ITBoxGoogle začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od...

Google začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od některých odborníků

Výzkumníci v oblasti kybernetické bezpečnosti vyjádřili obavy z nových internetových domén ZIP a MOV společnosti Google. Upozorňují, že by mohly být použity k phishingovým útokům a doručování malwaru. Informoval o tom server Ars Technica a TechRadar.

Doména nejvyššího řádu, často označovaná zkratkou TLD, je na nejvyšší úrovni stromu internetových domén. V počátcích internetu pomáhala klasifikovat účel, zeměpisnou oblast nebo provozovatele dané domény. Doména nejvyšší úrovně .com například odpovídala stránkám provozovaným komerčními subjekty, doména .org se používala pro neziskové organizace, doména .net pro internetové nebo síťové subjekty atd. Existují také kódy zemí, například .cz pro Českou republiku a .uk pro Spojené království.

Od té doby ale organizace spravující internetové domény zavedly stovky nových TLD. Před dvěma týdny přidala společnost Google na internet osm nových domén nejvyšší úrovně, čímž se celkový počet domén nejvyšší úrovně zvýšil na 1480. Dvě z nových domén nejvyššího řádu společnosti Google – .zip a .mov – vyvolaly u některých bezpečnostních odborníků pochyby.

Ačkoli společnost Google vysvětlila význam těchto domén, tyto přípony se již běžně používají k označení něčeho úplně jiného. Konkrétně .zip je přípona používaná u archivních souborů, které používají kompresní formát známý jako zip. Formát .mov se zase objevuje na konci videosouborů, obvykle pokud byly vytvořeny ve formátu QuickTime společnosti Apple.

Nový vektor útoku

Bezpečnostní výzkumník vystupující pod přezdívkou „bobbyr“ v úterý na svém blogu uvedl příklad problému, který tento krok společnosti Google způsobuje. Poukázal na to, že zneužitím známého chování prohlížeče Chrome je možné vytvořit URL adresu se znakem Unicode, který se zobrazuje jako lomítko – U+2215 (∕) – ale při načítání adresy URL prohlížečem za něj není považován.

Přidáním znaku @ do adresy, který se používá k oddělení informací o uživateli v rámci schématu URL a který je ve většině moderních prohlížečů ignorován, se odkaz „https://github.com∕kubernetes∕kubernetes∕archive∕refs∕tags∕@v1271.zip“ považuje za „v1271.zip“. Výslednou doménu v1271.zip by poté někdo mohl zaregistrovat a použít například k hostování aplikace, která na jakýkoli požadavek odpoví stažením malwaru. Nic netušící uživatel si tak může myslet, že si z GitHubu stáhl legitimní soubor, a otevřít malware.

Samozřejmě se nejedná o kompletně nový problém, podobný typ útoku se již hojně využívá delší dobu. Nové TLD ale vytvořily další úhel útoku, který může být více přesvědčivý. Společnost Google uvádí, že bude na podvodné weby dávat pozor. „Používání domény .zip a dalších domén nejvyšší úrovně budeme sledovat, a pokud se objeví nové hrozby, podnikneme příslušné kroky k ochraně uživatelů.“

Doporučujeme

V nemocnici v Římě je lékařka, která byla v Kongu v kontaktu s pacienty s ebolou

V nemocnici v Římě je v izolaci lékařka, která v Kongu přišla do kontaktu s pacienty s ebolou, nemá ale žádné příznaky, informovala dnes agentura ANSA. Italské ministerstvo zdravotnictví zároveň zdůraznilo, že v Itálii nyní nejsou žádné případy eboly a že riziko výskytu v dalších dnech je velmi nízké. Místní média také dnes informovala, že italská premiérka Giorgia Meloni požádala Evropskou unii o posílení koordinovaných hraničních kontrol osob přijíždějících z oblastí s výskytem eboly.

Rumunský prezident žádá mezinárodní reakci poté, co v jeho zemi dron zasáhl dům

Rumunský prezident Nicušor Dan vyzval ke koordinované mezinárodní reakci kvůli zásahu obytného domu ruským dronem v jeho zemi, incident z dnešní noci označil za bezprecedentní. Bukurešť si kvůli tomu už předvolala ruského velvyslance, informuje agentura Reuters.

ECB čeká těžké rozhodnutí. V sázce je její pověst

Tvůrci politik Evropské centrální banky (ECB) čelí dilematu – zvyšovat úrokové sazby pod hrozbou recese, nebo je nechat stabilní a riskovat nekontrolovaný růst inflace. Nakonec možná nebude třeba rychle měnit měnovou politiku díky očekáváním na trzích.

Raketa společnosti Blue Origin explodovala při testu

Raketa New Glenn společnosti Blue Origin miliardáře Jeffa Bezose explodovala při testu na startovací rampě, informují tiskové agentury. Veškerý personál je v bezpečí, uvedl Bezos na sociální síti X s tím, že je příliš brzy na určení příčiny výbuchu.

Ruský dron v Rumunsku u hranic s Ukrajinou zasáhl dům a zranil dva lidi

Ruský dron v noci na dnešek během útoku proti Ukrajině zasáhl na jihovýchodě Rumunska desetipatrový panelový dům a lehce zranil dva lidi. Informovaly o tom rumunské úřady a NATO. Na budově ve městě Galati u hranic s Ukrajinou jsou značné škody. Rumunské ministerstvo obrany uvedlo, že ruský dron se zřítil na střechu domu, explodoval a způsobil požár. Diplomacie incident označila za závažnou a nezodpovědnou eskalaci ze strany Moskvy. Agentura Reuters uvádí, že je to první případ od začátku ruské války proti Ukrajině, kdy dron v Rumunsku zasáhl hustě zabydlenou oblast a někoho zranil.

Trump teď nedá dohodě s Íránem zelenou, zchladil očekávání Vance

Americký viceprezident J. D. Vance ve čtvrtek prohlásil, že USA a Írán učinily pokrok směrem k mírové dohodě, prezident Donald Trump ji však není připraven schválit. Nutné podle něj bude vyřešit několik sporných bodů, z nichž některé se týkají íránského jaderného programu.

Rakousko izolovalo člověka s podezřením na ebolu

Rakouské úřady řeší možné zavlečení eboly do země. Člověk, který se vrátil z Ugandy, má příznaky odpovídající nákaze, první test ale infekci nepotvrdil. Lékaři teď čekají na druhý rozbor a hygienici zjišťují, s kým byl pacient v kontaktu.

Netanjahu nařídil armádě převzít kontrolu nad 70 procenty Pásma Gazy

Izraelský premiér Benjamin Netanjahu rozkázal armádě, aby ignorovala podmínky říjnového příměří a převzala kontrolu nad 70 procenty Pásma Gazy. Podle agentury AFP to prohlásil ve videu vysílaném v jedné z místních televizí. Izrael momentálně podle Netanjahua ovládá 60 procent tohoto palestinského území. To je více, než předpokládala dohoda o příměří z loňského října.

Rohlík se poprvé dostal do zisku

Rohlík hlásí důležitý zlom. Skupina v posledním kvartálu fiskálního roku, který skončil v dubnu, poprvé vykázala kladný provozní výsledek EBITDA a zároveň dál výrazně rostla. Zakladatel Tomáš Čupr tím chce uzavřít debaty o tom, zda online supermarket dokáže po letech investic skutečně vydělávat.

USA a Írán dosáhly dohody o memorandu, nyní se čeká na souhlas Trumpa

Spojené státy a Írán podle serveru Axios dosáhly dohody na 60denním memorandu o porozumění, které by prodloužilo současné příměří a položilo základy pro rozhovory o íránském jaderném programu. Text nyní čeká na souhlas amerického prezidenta Donalda Trumpa, doplnil server s odvoláním na dva americké úředníky a jeden zdroj zapojený do zprostředkování jednání. Podle zdrojů serveru The Times of Israel (ToI) jsou tyto informace nepřesné, žádná ze stran zatím nedala konečnou odpověď.

Muž pobodal a zranil několik lidí na švýcarském nádraží. Policie ho zadržela

Ve švýcarském Winterthuru vypukla ve středu ráno panika poté, co muž ozbrojený nožem zaútočil v prostoru hlavního vlakového nádraží na několik lidí. Při incidentu utrpěly zranění tři osoby a policie krátce po útoku podezřelého zadržela.

Stan Lee se vrací díky umělé inteligenci

Stan Lee zemřel v roce 2018, jeho jméno ale z popkultury nikdy nezmizelo. Teď se kolem legendy Marvelu rozbíhají hned dva výrazné projekty. Jeden chce ukázat složité poslední roky jeho života, druhý využívá umělou inteligenci k návratu jeho hlasu a podoby.

Švédsko se chystá darovat Ukrajině několik gripenů JAS 39 C/D

Švédská vláda se chystá oznámit, že daruje Ukrajině "několik" vojenských letounů Gripen starší verze JAS 39 C/D. Zároveň zahájí jednání s Kyjevem o plánovaném prodeji strojů v nejmodernější verzi E. Ukrajina bude tento nákup financovat s pomocí půjčky od Evropské unie. Bez uvedení zdroje o tom ve středu pozdě večer informoval švédský deník Aftonbladet.

Ukrajina ratifikovala dohodu o půjčce 90 miliard eur od Evropské unie

Ukrajinský parlament dnes jasnou většinou hlasů ratifikoval dohodu s Evropskou unií o půjčce ve výši 90 miliard eur (2,2 bilionu Kč). Informovala o tom agentura Reuters. Peníze jsou rozdělené na roky 2026 a 2027 a první platbu slíbila Evropské unie poskytnout nejpozději na začátku června. Dvě třetiny půjčky půjdou na obranu před ruskou invazí a zbývající třetinu Ukrajina využije v rozpočtu k reformám a modernizaci.

Ukrajina hlásí noční útoky 147 ruskými drony, Rusko oznámilo ukrajinské údery

Rusko během noci na dnešek zaútočilo na Ukrajinu 147 drony a raketou Kinžal. Na síti Telegram o tom ráno informovala ukrajinská protivzdušná obrana. Údery bezpilotními stroji oznámilo i ruské ministerstvo obrany, podle kterého ruské síly zlikvidovaly 62 ukrajinských dronů. Ukrajina se od února 2022 brání ruské invazi a součástí bojů jsou dronové útoky obou stran konfliktu.
Reklama
Reklama
Reklama
Reklama