MasterCardi DNS-i viga jäi aastateks märkamata

Mikk

Saidi haldaja ja asutaja
Staff member
Joined
5 October 2021
Messages
442
Maksekaartide hiiglane MasterCard parandas äsja silmatorkava vea oma domeeninimede serveri seadetes, mis oleks võinud võimaldada kellelgi ettevõtte internetiliiklust pealtkuulata või ümber suunata, registreerides kasutamata domeeninime. Vale seadistus püsis peaaegu viis aastat, kuni üks turundusuurija kulutas 300 dollarit, et registreerida domeen ja takistada selle haaramist küberkurjategijate poolt.

Alates 30. juunist 2020 kuni 14. jaanuarini 2025 oli üks põhilistest internetiserveritest, mida MasterCard kasutab mastercard.com võrgu osade liikluse suunamiseks, valesti nimetatud. MasterCard.com tugineb viiele ühiselt kasutatavale DNS-serverile (Domain Name System) Interneti-infrastruktuuri pakkujal Akamai [DNS toimib omamoodi Interneti-telefoniraamatuna, tõlkides veebisaitide nimed numbrilisteks Interneti-aadressideks, mida on arvutitel lihtsam hallata].

Loe pikemalt krebsonsecurity.com lehelt.
 
Back
Top