Jan-Lukas Else

Tech, life and everything else

“Verlorene Domains, offene Türen”

Veröffentlicht am in 🔗 Links
Kurz-Link: https://b.jlel.se/s/84d
Diesen Beitrag teilen

Dieser Vortrag ist interessant, verwundert mich aber auch so gar nicht. Irgendwelche abgelaufenen oder Fantasiedomains nutzen, die aber einfach von jedem registriert werden können. Zeit, dass sich gov.de durchsetzt. Naja, Internet ist halt noch Neuland.

Was passiert, wenn staatliche Domains auslaufen - und plötzlich jemand anderes sie besitzt? In diesem Vortrag wird berichtet, wie mehrere ehemals offizielle, aber unregistrierte Domains deutscher Bundesministerien und Behörden erworben werden konnten - und welche Datenströme dadurch sichtbar wurden. Über Monate hinweg konnten so DNS-Anfragen aus Netzen des Bundes empfangen werden - ein erhebliches Sicherheitsrisiko. Unter anderem da es so möglich war Accounts zu übernehmen, Validierungen von E-Mailsignaturen zu manipulieren, Anfrage umzuleiten und im Extremfall Code auf Systemen auszuführen.

https://media.ccc.de/v/39c3-verlorene-domains-offene-turen-was-alte-behordendomains-verraten

Tags: ,

Jan-Lukas Else
Interaktionen & Kommentare