mboost-dp1

- Forside
- ⟨
- Forum
- ⟨
- Nyheder
Der er da en kæmpe sikkerhedsrisiko forbundet ved den bummert, Google har lavet.
Nu viste siden, hos dem der nåede at få redelegeringen med i deres DNS heldigvis bare den standard "Hosted af One.com" side. Men jeg tør ikke tænke på worst-case scenario, hvis personen havde sat et website op på One.com op, der lignede Google's side, men bad om ens brugernavn og kodeord.
Det ville være phishing af værste skuffe, og personer ville ikke finde noget mærkeligt i det, da de jo befinder sig på Google.dk
Ligeledes ville personen jo også have adgang til cookies og alt mulig anden information.
Det er dét, der bekymrer mig mest.
Nu viste siden, hos dem der nåede at få redelegeringen med i deres DNS heldigvis bare den standard "Hosted af One.com" side. Men jeg tør ikke tænke på worst-case scenario, hvis personen havde sat et website op på One.com op, der lignede Google's side, men bad om ens brugernavn og kodeord.
Det ville være phishing af værste skuffe, og personer ville ikke finde noget mærkeligt i det, da de jo befinder sig på Google.dk
Ligeledes ville personen jo også have adgang til cookies og alt mulig anden information.
Det er dét, der bekymrer mig mest.
2xmy (2) skrev:Folk med OpenDNS blev ikke berørt kan jeg afsløre :)
el_barto (5) skrev:Ehm. Jeg kører OpenDNS på min router og alle mine maskiner laver DNS-opslag fra den, og jo, jeg så skam også one.com siden i lang tid.
Jeg tror det var meget forskelligt hvem der fik fejlen.. Jeg prøvede med arbejdets, TDC's, Google's DNS servere og jeg kunne ikke fremtvinge den.
Open DNS her aswell - Og jeg fik den også :)
Noget jeg synes er underligt, er at Google.dk næsten må have været oprettet som kunde hos one.com, da det var deres standard "google.dk is hosted by one.com" side man så, hvilket er en html fil der ligger på ens domæne når man har oprettet sig hos dem.
Noget jeg synes er underligt, er at Google.dk næsten må have været oprettet som kunde hos one.com, da det var deres standard "google.dk is hosted by one.com" side man så, hvilket er en html fil der ligger på ens domæne når man har oprettet sig hos dem.
Hahaha, min evil masterplan lykkedes!
Hvem skulle havde troet det ville være så nemt at lægge google ned :)
Step 1: Bed dk-hostmaster om at redelegere Google.dk til en anden navneserver - fx. ns1.one.com
Step 2: Læn dig tilbage og se hvordan til bliver godkendt uden at de bliver læst igennem...
Næste skridt - jeg prøver at sende dem en kæmperegning og ser om den bare bliver betalt ;)
Hvem skulle havde troet det ville være så nemt at lægge google ned :)
Step 1: Bed dk-hostmaster om at redelegere Google.dk til en anden navneserver - fx. ns1.one.com
Step 2: Læn dig tilbage og se hvordan til bliver godkendt uden at de bliver læst igennem...
Næste skridt - jeg prøver at sende dem en kæmperegning og ser om den bare bliver betalt ;)
mrtb (8) skrev:
Noget jeg synes er underligt, er at Google.dk næsten må have været oprettet som kunde hos one.com, da det var deres standard "google.dk is hosted by one.com" side man så, hvilket er en html fil der ligger på ens domæne når man har oprettet sig hos dem.
Det var jo lige netop det de var. Der var en der havde købt hosting hos One.com på domænet Google.dk. One.com redelegerer automatisk domænet over på deres server, det eneste de skal bruge er en bekræftelse fra Google. Ved en fejl er den redelegering blevet bekræftet, og derfor har domænet været hosted på One i en periode (læs #4 hvor jeg belyser den kæmpe sikkerhedsrisiko ved det).
Det koster 50kr. at få status VID (Very Important Domain) hos DK-Hostmaster, hvor alt bliver klaret over anbefalet post i stedet for e-mail. Det har Google ikke købt, men havde de det, kunne de nok have undgået det her.
Synes egentlig det er lidt dårligt at bruge en anden kilde, når nyheden blev bragt af mig før dette og derefter ComON:
http://www.mr-danielson.dk/one.com-styrer-nu-googl...
http://www.comon.dk/nyheder/Mystik-hos-Google-dk-h...
http://www.mr-danielson.dk/one.com-styrer-nu-googl...
http://www.comon.dk/nyheder/Mystik-hos-Google-dk-h...
