ITBoxGoogle začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od...

Google začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od některých odborníků

Výzkumníci v oblasti kybernetické bezpečnosti vyjádřili obavy z nových internetových domén ZIP a MOV společnosti Google. Upozorňují, že by mohly být použity k phishingovým útokům a doručování malwaru. Informoval o tom server Ars Technica a TechRadar.

Doména nejvyššího řádu, často označovaná zkratkou TLD, je na nejvyšší úrovni stromu internetových domén. V počátcích internetu pomáhala klasifikovat účel, zeměpisnou oblast nebo provozovatele dané domény. Doména nejvyšší úrovně .com například odpovídala stránkám provozovaným komerčními subjekty, doména .org se používala pro neziskové organizace, doména .net pro internetové nebo síťové subjekty atd. Existují také kódy zemí, například .cz pro Českou republiku a .uk pro Spojené království.

Od té doby ale organizace spravující internetové domény zavedly stovky nových TLD. Před dvěma týdny přidala společnost Google na internet osm nových domén nejvyšší úrovně, čímž se celkový počet domén nejvyšší úrovně zvýšil na 1480. Dvě z nových domén nejvyššího řádu společnosti Google – .zip a .mov – vyvolaly u některých bezpečnostních odborníků pochyby.

Ačkoli společnost Google vysvětlila význam těchto domén, tyto přípony se již běžně používají k označení něčeho úplně jiného. Konkrétně .zip je přípona používaná u archivních souborů, které používají kompresní formát známý jako zip. Formát .mov se zase objevuje na konci videosouborů, obvykle pokud byly vytvořeny ve formátu QuickTime společnosti Apple.

Nový vektor útoku

Bezpečnostní výzkumník vystupující pod přezdívkou „bobbyr“ v úterý na svém blogu uvedl příklad problému, který tento krok společnosti Google způsobuje. Poukázal na to, že zneužitím známého chování prohlížeče Chrome je možné vytvořit URL adresu se znakem Unicode, který se zobrazuje jako lomítko – U+2215 (∕) – ale při načítání adresy URL prohlížečem za něj není považován.

Přidáním znaku @ do adresy, který se používá k oddělení informací o uživateli v rámci schématu URL a který je ve většině moderních prohlížečů ignorován, se odkaz „https://github.com∕kubernetes∕kubernetes∕archive∕refs∕tags∕@v1271.zip“ považuje za „v1271.zip“. Výslednou doménu v1271.zip by poté někdo mohl zaregistrovat a použít například k hostování aplikace, která na jakýkoli požadavek odpoví stažením malwaru. Nic netušící uživatel si tak může myslet, že si z GitHubu stáhl legitimní soubor, a otevřít malware.

Samozřejmě se nejedná o kompletně nový problém, podobný typ útoku se již hojně využívá delší dobu. Nové TLD ale vytvořily další úhel útoku, který může být více přesvědčivý. Společnost Google uvádí, že bude na podvodné weby dávat pozor. „Používání domény .zip a dalších domén nejvyšší úrovně budeme sledovat, a pokud se objeví nové hrozby, podnikneme příslušné kroky k ochraně uživatelů.“

Doporučujeme

Írán tvrdí, že obdrží šest miliard dolarů ze zmrazených aktiv v Kataru

Íránský prezident Masúd Pezeškján dnes uvedl, že jeho země po dohodě s USA, která zrušila sankce týkající se ropy a petrochemického průmyslu, obdrží aktiva v hodnotě šesti miliard z 12 miliard dolarů zmrazených v Kataru. S odkazem na íránská státní média o tom informuje agentura Reuters.

Nové továrny a datová centra. Jižní Korea spouští historický technologický plán

Jižní Korea chce vsadit svou budoucnost na čipy a umělou inteligenci (AI). Prezident I Če-mjong v pondělí představil investiční plán v hodnotě nejméně 880 miliard dolarů (zhruba 18,7 bilionu korun), který má během příštích let proměnit zemi v jednu z technologických velmocí.

Malajsie o rok prodloužila pátrání po zmizelém letounu z letu MH370

Malajsie o rok prodloužila smlouvu s americko-britskou firmou Ocean Infinity, která se zabývá hlubokomořským průzkumem. Nadále tak bude pokračovat podvodní pátrání po pohřešovaném letu MH370 společnosti Malaysia Airlines, oznámilo dnes malajsijské ministerstvo dopravy, které citovala agentura Reuters.

Nejvyšší soud USA bude před letní pauzou rozhodovat o Trumpových pravomocech

Nejvyšší soud Spojených států završuje zasedací období, v němž se hojně zabýval široce pojatým výkladem prezidentských pravomocí, které prosazuje šéf Bílého domu Donald Trump. Očekává se, že tento týden rozhodne v osmi případech, které mu zbývají před tím, než se soudci rozejdou na letní přestávku. Je mezi nimi spor o Trumpovu snahu omezit automatické udělování amerického občanství dětem narozeným v USA či pokus odvolat guvernérku centrální banky USA (Fed) Lisu Cookovou. Píše o tom agentura AP.

