Lenovo.com DNS கடத்தல்: Lizard Squad ஒரு வன்பொருள் பெருநிறுவனத்தின் முன்வாசலைக் கைப்பற்றியபோது
பிப்ரவரி 25, 2015 அன்று, தாக்குதலாளர்கள் Lenovo.com-ன் பெயர் சேவையகம் மற்றும் மின்னஞ்சல் வழித்தடத்தை மாற்றி, பார்வையாளர்களை ஒரு வெப்கேம் படக்காட்சிக்குத் திருப்பியதுடன் சில மின்னஞ்சல் போக்குவரத்தையும் வெளிப்படுத்தினர். இந்தச் சம்பவத்திற்கு Webnic சமரசமே காரணம் என்று ஆராய்ச்சியாளர்கள் கூறினர்; ஆனால் அவர்கள் தெரிவித்த தாக்குதல் தொடரை Webnic பொதுவெளியில் உறுதிப்படுத்தவில்லை.
- domains
- security
- dns
- domain-security
பிப்ரவரி 25, 2015 அன்று, உலகின் மிகப்பெரிய PC தயாரிப்பாளரின் இணையதளம், சலிப்புடன் தங்கள் வெப்கேம்களை உற்றுப் பார்த்துக்கொண்டிருந்த பதின்ம வயதினரின் படக்காட்சியைச் சுட்டியது; அதன் பின்னணியில் High School Musical திரைப்படத்தின் ஒரு பாடல் ஒலித்தது. தனது இணையதளத்துக்கான போக்குவரத்து திசைதிருப்பப்பட்டதாக Lenovo தெரிவித்தது. Lenovo-வின் இணையச் சேவையகங்கள் சமரசம் செய்யப்பட்டதற்குப் பதிலாக, அதன் ரெஜிஸ்ட்ராரிடம் செய்யப்பட்ட மாற்றங்களே காரணம் என்று பொதுவெளி அறிக்கைகள் சுட்டிக்காட்டின.
தாக்குதலாளர்கள் டொமைனின் பெயர் சேவையகம் மற்றும் மின்னஞ்சல் வழித்தட அமைவுகளை அதன் ரெஜிஸ்ட்ரார் வழியாக மாற்றினர். Lenovo-வின் முன்வாசலைத் திசைதிருப்பவும், சம்பவம் நடந்த நேரச் சாளரத்தில் சில மின்னஞ்சல்களை வெளிப்படுத்தவும் அதுவே போதுமானதாக இருந்தது.
இது Domain Mayday EP17: Lenovo.com DNS கடத்தல். பல நிறுவனங்கள் தவறவிடும் ஒரு பாடத்தைச் சுருக்கமாகக் காட்டும் சம்பவம் இது: ரெஜிஸ்ட்ரார் மற்றும் DNS வழங்குநர் அணுகல்கள் நிறுவனத்தின் பாதுகாப்புத் திட்டத்திற்குள் இடம்பெற வேண்டும். இந்தச் சம்பவத்தில் Lenovo-வின் நேரடிச் செயல்பாட்டு அமைப்புகளோ வாடிக்கையாளர் தரவுத்தளமோ ஊடுருவப்பட்டதாகப் பொதுப் பதிவுகள் நிறுவவில்லை.
ஒரு வன்பொருள் பெருநிறுவனத்தின் முகமாக விளங்கிய டொமைன்
2015-க்குள், உலகில் வேறெவரையும் விட அதிகமான மடிக்கணினிகளையும் மேசைக் கணினிகளையும் அனுப்பிவைத்த உலகின் மிகப்பெரிய PC தயாரிப்பாளராக Lenovo இருந்தது. அந்த அளவிலான நிறுவனத்திற்கு, lenovo.com என்பது சந்தைப்படுத்தல் சொத்து அல்ல. முழுச் செயல்பாட்டையும் தாங்கும் மையம் அது: வாடிக்கையாளர்கள் வாங்கும் இடம், ஆதரவு கோரிக்கைகள் வந்து சேரும் இடம், உத்தரவாதப் பதிவுகள் பாயும் இடம்; மேலும், மிக முக்கியமாக, நிறுவனத்தின் ஒவ்வொரு @lenovo.com மின்னஞ்சல் முகவரிக்கும் பின்னால் உள்ள டொமைன்.
