Reklama
9.2 C
Czech
Sobota 4. dubna 2026
ITBoxGoogle začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od...

Google začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od některých odborníků

Výzkumníci v oblasti kybernetické bezpečnosti vyjádřili obavy z nových internetových domén ZIP a MOV společnosti Google. Upozorňují, že by mohly být použity k phishingovým útokům a doručování malwaru. Informoval o tom server Ars Technica a TechRadar.

Doména nejvyššího řádu, často označovaná zkratkou TLD, je na nejvyšší úrovni stromu internetových domén. V počátcích internetu pomáhala klasifikovat účel, zeměpisnou oblast nebo provozovatele dané domény. Doména nejvyšší úrovně .com například odpovídala stránkám provozovaným komerčními subjekty, doména .org se používala pro neziskové organizace, doména .net pro internetové nebo síťové subjekty atd. Existují také kódy zemí, například .cz pro Českou republiku a .uk pro Spojené království.

Od té doby ale organizace spravující internetové domény zavedly stovky nových TLD. Před dvěma týdny přidala společnost Google na internet osm nových domén nejvyšší úrovně, čímž se celkový počet domén nejvyšší úrovně zvýšil na 1480. Dvě z nových domén nejvyššího řádu společnosti Google – .zip a .mov – vyvolaly u některých bezpečnostních odborníků pochyby.

Ačkoli společnost Google vysvětlila význam těchto domén, tyto přípony se již běžně používají k označení něčeho úplně jiného. Konkrétně .zip je přípona používaná u archivních souborů, které používají kompresní formát známý jako zip. Formát .mov se zase objevuje na konci videosouborů, obvykle pokud byly vytvořeny ve formátu QuickTime společnosti Apple.

Nový vektor útoku

Bezpečnostní výzkumník vystupující pod přezdívkou „bobbyr“ v úterý na svém blogu uvedl příklad problému, který tento krok společnosti Google způsobuje. Poukázal na to, že zneužitím známého chování prohlížeče Chrome je možné vytvořit URL adresu se znakem Unicode, který se zobrazuje jako lomítko – U+2215 (∕) – ale při načítání adresy URL prohlížečem za něj není považován.

Přidáním znaku @ do adresy, který se používá k oddělení informací o uživateli v rámci schématu URL a který je ve většině moderních prohlížečů ignorován, se odkaz „https://github.com∕kubernetes∕kubernetes∕archive∕refs∕tags∕@v1271.zip“ považuje za „v1271.zip“. Výslednou doménu v1271.zip by poté někdo mohl zaregistrovat a použít například k hostování aplikace, která na jakýkoli požadavek odpoví stažením malwaru. Nic netušící uživatel si tak může myslet, že si z GitHubu stáhl legitimní soubor, a otevřít malware.

Samozřejmě se nejedná o kompletně nový problém, podobný typ útoku se již hojně využívá delší dobu. Nové TLD ale vytvořily další úhel útoku, který může být více přesvědčivý. Společnost Google uvádí, že bude na podvodné weby dávat pozor. „Používání domény .zip a dalších domén nejvyšší úrovně budeme sledovat, a pokud se objeví nové hrozby, podnikneme příslušné kroky k ochraně uživatelů.“

Reklama

Doporučujeme

Izrael útočil v Libanonu, kde zničil další most přes řeku Lítání

Izraelská armáda v noci na dnešek zahájila další vlnu vzdušných úderů na Libanon. Z bejrútského jižního předměstí Dahíja byly hlášeny nejméně dvě exploze, píše agentura AFP. Izraelské letectvo útočilo také v údolí Bikáa na jihovýchodě Libanonu. Izraelská armáda dnes odpoledne také vyzvala k evakuaci více částí města Súr (či také Tyr) na jihu Libanonu. Izrael uvedl, že útočí proti cílům spojeným s militantním hnutím Hizballáh.

Posádka mise Artemis II překonala polovinu trasy mezi Zemí a Měsícem

Posádka lodi Orion překonala polovinu trasy mezi Zemí a Měsícem. S odvoláním na americký Národní úřad pro letectví a vesmír (NASA) to dnes ráno napsala agentura AFP. Čtyři astronauti mise Artemis II budou první posádkou, která proletí kolem Měsíce od roku 1972. NASA mezitím zveřejnil první snímky Země, které pořídili členové této výpravy.

Papež na Velký pátek nesl kříž u Kolosea, mluvil se Zelenským a Herzogem

Papež Lev XIV. na Velký pátek absolvoval u Kolosea obvyklou křížovou cestu. Na rozdíl od svých předchůdců nesl hlavní symbol křesťanství po celou cestu, uvedly agentury. Doprovázející texty připomněly utrpení ve světě i odpovědnost lidí vůči svým bližním a před bohem. Papež dnes jednal také s ukrajinským prezidentem Volodymyrem Zelenským a izraelskou hlavou státu Jicchakem Herzogem, uvedl Vatikán.

V Perském zálivu se zřítil druhý letoun USA, pilot byl zachráněn

V Perském zálivu se dnes zřítil druhý americký bojový letoun, jeho pilot byl zachráněn, napsal deník The New York Times (NYT) s odkazem na dva americké zdroje. Íránská státní média začala následně tvrdit, že stroj sestřelila íránská protivzdušná obrana.

Írán pokračuje v popravách lidí spojovaných s opozicí

Írán v sobotu popravil dva muže, které spojoval s opoziční organizací Lidoví modžáhedové Íránu. Tamní média uvedla, že byli odsouzeni kvůli vazbám na tuto skupinu a kvůli ozbrojeným útokům. Popravy přišly jen několik dní po dalších podobných případech.

Íránský útok na ambasádu USA byl vážnější, než se uvádělo

Íránský dronový útok na americkou ambasádu v Saúdské Arábii způsobil výrazně větší škody, než se původně uvádělo. Úder zasáhl i zabezpečené části komplexu a vyvolal rozsáhlý požár. Incident tak ukazuje, že Teherán dokáže zasáhnout i silně chráněné cíle.

Kuba kvůli tlaku Spojených států propustí přes 2000 vězňů

Kubánská vláda ve čtvrtek oznámila, že propustí 2 010 vězňů. Jde o největší podobný krok za poslední roky, který přichází v době rostoucího tlaku ze strany administrativy amerického prezidenta Donalda Trumpa.

Oběžná dráha kolem Země se zaplňuje a rizika rostou

Vesmír kolem Země se rychle mění. Z prostoru, který byl ještě donedávna téměř prázdný, se stává stále hustěji zaplněná oblast plná satelitů a další techniky. Odborníci přitom upozorňují, že tahle nová vesmírná závodní dráha není jen technická nebo geopolitická otázka. Stále víc se mluví i o dopadech na životní prostředí.

Francouzská loď proplula Hormuzským průlivem

Francouzská kontejnerová loď skupiny CMA CGM proplula Hormuzským průlivem. Jde o první plavidlo francouzského vlastníka, které tudy projelo od chvíle, kdy na konci února začala válka.

Nový americký granát zabíjí tlakovou vlnou

Americká armáda představila po téměř šedesáti letech nový smrtící ruční granát. Nová zbraň s označením M111 má být určená hlavně pro boj ve městech a uzavřených prostorech, kde má oproti dosud používaným granátům snížit riziko vedlejších škod.

Prezidenti Francie a Koreje chtějí spolupracovat na otevření Hormuzského průlivu

Francouzský prezident Emmanuel Macron se dnes v Soulu se svým jihokorejským protějškem I Če-mjongem dohodl, že budou spolupracovat na znovuotevření Hormuzského průlivu a zmírnění světové ekonomické nejistoty způsobené válkou na Blízkém východě. Napsala to agentura AP. Válku zahájily 28. února Izrael a USA údery na Írán, který mimo jiné blokuje tuto vodní cestu.

Tesle se hromadí neprodané elektromobily

Tesla má za sebou kvartál, který na první pohled nevypadá špatně, ale při bližším pohledu odhaluje nový problém. Automobilka v prvních třech měsících roku vyrobila výrazně víc aut, než kolik jich dokázala dodat zákazníkům. Na skladech a odstavných plochách jí tak zůstalo přes 50 tisíc neprodaných elektromobilů, nejvíc v historii firmy.

Situace na frontě je pro Ukrajinu nejlepší za deset měsíců, řekl Zelenskyj

Situace na frontě ve válce s Ruskem je pro Ukrajinu nejlepší za deset měsíců. Dnes to podle agentury Reuters řekl ukrajinský prezident Volodymyr Zelenskyj. Ukrajinské síly podle něho minulý měsíc zmařily ruskou ofenzívu.

Írán zasáhl ropnou rafinérii v Kuvajtu, v plynárenském zařízení v Emirátech hoří

Íránské bezpilotní letouny dnes zaútočily na kuvajtskou ropnou rafinérii Mína al-Ahmadí, kde vypuklo několik požárů. Íránský útok v zemi také poškodil část elektrárny a odsolovacího zařízení, zatímco plynárenské zařízení ve Spojených arabských emirátech (SAE) muselo kvůli dopadům trosek pozastavit provoz, napsaly tiskové agentury a média.
Reklama
Reklama
Reklama
Reklama