Componente

Testarea ca spionaj corporativ

Gadgeturi pentru spioni! ?️‍♂️

Gadgeturi pentru spioni! ?️‍♂️
Anonim

Typosquatting. asemănător cu site-urile legitime, dar cu denumiri în nume, are un nou răsucire.

La o prezentare de la Black Hat, săptămâna trecută, cu privire la o cercetare Symantec pe termen lung cu privire la această practică, așa cum a apărut în campania electorală din 2008, Oliver Friedrichs a găsit interesant tidbit. Un domeniu înregistrat la cineva din China nu avea o pagină Web, dar a avut o înregistrare care ia permis să primească e-mail.

Deși nu există dovezi concludente despre spionaj, surferi. Atunci când oamenii fac o confuzie cu un nume de domeniu - cum ar fi johnmcain.com în loc de johnmccain.com - aceștia se sfârșesc la site-ul typosquatting în loc să obțină o eroare de pagină care nu a fost găsită. Site-ul junk, de obicei, afișează anunțuri.

Dar acest domeniu înregistrat, numele căruia Friedrichs nu a dezvăluit, nu avea înregistrări de pe site-uri Web sau paginile asociate pentru a captura veniturile publicitare. În schimb, a avut ceea ce este cunoscut ca o înregistrare MX, care îi permite să primească e-mailuri. Implicația puternică este că oricine a înregistrat domeniul de tipărire a vrut să primească poșta electronică destinată companiei reale.

Fără dovezi directe, este un salt să presupunem că acest lucru a fost făcut în scopuri de spionaj, dar nu este chiar o boltă gigantică. Solicitant chinez, contractor de apărare, înregistrare MX fără niciun site asociat (și potențial tip-off). Conectați punctele.

Dacă acest lucru era destinat spionajului, acesta ar colecta numai e-mail-uri cu adrese greșite, care corespundeau domeniului tipposquatting. Nu este un risc masiv, deoarece majoritatea clienților de e-mail completează automat adresa bazată pe o înregistrare din lista de contacte. Dar este atât de ieftin și ușor de a înregistra un domeniu și de a lansa un server de poștă rapidă pe care chiar și câteva e-mail-uri colectate ar putea fi ușor de în valoare de timpul spionului.

Deci, dacă sunteți într-o companie care se ocupă de informații sensibile și credeți că ați putea fi o țintă de spionaj corporatist, cu siguranță nu ați putea face rău pentru a verifica în mod proactiv dacă doriți să vedeți dacă cineva a înregistrat domenii de licitație bazate pe numele de domeniu al companiei dvs. Introduceți nume de domenii potențiale (variante tipposquatting) în instrumentul Whois la adresa //whois.domaintools.com pentru a vedea dacă se întâmplă ceva.