Sea Turtle: அரசுகளை உளவு பார்க்க DNS-ஐக் கடத்திய அரசு ஆதரவு நடவடிக்கை
2019-இல் Cisco Talos வெளிப்படுத்திய அரசு ஆதரவு நடவடிக்கையான “Sea Turtle”, ரெஜிஸ்ட்ரார்கள், பதிவகங்கள், DNS வழங்குநர்கள் வழியாக DNS-ஐ எப்படிக் கடத்தியது — அரசுகள், அமைச்சகங்கள், எரிசக்தி நிறுவனங்களின் போக்குவரத்தைத் தாக்குபவர் சேவையகங்களுக்குத் திசைமாற்றியது, இடைமறிப்புக்காக CA கையொப்பமிட்ட மற்றும் பிற சான்றிதழ்களைப் பெற்றது, ஒரு தேசிய TLD பதிவகத்திற்குள் ஊடுருவியது — என்பதன் ஆய்வு.
- domains
- security
- dns
- domain-security
பெரும்பாலான இணையத் தாக்குதல்கள் ஓர் இலக்கின் உள்ளே நுழைய முயல்கின்றன. Sea Turtle நடவடிக்கை அமைதியான, அதைவிட மிகவும் ஆபத்தான ஒன்றைச் செய்தது: இலக்கு எங்கு இருக்கிறது என்று இணையம் முழுவதற்கும் கூறும் வரைபடத்திற்குள் அது நுழைந்தது.
நீங்கள் ஓர் அரசாங்க அமைச்சகத்தின் இணைய முகவரியை உள்ளிடும்போதோ, அதன் அதிகாரிகளுக்கு மின்னஞ்சல் அனுப்பும்போதோ, மனிதர்கள் படிக்கக்கூடிய அந்தப் பெயரைச் சரியான சேவையகத்தின் எண் முகவரியாக மாற்றுமாறு உங்கள் கணினி முதலில் டொமைன் பெயர் அமைப்பிடம் — DNS-இடம் — கேட்கிறது. DNSSEC, TLS சான்றிதழ் சரிபார்ப்பு, வழிப்படுத்தல் பாதுகாப்பு போன்றவை அந்தப் பாதையின் சில பகுதிகளைச் சரிபார்க்க முடியும்; ஆனால் அவற்றின் பயன்பாடும் அமலாக்கமும் சீரற்றவை. Sea Turtle-இன் இயக்குநர்கள் அந்த இடைவெளிகளை இரண்டு ஆண்டுகளுக்கும் மேலாகப் பயன்படுத்தி, மத்திய கிழக்கு மற்றும் வட ஆப்பிரிக்க அரசுகளை உளவு பார்த்தனர்.
2019 ஏப்ரலில் Cisco Talos வெளிப்படுத்திய Sea Turtle, அரசு ஆதரவு உளவுக்கான கருவியாக DNS ஆயுதமாக்கப்பட்டதற்கான மிகத் தெளிவான வழக்காய்வுகளில் ஒன்று. தாக்குபவர்கள் தங்கள் இலக்குகளுக்கு மேலே இருந்த ரெஜிஸ்ட்ரார்கள், பதிவகங்கள், DNS வழங்குநர்களைக் குறிவைத்தனர். அந்த நிலையிலிருந்து அவர்கள் போக்குவரத்தைத் திசைமாற்றி, நற்சான்றுகளைத் திரட்டி, இடைமறிப்புச் சேவையகங்களில் CA கையொப்பமிட்ட, திருடப்பட்ட அல்லது சுய கையொப்பமிட்ட சான்றிதழ்களைப் பயன்படுத்தினர். CA கையொப்பமிட்ட சான்றிதழ் டொமைன் சரிபார்ப்புக்குப் பிறகு சட்டபூர்வமாக வழங்கப்பட்டது; அது போலியாக உருவாக்கப்பட்ட மறையியல் கையொப்பம் அல்ல.
அரசு ஆதரவு உளவின் இலக்காக DNS
DNS சில நேரங்களில் இணையத்தின் தொலைபேசிப் புத்தகம் என்று அழைக்கப்படுகிறது; ஆனால் அது அதன் பங்கைக் குறைத்து மதிப்பிடுகிறது. அஞ்சல் வழிப்படுத்தல் அமைப்புடன் அதை ஒப்பிடுவது பொருத்தமானது: ஒவ்வொரு மின்னஞ்சலும், ஒவ்வொரு உள்நுழைவும், ஒவ்வொரு API அழைப்பும் ஒரு பெயரைத் தீர்மானிப்பதில் தொடங்குகிறது. அந்தத் தீர்மானத்தை நீங்கள் கட்டுப்படுத்தினால், சேருமிடத்தை நீங்கள் கட்டுப்படுத்துகிறீர்கள் — இரு தரப்பினரும் தனிப்பட்டதாகவும் நேரடியானதாகவும் நம்பும் உரையாடல்களின் நடுவில் கண்ணுக்குத் தெரியாமல் அமர முடியும்.
அதனால் DNS உளவுக்கு ஏறக்குறைய சரியான இலக்காகிறது. ஒரு DNS வழங்குநரைக் கைப்பற்றுவது, அதைச் சார்ந்திருக்கும் ஒவ்வொரு அமைப்பின் போக்குவரத்தையும் வெளிப்படுத்தக்கூடும். இறுதிப் பயனர் சாதனத்தில் இயங்கும் தீங்குநிரலைப் போலல்லாமல், DNS முறைகேடு பாதிக்கப்பட்டவரின் சொந்த இயந்திரங்களைத் தொடுவதில்லை: ஸ்கேன் செய்ய எதுவும் இல்லை, தனிமைப்படுத்த எதுவும் இல்லை. பதிவுகள் வெறுமனே புதிய இடத்தைச் சுட்டுகின்றன.
செயல்முறை குறித்து Talos நேரடியாகக் கூறியது. அதன் அறிக்கையின்படி, தாக்குபவர் DNS பெயர்ப் பதிவுகளைச் சட்டவிரோதமாக மாற்றி, பயனர்களைத் தாக்குபவர் கட்டுப்படுத்தும் சேவையகங்களை நோக்கிச் சுட்டும்போது DNS கடத்தல் நிகழ்கிறது. விவரிக்க எளிதானது; நடைமுறையில் பேரழிவை ஏற்படுத்தக்கூடியது.
Sea Turtle நடவடிக்கை (2017–2019)

Sea Turtle உடனடியாகத் தாக்கிவிட்டு வெளியேறும் நடவடிக்கை அல்ல. இந்தத் தொடர் நடவடிக்கை 2017 ஜனவரியிலேயே தொடங்கி, 2019 ஆம் ஆண்டின் முதல் காலாண்டு வரை தொடர்ந்திருக்கலாம் என்று Talos மதிப்பிட்டது — இரண்டு ஆண்டுகளுக்கும் மேலான பொறுமையான, தொடர்ச்சியான செயல்பாடு.
அந்தக் காலத்தில், Talos கணக்கின்படி, 13 வெவ்வேறு நாடுகளில் குறைந்தது 40 வெவ்வேறு அமைப்புகள் இந்த நடவடிக்கையில் கைப்பற்றப்பட்டன. அதன் பரப்பை TechCrunch சுருக்கியது: இரண்டு ஆண்டுகளுக்கும் மேலாக 13 நாடுகளில் 40 அரசாங்க மற்றும் புலனாய்வு அமைப்புகள், தொலைத்தொடர்பு நிறுவனங்கள், இணையப் பெருநிறுவனங்களை அந்தக் குழு குறிவைத்திருந்தது; ஆர்மீனியா, எகிப்து, துருக்கி, ஸ்வீடன், ஜோர்டான், ஐக்கிய அரபு அமீரகம் உள்ளிட்ட நாடுகளில் பாதிக்கப்பட்டவர்கள் கண்டறியப்பட்டனர்.
இந்த நடவடிக்கையை ஒரு குறிப்பிட்ட அரசுக்கு வெளிப்படையாகக் காரணம்சாட்ட Talos மறுத்தாலும், இயக்குநரின் திறன் குறித்து அது நம்பிக்கையுடன் இருந்தது. Cisco Talos-இன் Craig Williams TechCrunch-இடம் கூறியபடி, இது நாம் முன்பு காணாத, ஒப்பீட்டளவில் தனித்துவமான வழியில், புதிய உத்திகள், நுட்பங்கள், நடைமுறைகளைப் பயன்படுத்திச் செயல்படும் புதிய குழு; அந்தக் குழுவின் முதன்மை நோக்கம் உளவு நடத்துவது என்று குழு மதிப்பிட்டது.
யார் குறிவைக்கப்பட்டனர், என்ன பணயம் வைக்கப்பட்டது
பாதிக்கப்பட்டவர்களின் பட்டியல் புலனாய்வுத் தகவல் சேகரிப்புக்கான விருப்பப் பட்டியலைப் போல இருந்தது. தேசியப் பாதுகாப்பு அமைப்புகள், வெளியுறவு அமைச்சகங்கள், முக்கிய எரிசக்தி அமைப்புகள் ஆகியவற்றை முதன்மை இலக்குகளாக Talos அடையாளம் கண்டது — பகைமை கொண்ட ஓர் அரசு உள்தகவல்களை வாசிக்க மிகவும் விரும்பும் நிறுவனங்களே இவை.
இரண்டாம் நிலைப் பாதிக்கப்பட்டவர்கள், ஒரு வகையில், இன்னும் அதிகத் தகவலை வெளிப்படுத்தினர். பல DNS ரெஜிஸ்ட்ரார்கள், தொலைத்தொடர்பு நிறுவனங்கள், இணையச் சேவை வழங்குநர்களையும் தாக்குபவர்கள் குறிவைத்ததாக Talos கண்டறிந்தது. இவர்கள் இறுதி இலக்குகள் அல்ல; இலக்கை அடைவதற்கான வழிமுறைகள். உட்கட்டமைப்பு வழங்குநர்களைக் கைப்பற்றுவதன் மூலம், கீழ்நிலையில் இருந்த உண்மையான இலக்குகளின் DNS-ஐ மாற்றும் அதிகாரத்தைத் தாக்குபவர்கள் பெற்றனர்.
இலக்குகளின் மதிப்பை BleepingComputer தெளிவாகச் சுருக்கியது: வெளியுறவு அமைச்சகங்கள், இராணுவ அமைப்புகள், புலனாய்வு அமைப்புகள், எரிசக்தி நிறுவனங்கள் முதன்மை இலக்குகள். ஒரு வெளியுறவு அமைச்சகத்தின் மின்னஞ்சல் மற்றும் உள்நுழைவுப் போக்குவரத்தை அமைதியாக இடைமறிக்க முடிந்தால், மறையாக்கத்தை உடைக்க வேண்டியதில்லை — நற்சான்றுகளைத் திரட்டி, மின்னஞ்சல் செல்லும் போதே அதைப் படிக்கலாம்.
இது எப்படி நடந்தது: நம்பிக்கைச் சங்கிலியைக் கடத்துதல்

Sea Turtle-ஐ வழக்கத்திற்கு மாறாக நுட்பமானதாக ஆக்கியது இதுதான்: தாக்குபவர்கள் அரிதாகவே பாதிக்கப்பட்டவர்களை நேரடியாகத் தாக்கினர். அதற்குப் பதிலாக நம்பிக்கைச் சங்கிலியில் மேலே ஏறினர்.
Talos மறுகட்டமைத்து, சுயாதீனச் செய்திகள் உறுதிப்படுத்திய முறை தோராயமாக இவ்வாறு நடந்தது. முதலில், DNS வழங்குநர், ரெஜிஸ்ட்ரார் அல்லது பதிவகத்தில் கால்பதிக்க வேண்டும் — பொதுவாகக் குறிவைத்த ஃபிஷிங் அல்லது அறியப்பட்ட குறைபாட்டைப் பயன்படுத்தி. அந்த அணுகலைக் கொண்டு, இலக்கின் சட்டபூர்வப் பயனர்களைத் தாக்குபவர் கட்டுப்படுத்தும் சேவையகங்களை நோக்கிச் சுட்டுமாறு DNS பதிவுகளை மாற்றினர். அந்தச் சேவையகங்கள் இடைநபர் அடுக்காக அமைக்கப்பட்டன: BleepingComputer கூறியபடி, பாதிக்கப்பட்டவர் பயன்படுத்தும் சட்டபூர்வச் சேவைகளைப் போல நடித்து, உள்நுழைவு நற்சான்றுகளைத் திருடும் நோக்கில் Sea Turtle இயக்குநர்கள் ஓர் இடைநபர் (MitM) கட்டமைப்பை அமைத்தனர். பாதிக்கப்பட்டவர்கள் தங்கள் வழக்கமான மின்னஞ்சல் அல்லது VPN தளம்போல் தோன்றிய ஒன்றில் உள்நுழைந்தனர்; அவர்கள் தாக்குபவர் கட்டுப்படுத்திய சேவையகங்களுடன் தொடர்புகொண்டபோது, தாக்குபவர்கள் சட்டபூர்வப் பயனர் நற்சான்றுகளைப் பிடித்தனர். பின்னர் எதுவும் தவறாகத் தோன்றாதபடி உண்மையான சேவைக்கு அமைதியாகத் தகவலை அனுப்பினர்.
பச்சைப் பூட்டை அவர்கள் தோற்கடித்த விதமே இதில் மிகச் சாமர்த்தியமான — மிகவும் அச்சமூட்டும் — பகுதி. போக்குவரத்தைத் திசைமாற்றுவது ஒன்று; உலாவியின் சான்றிதழ் எச்சரிக்கையைத் தூண்டாமல் அதைச் செய்வது வேறொன்று. தாங்கள் போல நடித்த டொமைன்களுக்கு உண்மையான, செல்லுபடியாகும் சான்றிதழ்களைப் பெற்று Sea Turtle இதைச் செய்தது. தாக்குபவர்கள் அதே டொமைனுக்காக மற்றொரு வழங்குநரிடமிருந்து சான்றிதழ் ஆணையம் கையொப்பமிட்ட X.509 சான்றிதழைப் பெற்றனர் என்று Talos கண்டறிந்தது; Let's Encrypts, Comodo, Sectigo மற்றும் சுய கையொப்பமிட்ட சான்றிதழ்களை இந்த நபர்கள் தங்கள் MitM சேவையகங்களில் பயன்படுத்தினர் என்றும் குறிப்பிட்டது. DNS பதிவுகள் அவர்களின் கட்டுப்பாட்டில் இருந்ததால், இலவச சான்றிதழ் ஆணையங்கள் நம்பிய தானியக்க டொமைன் சரிபார்ப்புகளை அவர்களால் கடக்க முடிந்தது — தங்களுக்குச் சொந்தமில்லாத டொமைனுக்கான சட்டபூர்வமான பச்சைப் பூட்டுடன் வெளியேற முடிந்தது.
இதனுடன் நெருங்கிய தொடர்புடைய முந்தைய அலையை ஆவணப்படுத்திய Brian Krebs இதே செயல்முறையை விவரித்தார்: இந்த டொமைன்களின் DNS பதிவுகளைத் தாக்குபவர்கள் மாற்றியதாகத் தெரிகிறது; அதன் விளைவாக டொமைன்கள் அவர்கள் கட்டுப்படுத்திய ஐரோப்பிய சேவையகங்களைச் சுட்டின; பின்னர் Comodo மற்றும்/அல்லது Let's Encrypt SSL வழங்குநர்களிடமிருந்து அந்த டொமைன்களுக்கான SSL சான்றிதழ்களைப் பெற முடிந்தது. மேற்கோளிடப்பட்ட பாதிக்கப்பட்டவர்களில் ஒன்று, ஐக்கிய அரபு அமீரக அரசாங்க அலுவலகங்களின் மின்னஞ்சலைக் கையாளும் mail.gov.ae.
கைப்பற்றப்பட்ட உட்கட்டமைப்பு வழங்குநர்களும் ஒரு ccTLD பதிவகமும்
இந்த நடவடிக்கை உட்கட்டமைப்பு வழங்குநர்களையும், பின்னர் ஒரு நாட்டுக் குறியீட்டு உயர்நிலை டொமைன் பதிவகத்தையும் அடைந்தது. இவை வெவ்வேறு பங்குகளும் வெவ்வேறு சம்பவங்களும்.
பொதுவெளியில் உறுதிசெய்யப்பட்ட ஒரு சம்பவம் ஸ்வீடனின் Netnod-ஐச் சார்ந்தது. Krebs தெரிவித்தபடி, தாக்குபவர்கள் Netnod-இன் டொமைன் பெயர் ரெஜிஸ்ட்ராரில் இருந்த கணக்குகளை அணுகினர்; தாக்குதலில் தனது பங்கை ஜனவரி 2 அன்று அறிந்ததாக Netnod கூறியது. இறுதி இலக்கு தான் அல்ல என்றும், மற்ற இணையச் சேவைகளுக்கான உள்நுழைவுத் தகவல்களைப் பிடிக்கப் பயன்படுத்தப்பட்ட பாதை என்றும் Netnod தெரிவித்தது. இது Netnod-இன் ரெஜிஸ்ட்ரார் கணக்கு வழியாகக் கிடைத்த அணுகல்; ஒவ்வொரு நாட்டுநிலைப் பெயர்வெளியையோ Netnod இயக்கும் ஒவ்வொரு DNS சேவையையோ தாக்குபவர்கள் கட்டுப்படுத்தினர் என்பதற்கான ஆதாரம் அல்ல.
பரந்த முக்கியத்துவத்தை Talos கடுமையான வார்த்தைகளில் விவரித்தது: மூலச் சேவையகப் பிரதி ஒன்றை நிர்வகிக்கும் அமைப்புக்கு எதிரான, பொதுவெளியில் உறுதிசெய்யப்பட்ட முதல் சம்பவத்துக்கு இயக்குநர்களே பொறுப்பு. கிரீஸின் .gr ccTLD பதிவகத்தை இயக்கும் ICS-FORTH பின்னர் கைப்பற்றப்பட்டது, நாட்டுக் குறியீட்டுப் பதிவகத்தைக் குறிவைத்த இந்த நடவடிக்கையின் இன்னும் தெளிவான சம்பவம்.
எதிர்வினையும் பிந்தைய விளைவுகளும்: அவர்கள் நிறுத்தவில்லை
இந்த அளவிலான DNS கடத்தல் அதிகாரப்பூர்வ எதிர்வினையைத் தூண்டியது. 2019 ஜனவரியில் அமெரிக்க Cybersecurity and Infrastructure Security Agency, Emergency Directive 19-01, “Mitigate DNS Infrastructure Tampering” என்ற உத்தரவை வெளியிட்டது — CISA வெளியிட்ட முதல் அவசர உத்தரவு. கூட்டாட்சி அமைப்புகள் தங்கள் DNS பதிவுகளைத் தணிக்கை செய்யவும், DNS நிர்வாகக் கணக்குகளின் நற்சான்றுகளை மாற்றவும், அந்தக் கணக்குகளில் பலகாரணி அங்கீகாரத்தைச் செயல்படுத்தவும் அது உத்தரவிட்டது. DNS நிர்வாகம் தேசியப் பாதுகாப்பின் முன்னணியாக மாறியிருந்ததை அது மறைமுகமாக ஒப்புக்கொண்டது.
Sea Turtle பற்றிய மிகவும் குறிப்பிடத்தக்க அம்சம், அது வெளிப்படுத்தப்பட்ட பிறகு நடந்ததுதான். Talos போன்ற விற்பனையாளர் தங்கள் செயல்முறையை வெளியிட்ட பிறகு பெரும்பாலான நடவடிக்கைகள் அமைதியாகிவிடும். Sea Turtle எதிர்மாறாக நடந்தது.
2019 ஜூலை தொடர் அறிக்கையில், அந்த நாட்டுக் குறியீட்டைப் பயன்படுத்தும் ஒவ்வொரு டொமைனின் DNS பதிவுகளையும் நிர்வகிக்கும் நாட்டுக் குறியீட்டு உயர்நிலை டொமைன் (ccTLD) பதிவகம் உட்பட புதிய பாதிக்கப்பட்டவர்களைக் குழு கண்டுபிடித்ததாக Talos தெரிவித்தது. குறிப்பாக, .gr பெயர்வெளியை இயக்கும் அமைப்பான கிரீஸின் ccTLD, Foundation for Research and Technology - Hellas-இன் Institute of Computer Science (ICS-Forth) கைப்பற்றப்பட்டது. ICS-Forth தரவு மீறலைப் பொதுவெளியில் ஒப்புக்கொண்ட பிறகும், குறைந்தது மேலும் ஐந்து நாட்களுக்கு ஊடுருவல் நீடித்ததை Cisco தொலைஅளவீட்டுத் தரவு உறுதிசெய்தது என்று SecurityWeek குறிப்பிட்டது.
குழுவைப் பற்றிய Talos-இன் மதிப்பீடு வழக்கத்திற்கு மாறாகக் கூர்மையானது: இந்தக் குழு வழக்கத்திற்கு மாறாகத் துணிச்சலுடன் செயல்படுவதாகத் தெரிகிறது; எதிர்காலத்திலும் அதைத் தடுக்க முடியாத வாய்ப்பே அதிகம். அவர்கள் கூறியது சரியாக இருந்தது. Sea Turtle ஒருமுறை நடந்த சம்பவம் அல்ல; DNS அடுக்கு உளவு செயல்படுகிறது என்பதையும், அதைச் செய்பவர்கள் பொதுவெளியிலேயே தொடர்ந்து செயல்படத் தயாராக இருக்கிறார்கள் என்பதையும் காட்டிய செயல்முறை விளக்கம்.
முக்கிய உட்கட்டமைப்பாக DNS நமக்குக் கற்பிப்பவை
புவிசார் அரசியலை நீக்கிப் பார்த்தால், இணையத்தின் பெயரிடல் அடுக்கு உண்மையில் எவ்வாறு செயல்படுகிறது என்பதைப் பற்றிய சில சங்கடமான பாடங்களை Sea Turtle விட்டுச் செல்கிறது.
-
DNS ஒரு நம்பிக்கைச் சங்கிலி; அதன் அனைத்துப் பகுதிகளையும் நீங்கள் கட்டுப்படுத்துவதில்லை. உங்கள் பாதுகாப்பு சிறப்பாக இருக்கலாம். ஆனால் உங்கள் டொமைனின் தீர்மானப் பாதை ஒரு ரெஜிஸ்ட்ரார் மற்றும் பதிவகம் வழியாகச் செல்கிறது; அவற்றில் ஒன்று கைப்பற்றப்பட்டால், உங்கள் பிணையத்தைத் தொடாமலேயே பதிவுகளை மாற்ற முடியும். உங்களுக்கு மிகக் குறைந்த பார்வை கிடைக்கும் சங்கிலிக் கண்ணியைத் தாக்குபவர்கள் திட்டமிட்டுக் குறிவைப்பார்கள் என்பதை Sea Turtle நிரூபித்தது.
-
செல்லுபடியாகும் சான்றிதழ் சட்டபூர்வமான சேருமிடத்திற்கான ஆதாரம் அல்ல. பச்சைப் பூட்டு, அந்த நேரத்தில் டொமைனைக் கட்டுப்படுத்தும் நபரிடம் இணைப்பு மறையாக்கப்பட்டிருப்பதை உறுதிப்படுத்துகிறது — தாக்குபவர் DNS-ஐக் கடத்தியிருந்தால், அது அவர்தான். டொமைன் மூலம் சரிபார்க்கப்படும் சான்றிதழ்களின் நம்பகத்தன்மை, அவை சரிபார்க்கும் DNS-இன் நம்பகத்தன்மையைச் சார்ந்தது.
-
DNS முறைகேடு பாதிக்கப்பட்டவருக்கு ஏறக்குறைய கண்ணுக்குத் தெரியாது. பாதிக்கப்பட்டவரின் இயந்திரங்களில் தீங்குநிரல் இயங்குவதில்லை. இறுதிப்புள்ளி ஸ்கேனர்கள் எதையும் காண்பதில்லை. பதிவுகள் சுட்டக்கூடாத இடத்தைச் சுட்டுகின்றன என்பதே ஒரே அறிகுறி — அதனால்தான் எதிர்பாராத மாற்றங்களுக்காக DNS பதிவுகளைக் கண்காணிப்பதும் அவற்றைக் கட்டுப்படுத்துவதும் மிகவும் முக்கியம்.
-
ரெஜிஸ்ட்ரார் மற்றும் பதிவகக் கணக்குப் பாதுகாப்பு தேசியப் பாதுகாப்பு உட்கட்டமைப்பு. CISA-இன் முதல் அவசர உத்தரவு, அதன் மையத்தில், DNS நிர்வாகக் கணக்குகளின் நற்சான்றுகளைப் பற்றியது. பலகாரணி அங்கீகாரம், பதிவகப் பூட்டுகள், DNS பதிவுகளை மாற்றக்கூடிய கணக்குகளுக்கான கடுமையான அணுகல் கட்டுப்பாடு ஆகியவை சாதாரணச் சுகாதார நடவடிக்கைகள் அல்ல — ஒரு டொமைனை உண்மையில் வைத்திருப்பதற்கும், வைத்திருப்பதுபோல் தோன்றுவதற்கும் இடையிலான வேறுபாடு அவை.
Namefi கோணம்

Sea Turtle என்பது DNS நிர்வாகத்தின் மீதான அதிகாரம் திருடப்பட்ட கதை. ரெஜிஸ்ட்ரார், பதிவகம், DNS வழங்குநர் கணக்குகள், டொமைனின் உரிமைக் குறியீட்டிலிருந்து தனியாக ஒப்படைப்பையோ ஹோஸ்ட் செய்யப்பட்ட பதிவுகளையோ மாற்ற முடியும்.
Namefi, டொமைன் உரிமை மற்றும் பரிமாற்றத்துக்கான ஆன்-செயின் அடுக்கை வழங்குகிறது. அதனால் டோக்கனைஸ் செய்யப்பட்ட உரிமை நிலையைச் சுயாதீனமாகத் தணிக்கை செய்ய முடியும்; ஆனால் DNS தீர்மானமும் அமைவாக்கமும் வழக்கமான DNS அடுக்கிலேயே நீடிக்கின்றன. எனவே கைப்பற்றப்பட்ட ரெஜிஸ்ட்ரார் அல்லது பதிவகம், ஆன்-செயின் உரிமை டோக்கன் மாறாமல் இருக்கும்போதே DNS-ஐத் திசைமாற்ற முடியும்; டோக்கனைசேஷன் மட்டும் Sea Turtle-இன் தாக்குதல் பாதையைத் தடுக்கவோ அவசியம் வெளிப்படுத்தவோ செய்யாது.
ஃபிஷிங்-எதிர்ப்புள்ள அங்கீகாரம், குறைந்தபட்சச் சிறப்புரிமை, ஆதரிக்கப்படும் இடங்களில் புதுப்பிப்பைத் தடுக்கும் கட்டுப்பாடுகள், DNS மற்றும் சான்றிதழ் கண்காணிப்பு, தீர்மானச் சங்கிலியின் ஒவ்வொரு வழங்குநரையும் உள்ளடக்கிய சம்பவ எதிர்வினை ஆகியவையே பொருத்தமான பாதுகாப்புகள். உரிமைச் சரிபார்ப்பு வேறொரு சிக்கலைத் தீர்க்கிறது; இந்தக் கட்டுப்பாடுகளுக்கு மாற்றாக அதை முன்வைக்கக் கூடாது.
ஆதாரங்களும் மேலதிக வாசிப்பும்
- Cisco Talos — மைய இணையச் சேவையின் நம்பிக்கையைத் தவறாகப் பயன்படுத்திய DNS கடத்தல்
- Cisco Talos — தொடர்ந்து நீந்தும் Sea Turtle: புதிய பாதிக்கப்பட்டவர்களும் DNS கடத்தல் நுட்பங்களும்
- TechCrunch — அரசாங்க டொமைன்களை அபார வேகத்தில் கடத்தும் புதிய அரசு ஆதரவு ஹேக்கர் குழு
- Krebs on Security — சமீபத்திய பரவலான DNS கடத்தல் தாக்குதல்கள்: ஓர் ஆழமான ஆய்வு
- BleepingComputer — இலக்குகளைக் கைப்பற்ற DNS கடத்தலில் கவனம் செலுத்திய ‘Sea Turtle’ நடவடிக்கை
- SecurityWeek — வெளிப்படுத்தப்பட்ட பிறகும் தொடர்ந்த Sea Turtle-இன் DNS கடத்தல்
- BankInfoSecurity — உளவு நடத்திய ‘Sea Turtle’ DNS கடத்தல் குழு: அறிக்கை
- CISA — Emergency Directive 19-01: DNS உட்கட்டமைப்பு முறைகேட்டைத் தடுத்தல்
- SDxCentral — Sea Turtle DNS கடத்தல் தாக்குதல்களுக்குப் பின்னால் ஓர் அரசு இருப்பதாக Cisco Talos கூறுகிறது
- SecurityWeek — தொடரும் தாக்குதல்களில் நுட்பமான DNS கடத்தலைப் பயன்படுத்தும் அரசு ஆதரவு ஹேக்கர்கள்
பங்களிப்பாளர்கள்
Aileen Wright நியூயார்க் நகரில் வசிக்கும் இருபதுகளில் உள்ள மாணவி. அங்கு ஓர் அருங்காட்சியகச் சுவருக்கும் நூலக வாசிப்பறைக்கும் இடையிலான தூரம் ஒரு சிறிய நடைதான்; ஆனால் அது ஒரு நீண்ட பிற்பகலையும் நிறைக்கக்கூடும். கலை மற்றும் வரலாறு வழியாகவே அவர் பெயர்களைப் பற்றி எழுதத் தொடங்கினார்: ஓர் உருவப்படம், நாணயம் அல்லது கையெழுத்துப் பிரதியின் ஓரம் ஒரு பெயரைப் பல நூற்றாண்டுகள் கடந்து எடுத்துச் சென்று, வழியில் அதன் பொருளையும் மாற்றக்கூடும்.
பெரும்பாலான வாரங்களில், கையில் ஒரு மென் அட்டைப் புத்தகத்துடன் சென்ட்ரல் பார்க்கிலோ, பெயர்ப் பட்டியல் கூறும் பொருளை ஏற்றுக்கொள்ளாமல் ஒரு பெயரின் உண்மையான தோற்றத்தைத் தேடும் அமைதியான பொது வாசிப்பறையிலோ அவரைக் காணலாம். அவர் தானாகவே நிரலாக்கத்தையும் கற்றுவருகிறார். அதனால் எழுத்துக்கூட்டல், வரிசைப்படுத்தல், ஒரு பெயர் காலத்தை வென்று நிலைப்பதைத் தீர்மானிக்கும் சிறு விவரங்கள் ஆகியவற்றில் எதிர்பாராத அளவு துல்லியமானவராகியுள்ளார்.
Namefi-க்காக, டொமைன் பெயர்களுக்குப் பின்னுள்ள வரலாறும் பண்பாடும், பெயரை மாற்றும்போது பிராண்டுகள் தம்முடன் எடுத்துச் செல்லும் கதைகளும், ஒரு நல்ல கதைக்கும் சரிபார்க்கப்பட்ட ஆதாரத்துக்கும் உள்ள வேறுபாடும் குறித்து அவர் எழுதுகிறார்.
Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.
பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.
Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.
Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.
தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.
Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.
தொடர்புடைய வழிகாட்டிகள்
- அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோதுசெப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.
- Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.
- Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.
- BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.