Datuve :: NIC.lv akcija - domēns bez maksas :)

Datuve

Mana Datuve

Reģistrācija | Noteikumi | Paroles atjaunošana



Forums

Ieskaties


Raksti

Lietotāji online

Lietotāji online: 123

Reģistrētie lietotāji online: 0

Viesi online: 123

Datuve.lv video
Top.LV

NIC.lv akcija - domēns bez maksas :)

Ievietoja: BlackHalt @ 2005.10.16 21:07  

petruha ir nopublicējis reālu notikumu un aprakstu, kā jebkurš lietotājs var manipulēt ar Latvijas domēna vārdu (.lv) reģistru (nic.lv).
Aizsūtot e-pasta vēstuli ar mainītu From: lauku, nepārkāpjot aizsardzības līdzekļus, jo tādus nic.lv nemaz nelieto, lietotājs var pieprasīt nomainīt sveša domēna datus - nameserverus, administratīvās un tehniskās personas, kā arī īpašnieka datus.

Tas nozīmē, ka ir iespējas “defeisot” lapas, izveidojot viltotas lapas, zagt lietotāju informāciju (piemēram, draugiem.lv lietotāju paroles vai interneta bankas autorizācijas informāciju), traucēt servisa darbību u.c. blēņas.

Vairāk par šo tēmu var lasīt suns.bsd.lv.

Saistītie raksti

Komentāri

#1 CDX @ 2005.10.16 21:37

Neko sev!! Nav pat nekas jāhako vai jālauž!! Visu izdarīs tavā vietā! :)

#2 Mr. JMT @ 2005.10.16 21:51

;)
kad sūtīju faksu lai darbam nomaina dns ierakstu domāju ka fakss jau ir nedrosh variants, jo faksu var nosuuiit kāds 'slikts' darbinieks :0

nebiju pat aizdomājies ka ar mailu pietiek...

#3 gash[zn] @ 2005.10.16 22:49

psc..

#4 laame @ 2005.10.17 01:24

Vajadzēja paņemt draugiem.lv un izmainīt tur kautko un tad rakstīt to rakstu :d

#5 taalais @ 2005.10.17 02:08

Jā bet tikai sēdēt nāktos vēlāk jeb kompensēt draugiem zudušos ienākumus vairāku tūkstošu apmērā:)

#6 Kewl @ 2005.10.17 11:18

Trakākais ir tas, ka arī ar palieliem valsts uzņēmumiem šādus pigorus var izstrādāt. Sanāca tā, ka vajadzēja pievienot subdomain vienai no valsts uzņēmuma adresēm uz pilnīgi svešu IP, kas atrodas igaunijā. Aizsūtīju no sava darba maila pieprasījumu, pagāja pāris minūtes un atnāk reply, ka viss ir kārtībā. Tas nekas, ka neesmu nekur norādīts kā kaut kāda tehniskā persona vai kaut kas tamlīdzīgs. Bardaks viņiem tur ir nevājš.. Ja vien gribētos, tad pirms šāda publiska paziņojuma varētu nez kādus brīnumus sastrādāt.

#7 Artis Šlosbergs @ 2005.10.17 17:27

Atgādināsim, ka NIC neizdarība būtu jauztver ļoti nopietni. Tas ne tikai var radīt lielus materiālus zaudējumus, bet pat kaitēt valsts drošībai. Iedomājieties situāciju, kur uzbrucējas nomaina DNS ierakstus kādai bankai vai citai finansu iestādei, burtiski pārņemot kontroli pār visām viņu komunikācijām: web serveriem, ē-pastiem utt. Un tad tas ir veiksmes jautājums -- cik ātri tas tiks novērsts, un cik daudz/maz informācijas laika periodā būs ieguvis uzbrucējs.

#8 senso @ 2005.10.17 18:27

Vienreiz jau sho nepilnibu izmantoju - sastridejamies ar koleegji, kuram piedereja kads domens, tacu laikam neesmu radits "launiem" darbiem, jo nepadomaju par sho nepilnibu globalaak... :)

#9 senso @ 2005.10.17 18:33

mazi domu graudi:

- ne visaas web kafeinicaas ir video noveroshana
- lai uztaisitu programmu, kas nosuta "fake" vestuli, pietiek pat ar mIRC (remote scripts)
- lai pieregistretu hostingu, nevajag nekadus personas datus

tad nu kustinam smadzenes (idejas domatas shokam nevis ideju izmantoshanai)

#10 kintu @ 2005.10.18 01:05

Protams, ka tas ir nopietni. Ja internetbankas admins tā agrāk aiziet no darba piektdienas vakarā un kāds vēl līdz NIC darba laika beigām nomaina DNS uz phishinga lapu, tad līdz pirmdienai var ievākt un paspēt noņemt ui cik daudz naudiņas.

#11 Js@jo @ 2005.10.18 08:43

Pilsetas laucinieks

[ Panasonic-GAD67/1.0 UP.Browser/5.0.3.5 (GUI) ]

#12 z1ng3r WWW @ 2005.10.18 23:01

bullshit

#13 zverinata tiesa (operators) @ 2005.10.23 18:54

paldies par jusu komentariem!rakstiet vel.

[ SIE-CF62/21 Profile/MIDP-1.0 Configuration/CLDC-1.0 UP.Browser/6.1.0.7.3 (GUI) MMP/1.0 ]

#14 wsx @ 2007.01.20 13:20

taalais rakstīja:

Jā bet tikai sēdēt nāktos vēlāk jeb kompensēt draugiem zudušos ienākumus vairāku tūkstošu apmērā:)

Ieej datorzālē, un kādas problēmas :)

#15 K @ 2008.10.25 14:01

Ko juus te dir***?? NIC nemaina DNS reg. bez domena ipasnieka zinjas. :D

#16 Bulgars @ 2008.10.26 11:37

K rakstīja:

Ko juus te dir***?? NIC nemaina DNS reg. bez domena ipasnieka zinjas. :D

Pirms trim gadiem mainīja..

#17 K @ 2008.10.27 16:39

Bulgars rakstīja:

K rakstīja:

Ko juus te dir***?? NIC nemaina DNS reg. bez domena ipasnieka zinjas. :D

Pirms trim gadiem mainīja..

Ko juus te spriedeleejat par taalu pagaatni?

#18 Knight WWW @ 2008.10.27 16:53

#21... njifig celt aaraa vecas apspriedes!

#19 fago @ 2008.10.27 20:00

Lai nomainītu domēna vārda tehnisko informāciju nepietiek tikai ar pieteikuma nosūtīšanu no e-pasta, kas reģistrēts kā domēna īpašnieka adrese. NIC pēc šāda pieteikuma saņemšanas uz šo adresi sūta pieprasījumu apstiprināt tehnisko izmaiņu nepieciešamību un datu maiņa notiek tikai pēc apstiprinājuma saņemšanas.