image

Bedrijfsgeheimen op straat door e-mail typfoutjes

zondag 24 februari 2008, 10:24 door Redactie, 3 reacties

Bedrijven, instellingen en overheden moeten veel meer moeite doen om verkeerd gespelde versies van hun eigen domeinnaam te registreren, om zo te voorkomen dat er per ongeluk informatie uitlekt. Tijdens de Black Hat conferentie liet een onderzoeker van Symantec weten dat hij 124 domeinnamen met verkeerd gespelde varianten van de Amerikaanse presidentskandidaten had geregistreerd. Binnen 24 uur werd er vanaf 12 verschillende IP-adressen 1121 keer geprobeerd om verbinding met de mailserver te maken.

Of er ook daadwerkelijk mail binnenkwam op de servers van Oliver Friedrichs is niet bekend. Het zou daarom ook goed kunnen dat het om spammers ging. Op SecurityFocus kunnen we lezen dat zegt de inhoud van de e-mails niet te hebben bekeken en de afzenders te waarschuwen voor hun slordigheid door de berichten te bouncen.

Tijdens een ander onderzoek naar "typosquatting" bij twee aannemers van het Amerikaanse Ministerie van Defensie, bleek dat er verkeerd gespelde domeinnamen in India en China waren geregistreerd. In het geval van de registratie in China was er ook een mailserver ingesteld om mail voor het domein te ontvangen. Typosquatting kan niet alleen leiden tot het verlies van vertrouwelijke informatie, bedrijven kunnen op deze manier bezoekers van de concurrentie naar hun eigen website doorsturen.

Update: tekst aangepast

Reacties (3)
25-02-2008, 15:32 door Anoniem
"Op SecurityFocus kunnen we lezen dat zegt de inhoud van de
e-mails niet te hebben bekeken en de afzenders te
waarschuwen voor hun slordigheid door de berichten te bouncen."

Tja, dat zal voor de meesten weinig tot geen indruk maken.
Oeps, typefoutje, nou ja, ik stuur hem nog wel een keer...
Als hij echt indruk wil maken stuurt hij de mails door naar
de (system-)administrator van de afzender. Als het bedrijf
een goed beleid heeft zal die het doorsturen naar hun
chief-security-officer, die de betreffende afzender een
schop zal verkopen. Nu verdwijnt het 9 van de 10 keer
vrijwel ongelezen de prullenbak in...
26-02-2008, 00:33 door Anoniem
no shit... zou het misschien software kunnen zijn die zoekt naar open
relays? Mijn god, ik beheer louter 'echte' domeinen en ik haal wel iets meer
dan 12 vreemde ip's per dag die steeds maar weer opnieuw checken of ze
nu wel kunnen relayen.

Dit onderzoek had alleen zin gehad als men de mails had gelezen. Nu
weten we nog niets.
26-02-2008, 17:09 door spatieman
ik heb ook een verkeerd domein geregistreerd, maar dat is
nog nooit door iemand opgevallen *g*
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.