Malaysia Airlines DNS கடத்தல்: “404 — விமானத்தைக் காணவில்லை”
2015 ஜனவரியில் Lizard Squad, malaysiaairlines.com-ன் DNS-ஐக் கடத்தி, விமான நிறுவனத்தின் தளத்திற்குப் பதிலாக மேலாடை அணிந்த பல்லியையும் “404 — விமானத்தைக் காணவில்லை” என்ற கேலிச் செய்தியையும் வைத்தது. எந்தச் சேவையகமும் ஊடுருவப்படவில்லை — தாக்குநர்கள் டொமைன் சுட்டிய இடத்தை மட்டுமே மாற்றினர். விமான நிறுவனத்தின் மிக வெளிப்படையான முன்வாசலாக DNS எப்படி மாறியது என்பதை ஆராயும் ஒரு Domain Mayday ஆழாய்வு.
- domains
- security
- dns
- domain-security
விமானம் ஒருபோதும் கண்டுபிடிக்கப்படவில்லை. 2015 ஜனவரியில், வலைத்தளமும் கண்டுபிடிக்கப்படவில்லை.
2015 ஜனவரி 26 காலையில் malaysiaairlines.com என்பதை உலாவியில் உள்ளிட்ட எவரும் விமான நிறுவனத்தை அடையவில்லை. அவர்கள் ஒரு தாக்குநரை அடைந்தனர். பழக்கமான முன்பதிவுப் பக்கம் மறைந்திருந்தது; அதற்குப் பதிலாக மேல் தொப்பியும் ஒற்றைக் கண்ணாடியும் அணிந்த பல்லியின் படமும், “404 — விமானத்தைக் காணவில்லை” என்ற கொடூரமான ஒற்றைத் தலைப்பும் இருந்தன. அதன் கீழே: “Lizard Squad-ஆல் ஊடுருவப்பட்டது — அதிகாரப்பூர்வ Cyber Caliphate.” ஓர் உலாவியின் தலைப்புப் பட்டை, “ISIS வெற்றிபெறும்” என்று மட்டும் கூறியது.
அது ஒரு கல்லறையைப் பற்றிய கேலி. ஓராண்டுக்கும் குறைவான காலத்திற்கு முன்பு, 239 பேருடன் Malaysia Airlines விமானம் 370 ரேடாரிலிருந்து மறைந்திருந்தது. அதற்கு நான்கு மாதங்களுக்குப் பிறகு, விமானம் 17 உக்ரைன் வான்பரப்பில் சுட்டு வீழ்த்தப்பட்டது. இப்போது இளைஞர்கள் அடங்கிய ஒரு குழு, விமான நிறுவனத்தின் துயரத்தையே அதன் சொந்த முன்வாசலில் காட்டப்பட்ட கேலிச் செய்தியாக மாற்றியிருந்தது — அதன் சேவையகங்களைத் தொடாமலேயே.
அந்தக் கடைசிப் பகுதிதான் இந்தக் கதையின் சாரம். பெரும்பாலான மக்கள் கற்பனை செய்த வகையில் Malaysia Airlines ஊடுருவப்படவில்லை. அதன் முன்பதிவு அமைப்புகள் பாதிக்கப்படவில்லை. அதன் அறிக்கைப்படி, பயணிகளின் தரவும் தொடப்படாமல் இருந்தது. தாக்குநர்கள் கைப்பற்றியது இன்னும் அடிப்படையானதும், உண்மையில் மிக எளிதாகப் பறிக்கக்கூடியதுமான ஒன்று: டொமைன் பெயரே — “Malaysia Airlines” இணையத்தில் எங்கு உள்ளது என்பதை முழு இணையத்திற்கும் சொல்லும் முகவரி.
