Zapomniana domena mogła przechwycić 50% ruchu DNS w Kongo!
Zapomniana domena mogła przechwycić 50% ruchu DNS w Kongo!
Nieodpowiednie zarządzanie domenami może prowadzić do poważnych problemów. Ostatnia akcja odkryta przez badacza pokazuje, jak łatwo można przejąć kontrolę nad ruchem DNS.
Badacz, znany jako @Almroot, zakupił domenę, która była związana z delegacjami NS dla krajowej domeny najwyższego poziomu Demokratycznej Republiki Konga (.cd). W wyniku tego przechwycił 50% całego ruchu DNS, co mogło skutkować poważnymi nadużyciami, w tym atakami typu MITM.
Domena .cd była obsługiwana przez kilka serwerów DNS, ale połowa z nich należała do wygasłej domeny scpt-network.com. Przejęcie kontroli nad tymi serwerami otworzyło drogę do potencjalnych nadużyć, co powinno być przestrogą dla innych administratorów domen.
Na podstawie: Źródła








