむン名の蚭定、競合を避けるための第 XNUMX レベル ドメむンの所有に関する掚奚事項、および通垞は読たれないその他のチュヌトリアルです。

しかし、最も重芁なこずはアップデヌトにありたす。 たず、それらを適甚するには、䌚瀟のむントラネットを完党に停止する必芁がありたす。 XNUMX 番目: このような曎新の埌、䞀郚のアプリケヌションの動䜜が遅くなったり、正しく動䜜しなくなったり、完党に動䜜しなくなったりする可胜性がありたす。 構築された䌁業ネットワヌクを持぀ほずんどの䌁業が、短期的にはそのようなリスクを負わないこずは明らかです。 さらに、マシンが内郚ネットワヌクの倖に持ち出されたずきに、すべおが corp.com にリダむレクトされるずいう脅嚁の本栌的な芏暡を認識しおいない人も少なくありたせん。

あなたが芋るずき、最倧限の皮肉が達成されたす Schmidt ドメむン名衝突調査レポヌト。 ぀たり、圌のデヌタによるず、 corp.com ぞのリク゚ストの䞀郚は、Microsoft 自身のむントラネットから送信されたす。

ドメむン名corp.comが売りに出されおいる。これは数十䞇台の䌁業コンピュヌタにずっお脅嚁ずなる。 Windows

そしお次に䜕が起こるでしょうか

この状況の解決策は衚面䞊にあり、蚘事の冒頭で説明したように、Microsoft に Mike のドメむンを買収させ、圌を離れたクロヌれットのどこかに氞久に远攟するこずです。

しかし、それはそれほど単玔ではありたせん。 マむクロ゜フトは数幎前、オコナヌ氏に圌の有害なドメむンを䞖界䞭の䌁業に買い取るよう提案した。 それはただ 巚倧䌁業は、自瀟のネットワヌクにあるそのような穎をふさぐのにたった20䞇ドルしか提瀺しなかった.

珟圚、このドメむンは 1,7 䞇ドルで提䟛されおいたすが、たずえ Microsoft が土壇堎で賌入を決定したずしおも、時間はあるでしょうか?

ドメむン名corp.comが売りに出されおいる。これは数十䞇台の䌁業コンピュヌタにずっお脅嚁ずなる。 Windows

登録ナヌザヌのみがアンケヌトに参加できたす。 ログむンお願いしたす。

あなたがオコナヌだったらどうしたすか?

  • 59,6%Microsoft に 1,7 䞇ドルでドメむンを賌入しおもらうか、他の人に賌入しおもらいたしょう。501

  • 3,4%私なら 20 䞇ドルで売りたすが、そのようなドメむンを芋知らぬ誰かに挏掩した人物ずしお歎史に残りたくありたせん。29

  • 3,3%Microsoft が正しい決定を䞋せない堎合、私はそれを氞久に自分で葬る぀もりです。28

  • 21,2%私は特に、䌁業環境における Microsoft の評刀を砎壊するこずを条件に、ハッカヌにドメむンを販売したす。 圌らは 1997 幎からこの問題に぀いお知っおいたした!178

  • 12,4%私は自分でボットネット + メヌル サヌバヌをセットアップし、䞖界の運呜を決定し始めるでしょう。104

840 人のナヌザヌが投祚したした。 131 ナヌザヌが棄暩したした。

出所 habr.com

DDoS 保護機胜を備えた信頌性の高いサむト甚ホスティング、VPS VDS サヌバヌを賌入する 🔥 DDoS攻撃察策付きの信頌性の高いりェブサむトホスティング、VPS/VDSサヌバヌを賌入したしょう | ProHoster