உங்கள் உள்கட்டமைப்பின் ஒரு பகுதி வேறு இடத்தைச் சுட்டத் தொடங்கும் வரை, அதைப் பற்றி நீங்கள் ஒருபோதும் நினைக்காமல் இருக்கலாம். அந்தப் பகுதியைப் பற்றிய Domain Mayday வழக்காய்வு இது.
ஒரு விமான நிறுவனமே அதன் டொமைன்தான்
உலகளாவிய விமான நிறுவனத்திற்கு, வலைத்தளம் வெறும் விளக்கக் கையேடு அல்ல. அது பணம் வசூலிக்கும் இடம், செக்-இன் மேசை, அழைப்பு மையம் — இவை அனைத்தும் malaysiaairlines.com என்ற ஒரே உரைச் சரத்தைச் சார்ந்திருக்கின்றன.
ஒவ்வொரு முன்பதிவும், ஒவ்வொரு வாடிக்கையாளர் வெகுமதிக் கணக்கு உள்நுழைவும், ஒவ்வொரு உறுதிப்படுத்தல் மின்னஞ்சலிலுள்ள “என் விமானத்தை நிர்வகி” இணைப்பும் அந்த டொமைன் வழியாகத் தீர்மானிக்கப்படுகின்றன. கோலாலம்பூரிலோ லண்டனிலோ உள்ள ஒரு பயணி அதை உள்ளிடும்போது, கண்ணுக்குத் தெரியாத ஒரு சங்கிலி இயங்கத் தொடங்குகிறது: “malaysiaairlines.com எங்கு உள்ளது?” என்று உலாவி டொமைன் பெயர் முறைமையிடம் (DNS) கேட்கிறது; DNS ஓர் IP முகவரியை அளிக்கிறது; உலாவி அதனுடன் இணைகிறது. விமான நிறுவனத்தின் பிராண்ட், வருவாய், வாடிக்கையாளர்களின் நம்பிக்கை ஆகிய அனைத்தும் அந்த ஒற்றைத் தேடல் சரியான பதிலை அளிப்பதைச் சார்ந்துள்ளன.
DNS இணையத்தின் முகவரிப் புத்தகம். பெரும்பாலான நிறுவனங்களுக்கு, அது கட்டடத்தில் மிகக் குறைவாகக் கண்காணிக்கப்படும் கதவும்கூட. உங்கள் சேவையகங்களை வலுப்படுத்தவும், தரவுத்தளங்களை மறையாக்கவும், ஃபிஷிங்கிற்கு எதிராக ஊழியர்களைப் பயிற்றுவிக்கவும் மில்லியன் கணக்கில் செலவிடலாம் — ஆனால் முகவரிப் புத்தகத்தில் உங்கள் பெயர் எங்கு சுட்டுகிறது என்பதைச் சொல்லும் வரியை யாராவது அமைதியாக மாற்ற முடிந்தால், அவை எதுவும் உதவாது. முகவரியை வழிமாற்றினால், கட்டடத்திற்குள் நுழையாமலேயே நிறுவனத்தையே வழிமாற்றிவிட்டீர்கள்.
துல்லியமாக அதுதான் நடந்தது.
கடத்தல்: விமான நிறுவனம் இருந்த இடத்தில் ஒரு பல்லி

அந்த முகப்புமாற்றம் அதிகபட்சக் கொடூரத்திற்காக வடிவமைக்கப்பட்டிருந்தது. முறையான உடையணிந்த பல்லி, Lizard Squad-ன் அடையாளச் சின்னம். அதற்கு முந்தைய டிசம்பரில், விடுமுறைக் காலத்தில் Xbox Live மற்றும் Sony PlayStation Network-ஐ முடக்கியிருந்த குழு அது. ஜனவரிக்குள் “Cyber Caliphate” என்ற உருவகத்தைத் தனக்குப் போர்த்திக்கொண்டு, ISIS உடன் தொடர்புடையதுபோல் காட்டிக்கொண்டது; ஆனால் ஆய்வாளர்கள் அந்தக் கூற்றை மிகுந்த சந்தேகத்துடனே அணுகினர்.
பார்வையாளர்கள் கண்ட அந்தத் தளம், மேல் தொப்பியும் ஒற்றைக் கண்ணாடியும் அணிந்த பல்லியின் படத்தையும் “404-விமானத்தைக் காணவில்லை” என்ற உரையையும் காட்டியது. அந்தக் குழுவைப் பற்றிய Wikipedia பதிவும் அதே காட்சியைக் குறிப்பிடுகிறது: பயனர்கள் மேலாடை அணிந்த பல்லியின் படத்தைக் கொண்ட வேறொரு பக்கத்திற்கு வழிமாற்றப்பட்டனர்; மேலும் அந்தப் பக்கம் “404 - விமானத்தைக் காணவில்லை” என்ற தலைப்பைக் கொண்டிருந்தது; அது முந்தைய ஆண்டு விமான நிறுவனம் MH370-ஐ இழந்ததைக் குறிப்பதாகத் தோன்றியது.
அந்தக் கொடூரமே அதன் நோக்கம். MH370 2014 மார்ச் 8 அன்று radar-லிருந்து மறைந்தது; அதிலிருந்த 239 பேரும் பின்னர் இறந்துவிட்டதாகக் கருதப்பட்டனர், விமானத்தின் முக்கியச் சிதைவுகள் உறுதியாகக் கண்டுபிடிக்கப்படவில்லை. MH17, 2014 ஜூலை 17 அன்று ரஷ்ய ஆதரவுப் படைகளால் Buk 9M38 தரையிலிருந்து வானை நோக்கிச் செலுத்தும் ஏவுகணையால் சுட்டு வீழ்த்தப்பட்டது; அதிலிருந்த 298 பேரும் கொல்லப்பட்டனர். விமான நிறுவனத்தின் முகப்புப் பக்கம் முழுவதும் “விமானத்தைக் காணவில்லை” என முத்திரையிடுவது, அதன் வரலாற்றிலேயே மிக மோசமான ஆண்டை ஓர் ஆயுதமாக்கி, தளத்தை அடைய முயன்ற ஒவ்வொரு வாடிக்கையாளருக்கும் அதைக் காட்டுவதாக இருந்தது.
அடுத்து மிரட்டல் வந்தது. அந்தக் குழு “www.malaysiaairlines.com சேவையகங்களில் கண்ட சில கொள்ளைப் பொருட்களை விரைவில் வெளியிடுவோம்” என்று ட்வீட் செய்தது, மேலும் பயணிகளின் பயணத் திட்டங்களைக் காட்டுவதாகக் கூறிய திரைப்பிடிப்பு ஒன்றையும் வெளியிட்டது. ஏற்கெனவே ஓராண்டுக் காலப் பேரழிவுகளில் மூழ்கியிருந்த விமான நிறுவனத்திற்கு, வாடிக்கையாளர் தரவு வெளியேறியிருக்கலாம் என்ற எண்ணமே தனிப்பட்ட ஒரு பேரழிவாக இருந்தது.
அது நடந்த விதம்: முகவரிப் புத்தகம், கட்டடம் அல்ல

இதுதான் இச்சம்பவத்தின் தொழில்நுட்ப மையம்; சேவையக ஊடுருவல் தொடருக்குப் பதிலாக டொமைன் பாதுகாப்புத் தொடரில் இந்த வழக்கு இடம்பெறுவதற்கான காரணமும் இதுவே.