ஒரு பிராண்ட் அந்த அளவை எட்டும்போது, டொமைன் வெறும் இணையதள முகவரியாக இருப்பதை நிறுத்தி உள்கட்டமைப்பாக மாறுகிறது. ஒவ்வொரு செய்தி வெளியீடும், ஒவ்வொரு சில்லறைப் பெட்டியும், ஒவ்வொரு ஊழியரின் கையொப்பமும், ஒவ்வொரு ஆர்டர் உறுதிப்படுத்தலும் அதன் வழியே செல்கின்றன. அதாவது, டொமைனின் DNS-ஐக் கட்டுப்படுத்துபவர் இணைய உலாவிகளுக்கும் மின்னஞ்சல் சேவையகங்களுக்கும் lenovo.com எங்கே சுட்டுகிறது என்ற உண்மையை—இணையதளத்தை மட்டுமல்ல—கட்டுப்படுத்துகிறார்.
Lizard Squad குறிவைத்த பரிசு அதுதான். இணையதளம் அல்ல. அதைச் சுட்டும் குறியீடு.
பிப்ரவரி 25, 2015: வினோதமான திசைதிருப்பல்

அன்று பிற்பகல் தொடங்கி, lenovo.com என்று தட்டச்சு செய்த பார்வையாளர்கள் Lenovo-வை அடையவில்லை. நிறுவனத்தின் வழக்கமான தயாரிப்புகளுக்குப் பதிலாக, கணினி முன் அமர்ந்திருந்த சிறுவர்களின் வெப்கேம் படக்காட்சி தோன்றியது; அவர்கள் வெறுமையாகவும் சற்றே சங்கடமாகவும் பார்த்துக்கொண்டிருக்க, High School Musical திரைப்படத்தின் "Breaking Free" ஒலித்தது. அதே காட்சியை நிறுவனத்தின் வழக்கமான பொருட்களுக்குப் பதிலாக சலிப்புடன் காணப்பட்ட ஓர் இளைஞரின் வெப்கேம் புகைப்படப் படக்காட்சி என்று The Register விவரித்தது.
அது வேண்டுமென்றே அபத்தமாக அமைக்கப்பட்டது; அந்த அபத்தமே அதன் நோக்கம். மறைந்திருக்க வேண்டிய அமைதியான தரவுத் திருட்டு அல்ல இது. நிறுவனம் வைத்திருந்த மிகத் தெளிவாகத் தெரியும் URL-ல் அரங்கேற்றப்பட்ட பொதுவெளி அவமானம்.
யார் காரணம் என்பதற்கான தடயம் வெளிப்படையாகவே இருந்தது. மாற்றுப் பக்கத்தின் HTML, தனது "new and improved rebranded" உருவாக்கத்திற்கான புகழை Ryan King மற்றும் Rory Andrew Godfrey ஆகியோருக்கு வழங்கியது—முந்தைய விடுமுறைக் காலத்தில் PlayStation Network மற்றும் Xbox Live-ஐ செயலிழக்கச் செய்த அதே குழுவான Lizard Squad-உடன் இணையத் துப்பறிவாளர்கள் விரைவில் தொடர்புபடுத்திய இரண்டு பெயர்கள் அவை. அந்தக் குழு Twitter-ல் பொறுப்பேற்றதுடன், High School Musical பாடல் வரிகளை Lenovo-வுக்கே மீண்டும் மேற்கோள் காட்டியது.
