ITBoxGoogle začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od...

Google začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od některých odborníků

Výzkumníci v oblasti kybernetické bezpečnosti vyjádřili obavy z nových internetových domén ZIP a MOV společnosti Google. Upozorňují, že by mohly být použity k phishingovým útokům a doručování malwaru. Informoval o tom server Ars Technica a TechRadar.

Doména nejvyššího řádu, často označovaná zkratkou TLD, je na nejvyšší úrovni stromu internetových domén. V počátcích internetu pomáhala klasifikovat účel, zeměpisnou oblast nebo provozovatele dané domény. Doména nejvyšší úrovně .com například odpovídala stránkám provozovaným komerčními subjekty, doména .org se používala pro neziskové organizace, doména .net pro internetové nebo síťové subjekty atd. Existují také kódy zemí, například .cz pro Českou republiku a .uk pro Spojené království.

Od té doby ale organizace spravující internetové domény zavedly stovky nových TLD. Před dvěma týdny přidala společnost Google na internet osm nových domén nejvyšší úrovně, čímž se celkový počet domén nejvyšší úrovně zvýšil na 1480. Dvě z nových domén nejvyššího řádu společnosti Google – .zip a .mov – vyvolaly u některých bezpečnostních odborníků pochyby.

Ačkoli společnost Google vysvětlila význam těchto domén, tyto přípony se již běžně používají k označení něčeho úplně jiného. Konkrétně .zip je přípona používaná u archivních souborů, které používají kompresní formát známý jako zip. Formát .mov se zase objevuje na konci videosouborů, obvykle pokud byly vytvořeny ve formátu QuickTime společnosti Apple.

Nový vektor útoku

Bezpečnostní výzkumník vystupující pod přezdívkou „bobbyr“ v úterý na svém blogu uvedl příklad problému, který tento krok společnosti Google způsobuje. Poukázal na to, že zneužitím známého chování prohlížeče Chrome je možné vytvořit URL adresu se znakem Unicode, který se zobrazuje jako lomítko – U+2215 (∕) – ale při načítání adresy URL prohlížečem za něj není považován.

Přidáním znaku @ do adresy, který se používá k oddělení informací o uživateli v rámci schématu URL a který je ve většině moderních prohlížečů ignorován, se odkaz „https://github.com∕kubernetes∕kubernetes∕archive∕refs∕tags∕@v1271.zip“ považuje za „v1271.zip“. Výslednou doménu v1271.zip by poté někdo mohl zaregistrovat a použít například k hostování aplikace, která na jakýkoli požadavek odpoví stažením malwaru. Nic netušící uživatel si tak může myslet, že si z GitHubu stáhl legitimní soubor, a otevřít malware.

Samozřejmě se nejedná o kompletně nový problém, podobný typ útoku se již hojně využívá delší dobu. Nové TLD ale vytvořily další úhel útoku, který může být více přesvědčivý. Společnost Google uvádí, že bude na podvodné weby dávat pozor. „Používání domény .zip a dalších domén nejvyšší úrovně budeme sledovat, a pokud se objeví nové hrozby, podnikneme příslušné kroky k ochraně uživatelů.“

Doporučujeme

Soud mezi Muskem a Altmanem může ovlivnit budoucnost AI

Dlouholetý spor dvou technologických miliardářů se přesouvá ze sociálních sítí do soudní síně. Výsledek může zasáhnout nejen OpenAI, ale i celé odvětví umělé inteligence.

OpenAI nenaplnila očekávání investorů

Investoři do umělé inteligence právě zažívají studenou sprchu. Naděje vkládané do raketového růstu OpenAI dostaly trhlinu, když vyšlo najevo, že ambiciózní startup v letošním roce zaostává za svými plány. Firma nedokázala naplnit stanovené cíle v oblasti prodejů ani počtu nových uživatelů, což na burzách okamžitě vyvolalo nervozitu.

Islámský stát zabíjel v Nigérii. Vláda slíbila odvetu

Ozbrojení útočníci zabili nejméně 29 lidí při brutálním útoku na vesnici Guyaku v nigerijském státě Adamawa, uvedly místní úřady i svědci. Útok trval několik hodin a zanechal za sebou spálené domy, zničené motocykly i místa modliteb. Podle výpovědí obyvatel ozbrojenci přepadli fotbalové hřiště, kde se lidé shromáždili, a začali bezhlavě střílet. Za útokem stál Islámský stát (IS).

Svět hladoví. Potravinovou bezpečnost zhoršují změny klimatu a války

Podíl lidí čelících potravinové krizi se za poslední dekádu téměř zdvojnásobil, vyplývá z nové zprávy Organizace spojených národů (OSN) a jejích partnerů, včetně Světového potravinového programu. Zatímco v roce 2016 šlo o 11,3 procenta populace v analyzovaných zemích, letos už je to 22,9 procenta. Zároveň výrazně klesá míra zahraniční pomoci, která se propadla na úroveň zhruba před deseti lety.