Malaysia Airlines-ன் சொந்த அறிக்கை, பல செய்திகளில் மீண்டும் கூறப்பட்டபோது, வேறுபாட்டைத் துல்லியமாக விவரித்தது: www.malaysiaairlines.com URL உள்ளிடப்படும்போது பயனர்கள் hacker வலைத்தளத்திற்குத் திருப்பிவிடப்பட்ட வகையில் தனது Domain Name System (DNS) ஊடுருவப்பட்டதை Malaysia Airlines உறுதிசெய்கிறது. தனது வலைத்தளம் hack செய்யப்படவில்லை, இந்தத் தற்காலிகக் கோளாறு முன்பதிவுகளைப் பாதிக்கவில்லை, பயனர் தரவு பாதுகாப்பாகவே உள்ளது என்று விமான நிறுவனம் வலியுறுத்தியது; மேலும் தனது வலைச் சேவையகங்கள் பாதிக்கப்படவில்லை என்றும் கூறியது.
இரண்டும் ஒரே நேரத்தில் உண்மையாக இருந்தன: தளம் சிதைக்கப்பட்டிருந்தது, ஆனால் சேவையகங்கள் நன்றாக இருந்தன. தாக்குநர்களுக்குச் சேவையகங்கள் தேவைப்படவே இல்லை. The Register கூறியபடி, தளத்திற்கான DNS பதிவுகளில் குறுக்கிட்டு, பயனர்கள் தாக்குநரின் கட்டுப்பாட்டிலுள்ள தளத்திற்குத் திருப்பப்பட்டனர். அவர்கள் கட்டடத்தை மாற்றவில்லை; முகவரிப் புத்தகத்திலிருந்த பதிவை மாற்றினர். தீய நோக்கம்கூட மெட்டாடேட்டாவில் பதியப்பட்டிருந்தது: அந்நேரத்து WHOIS சோதனையில், தளத்தின் தலைப்பாக ISIS வெற்றிபெறும் என்பது காட்டப்பட்டது.
அந்த டொமைன் எங்கு பதிவுசெய்யப்பட்டிருந்தது? அக்காலச் செய்திகள் அது Webnic என்றும் அழைக்கப்படும் Web Commerce Communications Limited-ல் பதிவுசெய்யப்பட்டதாகத் தோன்றியது என்று கூறின. ஆனால் Malaysia Airlines-ன் DNS பதிவுகள் எப்படி மாற்றப்பட்டன என்பதை இச்சம்பவம் குறித்த பொது அறிக்கைகள் நிறுவவில்லை; Webnic தானே ஊடுருவப்பட்டது என்பதையும் அவை உறுதிப்படுத்தவில்லை.
சுமார் ஒரு மாதத்திற்குப் பிறகு, Lenovo மற்றும் Google Vietnam ஆகியவற்றைப் பாதித்ததாகக் கூறப்பட்ட வழிமாற்றுகளின் மையத்தில் Webnic இருந்தது. தாக்குநர்கள் Webnic.cc-ன் கட்டுப்பாட்டைக் கைப்பற்றி, கட்டளைச் செலுத்தல் பிழை மூலம் ரூட்கிட் ஒன்றைப் பதிவேற்றியதாக ஆய்வாளர்கள் கூறியதை Brian Krebs செய்தியாக வெளியிட்டார். விசாரணை நடத்துவதாக Webnic கூறியது; அந்தச் செயல்முறையைப் பொதுவில் உறுதிப்படுத்தவில்லை. அந்தப் பிந்தைய சம்பவங்கள் ரெஜிஸ்ட்ரார் அடுக்கு ஏன் தீவிர ஆய்வுக்குரியது என்பதைக் காட்டுகின்றன; ஆனால் அதே சுரண்டல்தான் முந்தைய Malaysia Airlines கடத்தலையும் ஏற்படுத்தியது என்பதை அவை நிரூபிக்கவில்லை.
ஒரு விமான நிறுவனத்தின் முகப்புப் பக்கத்தை வழிமாற்ற, அதன் வலைச் சேவையகத்திற்குள் ஊடுருவ வேண்டியதில்லை. அதற்குப் பதிலாக, டொமைனின் DNS-ஐ மாற்றக்கூடிய கணக்கு அல்லது வழங்குநரை ஊடுருவலாம். ஆரம்ப அணுகலுக்கான துல்லியமான வழி பொதுவில் நிறுவப்படவில்லை என்றாலும், Malaysia Airlines சம்பவம் அந்த எல்லையைத் தெளிவாகக் காட்டுகிறது.