அதன்பிறகு, இது வெறும் சங்கடத்தைவிட மோசமானதாக மாறியது. தாக்குதலாளர்கள் lenovo.com-ன் DNS-ஐக் கட்டுப்படுத்தியதால், இணையதளத்தை மட்டுமல்ல—மின்னஞ்சலையும் அவர்கள் கட்டுப்படுத்தினர். ஒரு செய்தி நிறுவனம் கூறியபடி, திசைதிருப்பல் நிறுத்தப்படும் வரை, அந்தக் கடத்தல் Lenovo மின்னஞ்சலையும் இடைமறிக்க வழிவகுத்தது. கட்டுப்பாடு தங்களிடம் இருந்த நேரச் சாளரத்தில் Lenovo ஊழியர்களுக்கு அனுப்பப்பட்ட இரண்டு மின்னஞ்சல்களை Lizard Squad பின்னர் வெளியிட்டது. அவற்றில் ஒன்று, கொடுமையான நகைச்சுவைச் சந்தர்ப்பமாக, Superfish என்ற மென்பொருளை அகற்ற Lenovo-வின் சொந்தக் கருவியை இயக்க முயன்றபோது "bricked" ஆன Lenovo Yoga மடிக்கணினி பற்றிக் குறிப்பிட்டது.
தாக்குதலாளர்கள் வெளியிட்ட அந்த மின்னஞ்சல், அவர்களின் நோக்கம் பற்றிய ஊகங்களுக்கு வழிவகுத்தது; ஆனால் அகற்றும் கருவியே குறிப்பிடப்பட்ட சாதனச் செயலிழப்பை ஏற்படுத்தியது என்பதையோ Lenovo ஏன் குறிவைக்கப்பட்டது என்பதையோ அது சுயாதீனமாக நிறுவவில்லை.
Superfish பின்னணி
Lenovo குறிப்பாக ஏன் குறிவைக்கப்பட்டது என்பதைப் புரிந்துகொள்ள, ஐந்து நாட்கள் பின்னோக்கிச் செல்ல வேண்டும்.
Superfish என்பது 2014 செப்டம்பர் முதல் Lenovo தனது சில கணினிகளுடன் தொகுத்து வழங்கிவந்த விளம்பர மென்பொருள். மேலோட்டமாகப் பார்த்தால், அது வெறும் விளம்பரச் செருகி—உங்கள் உலாவியில் கூடுதல் விற்பனை விளம்பரங்களை நுழைக்கும் மென்பொருள். ஆனால் அது செயல்பட்ட விதம் பேரழிவுக்குரியது. குறியாக்கம் செய்யப்பட்ட பக்கங்களில் விளம்பரங்களைச் செருகுவதற்காக, குறியாக்கம் செய்யப்பட்ட பக்கங்களில்கூட விளம்பரங்களை அறிமுகப்படுத்த Superfish தனது சொந்த மூலச் சான்றிதழை (root certificate) நிறுவியது—வேறு வார்த்தைகளில், HTTPS-ஐப் பாதுகாக்கும் பூட்டை அது உடைத்தது.
அதைவிட மோசமாக, ஒவ்வொரு சாதனத்திலும் அதே தனிப்பட்ட விசை பயன்படுத்தப்பட்டது; அந்த விசையைப் பிரித்தெடுக்கவும் முடிந்தது. அதை எடுத்த எந்தத் தாக்குதலாளரும் Superfish இயங்கிய எந்த Lenovo மடிக்கணினிக்கும் எந்த HTTPS இணையதளமாகவும் ஆள்மாறாட்டம் செய்ய முடியும். இது கோட்பாட்டு குறைபாடு அல்ல. பிப்ரவரி 20, 2015 அன்று, அதை நீக்குமாறு அமெரிக்க உள்நாட்டுப் பாதுகாப்புத் துறை அறிவுறுத்தியது; அதன் மூலச் சான்றிதழையும் அகற்றச் சொன்னது.
Lenovo, man-in-the-middle பாதிப்பை அறிமுகப்படுத்திய மென்பொருளுடன் சில நுகர்வோர் மடிக்கணினிகளை அனுப்பியிருந்தது. Superfish பற்றிய பொதுவெளி எதிர்ப்பலைக்குச் சில நாட்களுக்குப் பிறகு கடத்தல் நடந்ததால், பழிவாங்குதல் சாத்தியமான நோக்கமாக இருக்கலாம் என்று அக்காலச் செய்திகள் விவாதித்தன. தங்களின் நோக்கத்தை உறுதியாக நிரூபிக்கும் ஆதாரத்தைத் தாக்குதலாளர்கள் வெளியிடவில்லை; Lenovo-வின் அதிகாரப்பூர்வ அறிக்கை சேவையை மீட்டெடுப்பதிலும் திசைதிருப்பலை விசாரிப்பதிலும் கவனம் செலுத்தியது.
அது நடந்த விதம்: ரெஜிஸ்ட்ராரிடம் நடந்ததாக அறிக்கையிடப்பட்ட சமரசம்

போக்குவரத்து திசைதிருப்பப்பட்டதை Lenovo-வின் பொது அறிக்கை உறுதிப்படுத்தியது; ஆனால் அதற்குக் காரணமான தாக்குதல் தொடரை வெளியிடவில்லை. சுயாதீன ஆராய்ச்சியாளர்கள் ரெஜிஸ்ட்ரார் அடுக்கையே சுட்டிக்காட்டினர்.
மலேசியாவைச் சேர்ந்த Webnic.cc என்று பரவலாக அறியப்படும் ரெஜிஸ்ட்ராரான Web Commerce Communications சமரசம் செய்யப்பட்டதுதான் கடத்தலுக்குக் காரணம் என்று பாதுகாப்பு ஆராய்ச்சியாளர்கள் கூறினர். Help Net Security தெரிவித்தபடி, Lenovo-வின் சேவையகங்களுக்குப் பதிலாக Webnic-ஐ தாக்குதலாளர்கள் சமரசம் செய்தனர் என்பதே ஆராய்ச்சியாளர்களின் விளக்கம். இன்னும் விசாரித்துக்கொண்டிருப்பதாக KrebsOnSecurity-யிடம் Webnic கூறியதுடன், விரிவான வழிமுறையைப் பொதுவெளியில் உறுதிப்படுத்தவில்லை.
இரண்டு நாட்களுக்கு முன்புதான் Google-ன் வியட்நாமிய டொமைன் இதேபோன்ற விதத்தில் திசைதிருப்பப்பட்டது. இரண்டு சம்பவங்களும் Webnic ஊடுருவலைத் தொடர்ந்து நடந்ததாக SecurityWeek தெரிவித்தது. காரணத்தைக் கூறுவதில் Brian Krebs இன்னும் வெளிப்படையாக இருந்தார்: Webnic.cc-ன் கட்டுப்பாட்டைத் தாக்குதலாளர்கள் கைப்பற்றியதாகக் கூறிய ஆராய்ச்சியாளர்களான Ryan King மற்றும் Rory Godfrey-யின் விளக்கங்களிலிருந்தே அவர் இந்த வழிமுறையைப் பெற்றார். அது நம்பகமான செய்தி அறிக்கையாக இருந்தாலும், Webnic உறுதிப்படுத்திய தடயவியல் கண்டுபிடிப்பாக அதைப் படிக்கக் கூடாது.
கீழே உள்ள செயல்முறை, Krebs வழியாகச் செய்தியாக வெளியான ஆராய்ச்சியாளர்களின் விளக்கம்; Webnic அல்லது Lenovo உறுதிப்படுத்திய வழிமுறை அல்ல:
- நுழைந்ததாகக் கூறப்படும் வழி. Webnic.cc-ல் இருந்த command-injection பலவீனத்தைப் பயன்படுத்தி rootkit ஒன்றைப் பதிவேற்ற Lizard Squad முயன்றதாக ஆராய்ச்சியாளர்கள் கூறினர்; அது ரெஜிஸ்ட்ரார் அமைப்புகளுக்கு மறைவான அணுகலை வழங்கியிருக்கலாம்.
- அறிக்கையிடப்பட்ட auth-code வெளிப்பாடு. Webnic சேமித்து வைத்திருந்த ரெஜிஸ்ட்ரார்களுக்கு இடையிலான பரிமாற்றங்களை அங்கீகரிக்கப் பயன்படுத்தப்படும் EPP ரகசியங்களான "auth codes"-ஐயும் தாக்குதலாளர்கள் அணுகியதாக அவர்கள் கூறினர். Lenovo சம்பவம் ஒரு வழித்தட மாற்றமே; வெளிப்படுத்தப்பட்ட டொமைன் பரிமாற்றம் அல்ல.
- திசைதிருப்பல். ரெஜிஸ்ட்ரார்-அளவிலான கட்டுப்பாட்டைப் பயன்படுத்தி, lenovo.com-ன் பெயர் சேவையக பதிவுகளை மாற்றினர். உண்மையான இலக்குச் சேவையகத்தை மறைக்க Cloudflare-ஐப் பயன்படுத்தும் விதமாக, டொமைனின் பெயர் சேவையக அமைவுகள் இன்று சந்தேகத்துக்குரிய வகையில் இணைய விருந்தோம்பல் நிறுவனமான CloudFlare-க்கு சொந்தமான DNS சேவையகங்களைச் சுட்டுமாறு மாற்றப்பட்டன என்று The Register குறிப்பிட்டது.
- மின்னஞ்சல் கைப்பற்றல். முக்கியமாக, இணையதளத்தோடு அவர்கள் நிறுத்திக்கொள்ளவில்லை. Lenovo முகவரிகளுக்கு அனுப்பப்பட்ட செய்திகளை இடைமறிக்க வழிவகுக்கும் வகையில் மின்னஞ்சல் சேவையகப் பதிவுகளையும் மாற்றினர். DNS என்பது
Aபதிவை மட்டுமல்ல;MXபதிவையும் கட்டுப்படுத்துகிறது. டொமைனை வைத்திருந்ததால் மின்னஞ்சலும் அவர்களுடைய கட்டுப்பாட்டில் இருந்தது.
அந்தக் கடைசிக் குறிப்பைத்தான் மக்கள் மறந்துவிடுகிறார்கள். இணையதளச் சிதைப்பு உரத்ததும் வெளிப்படையானதும். அமைதியான மின்னஞ்சல் இடைமறிப்பு, DNS கடத்தலின் ஆபத்தான பாதி—ரெஜிஸ்ட்ராரிடம் ஒரே ஒரு பதிவை மாற்றுவதிலிருந்தே அதுவும் உருவாகிறது.
பதிலளிப்பும் பிந்தைய விளைவுகளும்
Lenovo விரைவாகச் செயல்பட்டது; ஏனெனில் அதனால் வேறு அதிகம் செய்ய முடியவில்லை—தீர்வு அதன் சொந்தச் சேவையகங்களில் அல்ல, ரெஜிஸ்ட்ராரிடமே இருந்தது. Lenovo இணையதளத்திலிருந்து போக்குவரத்தைத் திசைதிருப்பிய இணையத் தாக்குதலுக்கு ஆளானதாக நிறுவனம் உறுதிப்படுத்தியது; மேலும் பிப்ரவரி 25 மாலைக்குள் அதன் பொது இணையதளத்திற்கான முழு அணுகலை மீட்டெடுத்ததாகத் தோன்றியது. திசைதிருப்பல் சங்கிலியில் தனது பெயர் பயன்படுத்தப்பட்டதைக் கண்ட Cloudflare, தீங்கிழைக்கும் பெயர் சேவையகங்களைத் துண்டித்தது; அதனால் மின்னஞ்சல் இடைமறிப்பும் முடிவுக்கு வந்தது.
பெரிய விசாரணை Webnic-க்குரியதாக இருந்தது. 48 மணி நேரத்திற்குள் நடந்த Lenovo மற்றும் Google Vietnam ஆகிய இரண்டு உயர்மட்டத் திசைதிருப்பல்களுக்கும் அதன் அமைப்புகளே காரணம் என்று ஆராய்ச்சியாளர்கள் கூறினர். அறிக்கையிடப்பட்ட command-injection மற்றும் rootkit தாக்குதல் தொடரை Webnic பொதுவெளியில் உறுதிப்படுத்தாததால், இந்தச் சம்பவத்தை முடிவுற்ற பொதுத் தடயவியல் அறிக்கையாக அல்லாமல், வலுவான மூன்றாம் தரப்பு காரணக் கூறலாகக் கருதுவதே சரியானது.