Hvor kommer der mange forhastede kolnklusioner på denne side.
Hvis der sidder et fjols og godkender hos Google, så godkender han sikkert forkert, hvadenten det er på mail eller pr brev.
Jeg bidrager med lidt fakta...
http://www.version2.dk/artikel/17182-google-godken...
Ifølge DK-Hostmaster modtog firmaet, som administrerer det danske domæneregister, en anmodning om at reledegere google.dk til One.com. DK-Hostmaster sendte en e-mail til Googles kontakt for domænet for at få bekræftet flytningen, og det gjorde Google ifølge DK-Hostmaster.
Derfor ændrede DK-Hostmaster opslaget i DNS-registret, så alle navneservere fik besked på at sende forespørgsler til google.dk videre til One.com. Det resulterede i første omgang i, at besøgende blev mødt med en midlertidig side hos One.com:
Da One.com blev opmærksom på, at DK-Hostmaster havde omdirigeret google.dk til at pege på One.coms navneservere, så al trafik til Googles danske websted blev ledt ind på One.coms servere, så satte One.com dets servere til at stille trafikken videre til Googles internationale side google.com.
»Der er ikke sket noget galt i vores ende,« siger presseansvarlig Thomas Frederiksen fra One.com.
One.com kontaktede derefter DK-Hostmaster for at få flyttet domænet tilbage, og bad ifølge DK-Hostmaster om at få gennemført flytningen hurtigere end den normale procedure.
»De kunne ikke vente, så jeg gennemtvang redelegeringen. Det var løst klokken 18:10.
tipsen (13) skrev:Morale: Køb VID hos DK-hostmaster - ellers sætter de deres mest uduelige medarbejdere til at håndtere dit domæne :-)
Det koster 50kr. at få status VID (Very Important Domain) hos DK-Hostmaster, hvor alt bliver klaret over anbefalet post i stedet for e-mail. Det har Google ikke købt, men havde de det, kunne de nok have undgået det her.
Hvis der sidder et fjols og godkender hos Google, så godkender han sikkert forkert, hvadenten det er på mail eller pr brev.
Jeg bidrager med lidt fakta...
http://www.version2.dk/artikel/17182-google-godken...
Ifølge DK-Hostmaster modtog firmaet, som administrerer det danske domæneregister, en anmodning om at reledegere google.dk til One.com. DK-Hostmaster sendte en e-mail til Googles kontakt for domænet for at få bekræftet flytningen, og det gjorde Google ifølge DK-Hostmaster.
Derfor ændrede DK-Hostmaster opslaget i DNS-registret, så alle navneservere fik besked på at sende forespørgsler til google.dk videre til One.com. Det resulterede i første omgang i, at besøgende blev mødt med en midlertidig side hos One.com:
Da One.com blev opmærksom på, at DK-Hostmaster havde omdirigeret google.dk til at pege på One.coms navneservere, så al trafik til Googles danske websted blev ledt ind på One.coms servere, så satte One.com dets servere til at stille trafikken videre til Googles internationale side google.com.
»Der er ikke sket noget galt i vores ende,« siger presseansvarlig Thomas Frederiksen fra One.com.
One.com kontaktede derefter DK-Hostmaster for at få flyttet domænet tilbage, og bad ifølge DK-Hostmaster om at få gennemført flytningen hurtigere end den normale procedure.
»De kunne ikke vente, så jeg gennemtvang redelegeringen. Det var løst klokken 18:10.
[...] der efterfølgende spørger hos domæneejeren, om det er i orden [...]
Ovenstående er vist sjældent at dkhostmaster respekterer. Jeg har ihvertfald oplevet præcis det samme, hvor en anden person blot kontaktede dkhostmaster og påstod at det var vedkommendes domæne og vupti udleverer login og password så vedkommende kunne nakke domænet.
DNS cacher opslag, så alt efter hvornår din lokale DNS pusher sidst har spurgt om hvad google.dk's IP er, så går der et stykke tid før den spørger igen. (Hvor længe den skal vente med at spørge igen er en del af de data den får når den spørger om en adresse)
Jeg vil tro at en service som OpenDNS fordele deres trafik med noget load balancing, så to bruger kan ikke regne med at alle får samme svar altid.
Jeg vil tro at en service som OpenDNS fordele deres trafik med noget load balancing, så to bruger kan ikke regne med at alle får samme svar altid.
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.