Domeni corp.com është në shitje. Ai paraqet rrezik për qindra mijëra kompjuterë korporatësh të menaxhuar nga Windows.

Domeni corp.com është në shitje. Ai paraqet rrezik për qindra mijëra kompjuterë korporatësh të menaxhuar nga Windows.
Skema e rrjedhjes së të dhënave përmes Web Proxy Auto-Discovery (WPAD) në rastin e kolizionit të emrave (në këtë rast kolizion i domainit të brendshëm me emrin e një nga gTLD-të e reja, por thelbi mbetet i njëjtë). Burimi: studimi i Universitetit të Miçiganit, 2016

Mike O'Connor, një nga investitorët më të vjetër në emrat e domaineve, po e ofron për shitje lotin më të rrezikshëm dhe më polemik të koleksionit të tij: domainin corp.com për $1.7 milion. Në vitin 1994, O'Connor bleu një numër emrash të thjeshtë domaini, si grill.com, place.com, pub.com dhe të tjerë. Në mesin e tyre ishte edhe corp.com, që Mike e ruajti për 26 vjet. Investitori tashmë ka mbushur 70 vjeç dhe ka vendosur të monetizojë investimet e tij të vjetra.

Problemi është se corp.com është potencialisht i rrezikshëm për të paktën 375,000 kompjuterë korporativë për shkak të konfigurimit të pakujdesshëm të Active Directory në kohën e ndërtimit të intranetëve korporativë në fillim të viteve 2000, në bazë të Windows Server 2000, kur rrënja e brendshme u përcaktua thjesht si 'corp'. Deri në fillimin e viteve 2010, kjo nuk ishte një problem, por me rritjen e numrit të laptopëve në mjedisin e biznesit, gjithnjë e më shumë punonjës filluan të merrnin pajisjet e tyre jashtë rrjetit korporativ. Karakteristikat e implementimit të Active Directory bëjnë që, edhe pa një kërkesë direkte nga përdoruesi për //corp, disa aplikacione (p.sh., posta) të kërkojnë adresën e njohur vetë. Por në rastin e një lidhjeje të jashtme në një kafene të afërt, kjo çon në faktin që fluksi i të dhënave dhe kërkesave derdhet mbi corp.com.

Tani O’Connor shpreson shumë që domeni të blihet nga vetë Microsoft dhe në traditat më të mira të Google ta mbyllë diku në një vend të errët dhe të papërshtatshëm për të huajt, duke zgjidhur kështu problemin me një nxehje të tillë themelore të rrjetave Windows.

Active Directory dhe kolizioni i emrave

Në rrjetet korporative që funksionojnë me Windows, përdoret shërbimi i drejtorisë Active Directory. Ky shërbim u mundëson administratorëve të përdorin politika grupi për të siguruar një konfigurim të njëtrajtshëm të ambientit të punës së përdoruesve, për të shpërndarë softuerin në shumë kompjuterë përmes politikave grupore, për të realizuar autorizimin dhe shumë të tjera.

Shërbimi Active Directory është i integruar me DNS dhe punon mbi TCP/IP. Për të kërkuar nodet brenda rrjetit përdoret protokolli i automatik u konfigurimit të proxy-ve Web Proxy Auto-Discovery (WAPD) dhe funksioni devolucioni i emrit DNS (i integruar në klientin DNS të Windows). Ky funksion e bën më të lehtë gjetjen e kompjuterëve ose serverëve të tjerë pa pasur nevojë të specifikohet emri i plotë i domain-it.

Për shembull, nëse një kompani menaxhon një rrjet të brendshëm me emrin internalnetwork.example.com, dhe një punonjës dëshiron të aksesojë një disk të përbashkët të quajtur drive1, nuk ka nevojë të shkruajë drive1.internalnetwork.example.com në Eksplorer, mjafton të shkruajë \drive1 — dhe klienti Windows DNS do ta plotësojë emrin automatikisht.

Në versionet e hershme të Active Directory — për shembull, në Windows 2000 Server — për nivelin e dytë të domain-it korporativ, ishte e caktuar si standarde corp. Dhe shumë kompani mbajtën vlerën e parazgjedhur për domenin e tyre të brendshëm. Më keq akoma, shumë filluan të ndërtuan rrjete të gjera mbi këtë konfigurim të gabuar.

Në kohët e kompjuterëve stacionarë, kjo nuk paraqiste ndonjë problem të veçantë në siguri, sepse askush nuk po i merrte këta kompjuterë jashtë rrjetit korporativ. Por çfarë ndodh kur një punonjës që punon në një kompani me rrugë të rrjetit corp në shërbimin Active Directory merr një laptop korporativ — dhe hyn në një Starbucks lokal? Atëherë vjen në veprim protokolli i konfigurimit automatik të proxy-t Web Proxy Auto-Discovery (WPAD) dhe funksioni DNS name devolution.

Domeni corp.com është në shitje. Ai paraqet rrezik për qindra mijëra kompjuterë korporatësh të menaxhuar nga Windows.

Ka një probabilitet të madh që disa shërbime në laptop të vazhdojnë të bëjnë thirrje për domenin e brendshëm corp, por nuk do ta gjejnë atë, dhe në vend të kësaj, kërkesat do të rezolvohen në domenin corp.com nga interneti i hapur.

Në praktikë, kjo do të thotë se pronari i corp.com mund të kapë pasivisht kërkesat private nga qindra mijëra kompjuterë që rastësisht dalin jashtë mjedisit korporativ që përdor shënimin corp për domenin e tij në Active Directory.

Domeni corp.com është në shitje. Ai paraqet rrezik për qindra mijëra kompjuterë korporatësh të menaxhuar nga Windows.
Shkaku i kërkesave WPAD në trafik amerikan. Nga një studim i Universitetit të Miçiganit në vitin 2016, burimi

Pse domini ende nuk është shitur

Në vitin 2014, specialistët e ICANN publikuan një studim të gjerë të kolizioni i emrave në DNS. Studimi u financua pjesërisht nga Ministria e Sigurisë së Brendshme të SHBA, pasi rrjedhja e informacionit nga rrjetet e brendshme paraqet rrezik jo vetëm për kompanitë tregtare, por edhe për organizatat qeveritare, përfshirë shërbimet sekrete, agjencitë e inteligjencës dhe njësitë ushtarake.

Mike dëshironte të shiste corp.com vitin e kaluar, por kërkuesi Jeff Schmidt e bindin atë të shtyjë shitjen mbi bazën e raportit të përmendur më lart. Në kuadër të studimit gjithashtu u zbuluan se çdo ditë 375,000 kompjuterë përpiqen të lidhen me corp.com pa dijeni të pronarëve. Në kërkesa përmbaheshin përpjekje për të hyrë në intranetet korporative, për të aksesuar rrjetet ose burimet e skedarëve.

Si në kuadër të një eksperimentit të tij, Schmidt së bashku me JAS Global imitoni në corp.com mënyrën e përpunimit të skedave dhe kërkesave që përdor rrjeti lokal Windows. Kështu ata, në fakt, hapën një portal në ferr për çdo profesionist të sigurisë informatike:

Ishte tmerrshëm. Ndaluam eksperimentin pas 15 minutash dhe shkatërruam [të dhënat e marra]. Një tester i njohur, që kishte këshilluar JAS në këtë çështje, vuri në dukje se eksperimenti ishte si 'rrebesh informacioni të ndjeshëm', dhe se nuk kishte parë kurrë diçka të tillë.

[Ne konfigurativëm pranimin e postës në corp.com] dhe rreth një orë më pas morëm mbi 12 milionë email-e, pas së cilës ndaluam eksperimentin. Megjithëse shumica e madhe e email-eve ishin automatizuar, ne zbuluam se disa prej tyre ishin të ndjeshëm [për sigurinë] dhe prandaj shkatërruam gjithë masën e të dhënave pa analiza të mëtejshme.

Шмидт считает, что администраторы по всему миру десятилетиями, не зная того, готовили самый опасный ботнет в истории. Сотни тысяч полноценных рабочих компьютеров по всему миру готовы не только стать частью ботнета, но и предоставить конфиденциальных данные о своих владельцах и компаниях. Все что нужно для того, чтобы воспользоваться им — контролировать corp.com. При этом частью ботнета становится любая машина, единожды подключенная к корпоративной сети, Active Directory которой была настроена через //corp.

Microsoft «забили» на проблему еще 25 лет назад

Если вы считаете, что MS как бы была не в курсе происходящей вакханалии вокруг corp.com, то вы серьезно ошибаетесь. Майк троллил Microsoft и лично Билла Гейтса еще в 1997 году вот такой страницей, на которую попадали пользователи бета-версии FrontPage ’97, в котором corp.com был указан как дефолтный URL:

Domeni corp.com është në shitje. Ai paraqet rrezik për qindra mijëra kompjuterë korporatësh të menaxhuar nga Windows.

