Новите домейни .zip и .mov правят интернет едно още по-несигурно място

Изследователи обсъждат как новите домейн разширения ще се отразят на уеб сигурността и навиците на потребителите

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

По думите на Google новите общи домейни от първо ниво (gTLD) могат да помогнат за себеизразяването, творчеството и бизнеса. Одобреният по-рано списък със „стотици“ gTLD сега предвижда някои проблемни домейн разширения като „.zip“ и „.mov“, с които може да се злоупотребява (и ще се), за да се насочват към потребителите сложни фишинг атаки.

Google Domain Registry наскоро въведе 8 нови домейна от първо ниво измежду които са .dad, .phd, .prof, .esq, .foo, .nexus, .zip и .mov към нарастващия списък на gTLD, който включва също .app и .dev. Домейните .zip и .mov обаче предизвикаха дебат сред експертите относно потенциалните им последици за цялостната сигурност в интернет и в мрежата.

Разширенията „.zip“ и „.mov“ са налични в DNS записите на IANA от 2014 година, но сега станаха общодостъпни благодарение на участието на Google. Сега всеки може да закупи домейн с разширение „.zip“ или „.mov“.

Припокриването на два изключително популярни файлови формата – Zip, който всъщност е създаден от Pkware през 1989 година, и наскоро регистрираните домейни ще донесе нови заплахи за сигурността на интернет екосистемата, смятат някои изследователи. Потребителите биха могли да бъдат подведени от злонамерени URL адреси, споделени в социалните мрежи или по пощата, което ще даде на киберпрестъпниците нови, „креативни“ инструменти за прокарване на инсталации на зловреден софтуер, фишинг кампании или други гнусни дейности.

Новите домейни .zip и .mov правят интернет едно още по-несигурно място

Тъй като сега „.zip“ и „.mov“ са два общоприети домейна от първо ниво, интернет услугите и мобилните приложения ще бъдат принудени да третират текстови фрагменти като „test.zip“ или „test.mov“ като подходящи URL адреси, които се отварят в уеб браузър. Киберпрестъпниците вече започнаха да се възползват от новите домейни, като вече неработеща фишинг страница „microsoft-office.zip“ беше създадена, за да се опита да открадне данни за акаунти в Microsoft.

Новите тактики за експлоатиране, замислени от изследователите по сигурността, включват възможността за използване на символите Unicode и символа „@“ за идентификация на потребителите като творчески начин за споделяне на злонамерени URL адреси, които изглеждат като легитимни URL адреси. Изглежда, че „творческият“ интернет, замислен от Google като нова форма на изразяване и бизнес е по-несигурен от всякога.

Дебатът сред експертите по сигурността обаче все още продължава, тъй като някои разработчици не споделят същото „мрачно“ настроение относно новите разширения. Програмистът на Microsoft Edge Ерик Лоурънс заяви в Twitter, че нивото на всяване на страх относно домейните .zip и .mov е „просто комично“. Google подчерта, че рискът от объркване между домейни и имена на файлове не е нов и че Google Domain Registry предоставя необходимите инструменти за спиране или премахване на злонамерени домейни във всички TLD, които компанията контролира.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини