Reklama
8 C
Czech
Neděle 15. března 2026
ITBoxGoogle začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od...

Google začíná nabízet .zip domény. Je to bezpečnostní riziko, ozývá se od některých odborníků

Výzkumníci v oblasti kybernetické bezpečnosti vyjádřili obavy z nových internetových domén ZIP a MOV společnosti Google. Upozorňují, že by mohly být použity k phishingovým útokům a doručování malwaru. Informoval o tom server Ars Technica a TechRadar.

Doména nejvyššího řádu, často označovaná zkratkou TLD, je na nejvyšší úrovni stromu internetových domén. V počátcích internetu pomáhala klasifikovat účel, zeměpisnou oblast nebo provozovatele dané domény. Doména nejvyšší úrovně .com například odpovídala stránkám provozovaným komerčními subjekty, doména .org se používala pro neziskové organizace, doména .net pro internetové nebo síťové subjekty atd. Existují také kódy zemí, například .cz pro Českou republiku a .uk pro Spojené království.

Od té doby ale organizace spravující internetové domény zavedly stovky nových TLD. Před dvěma týdny přidala společnost Google na internet osm nových domén nejvyšší úrovně, čímž se celkový počet domén nejvyšší úrovně zvýšil na 1480. Dvě z nových domén nejvyššího řádu společnosti Google – .zip a .mov – vyvolaly u některých bezpečnostních odborníků pochyby.

Ačkoli společnost Google vysvětlila význam těchto domén, tyto přípony se již běžně používají k označení něčeho úplně jiného. Konkrétně .zip je přípona používaná u archivních souborů, které používají kompresní formát známý jako zip. Formát .mov se zase objevuje na konci videosouborů, obvykle pokud byly vytvořeny ve formátu QuickTime společnosti Apple.

Nový vektor útoku

Bezpečnostní výzkumník vystupující pod přezdívkou „bobbyr“ v úterý na svém blogu uvedl příklad problému, který tento krok společnosti Google způsobuje. Poukázal na to, že zneužitím známého chování prohlížeče Chrome je možné vytvořit URL adresu se znakem Unicode, který se zobrazuje jako lomítko – U+2215 (∕) – ale při načítání adresy URL prohlížečem za něj není považován.

Přidáním znaku @ do adresy, který se používá k oddělení informací o uživateli v rámci schématu URL a který je ve většině moderních prohlížečů ignorován, se odkaz „https://github.com∕kubernetes∕kubernetes∕archive∕refs∕tags∕@v1271.zip“ považuje za „v1271.zip“. Výslednou doménu v1271.zip by poté někdo mohl zaregistrovat a použít například k hostování aplikace, která na jakýkoli požadavek odpoví stažením malwaru. Nic netušící uživatel si tak může myslet, že si z GitHubu stáhl legitimní soubor, a otevřít malware.

Samozřejmě se nejedná o kompletně nový problém, podobný typ útoku se již hojně využívá delší dobu. Nové TLD ale vytvořily další úhel útoku, který může být více přesvědčivý. Společnost Google uvádí, že bude na podvodné weby dávat pozor. „Používání domény .zip a dalších domén nejvyšší úrovně budeme sledovat, a pokud se objeví nové hrozby, podnikneme příslušné kroky k ochraně uživatelů.“

Reklama

Doporučujeme

Chemikálie z přípravků proti blechám a pesticidů znečišťují britské řeky

V britských řekách se objevují pesticidy z farmářství i z běžných přípravků proti blechám pro domácí mazlíčky. Vědci varují, že koncentrace některých látek dosahují úrovní, které mohou vážně poškozovat vodní ekosystémy. Výzkum z Anglie i Walesu ukazuje, že chemikálie se do řek dostávají různými cestami a jejich dopady už jsou viditelné na populacích vodních živočichů.

ANALÝZA: Jak válka s Íránem ovlivní válku na Ukrajině

Ačkoli se to na první pohled nemusí zdát, konflikt na Blízkém východě může výrazně ovlivnit i válku na Ukrajině. Na Kyjev a Moskvu bude mít americko-izraelská válka s Íránem asymetrický vliv, negativní důsledky však pocítí obě strany.

Při ruském útoku na Kyjevskou oblast zemřeli nejméně čtyři lidé

Čtyři lidé zemřeli a nejméně 15 dalších utrpělo zranění při rozsáhlém ruském nočním vzdušném útoku na Kyjevskou oblast. Na síti Telegram o tom dnes ráno informoval šéf vojenské správy této oblasti Mykola Kalašnyk, který tak zvýšil původní bilanci. Ukrajinci pak podle ruských úřadů zasáhli rafinerii v Krasnodarském kraji na jihu Ruska.

Severní Korea odpálila asi deset balistických střel, dopadly do moře

Severní Korea dnes odpálila více než deset balistických střel, které dopadly do moře. Podle agentury Reuters to uvedla jihokorejská armáda. Střely byly odpáleny z oblasti blízko hlavního města Pchjongjang asi ve 13:20 místního času (5:20 SEČ). Japonská pobřežní stráž zaznamenala dopad balistické střely do moře mimo výlučnou ekonomickou zónu Japonska.

