Opublikowano analizę incydentu z utratą kontroli nad domeną perl.com

Brian Foy (brian d foy), założyciel organizacji Perl Mongers, opublikował szczegółową analizę incydentu, w wyniku którego domena perl.com została przejęta przez osoby trzecie. Przejęcie domeny nie wpłynęło na infrastrukturę serwerową projektu i miało miejsce na poziomie zmiany właściciela oraz zmianie parametrów serwerów DNS u rejestratora. Twierdzi się, że komputery odpowiedzialnych za domenę także nie zostały skompromitowane, a napastnicy wykorzystali metody inżynierii społecznej, aby wprowadzić rejestratora Network Solutions w błąd i zmienić dane o właścicielu, używając fałszywych dokumentów do potwierdzenia praw do posiadania domeny.

Wśród czynników sprzyjających atakowi wymienia się również wyłączenie uwierzytelniania dwuetapowego w interfejsie rejestratora oraz użycie adresu e-mail kontaktowego, wskazującego na ten sam domenę. Przejęcie domeny miało miejsce we wrześniu 2020 roku, w grudniu domena została przekazana chińskiemu rejestratorowi BizCN, a w styczniu, aby zamaskować ślady, została oddana niemieckiemu rejestratorowi Key-Systems GmbH.

Do grudnia domena pozostawała w Network Solutions zgodnie z wymaganiami ICANN, które zabraniają przenoszenia domeny do innego rejestratora przez 60 dni po zmianie informacji kontaktowych. Gdyby informacje o przejęciu domeny ujawniono przed grudniem, proces jej zwrotu byłby znacznie łatwiejszy, dlatego przestępcy przez długi czas nie zmieniali serwerów DNS, a domena działała bez wzbudzania podejrzeń, co uniemożliwiło wczesne wykrycie ataku. Problem pojawił się dopiero pod koniec stycznia, kiedy oszuści przekierowali ruch na swój serwer i próbowali sprzedać domenę na stronie Afternic za 190 tysięcy dolarów.

Wśród wydarzeń związanych z językiem Perl warto również wspomnieć o rezygnacji archiwum modułów CPAN z używania lustrzanych witryn na rzecz stosowania sieci dostarczania treści, która odciąża główny serwera. W czerwcu planowane jest całkowite usunięcie listy lustrzanych witryn, na której pozostanie tylko jeden wpis — www.cpan.org. Możliwość ręcznego konfigurowania klienta CPAN do pracy przez wyraźnie określoną lustrzaną witrynę pozostanie.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster