Brian Foy (brian d foy), fondatorul organizației Perl Mongers, a publicat un raport detaliat despre incidentul în urma căruia domeniul perl.com a fost capturat de persoane străine. Capturarea domeniului nu a afectat infrastructura serverului proiectului și a fost realizată la nivel de schimbare a proprietarului și înlocuire a parametrilor serverelor DNS la registrar. Se susține că computerele responsabile pentru domeniu nu au fost compromise și că atacatorii au folosit metode de inginerie socială pentru a induce în eroare registrarul Network Solutions, schimbând informațiile despre proprietar, folosind documente false pentru a confirma dreptul de proprietate asupra domeniului.
Printre factorii care au contribuit la atac se numără și dezactivarea autentificării cu doi factori în interfața registrarului și utilizarea unei adrese de email de contact care indică același domeniu. Capturarea domeniului a avut loc în septembrie 2020, iar în decembrie domeniul a fost transferat către registrarul chinez BizCN, iar în ianuarie a fost transferat la registrarul german Key-Systems GmbH pentru a estompa urmele.
Până în decembrie, domeniul a rămas la Network Solutions conform cerințelor ICANN, care interzic transferul domeniului către alt registrar în termen de 60 de zile după schimbarea informațiilor de contact. Dacă informațiile despre capturarea domeniului ar fi fost dezvăluite înainte de decembrie, procesul de recuperare a domeniului ar fi fost semnificativ simplificat, astfel că atacatorii nu au schimbat DNS-urile o lungă perioadă, iar domeniul a continuat să funcționeze fără a ridica suspiciuni, ceea ce a împiedicat identificarea în timp util a atacului. Problema a apărut abia la sfârșitul lunii ianuarie, când escrocii au redirecționat traficul către serverul lor și au încercat să vândă domeniul pe site-ul Afternic pentru 190 de mii de dolari.
Din evenimentele legate de limbajul Perl se mai poate menționa și refuzul arhivei modulelor CPAN de a folosi oglinzi în favoarea implementării unei rețele de livrare a conținutului, care să reducă sarcina pe principalul server. În iunie este planificată curățarea completă a listei de oglinzi, în care va rămâne doar o singură înregistrare — www.cpan.org. Posibilitatea de configurare manuală a clientului CPAN pentru a funcționa printr-o oglindă specificată va rămâne.
Sursa: opennet.ro