Soud zastavil vyšetřování šéfa americké centrální banky Jeroma Powella

Federální soudce ve Washingtonu zablokoval pokus amerického ministerstva spravedlnosti vyšetřovat šéfa centrální banky Jeroma Powella. Podle soudu vláda nepředložila žádné důkazy o trestném činu, přičemž vyšetřování sloužilo hlavně k politickému tlaku na snížení úrokových sazeb.

Masný průmysl se snaží zůstat mimo hlavní klimatickou debatu, ukázala zpráva

Potravinářský a zemědělský průmysl zodpovídají za značnou část emisí skleníkových plynů. Zároveň se snaží zůstat mimo hlavní klimatickou debatu. Upozornila na to zpráva komise EAT-Lancet Commission. Společnosti z tohoto odvětví se snaží před politiky ospravedlnit nárůst živočišné produkce. A vychází jim to.

Černý déšť dopadá na Teherán po útocích na ropná zařízení

Útoky na ropné sklady a rafinerii v okolí Teheránu vyvolaly masivní požáry a husté mraky kouře. Znečištění se promíchalo s deštěm a nad městem začal padat tzv. černý déšť. Odborníci i Světová zdravotnická organizace varují před vážnými zdravotními a ekologickými dopady, které mohou přetrvat dlouhé roky.

Manželka Bruce Willise zakládá fond na výzkum demence a podporu pečujících

Emma Heming Willis proměňuje osobní zkušenost v konkrétní pomoc. Manželka Bruce Willis oznámila vznik nového fondu, který se zaměří na výzkum frontotemporální demence i podporu lidí, kteří o nemocné každý den pečují. Z intimního rodinného boje tak vzniká veřejná iniciativa, která má pomoct i dalším rodinám.

Trumpova administrativa zvažuje oslabení ochrany kriticky ohrožené velryby

Americká vláda zvažuje změnu pravidla, které nutí lodě zpomalit v oblastech výskytu severoatlantské pravé velryby. Ochranáři varují, že by to mohlo ohrozit jeden z posledních zbytků tohoto druhu.

Při pádu tankovacího letounu v Iráku zahynuli čtyři američtí vojáci, další dva se pohřešují

Čtyři ze šesti členů posádky amerického tankovacího letounu KC-135 zahynuli při čtvrteční havárii stroje na západě Iráku. Pátrání po zbývajících dvou pokračuje, přičemž okolnosti incidentu vyšetřuje americká armáda. Letadlo bylo nasazeno v operacích Spojených států proti Íránu, které začaly 28. února.

Íránské revoluční gardy hrozí, že tvrdě zakročí proti případným demonstrantům

Íránské revoluční gardy dnes varovaly, že reakce na případné protivládní protesty bude tvrdší než v lednu, kdy byly zabity tisíce lidí, píše agentura AFP. Prohlášení přichází v době pokračujících americko-izraelských úderů na Írán, na které Teherán reaguje útoky na Izrael a na americké základny na Blízkém východě. Podle organizace NetBlocks, která monitoruje kybernetickou bezpečnost a přístup k internetu, je v Íránu internet zablokovaný už 14 dní.

Teroristický režim v Íránu naprosto ničíme, napsal na síti Trump

Spojené státy naprosto ničí teroristický režim v Íránu - vojensky, ekonomicky i jinak. Na své síti Truth Social tak zrekapituloval dosavadní vývoj americko-izraelské války proti islámské republice americký prezident Donald Trump. Ve svém příspěvku v noci na dnešek uvedl, že je mu "ctí zabíjet vyšinuté šmejdy", tedy vysoké představitele íránského teokratického režimu, a postěžoval si přitom na obraz války v části amerických médií.

Bessent: Dočasně rušíme sankce na ruskou ropu

Administrativa amerického prezidenta Donalda Trumpa ve čtvrtek dočasně zrušila sankce uvalené na ruskou ropu naloženou na tankerech na moři ve snaze stabilizovat světové trhy s energií, uvedl americký ministr financí Scott Bessent. Rusko z toho podle něj finančně těžit nebude. Ceny ropy mírně klesly.

Ruský dron zasáhl budovu knihovny v Černihivské oblasti

Rusko v noci na dnešek zaútočilo na centrum města Novhorod-Siverskyj v ukrajinské Černihivské oblasti a zasáhlo budovu knihovny. S odvoláním na místní vojenskou správu to napsal server Ukrajinska pravda. Cílem ruského útoku se znovu stala přístavní infrastruktura na jihu Ukrajiny. Ukrajinské drony útočily ve městě Něvinnomyssk ve Stavropolském kraji na jihu Ruska, vyplývá z hlášení úřadů.
Reklama
Reklama
Reklama
Reklama