தாக்கமும் எதிர்வினையும்
விமான நிறுவனத்திற்கு ஏற்பட்ட பாதிப்பு, தரவுத் திருட்டைவிட நற்பெயரையும் செயல்பாடுகளையும் சார்ந்தது. முன்பதிவு செய்யவோ செக்-இன் செய்யவோ முயன்ற வாடிக்கையாளர்கள் முகப்புமாற்றத்தைக் கண்டனர். உலகெங்கிலும் செய்தித் தலைப்புகள் “Malaysia Airlines” உடன் “ஊடுருவப்பட்டது” என்ற சொல்லை இணைத்தன — ஏற்கெனவே நெருக்கடியில் இருந்த பிராண்ட், இப்போது காணாமல் போன விமானத்தைப் பற்றிக் கேலி செய்த பல்லியுடனும் தொடர்புபடுத்தப்பட்டது.
DNS கடத்தலைக் கட்டுப்படுத்தக்கூடிய ஒரே வழியில் விமான நிறுவனம் அதைச் சமாளித்தது: ஊடுருவப்பட்டிருந்த அடுக்கு வழியாகச் செயல்பட்டது. தனது சேவை வழங்குநருடன் இணைந்து சிக்கலைத் தீர்த்ததாக அது கூறியது; மேலும் 22 மணிநேரத்திற்குள் அமைப்பு முழுமையாக மீட்கப்படும் என எதிர்பார்க்கப்படுவதாகவும் தெரிவித்தது. அந்தக் காலக்கெடுவே இது DNS தொடர்பான சிக்கல் என்பதற்கான அறிகுறி: பதிவுகளைச் சரிசெய்த பிறகும்கூட, தவறான பதில் காலாவதியாகும் வரை உலகம் முழுவதும் உள்ள cache-களில் நீடிக்கலாம். ஒரு கடத்தலை விரைவாகச் செய்யலாம்; ஆனால் அதை முழுமையாகத் திரும்பப்பெறுவது மெதுவானது.
தரவுகளை வெளியிடுவோம் என்ற மிரட்டல் குறித்து விமான நிறுவனம் தனது நிலைப்பாட்டை மாற்றவில்லை — முன்பதிவுகள் பாதிக்கப்படவில்லை, பயனர் தரவு பாதுகாப்பாக இருந்தது — மேலும் அந்தக் குழு பெருமையாகக் கூறிய பேரழிவான கசிவு, விவரிக்கப்பட்ட வடிவில் வெளிப்படவில்லை. ஆனால் “உண்மையில் எங்கள் அமைப்பு ஊடுருவப்படவில்லை; தாக்குநர்கள் எங்களது முழுப் பொது அடையாளத்தை நாளின் பெரும்பகுதிக்கு மட்டுமே கட்டுப்படுத்தினர்” என்ற செய்தியைப் பயணிகளிடம் புரியவைப்பது கடினம். “404 — விமானத்தைக் காணவில்லை” என்பதைப் பார்த்துக்கொண்டிருக்கும் வாடிக்கையாளருக்கு, சேவையக ஊடுருவலுக்கும் DNS கடத்தலுக்கும் இடையிலான வேறுபாடு கண்ணுக்குத் தெரியாது. தளம்தான் விமான நிறுவனம். ஒரு நாள் முழுவதும், அந்தத் தளம் வேறொருவருக்குச் சொந்தமானதுபோல் இருந்தது.