Ruské drony na Ukrajině zabily nejméně dva lidi a dalších deset zranily

Ruské noční vzdušné útoky na Ukrajinu si vyžádaly nejméně dva mrtvé a deset zraněných. Informovaly o tom dnes ukrajinské úřady. Rusko zase po ukrajinských dronových úderech oznámilo tři mrtvé. Ukrajina se od února 2022 brání ruské invazi, jejíž součástí jsou i noční dronové a raketové útoky. S pomocí dronů a raket útočí na Rusko také Ukrajina, která tvrdí, že tak chce zničit vojenská a energetická zařízení používaná Ruskem k podpoře invaze.

Rubio přirovnal blokádu Hormuzského průlivu k ekonomické jaderné zbrani

Americký ministr zahraničí Marco Rubio přirovnal íránskou blokádu Hormuzského průlivu k ekonomické jaderné zbrani. Právě blokáda, kterou se Írán chlubí, je podle něj důvodem, proč režim nemůže mít jadernou zbraň. Tato klíčová vodní trasa zůstává neprůjezdná. Ceny ropy stále rostou. Drží se u hranice sta dolarů za barel.

Cole Tomas Allen byl obviněn z pokusu o atentát na Trumpa

Cole Tomas Allen, který se podle úřadů pokusil proniknout na večeři Asociace korespondentů Bílého domu ozbrojený střelnými zbraněmi a noži, byl obviněn z pokusu o atentát na prezidenta USA Donalda Trumpa. Soud zároveň rozhodl, že zůstane minimálně dočasně ve vazbě.

Taylor Swift podala žádosti o ochranné známky kvůli AI

Taylor Swift podnikla právní kroky, kterými chce ochránit svůj hlas i podobu před zneužitím. Reaguje tak na rostoucí množství obsahu vytvořeného pomocí umělé inteligence, který může bez jejího souhlasu napodobovat její identitu.

Merz kritizuje neschopnost USA vyjednávat s Íránem

Německý kancléř Friedrich Merz podrobil ostré kritice Spojené státy americké v souvislosti s jejich postupem v probíhajícím konfliktu s Íránem. Podle jeho slov íránské vedení Washington ponižuje a nedaří se nalézt jasnou strategii, jak válku ukončit. Tento otevřený slovní výpad odhalil hluboké trhliny v jednotě mezi USA a jejich evropskými spojenci v NATO, které se prohlubují už od zahájení společných útoků Američanů a Izraele na íránské cíle koncem února letošního roku.

Sněhové bouře si v Rusku vyžádaly dva mrtvé a desítky raněných

Nejméně dva mrtvé a více než tři desítky zraněných si vyžádaly rozmary počasí v Rusku, kde mokrý sníh a silný vítr pokácely stovky stromů, které poškodily desítky aut. Bez proudu se ocitlo 76.000 lidí, uvedla dnes agentura Interfax. V Samaře padající stromy zabily mladou dívku a muže, dodala s odvoláním na prokuraturu.

Leoš Mareš slaví padesátiny a připomíná kariéru plnou zvratů

Leoš Mareš slaví kulaté narozeniny a k nim přichází dokument, který mapuje jeho cestu českým showbyznysem. Připomíná slavné kožichy, velké úspěchy, vztahy i okamžiky, které se ne vždy povedly.

Izrael bombardoval Libanon navzdory příměří, včetně jihu, Bikáa a Antilibanonu

Izrael dnes podnikl několik vzdušných úderů na jih Libanonu, východní údolí Bikáa a pohoří Antilibanon poblíž syrských hranic, uvedly agentura AFP a deník L'Orient-Le Jour (OLJ). Izraelská armáda potvrdila útoky na údolí Bikáa, kde prý cílí na pozice militantního hnutí Hizballáh. Boje pokračují navzdory nově prodlouženému příměří a snahám o mírová jednání.

Nemá to konce. Ceny ropy kvůli krachu jednání s Íránem rostou

Ceny ropy na světových trzích na začátku týdne výrazně vzrostly poté, co se znovu zadrhla jednání mezi Spojenými státy a Íránem. Referenční cena ropy Brent se vyšplhala nad 107 dolarů za barel, zatímco americká lehká ropa WTI se přiblížila k hranici 96 dolarů. Trhy reagují především na rostoucí geopolitické napětí a nejistotu kolem dalšího vývoje v regionu.

Čína zablokovala Metě plán převzít firmu Manus, která vyvíjí agentní AI

Čína se rozhodla zablokovat akvizici čínského start-upu Manus, který se zaměřuje na vývoj tzv. agentní umělé inteligence (AI). Firmu se chystala zhruba za dvě miliardy dolarů (41,5 miliardy Kč) převzít americká technologická společnost Meta Platforms. Čínská Národní rozvojová a reformní komise (NDRC) ale dnes ve stručném sdělení překvapivě nařídila, aby obě strany záměr zrušily. Informuje o tom agentura Bloomberg.

Slovensko podalo žalobu proti rozhodnutí EU ukončit dovoz ruského plynu

Slovensko minulý týden podalo dříve ohlášenou žalobu proti rozhodnutí Evropské unie postupně ukončit dovoz ruského plynu do evropského bloku. ČTK to dnes sdělilo tiskové oddělení slovenského ministerstva spravedlnosti. Žalobu v uvedené záležitosti dříve podalo k soudu EU také Maďarsko.
Reklama
Reklama
Reklama
Reklama