Pákistán udeřil na Afghánistán. Tálibán hlásí desítky mrtvých

Pákistán v neděli provedl letecké i pozemní údery na afghánské provincie podél svých hranic. Podle úřadů pod správou hnutí Tálibán zemřely a byly zraněny desítky lidí. Kábul obviňuje Islamábád z útočení na civilní infrastrukturu, Pákistán však tvrdí, že cílil na úkryty teroristů. Údery následovaly po sebevražedném útoku na velitelství elitní pákistánské jednotky v Karáčí. Pákistán dlouhodobě obviňuje Afghánistán z ukrývání teroristů.

Tisíce Srbů pokračují v protestech i po oznámení rezignace prezidenta Vučiće

Oznámení prezidenta Aleksandara Vučiće o chystané rezignaci protesty v Srbsku nezastavilo. Do ulic města Kraljevo znovu vyšly tisíce lidí, kteří se obávají, že si dlouholetý prezident udrží vliv i po odchodu z funkce. Demonstrace navazují na studentské protesty, které před více než rokem odstartovala tragédie na nádraží v Novém Sadu.

WHO: Vlna veder má v Evropě na svědomí 1300 životů

Bezprecedentní vlna veder, která na přelomu června a července zasáhla Evropu, mohla být příčinou stovek úmrtí navíc. Uvedl to šéf Světové zdravotnické organizace (WHO) Tedros Adhanom Ghebreyesus, podle něhož bylo od 21. června v souvislosti s extrémními teplotami zaznamenáno více než 1300 nadměrných úmrtí.

Při pádu vrtulníku Saudi Aramco zemřelo 14 lidí

Vrtulník patřící ropné společnosti Saudi Aramco se zřítil v Ras Tanura na východním pobřeží Saúdské Arábie. Nehodu nepřežil nikdo ze 14 lidí na palubě, všichni mrtví byli saúdští občané.

Putin přiznal nedostatek paliva v některých ruských regionech

Ruský prezident Vladimir Putin dnes přiznal, že problémy s dodávkami paliva vedly k jeho nedostatku v některých ruských regionech. Informovala o tom agentura Reuters.

BIS varuje před investiční bublinou kolem umělé inteligence

Masivní výdaje technologických firem na umělou inteligenci mohou podle Banky pro mezinárodní platby skončit dlouhým investičním útlumem. Pokud se očekávané výnosy nenaplní, hrozí rychlé ochlazení financování AI firem a otřesy na finančních trzích.

Tělo sedmnáctileté Thajky bylo nalezeno v kufru. Z vraždy je obviněn Australan

Thajská policie obvinila australského občana z vraždy sedmnáctileté dívky, jejíž tělo našli v kufru odloženém u železniční tratě v letovisku Pattaya. Muže zadrželi na bangkokském letišti krátce před odletem do Austrálie. Rodina oběti žádá nejpřísnější možný trest.

Při pádu malého letadla na předměstí Nancy ve Francii zahynulo 11 lidí

Jedenáct lidí dnes přišlo o život při pádu malého letadla v Tomblaine na předměstí Nancy na severovýchodě Francie, píší agentury AFP a Reuters s odvoláním na prefekturu departementu Meurthe-et-Moselle. Na místo neštěstí míří francouzský ministr vnitra Laurent Nuňez. Letoun dopadl na travnatou plochu u silnice v obytné zóně. Přepravoval skupinu lidí, kteří se chystali k seskoku padákem. Podle AFP řadí počet obětí nehodu mezi nejtragičtější havárie lehkých letadel ve Francii.

Ukrajinský dronový útok zabil člověka na jihu Ruska, způsobil požár v rafinerii

Ukrajinský dronový útok zabil jednoho člověka a dalšího zranil v Krasnodarském kraji na jihu Ruska. Rovněž způsobil požár v ropné rafinerii, oznámil dnes gubernátor Veniamin Kondratěv. Padající trosky z dronů podle něj poškodily několik obytných domů. Ukrajinský prezident Volodymyr Zelenskyj uvedl, že Kyjev rovněž zaútočil na rafinerii v Jaroslavské oblasti severovýchodně od Moskvy. Ruské ministerstvo obrany uvedlo, že protivzdušná obrana země v noci na dnešek zneškodnila 213 bezpilotních letounů vyslaných Ukrajinou.

Írán v noci zaútočil na Kuvajt a Bahrajn, je to odveta za údery USA, tvrdí

Írán v noci na dnešek zaútočil na Kuvajt a Bahrajn v reakci na poslední americké údery. Potvrdily to íránské revoluční gardy, které také varovaly, že by mohly být zcela zastaveny mírové rozhovory s USA, pokud budou americké útoky na Írán pokračovat. Gardy varovaly, že budou reagovat s ještě větší silou na jakékoli další porušení stávajícího příměří ze strany USA. Kuvajt v noci na dnešek potvrdil, že čelí útokům nepřátelských raket a dronů, protivzdušný poplach byl i v Bahrajnu, uvedla agentura Reuters.

Trump vyhrožuje Evropě stoprocentními cly kvůli digitální dani

Americký prezident Donald Trump pohrozil evropským zemím zavedením 100% dovozních cel, pokud zavedou daň z digitálních služeb zaměřenou na velké americké technologické společnosti. Oznámil to v příspěvku na své platformě Truth Social.
Reklama
Reklama
Reklama
Reklama