Lenovo-வுக்கு நீடித்த சேதம் அதன் நற்பெயருக்கே ஏற்பட்டது. Superfish சம்பவத்திற்குச் சில நாட்களுக்குப் பிறகு வந்த இந்தக் கடத்தல், ஒரு தீவிரப் பாதுகாப்புத் தோல்வியை இரண்டு அங்கக் கதையாக மாற்றியது: முதலில் நிறுவனம் தனது சொந்த வாடிக்கையாளர்களின் நம்பிக்கையை உடைத்தது; பின்னர் தனது சொந்தப் பெயரின் கட்டுப்பாட்டையே வெளிப்படையாக இழந்தது. மக்கள் நினைவில் வைத்தது வெப்கேம் படக்காட்சியை; ஆனால் உண்மையில் முக்கியமானது ரெஜிஸ்ட்ரார் சமரசம்தான்.
இது கற்பிப்பது: உங்கள் ரெஜிஸ்ட்ராரே உங்கள் உண்மையான சுற்றெல்லை
EP17-ன் சங்கடமான பாடம் இதுதான்: தனது கட்டுப்பாட்டில் இருந்த பகுதிகளில் Lenovo பெரும்பாலானவற்றைச் சரியாகச் செய்திருந்தாலும், தனது கட்டுப்பாட்டில் இல்லாத பகுதி வழியே கடத்தப்பட்டது.
2015-ஐத் தாண்டியும் பொதுவாகப் பொருந்தும் சில பாடங்கள்:
- நீங்கள் அப்படி நடத்தினாலும் இல்லாவிட்டாலும், ரெஜிஸ்ட்ரார் உங்கள் நம்பிக்கை எல்லைக்குள் இருக்கிறது. உங்கள் ஒவ்வொரு சேவையகத்தையும் பாதுகாப்பாக்கிய பிறகும், பாதுகாப்பு மதிப்பாய்வே செய்திருக்காதிருக்கக்கூடிய ஒரு மூன்றாம் தரப்பிடம் டொமைனை இழக்கலாம். தாக்குதலாளர் குறைந்த எதிர்ப்புள்ள பாதையைத் தேர்ந்தெடுக்கிறார்—அந்தப் பாதை பெரும்பாலும் உங்களைவிட மென்மையான ரெஜிஸ்ட்ரார்தான்.
- DNS கட்டுப்பாடு என்பது மின்னஞ்சல் கட்டுப்பாடு. கடத்தல் என்பது சிதைக்கப்பட்ட முகப்புப் பக்கம் மட்டும் அல்ல. அதே பதிவுமாற்றம் மின்னஞ்சலை அமைதியாகத் திசைதிருப்பி, இடைமறிப்பு, உங்கள் டொமைனைச் சார்ந்த கடவுச்சொல் மீட்டமைப்பு, ஆள்மாறாட்டம் ஆகியவற்றைச் சாத்தியமாக்குகிறது.
MXபதிவை வெறும் குழாயமைப்பாக அல்லாமல் பாதுகாப்புக்குரிய முக்கியச் சொத்தாகக் கருதுங்கள். - நீங்கள் தடுக்க விரும்பும் மாற்றத்திற்குச் சரியான பூட்டைப் பயன்படுத்துங்கள்.
clientTransferProhibitedரெஜிஸ்ட்ரார்களுக்கு இடையிலான பரிமாற்றத்தைத் தடுக்கிறது; பெயர் சேவையகப் புதுப்பிப்புகளைத் தடுப்பதில்லை. அதிக மதிப்புள்ள டொமைன்களுக்கு,clientUpdateProhibited,serverUpdateProhibitedபோன்ற புதுப்பிப்பைத் தடுக்கும் கட்டுப்பாடுகளையோ registry-lock சேவையையோ ரெஜிஸ்ட்ராரும் பதிவகமும் ஆதரிக்கிறதா என்று கேளுங்கள்; அங்கீகரிக்கப்பட்ட அவசரத் திறப்புச் செயல்முறையையும் வரையறுங்கள். EPP/auth-code அணுகலைத் தனியாகக் கட்டுப்படுத்துங்கள். - DNSSEC எல்லையைப் புரிந்துகொள்ளுங்கள். கையொப்பமிடப்பட்ட ஒப்படைப்புடன் பொருந்தாத பதில்களைச் சரிபார்க்கும் resolver-கள் கண்டறிய DNSSEC உதவுகிறது. அங்கீகரிக்கப்பட்ட ரெஜிஸ்ட்ரார் அல்லது பதிவகப் பாதை ஒப்படைப்புத் தரவை மாற்றுவதை அது தடுக்காது; ஒரு தவறான மாற்றம், கிடைக்கும்தன்மையைப் பாதுகாப்பதற்குப் பதிலாக கடத்தலைச் சரிபார்ப்புத் தோல்வியாகவும் செயலிழப்பாகவும் மாற்றக்கூடும். DNS மற்றும் DNSSEC நிலையை ஒன்றாகக் கண்காணியுங்கள்.
