Seqüestro de domínios do ICANN e IANA
26/06/2008 Written by Marcelo Almeida (Vympel) & Kevin Fernandez (Siegfr
Os websites do ICANN e IANA foram desconfigurados hoje cedo por um grupo de defacers turcos conhecidos como “NetDevilz”. O ICANN é o responsável pela coordenação mundial dos identificadores únicos na internet. Isto inclui nome de domínios, e uma variedade de endereçamentos usados nos protocolos de internet. A Autoridade de Assinatura de Números de Internet (IANA em tradução livre) é responsável pela coordenação global dos Root DNS, endereçamento IP e outros recursos do protocolo da Internet.
Seus domínios foram redirecionados para uma página hospedada em “atspace.com” onde os defacers deixaram a seguinte mensagem:
“You think that you control the domains but you don’t! Everybody knows wrong. We control the domains including ICANN! Don’t you believe us?”
–continua–
Os domínios seqüestrados incluem, “icann.com”, “icann.net”, “iana.com” e “iana-servers.com”.
Nós contatamos os defacers por email para saber como conseguiram alterar as entradas DNS, eles não quiseram divulgar a falha explorada, mas disseram que foi um ataque de CSRF (Cross Site Request Forgety) contra um dos administradores.
Aqui você pode ver a imagem do site do ICANN.com desfigurado:
http://www.zone-h.org/mirror/id/7635102
Aqui você encontra demais sites atacados pelo grupo NetDevilz:
http://www.zone-h.org/carchive/notifier=NetDevilz
Share this content:





