ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Хакеры перехватили контроль над сотнями доменов в зоне .RU
  #1  
Старый 07.06.2010, 23:23
Аватар для goodv1n
goodv1n
Участник форума
Регистрация: 11.12.2009
Сообщений: 165
Провел на форуме:
1412492

Репутация: 45
Отправить сообщение для goodv1n с помощью ICQ Отправить сообщение для goodv1n с помощью Yahoo
По умолчанию Хакеры перехватили контроль над сотнями доменов в зоне .RU

Хостинг-провайдер Net Angels сообщает о массовом "угоне" доменов зоны .RU, зарегистрированных через регистратора RU-CENTER: c 3 по 6 июня неизвестные злоумышленники получили контроль над несколькими сотнями доменов.

Из числа клиентов Net Angels пострадало лишь несколько десятков человек, а вот от каждого из более крупных провайдеров подобным образом ежесуточно "утекают" десятки доменов - эта информация подтверждается через сервис stat.nic.ru. Таким образом, очевидно, что общий счет идет на сотни.

Провайдер описывает и схему, которой пользуются киберпреступники (аналогичная процедура массового "угона" доменов была не раз подробно описана в Интернете, но данный случай несколько отличается). Для начала злоумышленники находят домены, зарегистрированные на электронные адреса на mail.ru и bk.ru. Затем из полученного списка выбираются неиспользуемые и освобожденные адреса, после чего преступники регистрируют освободившиеся ящики на себя и запрашивают восстановление пароля на сайте nic.ru.

Получив доступ к управлению доменом, киберпреступники заменяют NS-адреса для каждого домена на новые вида ns1.имядомена.ru и ns2.имядомена.ru. Причем, оба сервера указывают на IP-адреса в подсети 62.122.75.0/24. Именно по этим признакам можно идентифицировать "захваченные" домены.

Ключевым отличием данной схемы является то, что NS-адреса злоумышленников для начала перенаправляют запросы к реальным серверам хостинг-провайдера, а потому владелец домена может вообще не заметить, что произошло неладное. В дальнейшем же в любой произвольный момент весь трафик со всех "захваченных" доменов может быть переадресован на сайты злоумышленников.

Некоторые провайдеры уже отреагировали на ситуацию, не только известив своих клиентов о проблеме, но и закрыв трафик с указанных прокси-серверов, чтобы не допустить утечки логинов и паролей посетителей и администраторов пострадавших сайтов.

Стоит подчеркнуть, что речи о краже в буквальном смысле этого слова здесь не идет - домены остаются зарегистрированными на своих настоящих владельцев, поскольку для передачи домена другому лицу требуется
бумажное заявление.

Источник: http://www.xakep.ru/post/52330/
от 07.06.2010
 
Ответить с цитированием

  #2  
Старый 08.06.2010, 11:57
Аватар для GrAmOzEkA
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме:
2052669

Репутация: 178
По умолчанию

Сделали бы так же по бумажному заявлению восстановление пароля + копия паспорта. Угоны через mail.ru бы прикатились.
 
Ответить с цитированием

  #3  
Старый 08.06.2010, 14:13
Аватар для tiath
tiath
Участник форума
Регистрация: 12.12.2009
Сообщений: 155
Провел на форуме:
1459822

Репутация: 35
По умолчанию

Ачатовские тыц!
 
Ответить с цитированием

  #4  
Старый 08.06.2010, 14:20
Аватар для goodv1n
goodv1n
Участник форума
Регистрация: 11.12.2009
Сообщений: 165
Провел на форуме:
1412492

Репутация: 45
Отправить сообщение для goodv1n с помощью ICQ Отправить сообщение для goodv1n с помощью Yahoo
По умолчанию

Ну там было еще 31.12.2009
а тут только об этом сказали 7.06.2010
 
Ответить с цитированием

  #5  
Старый 08.06.2010, 15:43
Аватар для fire64
fire64
Участник форума
Регистрация: 01.04.2008
Сообщений: 200
Провел на форуме:
1059196

Репутация: 39
По умолчанию

Мда
социалварщики рулят
 
Ответить с цитированием

  #6  
Старый 08.06.2010, 15:57
Аватар для morty10
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

это не
Цитата:
социалварщики
Они показали уязвимость, с целью её исправления.
Видимо кто-то ею воспользовался.

Последний раз редактировалось morty10; 08.06.2010 в 16:01..
 
Ответить с цитированием

  #7  
Старый 08.06.2010, 16:06
Аватар для Lilo
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

ога)
еще и хакер источник)
они сами видос у себя в журнале размещали
 
Ответить с цитированием

  #8  
Старый 11.06.2010, 16:50
Аватар для FallenLord
FallenLord
Познающий
Регистрация: 23.02.2010
Сообщений: 82
Провел на форуме:
361674

Репутация: 8
Отправить сообщение для FallenLord с помощью ICQ
По умолчанию

главное чтобы ачат не попал под их власть
 
Ответить с цитированием

  #9  
Старый 11.06.2010, 17:37
Аватар для Stinside
Stinside
Участник форума
Регистрация: 01.05.2009
Сообщений: 212
Провел на форуме:
362450

Репутация: 76
Отправить сообщение для Stinside с помощью ICQ Отправить сообщение для Stinside с помощью AIM Отправить сообщение для Stinside с помощью Yahoo
По умолчанию

Не думаю, что у ачата мыло под mail.ru
 
Ответить с цитированием

  #10  
Старый 12.06.2010, 17:20
Аватар для aka_k4
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию

а ты в хуизе посматри)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
FAQ по Доменным именам InDuStRieS Хостинги - Hostings 3 22.04.2010 20:52
Раздача бесплатных доменов в зоне .ru Lazy_Student Болталка 3 16.11.2009 17:53
Хакеры могут перехватить контроль над iPhone с помощью SMS .::eX-Tezy::. Мировые новости 4 02.08.2009 09:09
МВД РФ усилит контроль веб-контента в зоне .ru system_32 Мировые новости 4 29.01.2007 14:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