<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Техника атаки, позволившая получить контроль за всеми домена...</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/111701.html</link>
    <description>Мэтью Брайант (Matthew Bryant), специализирующийся на безопасности DNS-серверов, опубликовал (https://thehackerblog.com/the-io-error-taking-control-of-all-io-domains-with-a-targeted-registration/) оригинальный метод атаки на всю систему доменов первого уровня, который позволил получить полный контроль за всеми доменами в зоне &quot;.io (https://ru.wikipedia.org/wiki/.io)&quot;. Суть метода в том, что первичные DNS-серверы, отвечающие за обслуживание домена первого уровня, имеют имена в той же зоне и рассматриваются некоторыми регистраторами на общих основаниях. Атака сводится к поиску  просроченных имён корневых DNS-серверов и регистрации домена с тем же именем, после чего атакующий может развернуть собственный корневой DNS-сервер.&lt;br&gt;&lt;br&gt;&lt;br&gt;Для автоматизации атаки написан инструментарий (https://github.com/mandatoryprogrammer/trusttrees), который осуществляет поиск и перебор имён DNS-серверов, оценку задействования сервера в цепочке обслуживания доменной зоны и проверку доступности домена для регистрации через API регистрат</description>

<item>
    <title>Техника атаки, позволившая получить контроль за всеми домена... (fi)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/111701.html#54</link>
    <pubDate>Fri, 14 Jul 2017 12:45:25 GMT</pubDate>
    <description>Действительно, зачем такие сложности. Вот у нас надзор сперва все сломает, а потом пошлет несколько групп омона ака &quot;гвардия&quot; доломать и арестовать &lt;br&gt;</description>
</item>

<item>
    <title>Техника атаки, позволившая получить контроль за всеми домена... (nuclight)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/111701.html#53</link>
    <pubDate>Thu, 13 Jul 2017 16:36:42 GMT</pubDate>
    <description>Только не думай о том, что в стакане... думай, что в стакане вода.&lt;br&gt;</description>
</item>

<item>
    <title>Техника атаки, позволившая получить контроль над всеми домен... (КО)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/111701.html#52</link>
    <pubDate>Thu, 13 Jul 2017 07:06:54 GMT</pubDate>
    <description>Но в других то областях - нет :)&lt;br&gt;</description>
</item>

<item>
    <title>Техника атаки, позволившая получить контроль за всеми домена... (КО)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/111701.html#51</link>
    <pubDate>Thu, 13 Jul 2017 07:06:00 GMT</pubDate>
    <description>Он еще сам себя заблокировал. :) &lt;br&gt;</description>
</item>

<item>
    <title>Техника атаки, позволившая получить контроль за всеми домена... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/111701.html#49</link>
    <pubDate>Wed, 12 Jul 2017 15:59:49 GMT</pubDate>
    <description>США это которые владеют шнурком через атлантическое болото&lt;br&gt;&lt;br&gt;Но для любителей альтернативного троллинга можно заменить на &quot;Ростелеком&quot;, &quot;Белтелеком&quot; или аналогичное воплощение зла в других регионах&lt;br&gt;</description>
</item>

<item>
    <title>Техника атаки, позволившая получить контроль за всеми домена... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/111701.html#48</link>
    <pubDate>Wed, 12 Jul 2017 15:45:25 GMT</pubDate>
    <description>&amp;gt;Эту поговорку придумали злые люди чтобы творить зло безнаказанно. &lt;br&gt;&lt;br&gt;И тем не менее, думай позитивно, стакан всегда на половину полон, всегда.&lt;br&gt;</description>
</item>

<item>
    <title>Техника атаки, позволившая получить контроль за всеми домена... (Lolwat)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/111701.html#47</link>
    <pubDate>Wed, 12 Jul 2017 14:27:48 GMT</pubDate>
    <description>&amp;gt; https://www.opennet.ru/openforum/vsluhforumID3/111701.html#30 &lt;br&gt;&lt;br&gt;SSL не привязан к DNS&lt;br&gt;</description>
</item>

<item>
    <title>Техника атаки, позволившая получить контроль за всеми домена... (Lolwat)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/111701.html#46</link>
    <pubDate>Wed, 12 Jul 2017 14:26:33 GMT</pubDate>
    <description>Легко&lt;br&gt;</description>
</item>

<item>
    <title>Техника атаки, позволившая получить контроль за всеми домена... (Старый одмин)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/111701.html#45</link>
    <pubDate>Wed, 12 Jul 2017 12:48:56 GMT</pubDate>
    <description>Чо правда? А я то думал что для производства заверенного сертификата нужен закрытый ключ, соответствующий одному из корневых сертификатов.&lt;br&gt;Правда достаточно одного любого закрытого ключа. Но это уже другая история...&lt;br&gt;</description>
</item>

</channel>
</rss>
