Root Nationأخبارأخبار تكنولوجيا المعلوماتتثير نطاقات Google الجديدة مخاوف تتعلق بالأمن السيبراني

تثير نطاقات Google الجديدة مخاوف تتعلق بالأمن السيبراني

-

يسجل شراء مراجعات جوجل قدمت مؤخرًا 8 نطاقات جديدة عالية المستوى ، مضيفةً .dad ، .phd ، .prof ، .esq ، .foo ، .nexus ، .zip ، .mov إلى قائمتها المتزايدة لنطاقات المستوى الأعلى "الأكثر شيوعًا" ، والتي تتضمن أيضًا .app و. dev. ومع ذلك ، أثارت نطاقات .zip و .mov جدلاً بين الخبراء حول آثارها المحتملة على أمان الإنترنت والشبكات بشكل عام.

شراء مراجعات جوجل

تتوفر نطاقات المستوى الأعلى .zip و .mov في سجلات IANA DNS منذ عام 2014 ، ولكنها متاحة الآن للجمهور بفضل مشاركة Google. يمكن لأي شخص الآن شراء نطاق ".zip" أو ".mov" مثل "root-nation.zip "، على الرغم من استخدام هاتين اللاحقتين منذ فترة طويلة للإشارة إلى أرشيفات الملفات المضغوطة وملفات مقاطع الفيديو.

وفقًا لبعض الباحثين ، فإن التقارب بين تنسيقي ملفات شائعين للغاية (تم إنشاء معيار Zip بواسطة Pkware في عام 1989 ، قبل 34 عامًا) ومجالات الويب المسجلة حديثًا سيخلق تهديدات جديدة لأمن النظام البيئي للإنترنت. يمكن خداع المستخدمين من خلال عناوين URL الضارة التي تتم مشاركتها على وسائل التواصل الاجتماعي أو عن طريق البريد ، مما يمنح مجرمي الإنترنت أدوات جديدة و "إبداعية" للترويج للبرامج الضارة وحملات التصيد وغيرها من الأنشطة الشائنة.

نظرًا لأن zip وmov أصبحا الآن نطاقين شائعين على المستوى الأعلى، فستضطر خدمات الإنترنت وتطبيقات الهاتف المحمول إلى التعامل مع أجزاء النص مثل "test.zip" أو "test.mov" باعتبارها عناوين URL صالحة تفتح في متصفح الويب. لقد بدأ مجرمو الإنترنت بالفعل في استخدام نطاقات جديدة، على وجه الخصوص، صفحة التصيد الاحتيالي البائدة الآن على "microsoft-office.zip" المصمم لسرقة بيانات اعتماد الحساب Microsoft.

يتضمن أحد أساليب الاستغلال الجديدة التي طورها باحثو الأمن القدرة على استخدام أحرف Unicode ورمز "@" لتعريف المستخدم كطريقة إبداعية لتوزيع عناوين URL الضارة التي تبدو كعناوين إنترنت شرعية. يبدو أن الإنترنت "الإبداعي" ، الذي تصوره Google كشكل جديد من أشكال التعبير عن الذات والأعمال التجارية ، أكثر عرضة للخطر من أي وقت مضى.

شراء مراجعات جوجل

ومع ذلك، لا يزال الجدل بين خبراء الأمن مستمرًا، حيث لا يشارك بعض المطورين نفس "العذاب والكآبة" بشأن نطاقات gTLD الجديدة. مبرمج Microsoft كتب إيدج إريك لورانس في Twitter، أن مستوى الترويج للخوف فيما يتعلق بنطاقات .zip و. mov هو "كوميدي فقط". أكدت Google أن خطر الخلط بين النطاقات وأسماء الملفات ليس جديدًا ، وأن Google Registry يوفر الأدوات اللازمة لتعليق أو إزالة النطاقات الخبيثة في جميع نطاقات المستوى الأعلى التي تتحكم فيها الشركة.

اقرأ أيضا:

مصدرTechspot
اشتراك
يخطر حول
ضيف

0 التعليقات
المراجعات المضمنة
عرض كل التعليقات