4.7 C
Czech
Neděle 1. března 2026
ITBoxGoogle začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od...

Google začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od některých odborníků

Výzkumníci v oblasti kybernetické bezpečnosti vyjádřili obavy z nových internetových domén ZIP a MOV společnosti Google. Upozorňují, že by mohly být použity k phishingovým útokům a doručování malwaru. Informoval o tom server Ars Technica a TechRadar.

Doména nejvyššího řádu, často označovaná zkratkou TLD, je na nejvyšší úrovni stromu internetových domén. V počátcích internetu pomáhala klasifikovat účel, zeměpisnou oblast nebo provozovatele dané domény. Doména nejvyšší úrovně .com například odpovídala stránkám provozovaným komerčními subjekty, doména .org se používala pro neziskové organizace, doména .net pro internetové nebo síťové subjekty atd. Existují také kódy zemí, například .cz pro Českou republiku a .uk pro Spojené království.

Od té doby ale organizace spravující internetové domény zavedly stovky nových TLD. Před dvěma týdny přidala společnost Google na internet osm nových domén nejvyšší úrovně, čímž se celkový počet domén nejvyšší úrovně zvýšil na 1480. Dvě z nových domén nejvyššího řádu společnosti Google – .zip a .mov – vyvolaly u některých bezpečnostních odborníků pochyby.

Ačkoli společnost Google vysvětlila význam těchto domén, tyto přípony se již běžně používají k označení něčeho úplně jiného. Konkrétně .zip je přípona používaná u archivních souborů, které používají kompresní formát známý jako zip. Formát .mov se zase objevuje na konci videosouborů, obvykle pokud byly vytvořeny ve formátu QuickTime společnosti Apple.

Nový vektor útoku

Bezpečnostní výzkumník vystupující pod přezdívkou „bobbyr“ v úterý na svém blogu uvedl příklad problému, který tento krok společnosti Google způsobuje. Poukázal na to, že zneužitím známého chování prohlížeče Chrome je možné vytvořit URL adresu se znakem Unicode, který se zobrazuje jako lomítko – U+2215 (∕) – ale při načítání adresy URL prohlížečem za něj není považován.

Přidáním znaku @ do adresy, který se používá k oddělení informací o uživateli v rámci schématu URL a který je ve většině moderních prohlížečů ignorován, se odkaz „https://github.com∕kubernetes∕kubernetes∕archive∕refs∕tags∕@v1271.zip“ považuje za „v1271.zip“. Výslednou doménu v1271.zip by poté někdo mohl zaregistrovat a použít například k hostování aplikace, která na jakýkoli požadavek odpoví stažením malwaru. Nic netušící uživatel si tak může myslet, že si z GitHubu stáhl legitimní soubor, a otevřít malware.

Samozřejmě se nejedná o kompletně nový problém, podobný typ útoku se již hojně využívá delší dobu. Nové TLD ale vytvořily další úhel útoku, který může být více přesvědčivý. Společnost Google uvádí, že bude na podvodné weby dávat pozor. „Používání domény .zip a dalších domén nejvyšší úrovně budeme sledovat, a pokud se objeví nové hrozby, podnikneme příslušné kroky k ochraně uživatelů.“

Reklama

Doporučujeme

Írán vrací úder. Po útoku USA a Izraele hlásí zásah americké základny v Bahrajnu

Írán podle svých ozbrojených sil v sobotu udeřil na americkou námořní základnu v Bahrajnu a vypálil rakety na několik zemí Perského zálivu v odvetě za útoky Spojených států a Izraele. Kuvajt, Katar, Spojené arabské emiráty a Jordánsko, ve kterých jsou přítomny americké vojenské síly, ve svém vzdušném prostoru íránské rakety sestřelily, v Abú Dhabí zemřel jeden člověk.

Ukrajina a Rusko informují o obětech po útocích, na jihu Ruska hořela rafinérie

Čtyři civilisté byli zabiti a čtyři zraněni při ruských útocích na Sumskou oblast na severovýchodě Ukrajiny, oznámil dnes náčelník vojenské správy Oleh Hryhorov. Ruské bomby zabily 86letou ženu v Záporožské oblasti na jihovýchodě Ukrajiny, informoval šéf oblasti Ivan Fedorov. Ukrajinské drony způsobily požár v rafinérii u obce Novominská na jihu Ruska a v Kurské oblasti na západě Ruska zabily dva lidi a sedm dalších zranily, tvrdí ruské úřady.

