Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-09-2010, 13:36 door Commentator

Door Anoniem: Het achterhalen van de biz domeinen is niet zo moeilijk, dat is namelijk geen geheim. Op zich is dit dus ook geen beveiligingslek. Ik begrijp eigenlijk niet wat nu precies het security probleem is als iemand alle bestaande url's heeft van een bepaalde TLD. Welke risico brengt dat nu met zich mee? Het enumereren van een zone wordt als beveiligingslek gezien, omdat het inzicht verschaft in de netwerk layout van een organisatie. Een hacker is heel blij als hij via AXFR een compleet domein kan downloaden van een DNS server, zodat hij een idee heeft welke servers er allemaal zijn. Bij .biz is dit minder interessant, zoals opgemerkt kan je die ook gewoon downloaden. Daarom is het een PoC: een organisatie die geen up-to-date DNSSEC implementatie heeft is dus gevoelig voor dit lek. That's all; het is redelijk oud nieuws en al verholpen, maar toch kwalijk dat zelfs sommige TLD's nog niet geupdate zijn.

Beschrijf je klacht (Optioneel):

captcha