Perl.com டொமைன் திருட்டு: 30 ஆண்டுகள் பழமையான ஒரு சமூகத்தின் இல்லம் எப்படிச் சத்தமின்றித் திருடப்பட்டது
2021 ஜனவரி இறுதியில், பல தசாப்தங்களாக Perl நிரலாக்கச் சமூகத்தின் இல்லமாக இருந்த perl.com, ரெஜிஸ்ட்ரார் நிலையிலான கணக்குச் சமரசத்தின் மூலம் திருடப்பட்டது; சீனா வழியாக மாற்றப்பட்டு, தீம்பொருளுடன் தொடர்புடைய IP முகவரிக்குச் சுட்டப்பட்டு, $190,000 விலைக்கு விற்பனைப் பட்டியலில் இடப்பட்டது. அது எப்படி நடந்தது, எப்படி மீட்கப்பட்டது, ரெஜிஸ்ட்ரார் கணக்குப் பாதுகாப்பைப் பற்றி அது என்ன கற்பிக்கிறது என்பதைக் காணலாம்.
- domains
- security
- dns
- domain-security
சில டொமைன்கள் பெயர்களைப் போலத் தோன்றும் உள்கட்டமைப்புகளாக இருக்கின்றன. perl.com அவற்றில் ஒன்று. அது ஓராண்டுக்கு முன்பு யாரோ உருவாக்கிய சந்தைப்படுத்தல் சொத்தோ பிராண்டோ அல்ல — இணையத்தின் தொடக்கக் காலத்திலிருந்தே Perl நிரலாக்கச் சமூகம் சுற்றி வாழ்ந்த இணையத் தளவாடத்தின் ஒரு பகுதி; ஆவணங்கள், கட்டுரைகள் மற்றும் அந்த நிரலாக்க மொழியின் பொதுமுகத்திற்கான அதிகாரபூர்வ முன்வாசல்.
எனவே, 2021 ஜனவரி 27 காலையில் அந்த முன்வாசல் திடீரென வேறொருவருக்குச் சொந்தமானபோது, அது சாமர்த்தியமான பிராண்டு முயற்சியோ பேச்சுவார்த்தையால் முடிந்த விற்பனையோ அல்ல. அது ஒரு திருட்டு. உண்மையான உரிமையாளரின் கட்டுப்பாட்டிலிருந்து பல மாதங்களுக்கு முன்பே டொமைன் சத்தமின்றிப் பறிக்கப்பட்டு, பல ரெஜிஸ்ட்ரார்களின் வழியாக மாற்றப்பட்டு, தீம்பொருளை விநியோகித்த வரலாறுள்ள ஓர் IP முகவரிக்குச் சுட்டப்பட்டிருந்தது. சமூகத்தின் சொந்த வலைப்பின்னல் இயக்குநர்கள் அதை நேரடியாகச் சொன்னார்கள்: "இன்று காலை perl.com டொமைன் கடத்தப்பட்டது; தற்போது அது ஒரு parking தளத்திற்குச் சுட்டுகிறது."
நமது Domain Mayday தொடரின் EP19 கதை இதுதான்: முப்பது ஆண்டுகள் பழமையான ஒரு சமூக டொமைன், எந்தச் சேவையகமும் ஊடுருவப்படாமலே எப்படித் திருடப்பட்டது, அதை மீட்க என்ன செய்ய வேண்டியிருந்தது என்பதன் கதை.
90-களின் தொடக்கத்திலிருந்து வைத்திருந்த ஒரு டொமைன்
இந்தத் திருட்டைப் புரிந்துகொள்ள, அதன் அமைப்பு எவ்வளவு சாதாரணமாக இருந்தது — அந்தச் சாதாரணத் தன்மையே எப்படி ஒரு பலவீனமாக மாறியது — என்பதையும் புரிந்துகொள்ள வேண்டும்.