உங்கள் முன்வாசலாக DNS இருப்பது கற்பிக்கும் பாடம்
வழக்கமான பொருளில் எதுவும் ஊடுருவப்படாததால் துல்லியமாகவே Malaysia Airlines கடத்தல் ஒரு சிறந்த பாடமாகிறது. அதிலிருந்து கிடைக்கும் பாடங்கள் இணையத்திலுள்ள ஏறத்தாழ ஒவ்வொரு நிறுவனத்திற்கும் பொருந்துகின்றன:
-
உங்கள் டொமைன், நீங்கள் மட்டும் கட்டுப்படுத்தாத ஓர் ஒற்றைத் தோல்விப் புள்ளி. ஒரு பெயர் எங்கு சுட்டுகிறது என்பதை ரெஜிஸ்ட்ரார், பதிவகம், DNS ஹோஸ்டிங் அமைப்புகள் ஒவ்வொன்றும் பாதிக்க முடியும். வலுப்படுத்தப்பட்ட வலைச் சேவையகங்கள் DNS அடுக்கு வழிமாற்றத்தைத் தடுக்காது; எந்த வழங்குநரோ அணுகல் சான்றோ ஊடுருவலின் ஆரம்பப் புள்ளியாக இருந்தது என்பதை இங்குள்ள பொது ஆவணங்கள் அடையாளம் காட்டவில்லை.
-
DNS கடத்தலுக்கு உங்கள் அமைப்பு ஊடுருவப்பட வேண்டியதில்லை. தாக்குநர்கள் கட்டடத்தை அல்ல, முகவரிப் புத்தகத்தை வழிமாற்றினர். உங்கள் சேவையகங்கள், நிரல், வலையமைப்பு ஆகியவற்றைக் கண்காணிக்கும் பாதுகாப்புகள், பெயரிடல் அடுக்கிலேயே முழுமையாக நடக்கும் தாக்குதலைத் தவறவிடலாம்.
-
அடுக்கிற்கு ஏற்ற கட்டுப்பாடுகளைப் பயன்படுத்துங்கள்.
clientTransferProhibitedரெஜிஸ்ட்ரார்களுக்கு இடையிலான பரிமாற்றத்தைத் தடுக்கிறது; பெயர் சேவையகம் அல்லது ஹோஸ்ட் செய்யப்பட்ட மண்டல மாற்றங்களை அது தடுக்காது. Registry Lock சேவை, அதிகார ஒப்படைப்பு போன்ற பதிவகப் பொருள் மாற்றங்களுக்கு முதன்மைச் செயல்முறைக்கு வெளியான ஒப்புதலைச் சேர்க்கலாம்; ஆனால் DNS ஹோஸ்டிங் பதிவுகளுக்குத் தனித்தனி வழங்குநர் அணுகல் கட்டுப்பாடுகள் தேவை. ஒவ்வொரு பூட்டும் எந்தச் செயல்பாடுகளை உள்ளடக்குகிறது என்பதைத் துல்லியமாக உறுதிப்படுத்துங்கள். -
ஃபிஷிங்கை எதிர்க்கும் அடையாள உறுதிப்படுத்தலைப் பயன்படுத்தி, DNSSEC-ஐ புரிந்துகொள்ளுங்கள். வலுவான அடையாள உறுதிப்படுத்தல், நிர்வாகக் கணக்குகளைப் பாதுகாக்கிறது. கையொப்பமிடப்பட்ட அதிகார ஒப்படைப்புடன் பொருந்தாத பதில்களைச் சரிபார்க்கும் ரிசால்வர்கள் கண்டறிய DNSSEC உதவுகிறது; ஆனால் அங்கீகரிக்கப்பட்ட ரெஜிஸ்ட்ரார், பதிவகம் அல்லது DNS வழங்குநரின் ஒவ்வொரு மாற்றத்தையும் அது தடுக்காது. ஒரு மோசமான மாற்றம் சரிபார்ப்புத் தோல்வியையும் செயலிழப்பையும் ஏற்படுத்தலாம்.
