Komponentit

Pag-type ng Pag-iingat sa Espesyal na Kumpanya

How the CIA Turned the Tables on Soviet Industrial Espionage

How the CIA Turned the Tables on Soviet Industrial Espionage
Anonim

Typosquatting, katulad ng legit sites ngunit may mga typos sa pangalan, ay may isang bagong twist.

Sa isang pagtatanghal ng Black Hat noong nakaraang linggo sa isang pang-matagalang pananaliksik ng Symantec sa pagsasanay habang nagsimula ito sa kampanya sa halalan ng 2008, natagpuan ni Oliver Friedrichs kawili-wiling tidbit. Ang isang typosquatting domain na nakarehistro sa isang tao sa Tsina ay walang Web page, ngunit mayroon itong isang talaan na pinapayagan ito upang makatanggap ng e-mail.

Habang walang anumang mapagtitibay na katibayan ng pagpaniid, karaniwang ginagawa ang typosquatting upang mahuli ang di-sinasadyang Web surfers. Kapag mistype ng mga tao ang isang pangalan ng domain - tulad ng johnmcain.com sa halip na johnmccain.com - nagtatapos sila sa site ng typosquatting sa halip ng pagkuha ng isang pahina ay hindi natagpuan error. Ang basura ng site ay karaniwang nagpapakita ng mga ad.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ngunit ang nakarehistrong domain na ito, ang pangalan na hindi ibinunyag ni Friedrichs, ay walang anumang mga rekord ng Web site o kaugnay na mga pahina upang mahuli ang kita ng ad. Sa halip, ito ay kung ano ang kilala bilang isang MX record, na nagbibigay-daan ito upang makatanggap ng e-mail. Ang malakas na implikasyon ay sinuman na nakarehistro sa typosquatting domain na nais makakuha ng e-mail na nilayon para sa tunay na kumpanya.

Walang direktang katibayan na ito ay isang hakbang upang ipalagay na ito ay ginawa para sa mga layuning pang-bakay, ngunit hindi ito eksaktong isang higanteng hanay ng mga arko. Chinese registrant, kontratista ng pagtatanggol, MX record na walang kaugnay na (at potensyal na tip-off) Web site. Ikonekta ang mga tuldok.

Kung ito ay sinadya para sa paniniktik, mangolekta lamang ito ng mga e-mail na may mga mis-type na address na tumutugma sa typosquatting domain. Hindi isang napakalaking panganib dahil ang karamihan sa mga kliyente ng e-mail ay awtomatikong punan ang address batay sa isang entry sa listahan ng kontak. Ngunit ito ay kaya mura at madaling magrehistro ng isang domain at magtapon ng isang mabilis na mail server na kahit na ilang mga nakolektang e-mail ay maaaring maging madali nagkakahalaga ng isang oras ng ispya.

Kaya kung ikaw ay sa isang kumpanya na deal sa mga sensitibong impormasyon at sa palagay mo ay maaari kang maging isang target ng espionage ng korporasyon, siguradong hindi masaktan ang proactively check upang makita kung may nakarehistro na mga typosquatting domain batay sa domain name ng iyong kumpanya. I-type ang mga potensyal na pangalan ng domain (mga variant ng typosquatting) sa tool ng Whois sa //whois.domaintools.com upang makita kung may anumang bagay na lumiliko.