NEWS / DeNIC: Sicherheitslücke machte .de-Domains manipulierbar

16.11.2001 05:30 Uhr

Durch ein Sicherheitsloch beim Domainverwalter DeNIC wurden alle .de-Domains manipulierbar! Durch eine Lücke im Mail-Robot System konnten Personendaten, wie zum Beispiel Besitzer, admin-c, tech-c, zone-c und sogar der Nameserver, verändert werden. Dies war mit allen Domains möglich und der komplette Internet-Verkehr via .de-Domains wäre lahmtgelegt worden, da jede Domain auf diverse IPs hätte umgeleitet werden können. Wie man herrausfand, ist der Bug seit 1998 bereits bekannt, wurde aber bisher noch nicht behoben.
Es genügte eine einfache eMail, um dem Mail-Robot System zu Updates zu veranlassen. Man musste lediglich eine eMail-Adresse der betreffenden Domain wissen und die Provider-Kennung. So leicht lies sich ein "Update" in der WHOIS-Datenbank von DeNIC durchführen. Man hat das Problem nun notdürftig gelöst und in die Abfrage noch das Provider-Kennwort mit eingearbeitet. Momentan wird intensiv an einer Lösung dieses Problems gearbeitet...

Quelle: Heise-Online, Autor: Patrick von Brunn
Western Digital WD Red Pro 26 TB im Test
Western Digital WD Red Pro 26 TB im Test
WD Red Pro, 26 TB

Mit der WD Red Pro bietet Western Digital eine NAS-Festplatte für professionelle Anwendung an und hat diese erst kürzlich auf 26 TB Speicherkapazität erweitert. Wir haben uns den Boliden im Test angesehen.

Verbatim Pocket SSD mit 1 TB im Test
Verbatim Pocket SSD mit 1 TB im Test
Verbatim Pocket SSD, 1 TB

Mit der Pocket SSD bietet Verbatim eine bunte, mobile SSD mit USB 3.2 Gen2 Interface und Schreib-/Lesegeschwindigkeit von bis zu 1.000 MB/s an. Wir haben uns das 1-TB-Modell im Praxistest etwas genauer angesehen.