Reklama
10.3 C
Czech
Pondělí 16. března 2026
ITBoxGoogle začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od...

Google začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od některých odborníků

Výzkumníci v oblasti kybernetické bezpečnosti vyjádřili obavy z nových internetových domén ZIP a MOV společnosti Google. Upozorňují, že by mohly být použity k phishingovým útokům a doručování malwaru. Informoval o tom server Ars Technica a TechRadar.

Doména nejvyššího řádu, často označovaná zkratkou TLD, je na nejvyšší úrovni stromu internetových domén. V počátcích internetu pomáhala klasifikovat účel, zeměpisnou oblast nebo provozovatele dané domény. Doména nejvyšší úrovně .com například odpovídala stránkám provozovaným komerčními subjekty, doména .org se používala pro neziskové organizace, doména .net pro internetové nebo síťové subjekty atd. Existují také kódy zemí, například .cz pro Českou republiku a .uk pro Spojené království.

Od té doby ale organizace spravující internetové domény zavedly stovky nových TLD. Před dvěma týdny přidala společnost Google na internet osm nových domén nejvyšší úrovně, čímž se celkový počet domén nejvyšší úrovně zvýšil na 1480. Dvě z nových domén nejvyššího řádu společnosti Google – .zip a .mov – vyvolaly u některých bezpečnostních odborníků pochyby.

Ačkoli společnost Google vysvětlila význam těchto domén, tyto přípony se již běžně používají k označení něčeho úplně jiného. Konkrétně .zip je přípona používaná u archivních souborů, které používají kompresní formát známý jako zip. Formát .mov se zase objevuje na konci videosouborů, obvykle pokud byly vytvořeny ve formátu QuickTime společnosti Apple.

Nový vektor útoku

Bezpečnostní výzkumník vystupující pod přezdívkou „bobbyr“ v úterý na svém blogu uvedl příklad problému, který tento krok společnosti Google způsobuje. Poukázal na to, že zneužitím známého chování prohlížeče Chrome je možné vytvořit URL adresu se znakem Unicode, který se zobrazuje jako lomítko – U+2215 (∕) – ale při načítání adresy URL prohlížečem za něj není považován.

Přidáním znaku @ do adresy, který se používá k oddělení informací o uživateli v rámci schématu URL a který je ve většině moderních prohlížečů ignorován, se odkaz „https://github.com∕kubernetes∕kubernetes∕archive∕refs∕tags∕@v1271.zip“ považuje za „v1271.zip“. Výslednou doménu v1271.zip by poté někdo mohl zaregistrovat a použít například k hostování aplikace, která na jakýkoli požadavek odpoví stažením malwaru. Nic netušící uživatel si tak může myslet, že si z GitHubu stáhl legitimní soubor, a otevřít malware.

Samozřejmě se nejedná o kompletně nový problém, podobný typ útoku se již hojně využívá delší dobu. Nové TLD ale vytvořily další úhel útoku, který může být více přesvědčivý. Společnost Google uvádí, že bude na podvodné weby dávat pozor. „Používání domény .zip a dalších domén nejvyšší úrovně budeme sledovat, a pokud se objeví nové hrozby, podnikneme příslušné kroky k ochraně uživatelů.“

Reklama

Doporučujeme

Goldman Sachs: Válka s Íránem nezpůsobí krizi jako covid nebo konflikt na Ukrajině

Po americko-izraelském úderu na Írán prudce vzrostly ceny ropy a zemního plynu. Konflikt vyvolal obavy z recese globální ekonomiky a stagflace. Odborníci srovnávají současnou krizi s tou, kterou rozpoutala válka na Ukrajině v roce 2022. Podle expertů ze společnosti Goldman Sachs ale blízkovýchodní konflikt nezpůsobí srovnatelnou světovou krizi. Spíše povede ke krátkodobým šokům v cenách ropy.

Americké letouny zasáhly vojenské cíle na jihovýchodě Íránu

Americké bojové letouny údajně zasáhly vojenské objekty na hoře nedaleko zóny volného obchodu v Čáhbaháru na jihovýchodě Íránu, uvádí televize Al-Džazíra s odvoláním na perský servis stanice Voice of America. V Čáhbaháru je důležitý námořní přístav.

Hútíové hrozí zablokováním průlivu Bab al-Mandab

Situace na Blízkém východě dál eskaluje. Jemenští Hútíové pohrozili zablokováním průlivu Bab al-Mandab (Brána nářků), klíčové vodní cesty mezi Rudým mořem a Adenským zálivem. Pokud by tak učinili, narušili by dopravu mezi Evropou a Asií přes Suezský průplav. To by ovlivnilo mezinárodní obchod i dodávky ropy a zemního plynu.

Ukrajina podnikla velký dronový útok na Moskvu, na jihu Ruska hoří zásobník ropy

Ukrajina v noci na dnešek podnikla rozsáhlý vzdušný útok na Moskvu. Ruská protivzdušná obrana podle ministerstva obrany zničila nad metropolí a jejím okolím 53 dronů. Na jihu Ruska vznikl požár po útoku dronu zásobník ropy, informovaly místní úřady. Na Kyjev dnes ráno útočily ruské drony, v Charkově je po ruském útoku jeden zraněný.

Trump žádá státy o pomoc při ochraně Hormuzského průlivu

Válka mezi USA, Izraelem a Íránem dál otřásá Blízkým východem i světovou ekonomikou. Írán prakticky zablokoval Hormuzský průliv, kudy běžně proudí pětina světové ropy. Americký prezident Donald Trump proto vyzval další státy, aby poslaly válečné lodě a pomohly obnovit bezpečný průjezd tankerů.

Saharský prach míří do Evropy a může přinést krvavý déšť

Velký oblak prachu ze Sahary postupuje nad západní Evropu. Meteorologové očekávají zakalené nebe, zhoršenou kvalitu ovzduší i takzvaný krvavý déšť. Fenomén známý jako La Calima pravidelně připomíná, jak úzce je evropské počasí propojené s africkými pouštěmi.

Oscary 2026 ovládl film One Battle After Another

Letošní 98. ročník udílení prestižních Oscarů nabídl večer plný výrazných filmových momentů. Největší pozornost na sebe strhl snímek One Battle After Another, který proměnil několik nominací ve vítězství. Dařilo se ale také filmům Sinners, Frankenstein a animovanému hitu KPop Demon Hunters. Večer přinesl i několik historických prvenství.

USA a Čína jednaly o obchodní dohodě a připravují Trumpovu návštěvu Pekingu

V Paříži dnes po šesti hodinách skončil první den americko-čínských jednání o obchodní dohodě. Podle mluvčího amerického ministerstva financí budou rozhovory pokračovat v pondělí ráno, informovala agentura Reuters. Mluvčí ale neuvedl žádné podrobnosti týkající se dnešní schůzky a členové čínské delegaci opustili místo jednání, aniž promluvili s médii. Americký ministr financí Scott Bessent a čínský vicepremiér Che Li-feng vedli jednání v sídle Organizace pro hospodářskou spolupráci a rozvoj (OECD). Čína není členem této organizace sdružující 38 bohatých států a považuje se za rozvojovou zemi.

Zelenskyj obvinil evropské spojence z vydírání Kyjeva kvůli ropovodu

Ukrajinský prezident Volodymyr Zelenskyj obvinil některé evropské spojence z pokusu o vydírání Kyjeva, aby znovu otevřel ropovod Družba, který přepravuje ruskou ropu do Evropské unie. Podle něj by obnovení dodávek znamenalo faktické oslabení sankcí uvalených na Rusko.

Bitcoin po začátku války nejdřív spadl, pak překonal zlato i akcie

Bitcoin po začátku války mezi USA a Íránem nejdřív prudce oslabil, během dvou týdnů se ale otočil a začal překonávat většinu velkých aktiv. Od prvních minim vyrostl zhruba o 11 procent a podle vývoje trhu si vedl lépe než zlato, index S&P 500 i asijské akcie. Lépe na tom byly jen ropa a dolar, tedy aktiva, kterým samotný konflikt přímo nahrává .

Kyjev podle Zelenského pomůže zemím Blízkého východu, nechce ztratit podporu USA

Kyjev nechce kvůli válce na Blízkém východě přijít o podporu Spojených států, řekl podle agentur v dnes zveřejněném rozhovoru ukrajinský prezident Volodymyr Zelenskyj. Blízkovýchodním zemím, které čelí íránským dronovým útokům, pomůže Ukrajina s obranou, výměnou za to ale žádá peníze a technologie, dodal.

Tchaj-wan hlásí návrat rozsáhlých čínských vojenských letů

Tchaj-wan dnes po více než dvoutýdenní nečekané přestávce oznámil návrat rozsáhlých aktivit čínského letectva kolem ostrova. Přestávka čínských vojenských letů vyvolala v Tchaj-peji spekulace o motivech Pekingu, napsala agentura Reuters.

Severokorejský vůdce Kim Čong-un s dcerou dohlížel na raketové cvičení

Severokorejský vůdce Kim Čong-un v sobotu sledoval spolu se svojí dospívající dcerou cvičení svých raketových jednotek. Bylo při něm odpáleno dvanáct přesně naváděných raket velkého kalibru směrem na cíl ve vzdálenosti více než 360 kilometrů od pobřeží země. Uvedla to podle agentury AFP severokorejská státní tisková agentura KCNA.

Formule 1 zrušila Velké ceny Bahrajnu a Saúdské Arábie

Kalendář formule 1 se letos zkrátí na 22 závodů. Vedení šampionátu zrušilo dubnové Velké ceny Bahrajnu a Saúdské Arábie kvůli válce na Blízkém východě. Náhradní podniky se hledat nebudou, takže mezi koncem března a začátkem května vznikne v sezoně nečekaně dlouhá pauza.

Chemikálie z přípravků proti blechám a pesticidů znečišťují britské řeky

V britských řekách se objevují pesticidy z farmářství i z běžných přípravků proti blechám pro domácí mazlíčky. Vědci varují, že koncentrace některých látek dosahují úrovní, které mohou vážně poškozovat vodní ekosystémy. Výzkum z Anglie i Walesu ukazuje, že chemikálie se do řek dostávají různými cestami a jejich dopady už jsou viditelné na populacích vodních živočichů.
Reklama
Reklama
Reklama
Reklama