Когда Майку это совсем надоело, corp.com стал перенаправлять пользователей на сайт сексшопа. В ответ он получил тысячи гневных писем от пользователей, которые он редиректил через копию на Билла Гейтса.

Në fakt, Mike gjithashtu, nga kurioziteti, ngriti vetë një server postal dhe mori letra konfidenciale në corp.com. Ai përpiqej të zgjidhte këto probleme duke kontaktuar kompanitë, por ata thjesht nuk dinin si ta zgjidhnin situatën.

Menjëherë fillova të merrja email-e konfidenciale, përfshirë versionet paraprak të raporteve financiare korporative për Komisionin e Letrave me Vlerë dhe Tregjeve të SHBA-së, raportet mbi burimet njerëzore dhe gjëra të tjera të frikshme. Për një kohë, përpiqesha të shkëmbenin mesazhe me korporatat, por shumica e tyre nuk dinin çfarë të bënin me këtë. Kështu që, në fund, thjesht e çova në fikje [serverin postal].

Nga ana e MS, nuk u morën masa aktive, dhe kompania refuzon të komentojë situatën. Po, Microsoft gjatë viteve ka nxjerrë disa përditësime për Active Directory, të cilat pjesërisht zgjidhin problemin e kolizionit të emrave të domain-it, megjithatë ato kanë disa probleme. Gjithashtu, kompania ka lëshuar këshillat për konfigurimin e emrave të brendshëm të domain-it, rekomandime për pronësinë e domain-it të nivelit të dytë për të shmangur kolizionin dhe tutoriale të tjera, të cilat zakonisht nuk lexohen.

Porosija më e rëndësishme është në përditësime. E para: për t'i aplikuar, duhet të çaktivizoni plotësisht intranetin e kompanisë. E dyta: disa aplikacione pas përditësimeve të tilla mund të fillojnë të punojnë më ngadalë, në mënyrë të pasaktë, ose mund të ndalojnë së punuari krejt. Është e qartë se shumica e kompanive që kanë një rrjet të strukturuar të korporatës nuk do të pranojnë një rrezik të tillë për një periudhë të shkurtër kohe. Për më tepër, shumë prej tyre madje nuk janë të vetëdijshëm për shkallën e plotë të kërcënimit që përmban redirektimi i gjithçkaje në corp.com kur nxirret makina jashtë rrjetit të brendshëm.

Ironia maksimale arrihet kur shikoni raportin e Schmidt për studimin e kolizionit të emrave të domainit. Pra, sipas të dhënave të tij, disa kërkesa për corp.com vijnë nga intraneti i vetë Microsoft.

Domeni corp.com është në shitje. Ai paraqet rrezik për qindra mijëra kompjuterë korporatësh të menaxhuar nga Windows.

Dhe çfarë do të ndodhë më tej?

Duket se zgjidhja e këtij problemi është e dukshme dhe është përshkruar që në fillim të artikullit: le ta blejë Microsoft domene e Mike nga ai dhe ta ndalojë ndonjëherë në ndonjë kënd të errët përgjithmonë.

Por nuk është kaq e thjeshtë. Microsoft i kishte ofruar O’Connor të blinte domenin e tij toksik për kompanitë në të gjithë botën disa vjet më parë. Por vetëm ofertoi një gjigant për të mbyllur një vrimë të tillë në rrjetet e tij për vetëm $20,000.

Tani domeni është në shitje për $1.7 milion. Dhe madje nëse Microsoft vendos që ta blejë atë në momentin e fundit — a do të arrijnë?

Domeni corp.com është në shitje. Ai paraqet rrezik për qindra mijëra kompjuterë korporatësh të menaxhuar nga Windows.

Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. Hyni, ju lutemi.

Si do vepronit ju në vendin e O’Connor?

  • 59,6%Le të blejë Microsoft domenin për $1.7 milion, ose ta blejë dikush tjetër.

  • 3,4%Unë do ta shisja për $20,000, nuk dua të hyj në histori si personi që e shiti një domen të tillë për askënd.

  • 3,3%Do ta varrosja vetë dhe përfundimisht, nëse Microsoft nuk mund të marrë një vendim të duhur.

  • 21,2%Me dëshirë do t'i shisja domenin hakerëve me kushtin që ata të shkatërrojnë reputacionin e Microsoft në mjedisin korporativ. Ata e dinin për problemin që nga viti 1997!

  • 12,4%Do të ngrija një botnet dhe një server email dhe do të filloja të përcaktoja fatin e botës.

840 përdorues votuan. 131 përdorues abstenuan.

Burimi: habr.com

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster