NEWS / DeNIC: Sicherheitslücke machte .de-Domains manipulierbar

16.11.2001 06:30 Uhr

Durch ein Sicherheitsloch beim Domainverwalter DeNIC wurden alle .de-Domains manipulierbar! Durch eine Lücke im Mail-Robot System konnten Personendaten, wie zum Beispiel Besitzer, admin-c, tech-c, zone-c und sogar der Nameserver, verändert werden. Dies war mit allen Domains möglich und der komplette Internet-Verkehr via .de-Domains wäre lahmtgelegt worden, da jede Domain auf diverse IPs hätte umgeleitet werden können. Wie man herrausfand, ist der Bug seit 1998 bereits bekannt, wurde aber bisher noch nicht behoben.
Es genügte eine einfache eMail, um dem Mail-Robot System zu Updates zu veranlassen. Man musste lediglich eine eMail-Adresse der betreffenden Domain wissen und die Provider-Kennung. So leicht lies sich ein "Update" in der WHOIS-Datenbank von DeNIC durchführen. Man hat das Problem nun notdürftig gelöst und in die Abfrage noch das Provider-Kennwort mit eingearbeitet. Momentan wird intensiv an einer Lösung dieses Problems gearbeitet...

Quelle: Heise-Online, Autor: Patrick von Brunn
Dreo AC516S mobile Klimaanlage im Test
Dreo AC516S mobile Klimaanlage im Test
Dreo AC516S

Heute testen wir die mobile Klimaanlage Dreo AC516S, die für Räume von bis zu 40 m² geeignet ist. Das Gerät kann nicht nur kühlen, sondern beispielsweise auch die Luft entfeuchten. Mehr dazu im Test.

PNY CS3250 Gen5 SSD mit 1 TB im Test
PNY CS3250 Gen5 SSD mit 1 TB im Test
PNY CS3250, 1 TB

PNY bietet mit der CS3250 eine Familie von PCIe Gen5 SSDs an, die mit Speicherkapazitäten von bis zu 4 TB erhältlich sind. Die Drives erreichen bis zu 14.900 MB/s lesend. Wir haben das 1-TB-Modell getestet.