Abuse Melding

Je hebt een klacht over de onderstaande posting:

12-10-2022, 17:57 door Erik van Straten

Bijvoorbeeld wanneer websites voor een trackingbedrijf een subdomein aanmaken. De betrouwbaarheid van domeinnamen wordt steeds verder ondergraven door: thirdparty.example.com Dat ervan uitgaande dat je example.com vertrouwt maar geen idee hebt wie er achter thirdparty zit, laat staan of deze betrouwbaar is en niet is gehacked. Deze constructie wordt al massaal misbruikt voor bulkmailers. Dit levert allerlei risico's op (zoek op internet naar "subdomain takeover"), wat wordt vergroot door dit uit te breiden naar "cookie-subdomeinen". In dit geval zal een foute werknemer of externe cybercrimineel waarschijnlijk niet eens een https servercertificaat aan hoeven te vragen (dat is er al) en het gaat ook niet om een domein dat gisteren op naam is gezet (en daarom mogelijk niet wordt vertrouwd); sterker, zo'n subdomein kan meeliften als het hoofddomein op een "allow list" (voorheen whitelist) staat. Nb. als je e-mail ontvangt van bijvoorbeeld noreply@e.example.com, is dat zelden afkomstig van example.com, maar ...

Beschrijf je klacht (Optioneel):

captcha