- மாற்றத்திற்காக உங்கள் சொந்த DNS-ஐக் கண்காணியுங்கள். Lenovo-வின் பெயர் சேவையகங்கள் எதிர்பாராத வழங்குநருக்கு மாறியதே எச்சரிக்கை. NS மற்றும் MX பதிவுகளைத் தொடர்ந்து கண்காணிப்பது, "வாடிக்கையாளர்கள் படக்காட்சியைப் பார்த்தபோதுதான் அறிந்தோம்" என்பதை "பதிவு மாறியதும் எங்களுக்கு எச்சரிக்கை வந்தது" என்பதாக மாற்றுகிறது.
இவற்றின் பொதுவான கருத்து: டொமைன் கட்டுப்பாடு தனக்கென ஒரு பாதுகாப்புக் களம்; பெரும்பாலான நிறுவனங்கள் தங்கள் அச்சுறுத்தல் மாதிரியில் ஒருபோதும் இடம்பெறாத ஒரு வழங்குநரிடம் அதை வெளியே ஒப்படைத்துள்ளன.
Namefi கோணம்

Lenovo கடத்தல் ஒரு DNS நிர்வாகச் சம்பவம்: ரெஜிஸ்ட்ரார் பாதை வழியாக யாரோ பெயர் சேவையக மற்றும் மின்னஞ்சல் வழித்தட நிலையை மாற்றினர். அந்த நிலை டொமைன் உரிமையிலிருந்து தனியானது. வழக்கமானதாக இருந்தாலும் டோக்கனைஸ் செய்யப்பட்டதாக இருந்தாலும், ஓர் உரிமைப் பதிவு மட்டும் சமரசம் செய்யப்பட்ட ரெஜிஸ்ட்ராரோ பதிவகமோ NS, MX, DS அல்லது பிற delegation தரவை மாற்றுவதைத் தடுக்காது.
டோக்கனைஸ் செய்யப்பட்ட டொமைன்களுக்கு ஓர் ஆன்-செயின் உரிமை மற்றும் பரிமாற்ற அடுக்கை Namefi வழங்குகிறது. அந்த உரிமை நிலையைச் சுயாதீனமாகத் தணிக்கை செய்யக்கூடியதாக அது மாற்றலாம்; ஆனால் ரெஜிஸ்ட்ரார் அல்லது DNS வழங்குநர் மாற்றங்கள் தானாகவே ஆன்-செயினில் தோன்றுமாறு அது செய்வதில்லை, Lenovo திசைதிருப்பலை அது மட்டும் தடுத்திருக்கவும் முடியாது. வலுப்படுத்தப்பட்ட ரெஜிஸ்ட்ரார் அணுகல், கிடைக்கும் இடங்களில் புதுப்பிப்பைத் தடுக்கும் பதிவகக் கட்டுப்பாடுகள், DNS/DNSSEC கண்காணிப்பு, தெளிவாக்கப் பாதையில் உள்ள ஒவ்வொரு வழங்குநரையும் உள்ளடக்கிய சம்பவ மீட்புச் செயல்முறை ஆகியவையே தொடர்புடைய பாதுகாப்புகளாகத் தொடர்கின்றன.
ஆதாரங்களும் மேலும் வாசிக்கவும்
- Lenovo — இணையத் தாக்குதல் பற்றிய அறிக்கை
- Krebs on Security — Lenovo, Google டொமைன் கடத்தல்களுக்கு Webnic ரெஜிஸ்ட்ராரே காரணம் எனக் குற்றச்சாட்டு
- The Register — Oh No, Lenovo! Lizard Squad தாக்குதல் நடத்தி, கைப்பற்றிய மின்னஞ்சல்களைக் காட்டியது
- Engadget — Lenovo இணையதளத்தை Lizard Squad கடத்தியதாகத் தெரிகிறது
- SecurityWeek — Lenovo இணையதளத்தையும் மின்னஞ்சல்களையும் Lizard Squad கடத்தியது
- Help Net Security — Webnic ரெஜிஸ்ட்ரார் சமரசத்தால் Lenovo.com கடத்தல் சாத்தியமானது
- BankInfoSecurity — Lenovo இணையதளம் கடத்தப்பட்டது
- IT Security Guru — Lizard Squad டொமைன் கடத்தல் Google Vietnam மற்றும் Lenovo இணையதளத்தின் கட்டுப்பாட்டை அளித்தது
- CNBC — Lenovo இணையதளம் ஊடுருவப்பட்டது; Lizard Squad பொறுப்பேற்றது
- We Live Security (ESET) — Lenovo இணையதளம் ஊடுருவப்பட்டது; Lizard Squad பொறுப்பேற்றது
- Computing — Superfish தோல்விக்குப் பிறகு Lenovo இணையதளத்தை Lizard Squad கடத்தியது
- Wikipedia — Superfish
- CISA — HTTPS ஆள்மாறாட்டத்துக்குப் பாதிப்புள்ள Lenovo Superfish விளம்பர மென்பொருள்
பங்களிப்பாளர்கள்
Aileen Wright நியூயார்க் நகரில் வசிக்கும் இருபதுகளில் உள்ள மாணவி. அங்கு ஓர் அருங்காட்சியகச் சுவருக்கும் நூலக வாசிப்பறைக்கும் இடையிலான தூரம் ஒரு சிறிய நடைதான்; ஆனால் அது ஒரு நீண்ட பிற்பகலையும் நிறைக்கக்கூடும். கலை மற்றும் வரலாறு வழியாகவே அவர் பெயர்களைப் பற்றி எழுதத் தொடங்கினார்: ஓர் உருவப்படம், நாணயம் அல்லது கையெழுத்துப் பிரதியின் ஓரம் ஒரு பெயரைப் பல நூற்றாண்டுகள் கடந்து எடுத்துச் சென்று, வழியில் அதன் பொருளையும் மாற்றக்கூடும்.
பெரும்பாலான வாரங்களில், கையில் ஒரு மென் அட்டைப் புத்தகத்துடன் சென்ட்ரல் பார்க்கிலோ, பெயர்ப் பட்டியல் கூறும் பொருளை ஏற்றுக்கொள்ளாமல் ஒரு பெயரின் உண்மையான தோற்றத்தைத் தேடும் அமைதியான பொது வாசிப்பறையிலோ அவரைக் காணலாம். அவர் தானாகவே நிரலாக்கத்தையும் கற்றுவருகிறார். அதனால் எழுத்துக்கூட்டல், வரிசைப்படுத்தல், ஒரு பெயர் காலத்தை வென்று நிலைப்பதைத் தீர்மானிக்கும் சிறு விவரங்கள் ஆகியவற்றில் எதிர்பாராத அளவு துல்லியமானவராகியுள்ளார்.
Namefi-க்காக, டொமைன் பெயர்களுக்குப் பின்னுள்ள வரலாறும் பண்பாடும், பெயரை மாற்றும்போது பிராண்டுகள் தம்முடன் எடுத்துச் செல்லும் கதைகளும், ஒரு நல்ல கதைக்கும் சரிபார்க்கப்பட்ட ஆதாரத்துக்கும் உள்ள வேறுபாடும் குறித்து அவர் எழுதுகிறார்.
Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.
பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.
Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.
Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.
தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.
Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.
தொடர்புடைய வழிகாட்டிகள்
- அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோதுசெப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.
- Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.
- Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.
- BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.