-
தாக்குதலைவிட மீட்பு மெதுவானது. TTL-களும் உலகளாவிய தற்காலிகச் சேமிப்பகங்களும், கடத்தலைச் சரிசெய்த பின்னரும் அதன் விளைவு நீடிக்கச் செய்கின்றன. திருத்தத்தை மட்டும் அல்லாமல், சுத்தப்படுத்தும் காலச்சாளரத்தையும் திட்டமிடுங்கள்.
அசௌகரியமான சுருக்கம் இதுதான்: பெரும்பாலான நிறுவனங்கள் கட்டடத்தைப் பாதுகாத்துவிட்டு, அனைவரும் எந்தக் கட்டடத்திற்குள் செல்ல வேண்டும் என்று சொல்லும் ஒட்டுத்தாளை முன்வாசலில் விட்டுவிடுகின்றன. அந்தத் தாளை மாற்றினால், நிறுவனத்தையே இடம் மாற்றிவிட்டீர்கள்.
Namefi-ன் கோணம்

Malaysia Airlines கடத்தல் ஒரு DNS தீர்மானச் சம்பவம்: யாரோ பெயர் சுட்டிய இடத்தை மாற்றினர். அந்த DNS நிர்வாகம் டொமைன் உரிமையிலிருந்து தனிப்பட்டது. ஓர் உரிமைப் பதிவு, ரெஜிஸ்ட்ரார், பதிவகம் அல்லது DNS ஹோஸ்டிங் கட்டுப்பாட்டுத் தளம் வழியாகச் செய்யப்பட்ட மாற்றங்களைத் தானாகப் பதிவுசெய்யவோ, தடுக்கவோ, திரும்பப்பெறவோ முடியாது.
Namefi டோக்கனைஸ் செய்யப்பட்ட டொமைன்களுக்கு ஆன்-செயின் உரிமை மற்றும் பரிமாற்ற அடுக்கை வழங்குகிறது. DNS உடன் இணக்கமாக இருந்தபடியே, டோக்கனைஸ் செய்யப்பட்ட உரிமை நிலையைத் தணிக்கை செய்யக்கூடியதாக அது மாற்றலாம். ஆனால் டோக்கனைசேஷன் மட்டும் இந்த DNS வழிமாற்றத்தைத் தடுத்திருக்காது; அதை அவசியமாக வெளிப்படுத்தியிருக்கவும் முடியாது. வலுவான வழங்குநர் அடையாள உறுதிப்படுத்தல், கிடைக்கும் இடங்களில் மாற்றத்தைத் தடுக்கும் கட்டுப்பாடுகள், அதிகார ஒப்படைப்பு மற்றும் ஹோஸ்ட் செய்யப்பட்ட மண்டலப் பதிவுகளின் தொடர்ச்சியான கண்காணிப்பு, சோதிக்கப்பட்ட பல-வழங்குநர் மீட்புச் செயல்முறை ஆகியவையே இதற்குரிய பாதுகாப்புகள்.
Malaysia Airlines தனது சேவையகங்களை இழக்கவில்லை. இந்தப் பெயர் எங்கு சுட்டுகிறது? என்ற ஒற்றைக் கேள்விக்கான பதிலைச் சுமார் ஒரு நாளுக்கு இழந்தது. விமானம் ஒருபோதும் கண்டுபிடிக்கப்படவில்லை. வலைத்தளமும் காணாமல் போயிருக்கக் கூடாது. முகவரிப் புத்தகமும் பாதுகாப்பு எல்லையின் ஒரு பகுதியே என்பது Domain Mayday-ன் பாடம்; அதை மறக்கும் நாளில்தான் மேல் தொப்பி அணிந்த பல்லி உங்கள் முன்வாசலில் குடியேறும்.
ஆதாரங்களும் மேலதிக வாசிப்பும்
- TechCrunch — Lizard Squad-ஆல் hack செய்யப்பட்ட Malaysia Airlines தளம்
- The Register — Malaysia Airlines-க்கு தரவு வெளியீட்டு மிரட்டல் விடுத்த Lizard Squad
- BankInfoSecurity — Malaysia Airlines வலைத்தளம் hack செய்யப்பட்டது
- Computerworld — DNS கடத்தப்பட்டது, தளம் hack செய்யப்படவில்லை என Malaysia Airlines கூறுகிறது; தாக்குநர்கள் தரவு வெளியீட்டை மிரட்டுகின்றனர்
- Infosecurity Magazine — Hackers தரவு வெளியீட்டை மிரட்டிய நிலையில் Malaysia Airlines தளம் மீண்டும் இயங்குகிறது
- Krebs on Security — Lenovo, Google டொமைன் கடத்தலுக்குக் காரணமாகக் கூறப்பட்ட Webnic ரெஜிஸ்ட்ரார்
- Help Net Security — Webnic ரெஜிஸ்ட்ரார் ஊடுருவலால் சாத்தியமான Lenovo.com கடத்தல்
- ABC News — Lizard Squad hack தாக்குதலுக்கு உள்ளான Malaysia Airlines
- NBC News — Malaysia Airlines வலைத்தளத்தை hack செய்ததாக Lizard Squad கூறுகிறது
- IT Security Guru — Malaysia Airlines DNS-ஐக் கடத்திய Lizard Squad
- Wikipedia — Lizard Squad
- Wikipedia — Malaysia Airlines விமானம் 370
- Wikipedia — Malaysia Airlines விமானம் 17
பங்களிப்பாளர்கள்
Aileen Wright நியூயார்க் நகரில் வசிக்கும் இருபதுகளில் உள்ள மாணவி. அங்கு ஓர் அருங்காட்சியகச் சுவருக்கும் நூலக வாசிப்பறைக்கும் இடையிலான தூரம் ஒரு சிறிய நடைதான்; ஆனால் அது ஒரு நீண்ட பிற்பகலையும் நிறைக்கக்கூடும். கலை மற்றும் வரலாறு வழியாகவே அவர் பெயர்களைப் பற்றி எழுதத் தொடங்கினார்: ஓர் உருவப்படம், நாணயம் அல்லது கையெழுத்துப் பிரதியின் ஓரம் ஒரு பெயரைப் பல நூற்றாண்டுகள் கடந்து எடுத்துச் சென்று, வழியில் அதன் பொருளையும் மாற்றக்கூடும்.
பெரும்பாலான வாரங்களில், கையில் ஒரு மென் அட்டைப் புத்தகத்துடன் சென்ட்ரல் பார்க்கிலோ, பெயர்ப் பட்டியல் கூறும் பொருளை ஏற்றுக்கொள்ளாமல் ஒரு பெயரின் உண்மையான தோற்றத்தைத் தேடும் அமைதியான பொது வாசிப்பறையிலோ அவரைக் காணலாம். அவர் தானாகவே நிரலாக்கத்தையும் கற்றுவருகிறார். அதனால் எழுத்துக்கூட்டல், வரிசைப்படுத்தல், ஒரு பெயர் காலத்தை வென்று நிலைப்பதைத் தீர்மானிக்கும் சிறு விவரங்கள் ஆகியவற்றில் எதிர்பாராத அளவு துல்லியமானவராகியுள்ளார்.
Namefi-க்காக, டொமைன் பெயர்களுக்குப் பின்னுள்ள வரலாறும் பண்பாடும், பெயரை மாற்றும்போது பிராண்டுகள் தம்முடன் எடுத்துச் செல்லும் கதைகளும், ஒரு நல்ல கதைக்கும் சரிபார்க்கப்பட்ட ஆதாரத்துக்கும் உள்ள வேறுபாடும் குறித்து அவர் எழுதுகிறார்.
Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.
பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.
Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.
Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.
தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.
Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.
தொடர்புடைய வழிகாட்டிகள்
- அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோதுசெப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.
- Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.
- Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.
- BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.