KOMENTÁŘ: Putin válkou podkopal budoucnost Ruska

24. února 2022 se zdála invaze na Ukrajinu těžko představitelná, a to i přes nahromaděná ruská vojska u jejích hranic. Ruský prezident Vladimir Putin má při pohledu do historie zálibu v napadání menších a zdánlivě slabších zemí, útok na druhou největší evropskou zemi však pro diktátora představoval potenciálně katastrofickou vyhlídku. Ještě tentýž den začaly na Kyjev padat rakety.

Moskva vyzvala USA a Izrael, aby okamžitě ukončily útoky na Írán

Spojené státy a Izrael uvrhávají Blízký východ do propasti nekontrolované eskalace, varovala dnes ruská diplomacie v reakci na americko-izraelskou vojenskou operaci proti Teheránu. Vyzvala USA a Izrael, aby okamžitě útoky na Írán ukončily. Ruský prezident Vladimir Putin o útocích na Írán jednal s prostřednictvím videokonference se členy ruské bezpečnostní rady, informovaly ruské agentury s odvoláním na mluvčího Kremlu Dmitrije Peskova.

Írán oznámil nejméně 51 mrtvých po izraelském úderu na dívčí školu

Počet obětí po izraelském úderu na dívčí školu v okrese Mínáb na jihu Íránu vzrostl na 40, píše Reuters. Teherán zároveň rozšiřuje diplomatický tlak na státy v regionu a chce, aby USA a Izrael nemohly využívat jejich území k dalším útokům.

Epsteinovy zločiny? Nic jsem neviděl, nic jsem nedělal, hájí se Bill Clinton

Bývalý americký prezident Bill Clinton vypovídal před komisí Kongresu v souvislosti s vyšetřováním zesnulého finančníka a sexuálního delikventa Jeffreyho Epsteina. Během celodenního uzavřeného slyšení v New Yorku odmítl jakékoli pochybení a prohlásil, že o Epsteinových zločinech nevěděl.

Izrael a USA zaútočily na Írán

Spojené státy a Izrael v sobotu zahájily rozsáhlé údery na cíle v Íránu. Podle dostupných informací jde o několikadenní operaci, přičemž Teherán chystá odvetu. Útoky dále snižují šance na diplomatické řešení sporu o íránský jaderný program.

Waitrose přestane prodávat makrelu kvůli nadměrnému rybolovu

Britský řetězec Waitrose jako první supermarket v zemi stáhne z prodeje makrelu. Reaguje na varování vědců a ochranářů, že populace v severovýchodním Atlantiku míří do nebezpečné zóny. Prodej skončí na jaře. Zákazníkům místo ní nabídne jiné druhy ryb.

Logan Paul skočil do Elimination Chamber, v UFC se uvolnil pás pro Procházku

Jey Uso skončil po útoku na začátku SmackDownu v nemocnici a přišel o místo v mužském Elimination Chamberu. WWE tak na poslední chvíli přepsala obsazení zápasu, když si spot vybojoval Logan Paul. V UFC se mezitím uvolnil titul v polotěžké váze, Alex Pereira ho opustil a o pás si to rozdají Jiří Procházka a Carlos Ulberg.

NASA změnila plán návratu astronautů na Měsíc, před přistáním přidal novou misi

Americký Národní úřad pro letectví a vesmír (NASA) změnil plán programu Artemis, jehož cílem je návrat astronautů na Měsíc. Přistání na Měsíci, které je nyní plánované na rok 2028, se uskuteční až v misi Artemis IV. Dosud se přitom počítalo, že to bude již v rámci mise Artemis III, oznámil dnes NASA podle agentury Reuters. Třetí mise programu Artemis tak bude zcela novým zkušebním letem. Změna přichází poté, co se připravovaná mise Artemis II potýká s technickými problémy, což vedlo k opakovaným odkladům startu.

Epstein se den před zatčením chystal koupit palác v Maroku za miliony dolarů

Den před svým zatčením v červenci 2019 se americký finančník Jeffrey Epstein pokusil převést téměř 15 milionů dolarů na koupi luxusního paláce v Maroku. Vyplývá to z dokumentů, které minulý měsíc zveřejnilo americké ministerstvo spravedlnosti.

Ministerstvo financí odvolalo šéfa MERO Jaroslava Pantůčka

Ministerstvo financí odvolalo předsedu představenstva a generálního ředitele státního provozovatele ropovodů MERO Jaroslava Pantůčka. Odvolání je účinné ke konci února a ministerstvo mu důvody nesdělilo.

Prezident Zelenskyj pozval slovenského premiéra Fica na návštěvu Ukrajiny

Ukrajinský prezident Volodymyr Zelenskyj pozval slovenského premiéra Roberta Fica na Ukrajinu k projednání všech existujících otázek mezi oběma zeměmi. Oznámila to ukrajinská prezidentská kancelář po dnešním telefonátu mezi oběma představiteli.
Reklama
Reklama
Reklama
Reklama