ËshtĂ« publikuar analiza e incidentit me humbjen e kontrollit mbi domenin perl.com

Brian Foy (brian d foy), themeluesi i organizatës Perl Mongers, publikoi një përmbledhje të hollësishme të incidentit, në të cilin domeni perl.com u kap nga persona të jashtëm. Kapja e domenit nuk ndikoi në infrastrukturën serverike të projektit dhe u realizua në nivelin e ndryshimit të pronarit dhe zëvendësimit të parametrave të DNS-serverëve te regjistratori. Raportohet se kompjuterët përgjegjës për domenin gjithashtu nuk u kompromentuan dhe sulmuesit përdorën metoda inxhinierie shoqërore për të mashtruar regjistratorin Network Solutions dhe për të ndryshuar të dhënat e pronarit me dokumente të falsifikuara për të vërtetuar të drejtat mbi pronësinë e domenit.

Mes faktorëve që kontribuan në sulm, përmendet gjithashtu çaktivizimi i autentikimit me dy faktorë në ndërfaqen e regjistratorit dhe përdorimi i email-it kontaktues që tregon për të njëjtën. domain. Kapja e domenit u realizua që në Shtator 2020, në Dhjetor domeni u transferua te regjistratori kinez BizCN, dhe në Janar për të mbuluar gjurmët u kalua te regjistratori gjerman Key-Systems GmbH.

Derisa në Dhjetor domeni mbeti te Network Solutions në përputhje me kërkesat e ICANN, që ndalojnë transferimin e domenit te një regjistrator tjetër brenda 60 ditëve pas ndryshimit të informacionit kontaktues. Nëse informacioni mbi kapjen e domenit do të kishte dalë në dritë përpara Dhjetorit, procesi i rikthimit të domenit do të ishte thjeshtuar ndjeshëm, prandaj keqbërësit nuk e ndryshuan për një kohë të gjatë serverët DNS dhe domeni vazhdoi të funksiononte pa ngjallur dyshime, çka e pengoi identifikimin e hershëm të sulmit. Problemi doli në pah vetëm në fund të Janarit, kur mashtruesit redirigjuan trafikun në serverin e tyre dhe përpoqën të shisnin domenin në faqen Afternic për 190 mijë dollarë.

Nga ngjarjet e lidhura me gjuhĂ«n Perl, gjithashtu mund tĂ« pĂ«rmendet dorĂ«heqja e arkivave tĂ« moduleve CPAN nga pĂ«rdorimi i pasqyrave nĂ« favor tĂ« pĂ«rdorimit tĂ« rrjetit tĂ« shpĂ«rndarjes sĂ« pĂ«rmbajtjes, i cili lehtĂ«son ngarkesĂ«n nga kryesorja. serverĂ«. NĂ« Qershor Ă«shtĂ« planifikuar tĂ« pastrohet plotĂ«sisht lista e pasqyrave, ku do tĂ« mbetet vetĂ«m njĂ« regjistrim – www.cpan.org. MundĂ«sia e konfigurimit manual tĂ« klientit CPAN pĂ«r tĂ« punuar nĂ«pĂ«rmjet njĂ« pasqyre tĂ« pĂ«rmendur do tĂ« mbetet.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster