Site icon Pingvin.Pro

Відомий домен поставив під загрозу користувачів ОС Windows

Оновлення Windows 10 проблеми з відкриттям програм

У середині 1990-х років підприємець Майк О’Коннор став співзасновником свого власного інтернет-провайдера (Go-fast.net) і купував основні доменні імена. Зокрема bar.com, pub.com і place.com, які мали б стати «досить цінними», за його власними словами. Тоді ж він придбав домен corp.com. За ці роки він вже продав домени, за виключенням останнього.




За словами блогу Krebs On Security, власник цього домену зможе підключитися до «нескінченного» потоку конфіденційної інформації. Включаючи адреси електронної пошти, паролі та багато іншого, від великих корпорацій по всьому світу. Зараз цей домен виставлений на продаж з початковою ціною $ 1.7 млн.

Коли безліч комп’ютерів на Windows підключено до одної внутрішньої корпоративної мережі, один із способів перевірки інших пристроїв в цій мережі – через пропрієтарні Windows служби Active Directory. У ранніх версіях Windows, які підтримували Active Directory, шлях за замовчуванням через ці служби перевірки називався «corp».

Розглядається проблема, відома як «колізія простору імен». Коли доменні імена, призначені для використання виключно у внутрішній мережі компанії, врешті-решт перетинаються з доменами, які дозволяються в інтернеті.

Очевидно, ще в ранні часи не багато компаній спромоглися змінити цей параметр для перенаправлення потоку інформації, щоб включити домен, яким вони управляли. Це означає, що співробітник компанії, який намагається отримати доступ до цього внутрішнього домену «corp», скажімо, в Starbucks, буде намагатися отримати від свого комп’ютера дані, які йому потрібні, з «corp.com» , а не з внутрішньої системи компанії.

Хто володіє цим конкретним доменом, може повністю перехопити будь-яку інформацію з незліченних комп’ютерів по всьому світу. Саме тому О’Коннор сподівається, що саме Microsoft купить цей домен, оскільки під загрозою виключно пристрої на Windows.