Google jaunie .zip un .mov domēni ir drošības incidents, kas gaida savu notikumu

click fraud protection

Daži no Google jaunajiem domēniem izskatās kā failu paplašinājumi, kas lietotājiem var radīt vairāk problēmu.

Internetu kontrolē ļoti stingrs noteikumu kopums, ko galvenokārt regulē Interneta piešķirto vārdu un numuru korporācija (ICANN). Tikai ICANN ir tiesības pār augstākā līmeņa domēniem (TLD), piemēram, .com, .org, .net un visām citām URL galotnēm, par kurām jūs varat iedomāties. Tomēr tā deleģē atbildību par šiem TLD vairākām apstiprinātām organizācijām. Viena no šādām organizācijām ir Google, un Google tikko izlaida .dad, .phd, .prof, .esq, .foo, .nexus, .zip un .mov.

Īpaši satraucoša ir .zip un .mov TLD ietekme, jo tie ir bieži lietoti failu paplašinājumi. Iedomājieties, ka izmantojat pikšķerēšanas vietni .zip domēnā un nosūtāt to personai, kura, iespējams, nav tik lietpratīga kā jūs. Tur jau ir vietne ar nosaukumu finanšu pārskats.zip kas precīzi parāda, kā tas izskatītos, un tas var būt biedējoši. Bet tas ir tikai potenciāls, un es šaubos, vai tas kļūs par tik lielu problēmu, kā varētu šķist.

Kāpēc .zip domēni var radīt problēmas?

Ievērojams daudzums programmatūras pamatota iemesla dēļ automātiski pārvērš saites, kas izskatās kā vietrāži URL, par klikšķināmām lietām. Virkne, kas beidzas ar .com, gandrīz vienmēr būs vietne, un tas pats attiecas uz gandrīz visiem TLD. Programmatūra to vēl nedarīs ar .zip domēniem, jo ​​programmas ir jāatjaunina, taču, tā kā tās saņem atjauninājumus ar atjauninātiem TLD sarakstiem, visticamāk, .zip tiks iekļauts daži. Tagad, kad kāds saka kaut ko līdzīgu: “Lūdzu, atrodiet finanšu pārskatu.zip pielikumā”, vismaz daži programmas to automātiski pārveidos par īstu noklikšķināmu saiti. Tā kā persona, kas saņem e-pasta ziņojumu, plāno saņemt ZIP failu, uzbrucējs var augšupielādēt ZIP failu šajā vietnē, kas nozīmē, ka galalietotājam nekas pat neizskatās nevietā.

Visas šīs bažas attiecas arī uz .mov faila paplašinājumu, kas ir video faila formāts.

TLD iestatīšana parastam faila paplašinājumam ir diezgan tuvredzīga, jo īpaši tādēļ, ka tā var tikai palīdzēt pikšķerētājiem un citiem ļaunprātīgiem dalībniekiem, cenšoties sajaukt un maldināt potenciālos upurus. Mēs jau redzam programmatūru, kas pārvērš .zip TLD par klikšķināmiem URL. Ja kāds ir pieminējis a .zip failu pakalpojumā Twitter vecākā tvītā, šī faila nosaukums tagad ir noklikšķināms un novirzīs kādu uz tīmekļa vietne. Lai gan tas ir noticis vienmēr, .zip līdz šim nebija derīgs TLD.

Diezgan bieži kāds var kaut kur ierakstīt zip faila nosaukumu, taču vairs nebūs skaidrs, vai tas ir faila nosaukums vai vietne. Protams, varat izmantot konteksta norādes, taču tās laika gaitā, visticamāk, kļūs neskaidras un mulsinās cilvēkus, kuri ne vienmēr ir informēti.

Tehniski šī nav pirmā reize, kad TLD ir kopīgojis nosaukumu ar faila paplašinājumu, jo .com faila paplašinājums tika izmantots MS-DOS iekārtās. Tomēr laiki ir ļoti mainījušies, un mēs vairs neizmantojam izpildāmo failu paplašinājumu .com. Un tas, iespējams, nemainīsies ar .zip.

Riski var būt pārspīlēti

Par laimi, es neesmu pārliecināts, ka .zip un .mov ir pasaules galamērķa līmeņa papildinājumi TLD sarakstam. Daudz TLD nav automātiski konvertē programmas, un bieži vien URL sākumā ir jāpievieno https://, ja tas ir nestandarta TLD, lai tas būtu klikšķināms. Jā, tādām vietnēm kā Twitter, uz tām var noklikšķināt, taču lielākā daļa vietņu un programmu, visticamāk, to nepievienos savam automātiski saistošo TLD sarakstam. jo satraukumu saistībā ar drošības apsvērumiem.

Pārējie Google pievienotie domēni arī nav tik problemātiski, jo TLD, piemēram, .dad un .phd domēni, ir jautrs veids, kā izveidot personalizētāku vietni. Visticamāk, tā nav tik liela problēma, kā daudzi to uzskata. Tas nav lieliski, taču tas nav .zip vai .mov formātu beigas, kā mēs tos pazīstam.