perl.com ஏதோ பலப்படுத்தப்பட்ட பெருநிறுவனப் பெட்டகத்தில் வைக்கப்படவில்லை. நீண்ட காலமாக நிலைத்திருக்கும் பெரும்பாலான டொமைன்களைப் போலவே அது பராமரிக்கப்பட்டது: நம்பகமான ஒருவரின் பொறுப்பில், பரவலாகப் பயன்படுத்தப்படும் ஒரு ரெஜிஸ்ட்ராரிடம், ஆண்டுதோறும் எந்தச் சிக்கலுமின்றிப் புதுப்பிக்கப்பட்டு வந்தது. இந்தச் சம்பவத்தைப் பற்றிய தனது பதிவில், தளத்தின் ஆசிரியரான brian d foy அதன் வரலாற்றை இவ்வாறு விவரித்தார்: "இந்த டொமைன் 90-களின் தொடக்கத்தில் பதிவு செய்யப்பட்டது; அதற்குச் சற்று பின்னர் Tom Christiansen-க்கு அதன் கட்டுப்பாடு வழங்கப்பட்டது; அதன்பிறகு அவர் பதிவுக் கட்டணங்களைத் தொடர்ந்து செலுத்திவந்தார்."
இணையத்தின் மிக முக்கியமான பெயர்களில் பெரும் பகுதியின் முழுச் சுயவிவரமும் இதுதான். ஓர் நபர், ஒரு ரெஜிஸ்ட்ரார் உள்நுழைவு, முப்பது ஆண்டுகளாகச் சத்தமின்றிச் செலுத்தப்படும் கட்டணம். ரெஜிஸ்ட்ரார் கணக்கே தாக்குதலின் இலக்காகும் நாள் வரும்வரை இது மிகச் சிறப்பாகச் செயல்படும்.
2021 ஜனவரி 27: முன்வாசலின் பூட்டு மாற்றப்படுகிறது

Perl சமூகத்தின் உள்கட்டமைப்பை இயக்குபவர்களிடமிருந்தே முதல் பொது எச்சரிக்கை வந்தது. Perl NOC (Network Operations Center) வலைப்பதிவு, டொமைன் "இன்று காலை" கடத்தப்பட்டதாகவும், அது சுட்டக்கூடாத ஓர் இடத்திற்கு இப்போது சுட்டுவதாகவும் பதிவிட்டது. ஒரு சாதாரண parking பக்கத்தைவிட மோசமாக, இயக்குநர்கள் "கடந்த காலத்தில் தீம்பொருளை விநியோகித்த தளங்களுடன் இதற்குத் தொடர்பு இருக்கலாம் என்பதற்கான சில அறிகுறிகள் உள்ளன" என்று எச்சரித்தனர்.
brian d foy அதே நாளில் இதைப் பொதுவெளியில் எழுப்பினார். சம்பவத்தைப் பற்றிய செய்தியும் நேரத்தை நேரடியாக உறுதிப்படுத்தியது: "ஜனவரி 27 அன்று, Perl நிரலாக்க நூலாசிரியரும் Perl.com ஆசிரியருமான brian d foy, perl.com டொமைன் திடீரென வேறொருவரின் பெயரில் பதிவு செய்யப்பட்டிருப்பதாக ட்வீட் செய்தார்."
சமூகத்தின் பதில் விரைவாகவும் நடைமுறைக்கேற்றதாகவும் இருந்தது. மீட்புப் பணி தொடங்கியபோது NOC வாசகர்களை ஒரு மாற்று முகவரிக்குத் திருப்பியது: "நீங்கள் உள்ளடக்கத்தைத் தேடுகிறீர்கள் என்றால், perldotcom.perl.org-ஐப் பார்வையிடலாம்." அதிகாரபூர்வப் பெயர் பறிபோயிருந்தாலும், உள்ளடக்கம் தொடர்ந்து அணுகக்கூடியதாக இருந்தது.
ஆபத்தில் இருந்தது என்ன: தீம்பொருளுடன் தொடர்புடைய IP முகவரி
ஒரு திருடப்பட்ட டொமைனின் ஆபத்து, அதன் மீது மக்கள் வைத்திருக்கும் நம்பிக்கைக்கு ஏற்ப அதிகரிக்கும் — perl.com மீது பெரும் நம்பிக்கை இருந்தது. பல மில்லியன் உருவாக்குநர்கள், பயிற்சிக் கட்டுரைகள், CPAN கருவிகள் மற்றும் இணையம் முழுவதும் இருந்த பழைய இணைப்புகள் அனைத்தும் அதைச் சுட்டின. அந்தப் பெயரைக் கட்டுப்படுத்தியவர், அந்த நம்பிக்கை அனைத்தும் எந்த முகவரிக்குச் சென்று சேர வேண்டும் என்பதையும் கட்டுப்படுத்தினார்.
புதிய உரிமையாளர் அதை ஆபத்தற்ற ஓர் இடத்திற்குச் சுட்டவில்லை. BleepingComputer ஆவணப்படுத்தியபடி, "perl.com டொமைன் பெயர் திருடப்பட்டு, இப்போது தீம்பொருள் பிரசாரங்களுடன் தொடர்புடைய ஓர் IP முகவரிக்குச் சுட்டுகிறது."
அதன் தொழில்நுட்பச் சுவடுகள் தெளிவாக இருந்தன. DNS பதிவுகள் மாற்றி எழுதப்பட்டு, "டொமைனுக்கு ஒதுக்கப்பட்ட IP முகவரிகள் 151.101.2.132-இலிருந்து Google Cloud IP முகவரியான 35.186.238[.]101-க்கு மாற்றப்பட்டன." அந்த இலக்கிற்குக் கடந்தகாலத் தொடர்பும் இருந்தது: "2019-இல், 35.186.238[.]101 என்ற IP முகவரி, தற்போது செயலிழந்துள்ள Locky ransomware-க்கான தீம்பொருள் இயக்கக்கூடிய கோப்பை விநியோகித்த ஒரு டொமைனுடன் இணைக்கப்பட்டிருந்தது."
இந்த இரண்டு உண்மைகளையும் ஒன்றாகப் பார்த்தால் ஆபத்து தெளிவாகிறது. உருவாக்குநர்கள் இயல்பாகவே நம்பும் ஒரு பெயர், திடீரெனத் தீம்பொருள் வரலாறுள்ள IP முகவரிக்குச் செல்வது, பொதுவாக ஏமாற்றுவதற்குக் கடினமான தொழில்நுட்ப மற்றும் பாதுகாப்பு விழிப்புணர்வுள்ளவர்களையே ஏமாற்றுவதற்குக் கிட்டத்தட்ட சரியான அமைப்பாகும்.
அது நடந்த விதம்: சேவையகத்தில் அல்ல, ரெஜிஸ்ட்ரார் கணக்கில்

இந்தச் சம்பவத்தை ஓர் அடிக்குறிப்பாக அல்லாமல் எடுத்துக்காட்டாக மாற்றுவது இதுதான்: யாரும் perl.com-இன் வலைச் சேவையகத்தை ஊடுருவவில்லை; யாரும் DNS கடவுச்சொல்லை ஊகிக்கவில்லை. இந்தத் தாக்குதல் அதற்கு ஒரு அடுக்கு மேலே, அந்தப் பெயர் யாருக்குச் சொந்தம் என்ற அதிகாரபூர்வப் பதிவை வைத்திருக்கும் நிறுவனமான ரெஜிஸ்ட்ராரிடம் நடந்தது.
சம்பவத்திற்குப் பிந்தைய தனது பதிவில், அவர்களின் செயற்பாட்டுக் கருதுகோளை brian d foy நேரடியாக விவரித்தார்: "போலி ஆவணங்கள் உள்ளிட்டவற்றைப் பயன்படுத்தி Network Solutions மீது ஒரு சமூகப் பொறியியல் தாக்குதல் நடத்தப்பட்டதாக நாங்கள் கருதுகிறோம்." செய்திகளும் இதை அதேவிதமாக விவரித்தன: இந்தத் திருட்டு, "செல்லத்தக்க அங்கீகாரம் இல்லாமல் டொமைனின் பதிவுகளை மாற்றுமாறு ரெஜிஸ்ட்ராரான Network Solutions-ஐ நம்பவைத்த ஒரு சமூகப் பொறியியல் தாக்குதல்" என்று கூறப்பட்டது.
இதில் மிகுந்த அமைதியிழக்கச் செய்யும் விவரம் அதன் காலவரிசை. சமூகம் ஜனவரியில்தான் இதைக் கவனித்தது; ஆனால் உண்மையான சமரசம் அதைவிடப் பல மாதங்களுக்கு முன்பே நிகழ்ந்திருந்தது. டொமைன் வழக்கறிஞரான John Berryhill-இன் ஆய்வு, உண்மையான தேதியைப் பல மாதங்கள் பின்னோக்கிக் கொண்டு சென்றது; perl.com பதிவு கூறுவதுபோல், "John Berryhill ட்விட்டரில் வழங்கிய சில தடயவியல் ஆய்வுகள், சமரசம் உண்மையில் செப்டம்பரிலேயே நிகழ்ந்ததைக் காட்டின." தாக்குபவர்களின் பொறுமையை SecurityWeek உறுதிப்படுத்தியது: "அவர் விளக்குவதன்படி, தாக்குதல் 2020 செப்டம்பரில் நடந்தது" — விளைவுகளை யாரும் காண்பதற்கு சுமார் நான்கு மாதங்களுக்கு முன்பு.
இவ்வளவு நீண்ட காத்திருப்பு ஏன்? டொமைன் பரிமாற்ற விதிகள் பொறுமைக்குப் பலன் தருவதால்தான். "தொடர்புத் தகவல் புதுப்பிக்கப்பட்ட பிறகு 60 நாட்களுக்கு ஒரு டொமைனை மாற்றுவதை ICANN தடை செய்கிறது." செப்டம்பரில் ஒரு ரெஜிஸ்ட்ரார் கணக்கைச் சத்தமின்றிக் கைப்பற்றும் தாக்குபவரால் உடனடியாக டொமைனை வேறிடத்திற்குக் கொண்டு செல்ல முடியாது — எனவே அவர்கள் காத்திருந்து, காலக்கெடு முடிந்ததும் நடவடிக்கை எடுத்தனர்.
இறுதியாக அவர்கள் டொமைனை நகர்த்தியபோது, மீட்பைக் கடினமாக்குவதற்காகப் பல ரெஜிஸ்ட்ரார்கள் மற்றும் நாடுகள் வழியாக அதன் தடத்தை மறைத்தனர். The Register முதல் மாற்றத்தை ஆவணப்படுத்தியது: "டிசம்பரில் டொமைன் BizCN ரெஜிஸ்ட்ராருக்கு மாற்றப்பட்டது; ஆனால் பெயர் சேவையகங்கள் மாற்றப்படவில்லை." BleepingComputer புவியியல் ரீதியாக அதே பாதையைக் கண்டறிந்தது: டொமைன் "Network Solutions-இல் இருந்தபோது 2020 செப்டம்பரில் திருடப்பட்டு, கிறிஸ்துமஸ் நாளில் சீனாவிலுள்ள ஒரு ரெஜிஸ்ட்ராருக்கு மாற்றப்பட்டது"; அதன் இறுதி மாற்றம் ஜனவரியில் நடந்தது: "டொமைன் ஜனவரியில் Key Systems, GmbH என்ற மற்றொரு ரெஜிஸ்ட்ராருக்கு மீண்டும் மாற்றப்பட்டது."
அதன்பிறகு அதை விற்றுப் பணமாக்க அவர்கள் முயன்றனர். பெயரைப் புதிதாக வேறிடத்திற்கு மாற்றியதும், "அங்கீகரிக்கப்படாத பதிவாளர், Afternic டொமைன் சந்தையில் அந்த டொமைனை $190,000-க்கு விற்க முயன்றார்." போலி ஆவணங்கள் மூலம் திருடப்பட்ட முப்பது ஆண்டுகள் பழமையான ஒரு சமூகச் சொத்து, பழைய பொருளைப் போல விற்பனைப் பட்டியலில் இடப்பட்டது.
மீட்பு: ஆவணங்களால் நடந்ததைத் திருத்தப் பல வாரங்கள் ஆவணப் பணி
ரெஜிஸ்ட்ரார்கள், registries மற்றும் உரிமைப் பதிவுகள் எனத் திருட்டை நிகழச் செய்த அதே இயந்திரமே அதை மீட்பதற்கான ஒரே வழியாகவும் இருந்தது. மீண்டும் பாதுகாக்க வேண்டிய சேவையகமோ நிறுவ வேண்டிய patch-ஓ இல்லை. Tom Christiansen தான் உண்மையான உரிமையாளர், புதிய "உரிமையாளர்" ஒரு மோசடிக்காரர் என்பதை ரெஜிஸ்ட்ரார் மற்றும் registry தொடர் வழியாக யாரோ நிரூபிக்க வேண்டியிருந்தது.
அந்தப் பணி சில நாட்களிலேயே தொடங்கியது. ஜனவரி 30 அன்று Perl NOC, "உரிமை பெற்ற பதிவாளரான Tom Christiansen உடன் இணைந்து Perl.com டொமைனை மீட்க Network Solutions பணியாற்றுகிறது" என்று தெரிவித்தது. அந்த முயற்சி "இறுதியில் பிப்ரவரி தொடக்கத்தில் டொமைனை அதன் முந்தைய உரிமையாளரான Tom Christiansen-க்கு மீட்டளிக்க வழிவகுத்தது."
ஆனால் "மீட்டெடுக்கப்பட்டது" என்பது "முழுமையாகச் சரிசெய்யப்பட்டது" என்று பொருளல்ல. brian d foy-இன் சொந்த விளக்கம் நிம்மதியையும் இன்னும் முடிக்கப்படாத பணியையும் ஒருசேரப் பதிவு செய்கிறது: "Perl.com டொமைன் மீண்டும் Tom Christiansen-இன் கைகளில் உள்ளது; இது மீண்டும் நிகழாதபடி பல்வேறு பாதுகாப்புப் புதுப்பிப்புகளில் நாங்கள் பணியாற்றுகிறோம்." டொமைன் தீம்பொருளுடன் தொடர்புடைய ஓர் IP முகவரிக்குச் சுட்டியிருந்ததால், பாதுகாப்புத் தயாரிப்புகள் அதைத் தடுப்புப் பட்டியலில் சேர்த்திருந்தன; சில DNS resolvers அதை sinkhole செய்திருந்தன. registry பதிவு சரியான பிறகும் இணையத்தின் நற்பெயர் அமைப்புகள் முழுவதும் அந்தப் பெயர் மீண்டும் நம்பகமானதாக மாறுவதற்குக் கூடுதலாகச் சில வாரங்கள் எடுத்தன — இந்த நீண்ட பின்னடைவு முழுச் சிக்கலையும் சுமார் இரண்டு மாதங்களுக்கு நீட்டித்தது.
foy-இன் சொற்களில் தலைப்புச் செய்தி கிட்டத்தட்ட குறைத்தே கூறப்பட்டது: "ஒரு வாரத்திற்கு Perl.com டொமைனின் கட்டுப்பாட்டை நாங்கள் இழந்தோம்." ஒரு வாரம் நீடித்த செயலில் உள்ள திருட்டு; அதற்கு முன் பல மாதங்கள் மறைந்திருந்த சமரசம்; அதன்பிறகு பல வாரங்கள் சீரமைப்புப் பணி.
ரெஜிஸ்ட்ரார் கணக்குப் பாதுகாப்பு மற்றும் நீண்டகால டொமைன்களைப் பற்றி இது கற்பிப்பது
perl.com திருட்டில் விநோதமான தொழில்நுட்பம் எதுவும் பயன்படுத்தப்படவில்லை என்பதாலேயே அது மிகுந்த பாடமாக அமைகிறது. அதை அடிப்படைகளாகப் பிரித்துப் பார்த்தால் கிடைக்கும் பாடங்கள் அசௌகரியமளிக்கும் அளவுக்குப் பொதுவானவை:
-
உங்கள் ரெஜிஸ்ட்ரார் கணக்கே உண்மையான மிக முக்கியச் சொத்து. அனைவரும் தங்கள் சேவையகங்களையும் DNS host-ஐயும் பலப்படுத்துகிறார்கள். ஆனால் டொமைனின் உரிமைப் பதிவு ரெஜிஸ்ட்ராரிடம்தான் உள்ளது; அந்தக் கணக்கு பெரும்பாலும் ஒரு கடவுச்சொல் மற்றும் மாற்றங்களைச் செய்யும்படி பேசி இணங்கவைக்கக்கூடிய ஆதரவுக் குழு ஆகியவற்றால் மட்டுமே பாதுகாக்கப்படுகிறது. perl.com அங்கேதான் திருடப்பட்டது, edge-இல் அல்ல.
-
சமூகப் பொறியியல் தொழில்நுட்பக் கட்டுப்பாடுகளை வென்றுவிடும். exploit இல்லை, பாதிக்கப்பட்டவர் பக்கத்தில் தீம்பொருள் இல்லை — ஓர் உண்மையான பதிவை நகர்த்தும் அளவிற்கு நம்பவைக்கக்கூடிய "போலி ஆவணங்கள் மற்றும் பிற முறைகள்" மட்டுமே. ரெஜிஸ்ட்ராரின் மனிதர்களை அந்தக் கட்டுப்பாட்டை மீறும்படி நம்பவைக்க முடிந்தால், உங்கள் சொந்த உள்நுழைவிலுள்ள இரு-காரணி அங்கீகாரம் உதவாது.
-
நீண்ட காலமாக வைத்திருக்கும் டொமைன்கள் எளிய இலக்குகள். 90-களின் தொடக்கத்தில் பதிவு செய்யப்பட்டு முப்பது ஆண்டுகளாகத் தானாகப் புதுப்பிக்கப்பட்ட பெயரில், காலாவதியான தொடர்புத் தகவல், ஒரே நபரைச் சார்ந்த தோல்விப் புள்ளி, WHOIS பதிவைத் தினமும் கண்காணிக்காத உரிமையாளர் ஆகியவை சேரும் வாய்ப்புள்ளது. செப்டம்பரில் நடந்த சமரசம் ஜனவரி வரை கவனிக்கப்படாமல் இருக்கச் செய்வது இந்த அமைதியான நிலைத்தன்மையே.
-
பரிமாற்ற விதிகள் இருபுறமும் வெட்டும். உரிமையாளர்களைப் பாதுகாக்க வேண்டிய, தகவல் புதுப்பிப்புக்குப் பிந்தைய 60 நாள் பரிமாற்றப் பூட்டு, தாக்குபவரின் காத்திருப்பறையாக மாறியது. பொறுமையுடன் பல ரெஜிஸ்ட்ரார்கள் மற்றும் நாடுகள் வழியாகத் தடத்தை மறைத்ததால் விரைவாகத் தீர்ந்திருக்க வேண்டிய பிரச்சினை, பல தரப்பினரும் பல வாரங்களும் தேவைப்பட்ட மீட்பாக மாறியது.
-
மீட்பு, திருட்டைவிட மெதுவானது. பெயரைத் திருட ஒரு போலி ஆவணம் போதுமானதாக இருந்தது. அதைத் திரும்பப் பெற ரெஜிஸ்ட்ரார்கள், registry, உண்மையான உரிமையாளரின் சான்றுகள் ஆகியவை தேவைப்பட்டன; அதன்பின் தடுப்புப் பட்டியல்கள் மற்றும் resolvers இடையே நற்பெயரை மீண்டும் உருவாக்க மேலும் பல வாரங்கள் பிடித்தன. திருட்டு ஒரு பரிவர்த்தனை; மீட்பு பல பரிவர்த்தனைகள்.
கடுமையான சுருக்கம் இதுதான்: perl.com போன்ற ஒரு டொமைனுக்கு, உங்கள் கடவுச்சொல்லின் வலிமையைவிட அதை உதாசீனப்படுத்தும்படி உங்கள் ரெஜிஸ்ட்ராரை ஏமாற்ற முடியுமா என்பதே முக்கியம்.
Namefi-யின் கோணம்

perl.com திருட்டின் ஒவ்வொரு படியும் ஒரே பலவீனத்தைச் சார்ந்திருந்தது: உரிமை என்பது வேறொருவரின் கணக்கில் இருந்த ஒரு பதிவு; சரியான ஆதரவு முகவரை நம்பவைக்க முடிந்த எவராலும் அதை மாற்ற முடிந்தது. தாக்குபவருக்கு உரிமையாளரின் விசைகள் தேவைப்படவில்லை. ரெஜிஸ்ட்ராரின் நம்பிக்கையே தேவைப்பட்டது — முப்பது ஆண்டுகள் பழமையான ஒரு சொத்தை உலகின் மறுபக்கத்திற்கு மாற்றி விற்பனைப் பட்டியலில் இட, ஒரு போலி ஆவணம் போதுமானதாக இருந்தது.
டொமைன் உரிமை மறையியல் முறையில் சரிபார்க்கக்கூடியதாகவும், சத்தமின்றி மாற்றி எழுதுவதற்குக் கடினமானதாகவும் இருக்க வேண்டும் என்ற எதிர் அடிப்படையில் Namefi உருவாக்கப்பட்டுள்ளது. DNS உடன் இணக்கமாக இருக்கும் டோக்கனைஸ் செய்யப்பட்ட, ஆன்-செயின் சொத்தாக டொமைன் கட்டுப்பாட்டைப் பிரதிநிதித்துவப்படுத்துவதன் மூலம், "இந்தப் பெயர் யாருக்குச் சொந்தம்?" என்பதற்கான அதிகாரபூர்வ விடை, நம்பவைக்கும் ஒரு தொலைபேசி அழைப்பால் மாற்றக்கூடிய ரெஜிஸ்ட்ரார் தரவுத்தள வரியாக மட்டும் இருப்பதில்லை. பரிமாற்றங்கள் back-office ஆவணப் பணியாக அல்லாமல், கையொப்பமிடப்பட்டு தணிக்கை செய்யக்கூடிய நிகழ்வுகளாக மாறுகின்றன — இதனால் மோசடியான "உரிமை மாற்றத்திற்கு" நுழைய ஒரு மறைவாசல் கிடைப்பதில்லை.
இதனால் perl.com-ஐ ஒரே இரவில் திருடவே முடியாததாக்கியிருக்க முடியாது; ரெஜிஸ்ட்ரார்களும் registries-உம் இன்னமும் அந்தத் தொடரின் பகுதிகள்தான். ஆனால் இந்தச் சம்பவத்தை வரையறுத்த துல்லியமான தோல்வி முறையையே இது எதிர்கொள்கிறது — முப்பது ஆண்டுகளாக ஒரு பெயருக்குக் கட்டணம் செலுத்துவதற்கும், அது உங்களுடையது என்பதை மாற்றத்தை எதிர்க்கும் விதத்தில் நிரூபிக்க முடிவதற்கும் இடையிலான இடைவெளி — மேலும் யாரும் எதிர்ப்பதற்கு முன் திருடப்பட்ட டொமைனின் தடத்தை மறைக்கக்கூடிய காலச்சாளரத்தைச் சுருக்குகிறது.
perl.com தனது முன்வாசலைத் திரும்பப் பெற்றது. சரியான ஆவணத்தைக் கொண்ட ஒரு அந்நியர் திறக்கக்கூடிய பூட்டாக அது முதலில் ஏன் இருந்தது என்பதே இந்தச் சம்பவம் விட்டுச் செல்லும் கடினமான கேள்வி.
ஆதாரங்களும் மேலதிக வாசிப்பும்
- The Perl NOC — perl.com கடத்தப்பட்டது
- perl.com (brian d foy) — Perl.com கடத்தப்பட்ட கதை
- BleepingComputer — Perl.com டொமைன் திருடப்பட்டு, இப்போது பழைய தீம்பொருள் தொடர்புடைய IP முகவரியைப் பயன்படுத்துகிறது
- The Register — Perl.com திருட்டுக்குச் சமூகப் பொறியியல் தாக்குதலே காரணம் எனக் கூறப்படுகிறது
- SecurityWeek — கடத்தலுக்கு பல மாதங்களுக்கு முன்பே Perl.com டொமைன் தாக்குபவர்களின் கட்டுப்பாட்டில் இருந்தது
- Security Affairs — 2020 செப்டம்பரிலேயே தாக்குபவர்கள் Perl.com டொமைனைக் கைப்பற்றினர்
- The Daily Swig (PortSwigger) — பிரபல Perl நிரலாக்க இணையதளத்தின் டொமைன் 'hack'-இல் திருடப்பட்டது
- Slashdot — Perl.com டொமைன் திருடப்பட்டு, இப்போது பழைய தீம்பொருள் பிரசாரங்களின் IP முகவரியைப் பயன்படுத்துகிறது
- INCIBE-CERT — perl.com டொமைன் கடத்தப்பட்டுள்ளது
- GIGAZINE — Perl.com டொமைன் கடத்தல் சம்பவத்தின் உண்மையை Perl.com ஆசிரியர்கள் கூறுகின்றனர்
பங்களிப்பாளர்கள்
Fenwei Bian முப்பதுகளில் உள்ள மென்பொருள் உருவாக்குநர். வேலை நேரத்தை pull request-களிலும், வார இறுதிகளை மண் அல்லது மரத்தூளில் கைகளைப் பதித்தும் செலவிடுகிறார். GitHub-இல் பல ஆண்டுகள் திறந்த மூலத் திட்டங்களில் பணியாற்றிய அனுபவம், பெயர்களும் இடைமுகங்கள்தான் என்பதை அவருக்குக் கற்றுக்கொடுத்தது: ஒரு நல்ல பெயர் தெளிவாக இருக்கும், தான் என்ன செய்கிறது என்பதை நேர்மையாகச் சொல்லும், அடுத்ததாக அதைப் பயன்படுத்த வேண்டியவரிடமும் அக்கறை காட்டும்.
தோட்டக்கலை பொறுமைக்குப் பலன் தருவதோடு வெறும் ஆசையைத் தண்டிப்பதால் அதைச் செய்கிறார். மரவேலை செய்யும்போது ஓர் இணைப்பு பொருந்தும் அல்லது பொருந்தாது; இடைநிலை ஏதுமில்லை என்பதால் அதையும் விரும்புகிறார். பெயரிடல் குறித்து அவர் எழுதும் முறையிலும் இந்த இரண்டு பழக்கங்களும் தெரிகின்றன: இருமுறை அளக்க வேண்டும், ஆதாரத்தைச் சரிபார்க்க வேண்டும், கரடான இடத்தை மெருகேற்றி யாரும் கவனிக்க மாட்டார்கள் என்று நம்பக் கூடாது.
Namefi-க்காக, டொமைன் சந்தைகள் உண்மையில் எவ்வாறு இயங்குகின்றன, பெயர்களை டோக்கனைஸ் செய்வதிலும் மறுவிற்பனை செய்வதிலும் உள்ள நடைமுறைச் சமரசங்கள், இருபது ஆண்டுகளுக்குப் பிறகும் வைத்திருப்பதில் மகிழ்ச்சி தரக்கூடிய ஒரு டொமைனைத் தேர்ந்தெடுப்பது ஆகியவை குறித்து அவர் எழுதுகிறார்.
Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.
பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.
Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.
Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.
தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.
Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.
தொடர்புடைய வழிகாட்டிகள்
- அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோதுசெப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.
- Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.
- Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.
- BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.