Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Из-за опечатки в настройках атакующие могли подменить DNS-сервер MasterCard" | +/– | |
Сообщение от opennews (??), 23-Янв-25, 13:13 | ||
Исследователь безопасности из компании Seralys выявил возможность подмены DNS-сервера для домена mastercard.com, используемого в инфраструктуре платёжной системы MasterCard. В настройках доменной зоны mastercard.com с июня 2020 года присутствовала опечатка - в списке обслуживающих зону DNS-серверов вместо хоста "a22-65.akam.net" (DNS-служба Akamai) был указан хост "a22-65.akam.ne". Корневая зона ".ne" закреплена за Республикой Нигер и домен "akam.ne" оказался доступен для продажи... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +19 +/– | |
Сообщение от Аноним (2), 23-Янв-25, 13:16 | ||
Мастеркард слишком большой чтобы извиняться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +2 +/– | |
Сообщение от Аноним (5), 23-Янв-25, 13:23 | ||
Админам там много платят, чтобы они ошибались. Или обращать внимание на каких-то гавриков. И вообще, там все обмазано сверху до низу сертификатами да аудитами, комар носу не подточит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +3 +/– | |
Сообщение от Аноним (18), 23-Янв-25, 14:35 | ||
обмазано сверху до низу сертификатами | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +1 +/– | |
Сообщение от Флудер (?), 23-Янв-25, 20:02 | ||
За что платить? За то что специнструмент испортил? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +18 +/– | |
Сообщение от аНОНИМ (?), 23-Янв-25, 13:20 | ||
А продал бы домен в даркнете -- получил бы бабосиков. Злобные корпоридоры только так понимают, нечего их жалеть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | –1 +/– | |
Сообщение от михамихапут (?), 23-Янв-25, 14:05 | ||
черные деньги нужны только идиотам. гораздо более выгодно работать на свою репутацию и получать сравнимые белые. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +8 +/– | |
Сообщение от Аноним (16), 23-Янв-25, 14:18 | ||
Потом в старости ныть про маленькую пенсию и рассказывать внукам какой ты дартаньян. А они тебя на три буквы посылать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | –2 +/– | |
Сообщение от Аноним (23), 23-Янв-25, 15:09 | ||
Значит работать надо было лучше. И да, честно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | –3 +/– | |
Сообщение от какая разница (?), 23-Янв-25, 18:23 | ||
Снова начались 15-рублевые лозунги о работе.. 😆 | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +2 +/– | |
Сообщение от афроним (?), 23-Янв-25, 18:32 | ||
От обратного работаешь? Ваши коменты про то, что ничего не будет за кражу и просто надо не попадаться как раз стоят пару чуписов. Бгг. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | –3 +/– | |
Сообщение от Dima (??), 23-Янв-25, 22:17 | ||
А ты как я понял за гривну пишешь ;) Учись пользоваться работать, финансовыми инструментами пользоваться и не плакать. | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
64. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 24-Янв-25, 01:55 | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 24-Янв-25, 01:58 | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
25. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +8 +/– | |
Сообщение от Aliech (ok), 23-Янв-25, 15:21 | ||
Опыт подсказывает, что институт репутации в современном мире работает как-то по-другому. И для нашедшего уязвимость скорее это всё станет минусом. Потому что восприятии менеджеров он не благородный специалист, не давший подломить родную контору левым чувакам из Нигера, а плохой человек, который своей деятельностью бросил тень на имя конторы. Или даже, о ужас, из-за его действий кого-нибудь в родной конторе депремировали! Враг, одназначно! | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
60. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Dima (??), 23-Янв-25, 22:18 | ||
а причём тут своя контора то? Репутация чуть по другому работает | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 24-Янв-25, 02:10 | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Фнон (-), 23-Янв-25, 16:20 | ||
Угу потом бы был арестован в каком-то аэропорту и (возможно) депортирован в федеральную тюрьму. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
8. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +6 +/– | |
Сообщение от Аноним (8), 23-Янв-25, 13:34 | ||
В следующий раз этот товарищ найдет уязвимость посерьёзней, но добросовестно сообщать о ней не станет. Продаст тем, кто с этого может получить профит и будет счастливо жить дальше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Аноним (-), 23-Янв-25, 14:59 | ||
> и будет счастливо жить дальше | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +1 +/– | |
Сообщение от Аноним (26), 23-Янв-25, 15:24 | ||
или нет | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +4 +/– | |
Сообщение от Аноним (11), 23-Янв-25, 13:51 | ||
Вообще-то, типовая реакция современных хелпдексов и саппортов: | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +2 +/– | |
Сообщение от нах. (?), 23-Янв-25, 17:43 | ||
Если за безопасность инфры отвечает хелпдеск - у вас в компании все совсем плохо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +1 +/– | |
Сообщение от Аноним (52), 23-Янв-25, 18:14 | ||
Запросы из вне скорее всего падают на 1 линию... а дальше уже или хватает ума переправить по инстанции.. или "у меня www.mastercard.com" открылся, значит днс работает... заявка закрыта, +10 центов к премии, | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от нах. (?), 23-Янв-25, 18:24 | ||
он вряд ли звонил в справочную мастеркарда. А то что у кого-то нет специальной (и легко находимой а не мелким шрифтом на трехсотой странице) возможности для уведомления об инцидентах безопасности - как бе и говорит нам, что они - д-лы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +5 +/– | |
Сообщение от pfg21 (ok), 23-Янв-25, 13:56 | ||
анти баг баунти !! | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | –1 +/– | |
Сообщение от Аноним (16), 23-Янв-25, 14:11 | ||
Но не подменили потому что всем плевать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | –2 +/– | |
Сообщение от Ося Бендер (?), 23-Янв-25, 14:59 | ||
Предполагаю, что это не уязвимость, а фича кого надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +1 +/– | |
Сообщение от Соль земли (?), 23-Янв-25, 15:01 | ||
> Неработоспособность одного из DNS-серверов с опечаткой в имени может долго оставаться незамеченной администраторами, так как отказоустойчивость обеспечивается благодаря указанию нескольких DNS-серверов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +3 +/– | |
Сообщение от Аноним (24), 23-Янв-25, 15:21 | ||
>ясно, админов в mastercard нет | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | –1 +/– | |
Сообщение от Аноним (28), 23-Янв-25, 15:26 | ||
> админов в mastercard нет | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
32. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +2 +/– | |
Сообщение от Аноним (32), 23-Янв-25, 16:13 | ||
Так там же облака, белогривые лошадки... Само деплоится, само стартует, само тушится поди... Ну а то, что на одном нагрузки нет, так "все подумали, что он резервный, и мимо прошли". Так? | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
48. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Mr.Ueff (?), 23-Янв-25, 17:50 | ||
Из настроек видно, что зону обслуживал сервер AKAMAI и, конечно же, не одну её, так что нагрузка там была. А админы МС про нагрузка и знать ничего не могли. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
31. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | –1 +/– | |
Сообщение от Аноним (31), 23-Янв-25, 16:08 | ||
Печально для кого-то, но мастер кард почти не имеет хождения в РФ, ну как почти, ну совсем почти, ну или почти совсем, ну или совсем, её старый протокол выкупленный имярек (Золотая корона, если что) фирмой из Ёбурга действует до сих пор, он слегка обратно несовместим, ну старый, но фирма имярек кажись отказалась от деятельности в РФ тоже, так что нет препятствий патриотам. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Аноним (39), 23-Янв-25, 16:23 | ||
а могли не подменить /thread | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Аноним (40), 23-Янв-25, 16:58 | ||
Видимо "благодарность" MasterCard выражалась в том, что они не подали на него в суд, как минимум за "попытку" взлома (домен-то купил и настроил) и порчу репутации. Бред, да, но когда стоит вопрос больших денег, многие вещи могут начать выглядить совершенно иначе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Аноним (52), 23-Янв-25, 17:21 | ||
Ну им пока ничто не мешает таки подать в суд.. дело это не быстрое.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от InuYasha (??), 23-Янв-25, 18:02 | ||
Спасибо за статью! Сохраню в список "что почитать сидя в машине времени" ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Ivan_83 (ok), 23-Янв-25, 18:04 | ||
А могли карты заблокировать или того хуже сделать перевод на один из адресов из специального списка, после чего исследовалю была гарантированна поездка в пативэне местных клоунов :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +1 +/– | |
Сообщение от InuYasha (??), 23-Янв-25, 18:05 | ||
> В итоге, компания MasterCard не только не компенсировала $300 | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Аноним (56), 23-Янв-25, 19:50 | ||
>Таким образом, в течение четырёх с половиной лет любой желающий мог купить домен "akam.ne", создать хост "a22-65.akam.ne", развернуть на нём DNS-сервер, завести собственный вариант DNS-зоны mastercard.com и перенаправить любой поддомен mastercard.com на свой сервер | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Аноним (58), 23-Янв-25, 20:54 | ||
Ну как так то, самое интересное и не (пере)постите | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Аноним (61), 23-Янв-25, 23:21 | ||
Объявляется конкурс: слоган по теме поста, но в конце должно быть ".... бесценно - для всего остального есть МастерКард" | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | –1 +/– | |
Сообщение от Tron is Whistling (?), 23-Янв-25, 23:37 | ||
Да а толку-то, что ты DNS подменишь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Из-за опечатки в настройках атакующие могли подменить DNS-се..." | +/– | |
Сообщение от Аноним (63), 24-Янв-25, 00:15 | ||
А РКН против DNSSEC, пофигу на безопасность чё. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |